الإزالة التلقائية للساعة الصفرية (ZAP) في Microsoft Defender Office 365

تلميح

هل تعلم أنه يمكنك تجربة الميزات في Microsoft Defender Office 365 الخطة 2 مجانا؟ استخدم الإصدار التجريبي من Defender لـ Office 365 لمدة 90 يوما في مركز الإصدارات التجريبية لمدخل Microsoft Defender. تعرف على من يمكنه التسجيل وشروط الإصدار التجريبي في Try Microsoft Defender لـ Office 365.

في جميع المؤسسات التي تحتوي على علب بريد سحابية، تكتشف الإزالة التلقائية للساعة الصفرية (ZAP) رسائل التصيد الاحتيالي أو البريد العشوائي أو البرامج الضارة الضارة التي تم تسليمها إلى علب بريد السحابة وتحييدها. لا يعمل ZAP في علب البريد المحلية المحمية بواسطة Microsoft 365. يعمل ZAP أيضا على الرسائل الموجودة في مجلد العناصر المحذوفة، باستخدام نفس الإجراءات لكل حكم تم تكوينها في نهج مكافحة البريد العشوائي ومكافحة التصيد الاحتيالي ومكافحة البرامج الضارة.

ملاحظة

يمكن ل ZAP أيضا الكشف بأثر رجعي عن رسائل الدردشة الضارة الموجودة في Microsoft Teams.

يتم تحديث توقيعات البريد العشوائي والبرامج الضارة في الخدمة في الوقت الفعلي بشكل يومي. ومع ذلك، لا يزال بإمكان المستخدمين تلقي رسائل ضارة. على سبيل المثال:

  • البرامج الضارة التي لا يمكن اكتشافها أثناء تدفق البريد.
  • المحتوى الذي تم تسليحه بعد التسليم للمستخدمين.

يعالج ZAP هذه المشكلات من خلال مراقبة تحديثات توقيع البريد العشوائي والبرامج الضارة باستمرار في الخدمة، وهو سلس للمستخدمين. يبحث ZAP عن الرسائل الموجودة بالفعل في علبة بريد المستخدم ويتخذ إجراء تلقائيا بشأنها. يقتصر بحث ZAP على آخر 48 ساعة من البريد الإلكتروني الذي تم تسليمه. لا يتم إعلام المستخدمين إذا اكتشف ZAP رسالة ونقلها.

شاهد هذا الفيديو القصير لمعرفة كيفية اكتشاف ZAP في Microsoft Defender Office 365 التهديدات وتحييدها تلقائيا في البريد الإلكتروني.

الإزالة التلقائية للساعة الصفرية (ZAP) لرسائل البريد الإلكتروني

الإزالة التلقائية لمدة صفر ساعة (ZAP) للبرامج الضارة

بالنسبة للرسائل المقروءة أو غير المقروءة التي تم العثور عليها لتحتوي على برامج ضارة بعد التسليم، يقوم ZAP بعزل الرسالة التي تحتوي على مرفق البرامج الضارة. بشكل افتراضي، يمكن للمسؤولين فقط عرض رسائل البرامج الضارة المعزولة وإدارتها. ولكن، يمكن للمسؤولين إنشاء نهج العزل واستخدامها لتحديد ما يمكن للمستخدمين القيام به للرسائل المعزولة، وما إذا كان المستخدمون يتلقون إشعارات العزل. لمزيد من المعلومات، راجع تشريح نهج العزل.

ملاحظة

لا يمكن للمستلمين إصدار الرسائل المعزولة كبرمجيات ضارة، بغض النظر عن كيفية تكوين نهج العزل. إذا كان نهج العزل يسمح للمستلمين بإصدار الرسائل، يمكنهم فقط طلب إصدار الرسائل المعزولة كبرمجيات ضارة.

يتم تمكين ZAP للبرامج الضارة بشكل افتراضي في نهج مكافحة البرامج الضارة. لمزيد من المعلومات، راجع تكوين نهج مكافحة البرامج الضارة.

