السماح بالملفات أو حظرها باستخدام قائمة السماح/الحظر للمستأجر

تلميح

هل تعلم أنه يمكنك تجربة الميزات في Microsoft Defender Office 365 الخطة 2 مجانا؟ استخدم الإصدار التجريبي من Defender لـ Office 365 لمدة 90 يوما في مركز الإصدارات التجريبية لمدخل Microsoft Defender. تعرف على من يمكنه التسجيل وشروط الإصدار التجريبي في Try Microsoft Defender لـ Office 365.

في جميع المؤسسات التي بها علب بريد سحابية، يمكن للمسؤولين إنشاء إدخالات للملفات وإدارتها في قائمة السماح/الحظر للمستأجر. لمزيد من المعلومات حول قائمة السماح/الحظر للمستأجر، راجع إدارة السماح والكتل في قائمة السماح/الحظر للمستأجر. تنطبق مطابقة تجزئة ملف السماح/الحظر للمستأجر على جميع الملفات المستخرجة أثناء تحليل الرسائل، بما في ذلك:

  • المرفقات القياسية.
  • محتوى مضمن أو مضمن. على سبيل المثال:
    • الصور في نص الرسالة.
    • الملفات الموجودة ضمن أنواع المرفقات المدعومة.

توضح هذه المقالة كيف يمكن للمسؤولين إدارة إدخالات الملفات في مدخل Microsoft Defender وفي Exchange Online PowerShell.

ما الذي تحتاج إلى معرفته قبل أن تبدأ؟

  • يمكنك فتح مدخل Microsoft Defender في https://security.microsoft.com. للانتقال مباشرة إلى صفحة قوائم السماح/الحظر للمستأجر ، استخدم https://security.microsoft.com/tenantAllowBlockList. للانتقال مباشرة إلى صفحة عمليات الإرسال ، استخدم https://security.microsoft.com/reportsubmission.

  • للاتصال Exchange Online PowerShell، راجع الاتصال Exchange Online PowerShell.

  • يمكنك تحديد الملفات باستخدام قيمة تجزئة SHA256 للملف. للعثور على قيمة تجزئة SHA256 لملف في Windows، استخدم أمر PowerShell التالي لحساب تجزئة SHA-256 للملف قبل إضافته إلى قائمة السماح/الحظر للمستأجر:

    Get-FileHash -Path "<Path>\<Filename>" -Algorithm SHA256
    

    قيمة المثال هي 768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3a. قيم التجزئة Perceptual (pHash) غير مدعومة.

  • حدود الإدخال للملفات:

    • مؤسسات Microsoft 365 بدون Defender لـ Office 365: بحد أقصى 1000 إدخال ملف إجمالي:
      • السماح بالإدخالات: 500 كحد أقصى.
      • إدخالات الحظر: 500 كحد أقصى
    • مؤسسات Microsoft 365 مع Defender لـ Office 365 الخطة 1 (مضمنة أو في اشتراك إضافي): بحد أقصى 2000 إدخال ملف إجمالي:
      • السماح بالإدخالات: 1000 كحد أقصى.
      • إدخالات الحظر: 1000 كحد أقصى.
    • مؤسسات Microsoft 365 التي تستخدم Defender لـ Office 365 الخطة 2 (مضمنة أو في اشتراك إضافي): بحد أقصى 15000 إجمالي إدخالات الملفات:
      • السماح بالإدخالات: 5000 كحد أقصى.
      • إدخالات الحظر: 10000 كحد أقصى.
  • يمكنك إدخال 64 حرفا كحد أقصى في إدخال ملف.

  • يجب أن يكون الإدخال نشطا في غضون 5 دقائق.

  • يجب تعيين أذونات لك قبل أن تتمكن من تنفيذ الإجراءات الواردة في هذه المقالة. لديك الخيارات التالية:

    • Microsoft Defender XDR التحكم في الوصول الموحد المستند إلى الدور (RBAC) (إذا كان تعاون> البريد الإلكتروني &Defender لأذونات Office 365 نشطا. يؤثر على مدخل Defender فقط، وليس PowerShell):

      • إضافة إدخالات وإزالتها من قائمة السماح/الحظر للمستأجر: العضوية المعينة بالأذونات التالية:
        • التخويل والإعدادات/إعدادات الأمان/ضبط الكشف (إدارة)
      • الوصول للقراءة فقط إلى قائمة السماح/الحظر للمستأجر:
        • التخويل والإعدادات/إعدادات الأمان/للقراءة فقط.
        • التخويل والإعدادات/إعدادات الأمان/إعدادات الأمان الأساسية (قراءة).
    • أذونات Exchange Online:

