إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تلميح
هل تعلم أنه يمكنك تجربة الميزات في Microsoft Defender Office 365 الخطة 2 مجانا؟ استخدم الإصدار التجريبي من Defender لـ Office 365 لمدة 90 يوما في مركز الإصدارات التجريبية لمدخل Microsoft Defender. تعرف على من يمكنه التسجيل وشروط الإصدار التجريبي في Try Microsoft Defender لـ Office 365.
مع زيادة استخدام أدوات التعاون مثل Microsoft Teams، زادت أيضا إمكانية حدوث هجمات ضارة باستخدام رسائل الدردشة. توضح هذه المقالة Microsoft 365 Microsoft Defender لميزات حماية Office 365 ل Microsoft Teams.
تتضمن جميع تراخيص Microsoft Teams في Microsoft 365 الحماية المضمنة التالية:
الحماية من الفيروسات المضمنة في SharePoint وSharePoint Embedded وOneDrive وMicrosoft Teams
تقرير الحالات الخارجة عن المألوف في المجال الخارجي ل Microsoft Teams.
حماية URL في الوقت الفعلي تقريبا في رسائل Teams: يتم تسليم عناوين URL الضارة المعروفة في رسائل Teams مع تحذير. تتلقى الرسائل التي تم العثور عليها تحتوي على عناوين URL ضارة حتى 48 ساعة بعد التسليم تحذيرا أيضا. تتم إضافة التحذير إلى الرسائل في الدردشات والقنوات الداخلية والخارجية لجميع أحكام عنوان URL (وليس فقط البرامج الضارة أو التصيد الاحتيالي عالي الثقة).
يوفر Microsoft Defender لـ Office 365 الخطة 1 ميزات حماية Teams الإضافية التالية:
وقت حماية النقر لعناوين URL والملفات في رسائل Teams من خلال الارتباطات الآمنة ل Microsoft Teamsوالمرفقات الآمنة ل SharePoint وOneDrive وMicrosoft Teams.
السماح/حظر المجالات والعناوينوعناوين URLوالملفات داخل Teams باستخدام قائمة حظر السماح للمستأجر.
الحماية التلقائية للساعة الصفرية (ZAP) ل Teams: ZAP هي ميزة حماية بريد إلكتروني موجودة تكتشف وتحييد رسائل البريد العشوائي والتصيد الاحتيالي والبرامج الضارة بعد التسليم عن طريق نقل الرسائل إلى مجلد البريد الإلكتروني غير الهام أو العزل.
يقوم ZAP for Teams بعزل الرسائل في دردشات Teams الداخلية أو القنوات التي تم العثور عليها على أنها برامج ضارة أو تصيد احتيالي عالي الثقة. لمزيد من المعلومات، راجع الإزالة التلقائية للساعة الصفرية (ZAP) في Microsoft Teams.
توجد إرشادات لتكوين ZAP لحماية Teams في القسم التالي.
رسائل Teams في العزل: بشكل افتراضي، يسمح للمسؤولين فقط بإدارة رسائل Teams المعزولة بواسطة ZAP ل Teams. هذا هو نفس القيد الافتراضي لرسائل البريد الإلكتروني التي تم تعريفها على أنها برامج ضارة أو تصيد احتيالي عالي الثقة. لمزيد من المعلومات، راجع إدارة رسائل Teams المعزولة.
لوحة كيان رسالة Teams: مكان واحد لتخزين جميع بيانات تعريف رسائل Teams لمراجعة SecOps الفورية. يمكن العثور على أي تهديدات واردة من دردشات Teams والدردشات الجماعية ودردشات الاجتماعات والقنوات الأخرى في مكان واحد بمجرد تقييمها. لمزيد من المعلومات، راجع لوحة كيان رسالة Teams.
الإبلاغ عن عناصر Teams: يمكن للمستخدمين الإبلاغ عن عناصر Teams (الرسائل أو المكالمات) على أنها ضارة أو غير ضارة. استنادا إلى إعدادات العناصر التي تم الإبلاغ عنها في المؤسسة، تنتقل العناصر المبلغ عنها إلى علبة بريد التقارير المحددة أو إلى Microsoft أو كليهما. لمزيد من المعلومات، راجع الإعدادات التي أبلغ عنها المستخدم في Teams والفيديو التالي:
تعمل Microsoft 365 E5 وDefender لـ Office 365 الخطة 2 على توسيع حماية Teams بمجموعة من القدرات الإضافية المصممة لتعطيل سلسلة الهجوم:
إزالة المستخدمين من دردشة Teams: لمعالجة الهجمات الضارة، يمكنك إزالة المستخدمين من دردشات الفرق مباشرة من لوحة كيان رسالة Teams.
التتبع على رسائل Teams باستخدام عناوين URL: يمكنك البحث عن رسائل Teams التي تحتوي على عنوان URL عبر ثلاثة جداول تتبع متقدمة جديدة: MessageEvents و MessagePostDeliveryEvents و MessageURLInfo.