الإزالة التلقائية للساعة الصفرية (ZAP) للتصيد الاحتيالي

بالنسبة للرسائل المقروءة أو غير المقروءة التي تم تحديدها على أنها تصيد احتيالي بعد التسليم (وليس التصيد الاحتيالي عالي الثقة)، تعتمد نتيجة ZAP على الإجراء الذي تم تكوينه لحكم التصيد الاحتيالي في نهج مكافحة البريد العشوائي المعمول به. يتم وصف الإجراءات المتاحة ونتائج ZAP المحتملة في القائمة التالية:

  • أضف X-Header، سطر الموضوع Prepend مع النص، إعادة توجيه الرسالة إلى عنوان البريد الإلكتروني، حذف الرسالة: لا يتخذ ZAP أي إجراء على الرسالة.

  • نقل الرسالة إلى البريد الإلكتروني غير الهام: ينقل ZAP الرسالة إلى مجلد البريد الإلكتروني غير الهام.

    هذا الإجراء هو الإجراء الافتراضي لإصدار حكم التصيد الاحتيالي في نهج مكافحة البريد العشوائي الافتراضي وسياسات مكافحة البريد العشوائي المخصصة التي تقوم بإنشائها في PowerShell.

  • رسالة العزل: يقوم ZAP بعزل الرسالة.

    هذا الإجراء هو الافتراضي لإصدار حكم التصيد الاحتيالي في نهج الأمان Standard والصارمة المحددة مسبقا، وفي نهج مكافحة البريد العشوائي المخصصة التي تقوم بإنشائها في مدخل Defender.

بشكل افتراضي، يتم تمكين ZAP للتصيد الاحتيالي في نهج مكافحة البريد العشوائي.

لمزيد من المعلومات حول تكوين أحكام تصفية البريد العشوائي، راجع تكوين نهج مكافحة البريد العشوائي.

الإزالة التلقائية للساعة الصفرية (ZAP) للتصيد الاحتيالي عالي الثقة

بالنسبة للرسائل المقروءة أو غير المقروءة التي تم تعريفها على أنها تصيد احتيالي عالي الثقة بعد التسليم، يقوم ZAP بعزل الرسالة. بشكل افتراضي، يمكن للمسؤولين فقط عرض رسائل التصيد الاحتيالي عالية الثقة المعزولة وإدارتها. ولكن، يمكن للمسؤولين إنشاء نهج العزل واستخدامها لتحديد ما يمكن للمستخدمين القيام به للرسائل المعزولة، وما إذا كان المستخدمون يتلقون إشعارات العزل. لمزيد من المعلومات، راجع تشريح نهج العزل.

ملاحظة

لا يمكن للمستلمين إصدار الرسائل المعزولة على أنها تصيد احتيالي عالي الثقة، بغض النظر عن كيفية تكوين نهج العزل. إذا كان نهج العزل يسمح للمستلمين بإصدار الرسائل، يمكنهم فقط طلب إصدار الرسائل المعزولة كتصيد احتيالي عالي الثقة.

يتم تمكين ZAP للتصيد الاحتيالي عالي الثقة بشكل افتراضي. لمزيد من المعلومات، راجع Secure by Default in Office 365.

الإزالة التلقائية لمدة صفر ساعة (ZAP) للبريد العشوائي

بالنسبة للرسائل غير المقروءة التي تم تحديدها على أنها بريد عشوائي أو بريد عشوائي عالي الثقة بعد التسليم، تعتمد نتيجة ZAP على الإجراء الذي تم تكوينه لإصدار حكم البريد العشوائي أو البريد العشوائي عالي الثقة في نهج مكافحة البريد العشوائي المعمول به. يتم وصف الإجراءات المتاحة ونتائج ZAP المحتملة في القائمة التالية:

  • أضف X-Header، سطر الموضوع Prepend مع النص، إعادة توجيه الرسالة إلى عنوان البريد الإلكتروني، حذف الرسالة: لا يتخذ ZAP أي إجراء على الرسالة.

