Microsoft Defender لدعم Office 365 ل Microsoft Teams

تلميح

هل تعلم أنه يمكنك تجربة الميزات في Microsoft Defender Office 365 الخطة 2 مجانا؟ استخدم الإصدار التجريبي من Defender لـ Office 365 لمدة 90 يوما في مركز الإصدارات التجريبية لمدخل Microsoft Defender. تعرف على من يمكنه التسجيل وشروط الإصدار التجريبي في Try Microsoft Defender لـ Office 365.

مع زيادة استخدام أدوات التعاون مثل Microsoft Teams، زادت أيضا إمكانية حدوث هجمات ضارة باستخدام رسائل الدردشة. توضح هذه المقالة Microsoft 365 Microsoft Defender لميزات حماية Office 365 ل Microsoft Teams.

تتضمن جميع تراخيص Microsoft Teams في Microsoft 365 الحماية المضمنة التالية:

يوفر Microsoft Defender لـ Office 365 الخطة 1 ميزات حماية Teams الإضافية التالية:

  • وقت حماية النقر لعناوين URL والملفات في رسائل Teams من خلال الارتباطات الآمنة ل Microsoft Teamsوالمرفقات الآمنة ل SharePoint وOneDrive وMicrosoft Teams.

  • السماح/حظر المجالات والعناوينوعناوين URLوالملفات داخل Teams باستخدام قائمة حظر السماح للمستأجر.

  • الحماية التلقائية للساعة الصفرية (ZAP) ل Teams: ZAP هي ميزة حماية بريد إلكتروني موجودة تكتشف وتحييد رسائل البريد العشوائي والتصيد الاحتيالي والبرامج الضارة بعد التسليم عن طريق نقل الرسائل إلى مجلد البريد الإلكتروني غير الهام أو العزل.

    يقوم ZAP for Teams بعزل الرسائل في دردشات Teams الداخلية أو القنوات التي تم العثور عليها على أنها برامج ضارة أو تصيد احتيالي عالي الثقة. لمزيد من المعلومات، راجع الإزالة التلقائية للساعة الصفرية (ZAP) في Microsoft Teams.

    توجد إرشادات لتكوين ZAP لحماية Teams في القسم التالي.

  • رسائل Teams في العزل: بشكل افتراضي، يسمح للمسؤولين فقط بإدارة رسائل Teams المعزولة بواسطة ZAP ل Teams. هذا هو نفس القيد الافتراضي لرسائل البريد الإلكتروني التي تم تعريفها على أنها برامج ضارة أو تصيد احتيالي عالي الثقة. لمزيد من المعلومات، راجع إدارة رسائل Teams المعزولة.

  • لوحة كيان رسالة Teams: مكان واحد لتخزين جميع بيانات تعريف رسائل Teams لمراجعة SecOps الفورية. يمكن العثور على أي تهديدات واردة من دردشات Teams والدردشات الجماعية ودردشات الاجتماعات والقنوات الأخرى في مكان واحد بمجرد تقييمها. لمزيد من المعلومات، راجع لوحة كيان رسالة Teams.

  • الإبلاغ عن عناصر Teams: يمكن للمستخدمين الإبلاغ عن عناصر Teams (الرسائل أو المكالمات) على أنها ضارة أو غير ضارة. استنادا إلى إعدادات العناصر التي تم الإبلاغ عنها في المؤسسة، تنتقل العناصر المبلغ عنها إلى علبة بريد التقارير المحددة أو إلى Microsoft أو كليهما. لمزيد من المعلومات، راجع الإعدادات التي أبلغ عنها المستخدم في Teams والفيديو التالي:

تعمل Microsoft 365 E5 وDefender لـ Office 365 الخطة 2 على توسيع حماية Teams بمجموعة من القدرات الإضافية المصممة لتعطيل سلسلة الهجوم:

يتم تلخيص هذه الميزات في الجدول التالي:

الميزة جميع الفرق
التراخيص
Defender لـ Office 365
الخطة 1
Defender لـ Office 365
الخطة 2
الحماية من الفيروسات المضمنة (SharePoint وOneDrive وTeams)
تقرير الحالات الخارجة عن المألوف في المجال الخارجي ل Microsoft Teams
تحذيرات URL في الوقت الحقيقي تقريبا (حتى 48 ساعة بعد التسليم)
الارتباطات الآمنة (وقت النقر فوق حماية URL)
المرفقات الآمنة (وقت النقر فوق حماية الملفات)
قائمة السماح/الحظر للمستأجر (المجالات وعناوين URL والملفات)
الإزالة التلقائية للساعة الصفرية (ZAP) ل Teams
رسائل Teams في العزل (مدارة من قبل المسؤول)
لوحة كيان رسالة Teams
عناصر Teams التي أبلغ عنها المستخدم
إزالة المستخدمين من دردشات Teams (معالجة المسؤول)
التتبع المتقدم على رسائل Teams

تكوين ZAP لحماية Teams في Defender لـ Office 365

  1. في مدخل Microsoft Defender في https://security.microsoft.com، انتقل إلى الإعدادات>البريد الإلكتروني & التعاون>في حماية Microsoft Teams. أو، للانتقال مباشرة إلى صفحة حماية Microsoft Teams ، استخدم https://security.microsoft.com/securitysettings/teamsProtectionPolicy.