      • إضافة إدخالات وإزالتها من قائمة السماح/الحظر للمستأجر: العضوية في إحدى مجموعات الأدوار التالية:
        • إدارة المؤسسة أو مسؤول الأمان (دور مسؤول الأمان).
        • عامل تشغيل الأمان (دور Tenant AllowBlockList Manager): يعمل هذا الإذن فقط عند تعيينه مباشرة في مركز إدارة Exchange في https://admin.exchange.microsoft.com>Roles>مسؤول Roles.
      • الوصول للقراءة فقط إلى قائمة السماح/الحظر للمستأجر: العضوية في إحدى مجموعات الأدوار التالية:
        • القارئ العام
        • قارئ الأمان
        • تكوين العرض فقط
        • View-Only إدارة المؤسسة
    • Microsoft Entra الأذونات: تمنح العضوية في أدوار المسؤول* العام أو مسؤول الأمان أو القارئ العام أو قارئ الأمان المستخدمين الأذونات والأذونات المطلوبة للميزات الأخرى في Microsoft 365.

      هام

      * تدعو Microsoft بشدة إلى مبدأ الامتياز الأقل. يساعد تعيين الحسابات فقط على الحد الأدنى من الأذونات اللازمة لأداء مهامها على تقليل مخاطر الأمان وتعزيز الحماية الشاملة لمؤسستك. المسؤول العام هو دور متميز للغاية يجب أن يقتصر على سيناريوهات الطوارئ أو عندما لا يمكنك استخدام دور مختلف.

  • تتوفر علامة التبويب ملفات على صفحة عمليات الإرسال فقط في المؤسسات التي Microsoft Defender أو Microsoft Defender لنقطة النهاية الخطة 2. للحصول على معلومات وإرشادات لإرسال الملفات من علامة التبويب Files، راجع إرسال الملفات في Microsoft Defender لنقطة النهاية.

إنشاء إدخالات السماح للملفات

لا يمكنك إنشاء إدخالات السماح للملفات مباشرة في قائمة السماح/الحظر للمستأجر. تعرض إدخالات السماح غير الضرورية مؤسستك للبريد الإلكتروني الضار الذي سيقوم النظام بتصفيته بخلاف ذلك.

بدلا من ذلك، يمكنك استخدام علامة التبويب مرفقات البريد الإلكتروني في صفحة عمليات الإرسال في https://security.microsoft.com/reportsubmission?viewid=emailAttachment. عند إرسال ملف محظور كما تأكدت من أنه نظيف، يمكنك تحديد السماح لهذا الملف بإضافة إدخال السماح للملف على علامة التبويب Files في صفحة قوائم السماح/الحظر للمستأجر. للحصول على الإرشادات، راجع إرسال مرفقات بريد إلكتروني جيدة إلى Microsoft.

تلميح

يتم إضافة السماح بإدخالات من عمليات الإرسال أثناء تدفق البريد استنادا إلى عوامل التصفية التي حددت أن الرسالة ضارة. على سبيل المثال، إذا تم تحديد عنوان البريد الإلكتروني للمرسل وعنوان URL في الرسالة على أنه ضار، يتم إنشاء إدخال السماح للمرسل (عنوان البريد الإلكتروني أو المجال) وعنوان URL.

أثناء تدفق البريد أو وقت النقر، إذا قامت الرسائل التي تحتوي على الكيانات في إدخالات السماح بتمرير عمليات التحقق الأخرى في مكدس التصفية، يتم تسليم الرسائل (يتم تخطي جميع عوامل التصفية المقترنة بالكيانات المسموح بها). على سبيل المثال، إذا قامت رسالة بتمرير عمليات التحقق من مصادقة البريد الإلكتروني وتصفية عنوان URL وتصفية الملفات، يتم تسليم رسالة من عنوان بريد إلكتروني مسموح به للمرسل إذا كانت أيضا من مرسل مسموح به.

بشكل افتراضي، يتم الاحتفاظ بإدخالات المجالات وعناوين البريد الإلكترونيوالملفاتوعناوين URL لمدة 45 يوما بعد أن يحدد نظام التصفية أن الكيان نظيف، ثم تتم إزالة إدخال السماح. أو يمكنك تعيين السماح بانتهاء صلاحية الإدخالات حتى 30 يوما بعد إنشائها. السماح بالإدخالات للمرسلين الذين تم تزييف هوياتهم لا تنتهي صلاحيتها أبدا.