  • نقل الرسالة إلى البريد الإلكتروني غير الهام: ينقل ZAP الرسالة إلى مجلد البريد الإلكتروني غير الهام.

    بالنسبة إلى حكم البريد العشوائي، هذا الإجراء هو الافتراضي في نهج مكافحة البريد العشوائي الافتراضي، ونهج مكافحة البريد العشوائي المخصصة الجديدة، ونهج الأمان Standard المعين مسبقا.

    بالنسبة إلى حكم البريد العشوائي عالي الثقة ، يعد هذا الإجراء هو الإجراء الافتراضي في نهج مكافحة البريد العشوائي الافتراضي ونهج مكافحة البريد العشوائي المخصصة الجديدة.

  • رسالة العزل: يقوم ZAP بعزل الرسالة.

    بالنسبة إلى حكم البريد العشوائي ، هذا الإجراء هو الافتراضي في نهج الأمان الصارم الذي تم إعداده مسبقا.

    بالنسبة إلى حكم البريد العشوائي عالي الثقة، يعد هذا الإجراء هو الإجراء الافتراضي في نهج الأمان Standard والصارمة المحددة مسبقا.

بشكل افتراضي، يمكن للمستخدمين عرض الرسائل التي تم عزلها كرسائل عشوائية أو بريد عشوائي عالي الثقة وإدارتها حيث يكونون مستلمين. ولكن، يمكن للمسؤولين إنشاء نهج العزل واستخدامها لتحديد ما يمكن للمستخدمين القيام به للرسائل المعزولة، وما إذا كان المستخدمون يتلقون إشعارات العزل. لمزيد من المعلومات، راجع تشريح نهج العزل.

بشكل افتراضي، يتم تمكين ZAP للبريد العشوائي في نهج مكافحة البريد العشوائي.

لمزيد من المعلومات حول تكوين أحكام تصفية البريد العشوائي، راجع تكوين نهج مكافحة البريد العشوائي.

كيفية معرفة ما إذا كان ZAP قد نقل رسالتك

لتحديد ما إذا كان ZAP قد نقل رسالتك، لديك الخيارات التالية:

ملاحظة

لا يتم تسجيل ZAP في سجلات تدقيق علبة بريد Exchange كإجراء نظام.

اعتبارات الإزالة التلقائية للساعة الصفرية (ZAP) للمرفقات الآمنة في Microsoft Defender Office 365

لا يقوم ZAP بعزل الرسائل التي هي في عملية التسليم الديناميكي في فحص نهج المرفقات الآمنة. يعود ZAP إلى الإجراء نقل إلى غير هام إذا كانت كلتا العبارتين التاليتين صحيحة:

  • يتم تلقي إشارة التصيد الاحتيالي أو البريد العشوائي أثناء عملية التسليم الديناميكي.
  • يتخذ الحكم في نهج مكافحة البريد العشوائي بعض الإجراءات على الرسالة (الانتقال إلى البريد غير الهام أو إعادة التوجيه أو الحذف أو العزل).

الإزالة التلقائية للساعة الصفرية (ZAP) في Microsoft Teams

تلميح

يتوفر ZAP ل Microsoft Teams في Defender لـ Office 365 الخطة 1 أو الخطة 2 (مضمنة أو تم شراؤها كوظيفة إضافية). لتكوين ZAP لحماية Teams، راجع Microsoft Defender لدعم Office 365 ل Microsoft Teams.

حاليا، ZAP ل Microsoft Teams غير متوفر في Microsoft 365 GCC أو GCC High أو DoD.

ZAP في دردشات Teams

يتوفر ZAP للرسائل الداخلية في دردشات Teams التي تم تعريفها على أنها برامج ضارة أو تصيد احتيالي عالي الثقة. حاليا، الرسائل الخارجية غير مدعومة.

