ESET Anti-ransomware podešavanja

denisdanicic

Antiransomware

U ovom članku ćemo vas uputiti na optimalna podešavanja ESET proizvoda za borbu protiv ransomware i najčeščeg vektora napada – preko SPAM-a.

Zašto su potrebna dodatna podešavanja?

Skoro dve trećine SPAM poruka su potencijalna ransomware pretnja. Koriste se napredne tehnike infiltracije koje omogućavaju infekciju i pored ažurne antivirusne zaštite. Cilj je da se korisnik navede da aktivira maliciozni prilog, tzv. dropper,  koji će zauzvrat preuzeti ransomware sa servera napadača i započeti proces zaključavanja korisničkih dokumenata. Slanjem dropera sajber kriminal pokušava da zaobiđe inicijalnu detekciju – u većini slučajeva stiže pažljivo kreirana, lokalizovana phishing poruka sa arhiviranim prilogom u ZIP formatu (.zip). Ovaj ZIP najčešće sadrži JavaScript fajl u formatu .js.

JavaScript koriste brojni legitimni sajtovi i praktično ga je nemoguće zabraniti u pregledaču (IE, Chrome, Firefox…), a i Windows ga izvršava po automatizmu. U međuvremenu, kôd JavaScripta u droperu se piše sa namerom da zaobiđe zaštitu, najčešće je i sam kriptovan, stalno se modifikuje i uvek je za korak ispred proizvođača antivirusnog softvera. Ipak, zbog poznatog obrasca ponašanja moguće je uticati na proces infekcije. Blokiranjem dropera kroz dodatna podešavanja ESET proizvoda i njegovih modula zaštite, možete drastično da umanjite rizik od aktiviranja ransomware-a. Ovaj pristup se pokazao efikasnim, pa ćemo vam u nastavku pojasniti predložena podešavanja i dati već pripremljene polise koje možete da implementirate u svom okruženju kroz ESET Remote Administrator Server.

Anti-ransomware pravila za ESET Mail Security za MS Exchange Mail Server

Koristeći odgovarajuća antispam pravila, napadi mogu biti sprečeni već na mail serveru. Na ovaj način ćete onemogućiti da maliciozni prilog sa droperom uopšte i stigne do mailbox-a korisnika, čime se sprečava neželjena aktivacija i infiltracija ransomware-a.

antiransomware-eset-antispam

Anti-ransomware pravila za ESET Endpoint Security / Firewall

Čak iako se droper sa malicioznim kodom aktivira, Endpoint Security sa firewall modulom će ga sprečiti da uspostavi komunikaciju sa svojim komandnim centrom. Primenom odgovarajućih pravila možete onemogućiti preuzimanje ransomware-a kao i bilo kakvo lokalno izvršavanje skripti u komunikaciji sa spoljnim izvorom.

Anti-ransomware pravila za Endpoint Antivirus i Endpoint Security / HIPS

HIPS (Host-based Intrusion Prevention System) modul brani sistem iznutra i u mogućnosti je da spreči maliciozne procese pre nego se pokrenu. Ukoliko kroz HIPS blokirate izvršavanje skripti, ransomware neće moći da se pokrene čak iako prethodni slojevi zaštite zakažu ili ne postoje. HIPS se takođe nalazi i u ESET File Security 6 zaštiti za serverske operativne sisteme, pa možete i u njemu definisati odgovarajuću konfiguraciju. Ipak, treba obratiti pažnju na to da će HIPS blokirati i legitimne skripte, pa je testiranje pre primene polisa izuzetno važno.

antiransomware-eset-hips-i-firewall

Podešavanja za sva tri modula ćete naći u dokumentu ESET Anti Ransomware Setup – Multi layered security against encryption. Polisama su obuhvaćeni proizvodi verzije 6, ali ukoliko još uvek koristite prethodne verzije, obratite se našoj tehničkoj podršci koja će vam proslediti odgovarajuće konfiguracije.

EXTREMEovanje  - iz iskustva za iskustvo

Budite u toku

Dobro došli na EXTREMEovanje – naš kutak za razmenu znanja, ideja i iskustava. Kroz priče iz prakse, savete i tehnološke uvide, pomažemo vam da bolje razumete kako digitalna rešenja mogu unaprediti vaš posao. Više od 25 godina smo uz klijente – i svaki tekst ovde je nastavak tog puta, pisan iz stvarnog iskustva.

Flex Layout: nova era fleksibilnog sloga u InDesignu

 Kalendare ne pravim često, naročito u poslednje vreme. No, kada sam se prvi put susreo sa tim, shvatio sam koliko je osetljivo pravljenje dela sa…

Adobe, Adobe|Marketing|Tips & Tricks, Adobe|Tips & Tricks

Extreme gost

29.12.2025.

Indesign calendar cover

Kako zaštititi decu od doxxinga: ključne informacije za roditelje u doba sharentinga

Online sukobi među mladima lako mogu izmaći kontroli. U digitalnom okruženju, gde se prijateljstva stvaraju, održavaju i raskidaju na internetu, važno je da roditelji imaju…

Bezbednost, Bezbednost>ESET

Jovana Đorđević

18.12.2025.

Doxxing children

AI kreativnost za praznike: Adobe Firefly vodič za čestitke, poklone i uspomene

Decembar je vreme kada se godina iza nas sumira, a pažnja najviše poklanja – kroz reči, uspomene i male kreativne gestove. To je doba novogodišnje…

Adobe

Aleksandra Popović

18.12.2025.

Media 11182691905575160bb0be1befcc1c7fab50dafd7
Background

Bilten

Naš Infobilten donosi vam najrelevantnije vesti iz industrije, tržišne trendove i stručne analize. Prijavite se kako biste bili korak ispred u svojoj oblasti i donosili informisane odluke uz najnovije uvide koji stižu svakog meseca.

Infobilten

Jednom mesečno želimo da vam pružimo korisne savete i najnovije informacije iz sveta softverskih licenci i rešenja. Takođe, želimo blagovremeno da vas obavestimo o akcijama, posebnim ponudama i pogodnostima. Prijavite se za Infobilten i budite informisani u vezi sa novitetima koji mogu biti važni za vas.  

Prijavi se

Sigurnosni Bilten

Kompilaciju vesti vezanih za pitanje sigurnosti i bezbednosti vaših računara i poslovnih informacija šaljemo jednom mesečno, na prijavljene e-mail adrese. Uglavnom sadrži savete o tome kako da se što bolje zaštitite, pregled aktuelnih pretnji i najvažnije informacije koje prenosimo iz relevantnih stranih izvora.

Prijavi se

Kreativni Bilten

Bilten je namenjen kreativcima i svima onima koji žele da budu u toku sa novitetima iz sveta kreativnih alata, njihovim funkcionalnostima i unapređenjima. Savete kako bolje da se snalazite u alatima i načine na koji se koriste šaljemo jednom mesečno. 

Prijavi se
357e89c285a2c9a0192341c05c4f8054