Eeeek! Les rançongiciels et les logiciels malveillants sont à la mode et se cachent dans les documents Office – voici ce qu’il faut faire!

SHARE WITH YOUR NETWORK!

Table of Contents

Eeeek! Les rançongiciels et les logiciels malveillants sont à la mode et se cachent dans les documents Office – voici ce qu’il faut faire!

L’une des plus grandes tendances en matière de cybersécurité et de menaces concerne les fichiers et les pièces jointes contenant des logiciels malveillants infectés. Qu’il s’agisse de macros ou d’autres types de vecteurs, les administrateurs doivent être en mesure de contrôler les extensions ouvertes par les utilisateurs. La suite Office de Microsoft est dotée d’options intégrées qui aident à réduire le risque que vos utilisateurs exécutent des logiciels malveillants infectés à partir d’un fichier. Microsoft Office Trust Center peut être utilisé pour réduire les incidents de pourriels et de logiciels malveillants. Voici comment vous pouvez configurer le Centre de confiance pour vos utilisateurs.

Vue protégée du centre de confiance

L’affichage protégé est disponible dans Outlook, Excel, Word, PowerPoint et OneNote. La vue protégée bloque toutes les macros, de sorte que les utilisateurs ne peuvent pas les utiliser du tout. Cela pourrait être considéré comme une façon extrême de gérer les fichiers et la sécurité, mais certains administrateurs en ont besoin pour contrôler les épidémies de logiciels malveillants .

Lorsque l’utilisateur ouvre un fichier avec l’affichage protégé activé, il voit un avertissement de sécurité dans l’application. L’utilisateur peut alors activer ou désactiver le contenu. Les administrateurs peuvent profiter de cette option de sécurité pour envoyer des fichiers aux utilisateurs avant de les modifier ou de les enregistrer.

L’affichage protégé offre trois options aux administrateurs : activer l’affichage protégé pour les fichiers provenant d’Internet, activer l’affichage protégé pour les pièces jointes Outlook et activer l’affichage protégé pour les fichiers situés dans des emplacements potentiellement dangereux. Les trois ont leurs avantages. Comme la plupart des attaques de logiciels malveillants proviennent d’Internet, la première est la plus bénéfique. Cependant, si vous permettez à vos utilisateurs de naviguer sur Internet sans entrave, il peut également être intéressant d’utiliser la troisième option. L’option que vous choisissez dépend du niveau de sécurité dont vous avez besoin sur votre réseau.

Options de complément pour la sécurité

Au lieu de bloquer globalement tout type de macro ou de complément, les administrateurs ont la possibilité d’utiliser la sécurité Office uniquement pour les compléments via le Centre de confidentialité. Cette option désactive les compléments si le logiciel détecte un problème de logiciel malveillant.

Cette option est un peu plus flexible; parce que les administrateurs peuvent l’utiliser pour exécuter des analyses sur tous les compléments qui sont un problème persistant. Lorsqu’un utilisateur ouvre un fichier avec un complément bloqué, un message d’avertissement lui est envoyé pour lui dire qu’un problème a été détecté. L’utilisateur peut ensuite choisir d’activer le complément et de l’utiliser avec le fichier.

Dans les options de fichier de l’utilisateur, il peut trouver une liste de compléments désactivés et activés. Si l’utilisateur a besoin de l’un des compléments, il existe une option pour l’activer.

Emplacements de confiance

Les options Lieux de confiance et Éditeurs permettent aux administrateurs d’exclure certains documents du filtrage. Par exemple, les fichiers d’un partenaire ou d’un réseau interne ne doivent pas nécessairement être filtrés. Les contrôles, les macros et autres compléments Active-X peuvent être exécutés automatiquement et fiables, quel que soit leur accès de sécurité.

Les administrateurs devraient hésiter à utiliser cette fonctionnalité, car elle ouvre la porte à des logiciels malveillants provenant de fournisseurs tiers de confiance. Cependant, elle donne un contrôle plus granulaire des paramètres de sécurité des documents Office.

Ces fonctions de sécurité intégrées sont idéales pour les administrateurs qui font face à des virus et des logiciels malveillants difficiles à contrôler. Nous voyons de plus en plus de logiciels malveillants de documents joints aux fichiers, nous recommandons donc aux administrations d’activer ces options de sécurité d’Office.

Vircom fournit une solution de défense des attachements de premier plan – apprenez-en plus sur la protection de votre entreprise.

Explore our Advanced Email Security Solutions

Protect your clients and simplify your operations with reliable, scalable email security solutions. Get in touch today to learn how we can support your success.

SHARE WITH YOUR NETWORK!

Ready to See the Difference?
Discover our advanced security products today.

Faire défiler vers le haut

Joignez-vous à nous au MSP Summit Orlando, du 15 au 17 septembre – Code : Vircom