يختلف Teams عن البريد الإلكتروني، لأن كل شخص في دردشة Teams يتلقى النسخة نفسها من الرسالة في نفس الوقت (لا يوجد أي تشويش على الرسائل). عندما تحظر حماية ZAP ل Teams رسالة، يتم حظر الرسالة لكل شخص في الدردشة. تحدث الكتلة الأولية مباشرة بعد التسليم، ولكن ZAP يحدث حتى 48 ساعة بعد التسليم.

الاستثناءات الخاصة بحماية ZAP ل Teams في دردشات Teams مهمة لمستلمي الرسائل، وليس لمرسلي الرسائل. لتكوين استثناءات لدردشات Teams، راجع تكوين ZAP لحماية Teams في Defender لـ Office 365.

يمكن لحماية ZAP ل Teams اتخاذ إجراء بشأن الرسائل لجميع المستلمين في دردشة إذا لم يتم استبعاد أي مستلمين في الدردشة من ZAP لحماية Teams. فقط عندما يتم استبعاد جميع المستلمين في دردشة من ZAP لحماية Teams لا يتخذ ZAP أي إجراء على رسالة. يتم توضيح هذه السيناريوهات في الجدول التالي:

السيناريو نتيجه
دردشة جماعية مع المستلمين A وB وC وD.

يتم استبعاد المستلمين A وB وC وD من ZAP لحماية Teams.
لا يمنع ZAP الرسائل المرسلة إلى الدردشة الجماعية.
دردشة جماعية مع المستلمين A وB وC وD.

يتم استبعاد المستلمين A وB وC فقط من ZAP لحماية Teams.
يمكن ل ZAP حظر الرسائل المرسلة إلى الدردشة الجماعية لجميع المستلمين.
دردشة جماعية مع المستلمين A وB وC وD.

لا يتم استبعاد المستلمين A وB وC وD من ZAP لحماية Teams.

يتم استبعاد المرسل X من ZAP لحماية Teams ويرسل رسالة إلى دردشة المجموعة.
يمكن ل ZAP حظر الرسائل المرسلة إلى الدردشة الجماعية لجميع المستلمين.

طريقة عرض المرسل:

صورة توضح كيفية عمل ZAP لحماية Teams للمرسل.

طريقة عرض المستلم:

صورة توضح كيفية عمل ZAP لحماية Teams للمستلم.

ZAP في قنوات Teams

يدعم ZAP لحماية Teams الأنواع التالية من قنوات Teams:

  • Standard القنوات: يتوفر ZAP للرسائل الداخلية. حاليا، الرسائل الخارجية غير مدعومة.
  • القنوات المشتركة: يتوفر ZAP للرسائل الداخلية والخارجية.

حاليا، ZAP غير متوفر في القنوات الخاصة.

لتكوين استثناءات لحماية ZAP لقنوات Teams، تحتاج إلى عنوان البريد الإلكتروني للمستلم. يختلف هذا العنوان عن عنوان البريد الإلكتروني للقناة في عميل Teams.

للحصول على عنوان البريد الإلكتروني للمستلم لاستخدامه للاستثناءات لحماية قناة Teams، استخدم قيمة الاسم والبريد الإلكتروني من قسم تفاصيل القناة في لوحة كيان رسالة Teams. لمزيد من المعلومات، راجع لوحة كيان رسالة Teams في Microsoft Defender Office 365.

عنوان البريد الإلكتروني الصحيح لقناة Teams من لوحة كيان رسالة Teams.

لتكوين استثناءات لقنوات Teams، راجع تكوين ZAP لحماية Teams في Defender لـ Office 365.

الإزالة التلقائية للساعة الصفرية (ZAP) لرسائل التصيد الاحتيالي عالية الثقة في Teams

بالنسبة للرسائل التي تم تعريفها على أنها تصيد احتيالي عالي الثقة بعد التسليم، يحظر ZAP ل Teams الحماية ويعزل الرسالة. لتعيين نهج العزل المستخدم لاكتشافات التصيد الاحتيالي عالية الثقة في ZAP ل Teams، راجع Microsoft Defender للحصول على دعم Office 365 ل Microsoft Teams.

