首頁 > 要聞 >

微軟為Exchange Server管理員提供了新的防病毒建議

發(fā)布時(shí)間:2023-03-13 19:36:59來源:

反惡意軟件解決方案仍然是Windows世界中的必備品,微軟非常了解這一點(diǎn)。這就是為什么不久前,該公司建議Exchange Server管理員在其系統(tǒng)上安裝防病毒軟件,但同時(shí)啟用一些排除以確保一切正常。

在一篇新文章中,這家軟件巨頭解釋說,不再建議設(shè)置目錄、進(jìn)程和文件擴(kuò)展名排除項(xiàng)。

這一切都發(fā)生的原因很簡單。這些排除項(xiàng)最終可能會(huì)允許惡意軟件入侵,因?yàn)榘踩浖赡軣o法檢測到某些威脅。

因此,如果您以前在Exchange Server上配置了例外,Microsoft表示您應(yīng)該盡快刪除它們。如果您在Exchange Server 2019上使用Microsoft Defender,則不應(yīng)遇到任何類型的穩(wěn)定性問題。

“時(shí)代變了,網(wǎng)絡(luò)安全格局也變了。我們發(fā)現(xiàn)不再需要一些現(xiàn)有的排除項(xiàng),即臨時(shí) ASP.NET 文件和 Inetsrv 文件夾,以及 PowerShell 和 w3wp 進(jìn)程,掃描這些文件和文件夾會(huì)好得多。保留這些排除項(xiàng)可能會(huì)阻止檢測 IIS Webshell 和后門模塊,這些模塊是最常見的安全問題。因此,我們現(xiàn)在建議您從文件級(jí)AV掃描儀中刪除這些排除項(xiàng),“微軟說。

這同樣適用于舊版本的Exchange Server,但在某些情況下,微軟表示仍建議監(jiān)控潛在問題。

“我們還認(rèn)為,這些排除項(xiàng)也可以安全地從運(yùn)行Exchange Server 2016和Exchange Server 2013的服務(wù)器中刪除。在Exchange Server 2013(在四月停用之前,對嗎?)或Exchange Server 2016上運(yùn)行時(shí),請密切關(guān)注服務(wù)器并注意問題。如果任何Exchange Server版本出現(xiàn)任何問題,只需將排除項(xiàng)放回原位,并向我們報(bào)告問題,“它說。

免責(zé)聲明:本文為轉(zhuǎn)載,非本網(wǎng)原創(chuàng)內(nèi)容,不代表本網(wǎng)觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。