أثناء وقت النقر، يتجاوز إدخال السماح بالملف جميع عوامل التصفية المقترنة بوحدة الملف، مما يسمح للمستخدمين بالوصول إلى الملف.

إنشاء إدخالات كتلة للملفات

يتم حظر رسائل البريد الإلكتروني التي تحتوي على هذه الملفات المحظورة كبرمجيات ضارة. يتم عزل الرسائل التي تحتوي على الملفات المحظورة.

لإنشاء إدخالات كتلة للملفات، استخدم أي من الطرق التالية:

استخدم مدخل Microsoft Defender لإنشاء إدخالات كتلة للملفات في قائمة السماح/الحظر للمستأجر

لإنشاء إدخال كتلة للملفات مباشرة في مدخل Microsoft Defender، قم بتنفيذ الخطوات التالية:

  1. في مدخل Microsoft Defender في https://security.microsoft.com، انتقل إلى البريد الإلكتروني & نهج التعاون>& قواعد نهج>التهديد> قسم >السماح/الحظر للمستأجر قوائم. أو، للانتقال مباشرة إلى صفحة قوائم السماح/الحظر للمستأجر ، استخدم https://security.microsoft.com/tenantAllowBlockList.

  2. في صفحة قوائم السماح/الحظر للمستأجر، حدد علامة التبويب Files.

  3. في علامة التبويب Files، حدد إضافة، ثم حدد حظر.

  4. في القائمة المنبثقة حظر الملفات التي تفتح، قم بتكوين الإعدادات التالية:

    • إضافة تجزئات الملف: أدخل قيمة تجزئة SHA256 واحدة لكل سطر، بحد أقصى 20.

    • إزالة إدخال الكتلة بعد: حدد من القيم التالية:

      • يوم واحد
      • 7 أيام
      • 30 يوما (افتراضي)
      • لا تنتهي الصلاحية أبدا
      • تاريخ محدد: الحد الأقصى للقيمة هو 90 يوما من اليوم.
    • ملاحظة اختيارية: أدخل نصا وصفيا لسبب حظر الملفات.

    عند الانتهاء من القائمة المنبثقة حظر الملفات ، حدد إضافة.

مرة أخرى على علامة التبويب Files، يتم سرد الإدخال.

استخدام PowerShell لإنشاء إدخالات كتلة للملفات في قائمة السماح/الحظر للمستأجر

في Exchange Online PowerShell، استخدم بناء الجملة التالي لإنشاء إدخالات كتلة لتجزئة الملف في قائمة السماح/الحظر للمستأجر:

New-TenantAllowBlockListItems -ListType FileHash -Block -Entries "HashValue1","HashValue2",..."HashValueN" <-ExpirationDate Date | -NoExpiration> [-Notes <String>]

يضيف هذا المثال إدخالات كتلة لتجزئتين للملف وتكوينها حتى لا تنتهي صلاحيتها أبدا.

New-TenantAllowBlockListItems -ListType FileHash -Block -Entries "768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3","2c0a35409ff0873cfa28b70b8224e9aca2362241c1f0ed6f622fef8d4722fd9a" -NoExpiration

للحصول على معلومات مفصلة عن بناء الجملة والمعلمة، راجع New-TenantAllowBlockListItems.

استخدم مدخل Microsoft Defender لعرض إدخالات الملفات في قائمة السماح/الحظر للمستأجر

في مدخل Microsoft Defender في https://security.microsoft.com، انتقل إلى البريد الإلكتروني & نهج التعاون>& قواعد>نهج التهديد>قوائم السماح/الحظر للمستأجر في قسم القواعد. أو، للانتقال مباشرة إلى صفحة قوائم السماح/الحظر للمستأجر ، استخدم https://security.microsoft.com/tenantAllowBlockList.

حدد علامة التبويب Files.