الإزالة التلقائية للساعة الصفرية (ZAP) للبرامج الضارة في رسائل Teams

بالنسبة للرسائل التي تم تعريفها على أنها برامج ضارة، يحظر ZAP ل Teams الحماية ويعزل الرسالة. لتعيين نهج العزل المستخدم لاكتشاف البرامج الضارة في ZAP ل Teams، راجع Microsoft Defender لدعم Office 365 ل Microsoft Teams.

كيفية معرفة ما إذا كان ZAP قد حظر رسالة Teams

حاليا، يمكن للمسؤولين فقط عرض الرسائل التي تم عزلها بواسطة ZAP لحماية Teams وإدارتها. لمزيد من المعلومات، راجع استخدام مدخل Microsoft Defender لإدارة رسائل Microsoft Teams المعزولة.

الأسئلة المتداولة حول الإزالة التلقائية للساعة الصفرية (ZAP)

ماذا يحدث إذا نقلت ZAP الرسائل المشروعة إلى مجلد البريد الإلكتروني غير الهام؟

اتبع العملية العادية للإبلاغ عن الإيجابيات الخاطئة إلى Microsoft. ينقل ZAP الرسالة من مجلد علبة الوارد إلى مجلد البريد الإلكتروني غير الهام فقط إذا حددت الخدمة أن الرسالة بريد عشوائي أو ضار.

ماذا لو كنت أستخدم مجلد العزل بدلا من مجلد البريد غير الهام؟

تتخذ ZAP إجراء على رسالة استنادا إلى تكوين نهج مكافحة البريد العشوائي كما هو موضح سابقا في هذه المقالة.

كيف تتأثر ZAP بالاستثناءات الخاصة بميزات الأمان المضمنة لجميع علب بريد السحابة وDefender لـ Office 365؟

قد تتجاوز الميزات التالية إجراءات ZAP:

بالنسبة للبرامج الضارة وأحكام التصيد الاحتيالي عالية الثقة، هناك عدد قليل من السيناريوهات التي لا تعمل فيها ZAP على الرسائل:

من المهم أن تفكر بعناية في الآثار المترتبة على تجاوز التصفية، حيث يمكن أن يعرض الوضع الأمني لمؤسستك للخطر.

ما هي متطلبات الترخيص ل ZAP؟

لا توجد متطلبات ترخيص خاصة ل ZAP للبرامج الضارة والبريد العشوائي والتصيد الاحتيالي. يعمل ZAP على جميع علب البريد المستضافة في Exchange Online. لا يعمل ZAP في علب البريد المحلية المحمية بواسطة Microsoft 365.

تتطلب حماية ZAP ل Teams تراخيص Microsoft Defender لـ Office 365 الخطة 1 أو الخطة 2.

هل يعمل ZAP على الرسائل الموجودة في مجلدات أخرى في علبة البريد (على سبيل المثال، الرسائل التي تم نقلها بواسطة قواعد علبة الوارد)؟

يمكن أن يعمل ZAP على الرسائل الموجودة في مجلدات أخرى في السيناريوهات التالية:

  • لم يتم حذف الرسالة.
  • لم يتم تطبيق الإجراء نفسه أو الأقوى بالفعل. على سبيل المثال، الرسالة موجودة في مجلد البريد الإلكتروني غير الهام، والإجراء معزول. يقوم ZAP بعزل الرسالة.

كيف يؤثر ZAP على علب البريد قيد الانتظار؟

يقوم ZAP بعزل الرسائل من علب البريد قيد الانتظار. يمكن ل ZAP نقل الرسائل إلى مجلد البريد الإلكتروني غير الهام استنادا إلى الإجراء الخاص بأحكام البريد العشوائي أو التصيد الاحتيالي في نهج مكافحة البريد العشوائي.

لمزيد من المعلومات حول الاحتجاز في Exchange Online، راجع الاحتجاز الموضعي والاحتفاظ بالتقاضي في Exchange Online.