يتم تلخيص هذه الميزات في الجدول التالي:
| الميزة | جميع الفرق التراخيص |
Defender لـ Office 365 الخطة 1 |
Defender لـ Office 365 الخطة 2 |
|---|---|---|---|
| الحماية من الفيروسات المضمنة (SharePoint وOneDrive وTeams) | |||
| تقرير الحالات الخارجة عن المألوف في المجال الخارجي ل Microsoft Teams | |||
| تحذيرات URL في الوقت الحقيقي تقريبا (حتى 48 ساعة بعد التسليم) | |||
| الارتباطات الآمنة (وقت النقر فوق حماية URL) | |||
| المرفقات الآمنة (وقت النقر فوق حماية الملفات) | |||
| قائمة السماح/الحظر للمستأجر (المجالات وعناوين URL والملفات) | |||
| الإزالة التلقائية للساعة الصفرية (ZAP) ل Teams | |||
| رسائل Teams في العزل (مدارة من قبل المسؤول) | |||
| لوحة كيان رسالة Teams | |||
| عناصر Teams التي أبلغ عنها المستخدم | |||
| إزالة المستخدمين من دردشات Teams (معالجة المسؤول) | |||
| التتبع المتقدم على رسائل Teams |
تكوين ZAP لحماية Teams في Defender لـ Office 365
في مدخل Microsoft Defender في https://security.microsoft.com، انتقل إلى الإعدادات>البريد الإلكتروني & التعاون>في حماية Microsoft Teams. أو، للانتقال مباشرة إلى صفحة حماية Microsoft Teams ، استخدم https://security.microsoft.com/securitysettings/teamsProtectionPolicy.
في صفحة حماية Microsoft Teams ، تحقق من التبديل في قسم الإزالة التلقائية للساعة الصفرية (ZAP ):
-
تشغيل ZAP ل Teams: تحقق من تشغيل التبديل
. -
إيقاف تشغيل ZAP ل Teams: مرر مفتاح التبديل إلى إيقاف التشغيل
.
-
تشغيل ZAP ل Teams: تحقق من تشغيل التبديل
عندما يكون التبديل قيد التشغيل
، استخدم الإعدادات المتبقية على الصفحة لتخصيص ZAP لحماية Teams:قسم نهج العزل: يمكنك تحديد نهج العزل الحالي لاستخدامه للرسائل التي تم عزلها بواسطة ZAP لحماية Teams كبرمجيات ضارة أو تصيد احتيالي عالي الثقة. تحدد نهج العزل ما يمكن للمستخدمين القيام به للرسائل المعزولة، وما إذا كان المستخدمون يتلقون إعلامات العزل. لمزيد من المعلومات، راجع تشريح نهج العزل.
ملاحظة
حاليا، تتوفر رسائل Teams المعزولة للمسؤولين فقط، ولا يتلقى المستخدمون إعلامات العزل (يتم استخدام نهج عزل AdminOnlyAccess).
استبعاد هؤلاء المشاركين : حدد المستخدمين أو المجموعات أو المجالات لاستبعادها من ZAP لحماية Teams. الاستثناءات مهمة لمستلمي الرسائل، وليس لمرسلي الرسائل. لمزيد من المعلومات، راجع الإزالة التلقائية للساعة الصفرية (ZAP) في Microsoft Teams.
يمكنك استخدام استثناء مرة واحدة فقط، ولكن يمكن أن يحتوي الاستثناء على قيم متعددة:
- تستخدم قيم متعددة لنفس الاستثناء منطق OR (على سبيل المثال، <recipient1> أو <recipient2>). إذا تطابق المستلم مع أي من القيم المحددة، فلن يتم تطبيق ZAP لحماية Teams عليها.
- تستخدم أنواع مختلفة من الاستثناءات منطق OR (على سبيل المثال، <المستلم1> أو <عضو المجموعة 1> أو <عضو المجال1>). إذا تطابق المستلم مع أي من قيم الاستثناء المحددة، فلن يتم تطبيق ZAP لحماية Teams عليها.
عند الانتهاء من صفحة حماية Microsoft Teams ، حدد حفظ.
استخدم Exchange Online PowerShell لتكوين ZAP لحماية Teams
إذا كنت تفضل استخدام Exchange Online PowerShell لتكوين ZAP ل Microsoft Teams، فستشارك أوامر cmdlets التالية:
- يقوم نهج حماية Teams (*-TeamsProtectionPolicy cmdlets) بتشغيل ZAP ل Teams وإيقاف تشغيله ويحدد نهج العزل لاستخدامها في البرامج الضارة واكتشافات التصيد الاحتيالي عالية الثقة.
- تحدد قاعدة نهج حماية Teams (*-TeamsProtectionPolicyRule cmdlets) نهج حماية Teams وتحدد أي استثناءات لحماية ZAP ل Teams (المستخدمين أو المجموعات أو المجالات).
ملاحظات:
- هناك نهج حماية Teams واحد فقط في المؤسسة. بشكل افتراضي، يسمى هذا النهج نهج حماية Teams.
- يعد استخدام الأمر Cmdlet New-TeamsProtectionPolicy ذا معنى فقط إذا لم يكن هناك نهج حماية Teams في المؤسسة ( الأمر cmdlet Get-TeamsProtectionPolicy لا يرجع شيئا). يمكنك تشغيل cmdlet دون خطأ، ولكن لا يتم إنشاء نهج حماية Teams جديدة إذا كانت موجودة بالفعل.