في علامة التبويب Files، يمكنك فرز الإدخالات بالنقر فوق رأس عمود متوفر. تتوفر الأعمدة التالية:

  • القيمة: تجزئة الملف.
  • الإجراء: القيم المتوفرة هي السماح أو الحظر.
  • تجاوز الأحكام: القيم المتوفرة تصل إلى البرامج الضارة لكل من الحظر والإدخالات المسموح بها.
  • تم التعديل بواسطة
  • تاريخ التحديث الأخير
  • تاريخ آخر استخدام: تاريخ آخر استخدام للإدخال في نظام التصفية لتجاوز الحكم.
  • إزالة في: تاريخ انتهاء الصلاحية.
  • ملاحظات

لتصفية الإدخالات، حدد تصفية. تتوفر عوامل التصفية التالية في القائمة المنبثقة عامل التصفية التي تفتح:

  • الإجراء: القيم المتوفرة هي السماحوالكتلة.
  • لا تنتهي صلاحيتها أبدا: أو
  • تاريخ التحديث الأخير: حدد منوإلى التواريخ.
  • تاريخ الاستخدام الأخير: حدد منوإلى التاريخين.
  • إزالة في: حدد منوإلى التواريخ.
  • تم التعديل بواسطة: توفير عنوان بريد إلكتروني غير مكتمل أو كامل للبحث فيه.

عند الانتهاء من القائمة المنبثقة تصفية ، حدد تطبيق. لمسح عوامل التصفية، حدد مسح عوامل التصفية.

استخدم مربع البحث والقيمة المقابلة للعثور على إدخالات معينة.

لتجميع الإدخالات، حدد تجميع ثم حدد إجراء. لإلغاء تجميع الإدخالات، حدد بلا.

استخدام PowerShell لعرض إدخالات الملفات في قائمة السماح/الحظر للمستأجر

في Exchange Online PowerShell، استخدم بناء الجملة التالي لاسترداد إدخالات تجزئة الملف من قائمة السماح/الحظر للمستأجر. يمكنك تصفية النتائج حسب الإجراء (السماح أو الحظر) أو قيمة تجزئة معينة أو حالة انتهاء الصلاحية:

Get-TenantAllowBlockListItems -ListType FileHash [-Allow] [-Block] [-Entry <FileHashValue>] [<-ExpirationDate Date | -NoExpiration>]

يسرد هذا المثال جميع إدخالات تجزئة الملف (كل من السماح والكتلة) في قائمة السماح/الحظر للمستأجر.

Get-TenantAllowBlockListItems -ListType FileHash

يبحث هذا المثال عن تجزئة ملف SHA-256 معينة في قائمة السماح/الحظر للمستأجر وإرجاع تفاصيل الإدخال الخاصة به.

Get-TenantAllowBlockListItems -ListType FileHash -Entry "9f86d081884c7d659a2feaa0c55ad015a3bf4f1b2b0b822cd15d6c15b0f00a08"

يقوم هذا المثال بإرجاع إدخالات تجزئة الملف المحظورة فقط من قائمة السماح/الحظر للمستأجر.

Get-TenantAllowBlockListItems -ListType FileHash -Block

للحصول على معلومات مفصلة عن بناء الجملة والمعلمة، راجع Get-TenantAllowBlockListItems.

استخدم مدخل Microsoft Defender لتعديل إدخالات الملفات في قائمة السماح/الحظر للمستأجر

في إدخالات الملف الموجودة، يمكنك تغيير تاريخ انتهاء الصلاحية والملاحظة.

  1. في مدخل Microsoft Defender في https://security.microsoft.com، انتقل إلى البريد الإلكتروني & نهج التعاون>& قواعد نهج>التهديد> قسم >السماح/الحظر للمستأجر قوائم. أو، للانتقال مباشرة إلى صفحة قوائم السماح/الحظر للمستأجر ، استخدم https://security.microsoft.com/tenantAllowBlockList.

  2. حدد علامة التبويب Files

  3. في علامة التبويب Files، حدد الإدخال من القائمة عن طريق تحديد خانة الاختيار بجوار العمود الأول، ثم حدد إجراء تحرير الذي يظهر.

  4. في القائمة المنبثقة تحرير الملف التي تفتح، تتوفر الإعدادات التالية:

    • حظر الإدخالات:
      • إزالة إدخال الكتلة بعد: حدد من القيم التالية:
        • يوم واحد
        • 7 أيام
        • 30 يوماً
        • لا تنتهي الصلاحية أبدا
        • تاريخ محدد: الحد الأقصى للقيمة هو 90 يوما من اليوم.
      • ملاحظة اختيارية
    • السماح بالإدخالات:
      • إزالة إدخال السماح بعد: حدد من القيم التالية:
        • يوم واحد
        • 7 أيام
        • 30 يوماً
        • 45 يوما بعد تاريخ آخر استخدام
        • تاريخ محدد: الحد الأقصى للقيمة هو 30 يوما من اليوم.
      • ملاحظة اختيارية

    عند الانتهاء من القائمة المنبثقة تحرير الملف ، حدد حفظ.