  2. في صفحة حماية Microsoft Teams ، تحقق من التبديل في قسم الإزالة التلقائية للساعة الصفرية (ZAP ):

    • تشغيل ZAP ل Teams: تحقق من تشغيل التبديل .
    • إيقاف تشغيل ZAP ل Teams: مرر مفتاح التبديل إلى إيقاف التشغيل .
  3. عندما يكون التبديل قيد التشغيل ، استخدم الإعدادات المتبقية على الصفحة لتخصيص ZAP لحماية Teams:

    • قسم نهج العزل: يمكنك تحديد نهج العزل الحالي لاستخدامه للرسائل التي تم عزلها بواسطة ZAP لحماية Teams كبرمجيات ضارة أو تصيد احتيالي عالي الثقة. تحدد نهج العزل ما يمكن للمستخدمين القيام به للرسائل المعزولة، وما إذا كان المستخدمون يتلقون إعلامات العزل. لمزيد من المعلومات، راجع تشريح نهج العزل.

      ملاحظة

      حاليا، تتوفر رسائل Teams المعزولة للمسؤولين فقط، ولا يتلقى المستخدمون إعلامات العزل (يتم استخدام نهج عزل AdminOnlyAccess).

    • استبعاد هؤلاء المشاركين : حدد المستخدمين أو المجموعات أو المجالات لاستبعادها من ZAP لحماية Teams. الاستثناءات مهمة لمستلمي الرسائل، وليس لمرسلي الرسائل. لمزيد من المعلومات، راجع الإزالة التلقائية للساعة الصفرية (ZAP) في Microsoft Teams.

      يمكنك استخدام استثناء مرة واحدة فقط، ولكن يمكن أن يحتوي الاستثناء على قيم متعددة:

      • تستخدم قيم متعددة لنفس الاستثناء منطق OR (على سبيل المثال، <recipient1> أو <recipient2>). إذا تطابق المستلم مع أي من القيم المحددة، فلن يتم تطبيق ZAP لحماية Teams عليها.
      • تستخدم أنواع مختلفة من الاستثناءات منطق OR (على سبيل المثال، <المستلم1> أو <عضو المجموعة 1> أو <عضو المجال1>). إذا تطابق المستلم مع أي من قيم الاستثناء المحددة، فلن يتم تطبيق ZAP لحماية Teams عليها.
  4. عند الانتهاء من صفحة حماية Microsoft Teams ، حدد حفظ.

صورة تعرض إعدادات النهج ل Microsoft Teams.

استخدم Exchange Online PowerShell لتكوين ZAP لحماية Teams

إذا كنت تفضل استخدام Exchange Online PowerShell لتكوين ZAP ل Microsoft Teams، فستشارك أوامر cmdlets التالية:

  • يقوم نهج حماية Teams (*-TeamsProtectionPolicy cmdlets) بتشغيل ZAP ل Teams وإيقاف تشغيله ويحدد نهج العزل لاستخدامها في البرامج الضارة واكتشافات التصيد الاحتيالي عالية الثقة.
  • تحدد قاعدة نهج حماية Teams (*-TeamsProtectionPolicyRule cmdlets) نهج حماية Teams وتحدد أي استثناءات لحماية ZAP ل Teams (المستخدمين أو المجموعات أو المجالات).

ملاحظات:

  • هناك نهج حماية Teams واحد فقط في المؤسسة. بشكل افتراضي، يسمى هذا النهج نهج حماية Teams.
  • يعد استخدام الأمر Cmdlet New-TeamsProtectionPolicy ذا معنى فقط إذا لم يكن هناك نهج حماية Teams في المؤسسة ( الأمر cmdlet Get-TeamsProtectionPolicy لا يرجع شيئا). يمكنك تشغيل cmdlet دون خطأ، ولكن لا يتم إنشاء نهج حماية Teams جديدة إذا كانت موجودة بالفعل.
  • لا يمكنك إزالة نهج حماية Teams موجود أو قاعدة نهج حماية Teams (لا توجد Remove-TeamsProtectionPolicy أو Remove-TeamsProtectionPolicyRule cmdlet).
  • بشكل افتراضي، هناك قاعدة نهج حماية Teams تسمى قاعدة نهج حماية Teams في مؤسسة كما تم إرجاعها بواسطة Get-TeamsProtectionPolicyRule cmdlet. يمكنك استخدام مدخل Defender أو الأمر Cmdlet Set-TeamsProtectionPolicyRule لتعديل نهج العزل أو الاستثناءات ل ZAP ل Teams.