- لا يمكنك إزالة نهج حماية Teams موجود أو قاعدة نهج حماية Teams (لا توجد Remove-TeamsProtectionPolicy أو Remove-TeamsProtectionPolicyRule cmdlet).
- بشكل افتراضي، هناك قاعدة نهج حماية Teams تسمى قاعدة نهج حماية Teams في مؤسسة كما تم إرجاعها بواسطة Get-TeamsProtectionPolicyRule cmdlet. يمكنك استخدام مدخل Defender أو الأمر Cmdlet Set-TeamsProtectionPolicyRule لتعديل نهج العزل أو الاستثناءات ل ZAP ل Teams.
استخدام PowerShell لعرض نهج حماية Teams وقاعدة نهج حماية Teams
لعرض القيم المهمة في نهج حماية Teams وقاعدة نهج حماية Teams، قم بتشغيل الأوامر التالية:
Get-TeamsProtectionPolicy | Format-List Name,ZapEnabled,HighConfidencePhishQuarantineTag,MalwareQuarantineTag
Get-TeamsProtectionPolicyRule | Format-List Name,TeamsProtectionPolicy,ExceptIfSentTo,ExceptIfSentToMemberOf,ExceptIfRecipientDomainIs
للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Get-TeamsProtectionPolicy و Get-TeamsProtectionPolicyRule.
استخدام PowerShell لتعديل نهج حماية Teams
لتعديل نهج حماية Teams، استخدم بناء الجملة التالي:
Set-TeamsProtectionPolicy -Identity "Teams Protection Policy" [-ZapEnabled <$true | $false>] [-HighConfidencePhishQuarantineTag "<QuarantinePolicyName>"] [-MalwareQuarantineTag "<QuarantinePolicyName>"]
يتيح هذا المثال ZAP ل Teams ويغير نهج العزل المستخدم لاكتشافات التصيد الاحتيالي عالية الثقة:
Set-TeamsProtectionPolicy -Identity "Teams Protection Policy" -ZapEnabled $true -HighConfidencePhishQuarantineTag AdminOnlyWithNotifications
للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Set-TeamsProtectionPolicy.
استخدام PowerShell لإنشاء قاعدة نهج حماية Teams
بشكل افتراضي، لا توجد قاعدة نهج حماية Teams، لأنه لا توجد استثناءات افتراضية ل ZAP ل Teams.
لإنشاء قاعدة نهج حماية Teams جديدة، استخدم بناء الجملة التالي:
New-TeamsProtectionPolicyRule -Name "Teams Protection Policy Rule" -TeamsProtectionPolicy "Teams Protection Policy" [-ExceptIfSentTo <UserEmail1,UserEmail2,...UserEmailN>] [-ExceptIfSentToMemberOf <GroupEmail1,GroupEmail2,...GroupEmailN>] [-ExceptIfRecipientDomainIs <Domain1,Domain2,...DomainN>]
هام
كما هو موضح سابقا في هذه المقالة، تستخدم أنواع استثناءات متعددة (المستخدمين والمجموعات والمجالات) منطق OR، وليس AND.
ينشئ هذا المثال قاعدة نهج حماية Teams مع أعضاء المجموعة المسماة أبحاث مستبعدة من ZAP لحماية Teams.
New-TeamsProtectionPolicyRule -Name "Teams Protection Policy Rule" -TeamsProtectionPolicy "Teams Protection Policy" -ExceptIfSentToMemberOf research@contoso.onmicrosoft.com
للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع New-TeamsProtectionPolicyRule.
استخدام PowerShell لتعديل قاعدة نهج حماية Teams
إذا كانت قاعدة نهج حماية Teams موجودة بالفعل ( يقوم الأمر cmdlet Get-TeamsProtectionPolicyRule بإرجاع الإخراج)، فاستخدم بناء الجملة التالي لتعديل القاعدة:
Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" [-ExceptIfSentTo <UserEmailAddresses | $null>] [-ExceptIfSentToMemberOf <GroupEmailAddresses | $null>] [-ExceptIfRecipientDomainIs <Domains | $null>]
ملاحظات:
- للحصول على معلومات حول بناء الجملة لإضافة كافة القيم وإزالتها واستبدالها لمعلمات ExceptIfSentTo و ExceptIfSentToMemberOf و ExceptIfRecipientDomainIs ، راجع أوصاف المعلمات في Set-TeamsProtectionPolicyRule.
- لإفراغ المعلمات ExceptIfSentTo أو ExceptIfSentToMemberOf أو ExceptIfRecipientDomainIs ، استخدم القيمة
$null.
يعدل هذا المثال قاعدة نهج حماية Teams الحالية عن طريق استبعاد المستلمين في المجالات research.contoso.com research.contoso.net من ZAP لحماية Teams.
Set-TeamsProtectionPolicyRule -Identity "Teams Protection Policy Rule" -ExceptIfRecipientDomainIs research.contoso.com,research.contoso.net
للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Set-TeamsProtectionPolicyRule.