تلميح

في القائمة المنبثقة للتفاصيل لإدخال في علامة التبويب Files، استخدم عرض الإرسال في أعلى القائمة المنبثقة للانتقال إلى تفاصيل الإدخال المقابل في صفحة عمليات الإرسال. يتوفر هذا الإجراء إذا كان الإرسال مسؤولا عن إنشاء الإدخال في قائمة السماح/الحظر للمستأجر.

استخدام PowerShell لتعديل إدخالات السماح أو الحظر الموجودة للملفات في قائمة السماح/الحظر للمستأجر

في Exchange Online PowerShell، استخدم بناء الجملة التالي لتحديث إدخالات تجزئة الملف الموجودة في قائمة السماح/الحظر للمستأجر، مثل تغيير تاريخ انتهاء الصلاحية أو الملاحظات:

Set-TenantAllowBlockListItems -ListType FileHash <-Ids <Identity value> | -Entries <Value>> [<-ExpirationDate Date | -NoExpiration>] [-Notes <String>]

يحدث هذا المثال تاريخ انتهاء صلاحية إدخال كتلة تجزئة الملف المحدد إلى 1 سبتمبر 2022.

Set-TenantAllowBlockListItems -ListType FileHash -Entries "27c5973b2451db9deeb01114a0f39e2cbcd2f868d08cedb3e210ab3ece102214" -ExpirationDate "9/1/2022"

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Set-TenantAllowBlockListItems.

استخدم مدخل Microsoft Defender لإزالة إدخالات الملفات من قائمة السماح/الحظر للمستأجر

  1. في مدخل Microsoft Defender في https://security.microsoft.com، انتقل إلى البريد الإلكتروني & نهج التعاون>& قواعد نهج>التهديد> قسم >السماح/الحظر للمستأجر قوائم. أو، للانتقال مباشرة إلى صفحة قوائم السماح/الحظر للمستأجر ، استخدم https://security.microsoft.com/tenantAllowBlockList.

  2. حدد علامة التبويب Files.

  3. في علامة التبويب Files، نفذ إحدى الخطوات التالية:

    • حدد الإدخال من القائمة عن طريق تحديد خانة الاختيار بجوار العمود الأول، ثم حدد إجراء حذف الذي يظهر.

    • حدد الإدخال من القائمة بالنقر فوق أي مكان في الصف بخلاف خانة الاختيار. في القائمة المنبثقة التفاصيل التي تفتح، حدد حذف في أعلى القائمة المنبثقة.

      تلميح

      للاطلاع على تفاصيل حول الإدخالات الأخرى دون ترك القائمة المنبثقة للتفاصيل، استخدم العنصر السابق والعنصرالتالي في أعلى القائمة المنبثقة.

  4. في مربع حوار التحذير الذي يفتح، حدد حذف.

مرة أخرى على علامة التبويب Files، لم يعد الإدخال مدرجا.

تلميح

يمكنك تحديد إدخالات متعددة عن طريق تحديد كل خانة اختيار، أو تحديد كافة الإدخالات عن طريق تحديد خانة الاختيار بجوار رأس عمود القيمة .

استخدام PowerShell لإزالة إدخالات الملفات من قائمة السماح/الحظر للمستأجر

في Exchange Online PowerShell، استخدم بناء الجملة التالي لحذف إدخالات تجزئة الملف من قائمة السماح/الحظر للمستأجر. يمكنك تحديد الإدخالات حسب قيمة الهوية أو قيمة التجزئة:

Remove-TenantAllowBlockListItems -ListType FileHash <-Ids <Identity value> | -Entries <Value>>

يزيل هذا المثال إدخال تجزئة الملف بقيمة SHA-256 المحددة من قائمة السماح/الحظر للمستأجر.

Remove-TenantAllowBlockListItems -ListType FileHash -Entries "27c5973b2451db9deeb01114a0f39e2cbcd2f868d08cedb3e210ab3ece102214"

للحصول على معلومات مفصلة حول بناء الجملة والمعلمة، راجع Remove-TenantAllowBlockListItems.