استخدام PowerShell لعرض نهج حماية Teams وقاعدة نهج حماية Teams

لعرض القيم المهمة في نهج حماية Teams وقاعدة نهج حماية Teams، قم بتشغيل الأوامر التالية:

Get-TeamsProtectionPolicy | Format-List Name,ZapEnabled,HighConfidencePhishQuarantineTag,MalwareQuarantineTag

Get-TeamsProtectionPolicyRule | Format-List Name,TeamsProtectionPolicy,ExceptIfSentTo,ExceptIfSentToMemberOf,ExceptIfRecipientDomainIs

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Get-TeamsProtectionPolicy و Get-TeamsProtectionPolicyRule.

استخدام PowerShell لتعديل نهج حماية Teams

لتعديل نهج حماية Teams، استخدم بناء الجملة التالي:

Set-TeamsProtectionPolicy -Identity "Teams Protection Policy" [-ZapEnabled <$true | $false>] [-HighConfidencePhishQuarantineTag "<QuarantinePolicyName>"] [-MalwareQuarantineTag "<QuarantinePolicyName>"]

يتيح هذا المثال ZAP ل Teams ويغير نهج العزل المستخدم لاكتشافات التصيد الاحتيالي عالية الثقة:

Set-TeamsProtectionPolicy -Identity "Teams Protection Policy" -ZapEnabled $true -HighConfidencePhishQuarantineTag AdminOnlyWithNotifications

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Set-TeamsProtectionPolicy.

استخدام PowerShell لإنشاء قاعدة نهج حماية Teams

بشكل افتراضي، لا توجد قاعدة نهج حماية Teams، لأنه لا توجد استثناءات افتراضية ل ZAP ل Teams.

لإنشاء قاعدة نهج حماية Teams جديدة، استخدم بناء الجملة التالي:

New-TeamsProtectionPolicyRule -Name "Teams Protection Policy Rule" -TeamsProtectionPolicy "Teams Protection Policy" [-ExceptIfSentTo <UserEmail1,UserEmail2,...UserEmailN>] [-ExceptIfSentToMemberOf <GroupEmail1,GroupEmail2,...GroupEmailN>] [-ExceptIfRecipientDomainIs <Domain1,Domain2,...DomainN>]

هام

كما هو موضح سابقا في هذه المقالة، تستخدم أنواع استثناءات متعددة (المستخدمين والمجموعات والمجالات) منطق OR، وليس AND.

ينشئ هذا المثال قاعدة نهج حماية Teams مع أعضاء المجموعة المسماة أبحاث مستبعدة من ZAP لحماية Teams.

New-TeamsProtectionPolicyRule -Name "Teams Protection Policy Rule" -TeamsProtectionPolicy "Teams Protection Policy" -ExceptIfSentToMemberOf research@contoso.onmicrosoft.com

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع New-TeamsProtectionPolicyRule.

استخدام PowerShell لتعديل قاعدة نهج حماية Teams

إذا كانت قاعدة نهج حماية Teams موجودة بالفعل ( يقوم الأمر cmdlet Get-TeamsProtectionPolicyRule بإرجاع الإخراج)، فاستخدم بناء الجملة التالي لتعديل القاعدة:

Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" [-ExceptIfSentTo <UserEmailAddresses | $null>] [-ExceptIfSentToMemberOf <GroupEmailAddresses | $null>] [-ExceptIfRecipientDomainIs <Domains | $null>]

ملاحظات:

  • للحصول على معلومات حول بناء الجملة لإضافة كافة القيم وإزالتها واستبدالها لمعلمات ExceptIfSentTo و ExceptIfSentToMemberOf و ExceptIfRecipientDomainIs ، راجع أوصاف المعلمات في Set-TeamsProtectionPolicyRule.
  • لإفراغ المعلمات ExceptIfSentTo أو ExceptIfSentToMemberOf أو ExceptIfRecipientDomainIs ، استخدم القيمة $null.

يعدل هذا المثال قاعدة نهج حماية Teams الحالية عن طريق استبعاد المستلمين في المجالات research.contoso.com research.contoso.net من ZAP لحماية Teams.

Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs research.contoso.com,research.contoso.net

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Set-TeamsProtectionPolicyRule.

راجع أيضًا