الحماية من البريد العشوائي في EOP

تلميح

هل تعلم أنه يمكنك تجربة الميزات في Microsoft Defender XDR Office 365 الخطة 2 مجانا؟ استخدم الإصدار التجريبي Defender لـ Office 365 لمدة 90 يوما في مركز الإصدارات التجريبية لمدخل Microsoft Defender. تعرف على الأشخاص الذين يمكنهم التسجيل وشروط الإصدار التجريبي هنا.

ملاحظة

هذا الموضوع مخصص للمسؤولين. للحصول على مواضيع المستخدم النهائي، راجع نظرة عامة على عامل تصفية البريد الإلكتروني غير الهاموالتعرف على البريد الإلكتروني غير الهام والتصيد الاحتيالي.

في مؤسسات Microsoft 365 التي تحتوي على علب بريد في مؤسسات Exchange Online أو مستقلة Exchange Online Protection (EOP) بدون Exchange Online علب بريد، تتم حماية رسائل البريد الإلكتروني تلقائيا من البريد العشوائي (البريد الإلكتروني غير الهام) بواسطة EOP.

للمساعدة في تقليل البريد الإلكتروني غير الهام، يتضمن EOP حماية البريد الإلكتروني غير الهام التي تستخدم تقنيات تصفية البريد العشوائي الخاصة (المعروفة أيضا باسم تصفية المحتوى) لتحديد البريد الإلكتروني غير الهام وفصله عن البريد الإلكتروني المشروع. تتعلم تصفية البريد العشوائي EOP من تهديدات البريد العشوائي والتصيد الاحتيالي المعروفة وتعليقات المستخدم من نظامنا الأساسي للمستهلكين، Outlook.com. تساعد التعليقات المستمرة من المسؤولينوالمستخدمين على ضمان تدريب وتحسين تقنيات EOP باستمرار.

يستخدم EOP أحكام تصفية البريد العشوائي التالية لتصنيف الرسائل:

  • البريد العشوائي: تلقت الرسالة مستوى ثقة في البريد العشوائي (SCL) من 5 أو 6.
  • البريد العشوائي عالي الثقة: تلقت الرسالة SCL من 7 أو 8 أو 9.
  • التصيّد الاحتيالي
  • التصيد الاحتيالي عالي الثقة: كجزء من الأمان بشكل افتراضي، يتم دائما عزل الرسائل التي يتم تعريفها على أنها تصيد احتيالي عالي الثقة، ولا يمكن للمستخدمين إصدار رسائل التصيد الاحتيالي عالية الثقة المعزولة الخاصة بهم، بغض النظر عن أي إعدادات متوفرة يقوم المسؤولون بتكوينها.
  • مجمع: استيفاء مصدر الرسالة أو تجاوز مستوى الشكوى المجمعة المكونة (BCL). عتبه.

لمزيد من المعلومات حول الحماية من البريد العشوائي، راجع الأسئلة المتداولة حول الحماية من البريد العشوائي

في نهج مكافحة البريد العشوائي الافتراضي وفي نهج مكافحة البريد العشوائي المخصصة، يمكنك تكوين الإجراءات التي يجب اتخاذها بناء على هذه الأحكام. في نهج الأمان القياسية والصارمة المحددة مسبقا، تم تكوين الإجراءات بالفعل وغير قابلة للتعديل كما هو موضح في إعدادات نهج EOP المضادة للبريد العشوائي.

لتكوين نهج مكافحة البريد العشوائي الافتراضي، ولإنشاء نهج مخصصة لمكافحة البريد العشوائي وتعديلها وإزالتها، راجع تكوين نهج مكافحة البريد العشوائي في Microsoft 365.

تلميح

إذا كنت لا توافق على حكم تصفية البريد العشوائي، يمكنك الإبلاغ عن الرسالة إلى Microsoft على أنها إيجابية خاطئة (بريد جيد تم وضع علامة عليه على أنه سيء) أو سلبية خاطئة (بريد إلكتروني غير صالح مسموح به). لمزيد من المعلومات، اطلع على:

يمكن أن تخبرك رؤوس الرسائل المضادة للبريد العشوائي عن سبب وضع علامة على الرسالة على أنها بريد عشوائي، أو سبب تخطيها لتصفية البريد العشوائي. لمزيد من المعلومات، راجع رؤوس رسائل مكافحة البريد العشوائي.

لا يمكنك إيقاف تشغيل تصفية البريد العشوائي بالكامل في Microsoft 365، ولكن يمكنك استخدام قواعد تدفق بريد Exchange (المعروفة أيضا باسم قواعد النقل) لتجاوز معظم تصفية البريد العشوائي على الرسائل الواردة (على سبيل المثال، إذا قمت بتوجيه البريد الإلكتروني عبر خدمة أو جهاز حماية تابع لجهة خارجية قبل التسليم إلى Microsoft 365). لمزيد من المعلومات، راجع استخدام قواعد تدفق البريد لتعيين مستوى ثقة البريد العشوائي (SCL) في الرسائل.

في البيئات المختلطة حيث يحمي EOP علب بريد Exchange المحلية، تحتاج إلى تكوين قاعدتين لتدفق البريد (تعرفان أيضا باسم قواعد النقل) في مؤسسة Exchange المحلية للتعرف على عناوين البريد العشوائي EOP التي تتم إضافتها إلى الرسائل. للحصول على التفاصيل، راجع تكوين EOP لتسليم البريد العشوائي إلى مجلد البريد الإلكتروني غير الهام في البيئات المختلطة.

نهج مكافحة البريد العشوائي

تتحكم نهج مكافحة البريد العشوائي في الإعدادات القابلة للتكوين لتصفية البريد العشوائي. يتم وصف الإعدادات المهمة في نهج مكافحة البريد العشوائي في الأقسام الفرعية التالية.

تلميح

للاطلاع على إعدادات نهج مكافحة البريد العشوائي في النهج الافتراضي ونهج الأمان القياسي المعين مسبقا ونهج الأمان الصارم الذي تم إعداده مسبقا، راجع إعدادات نهج EOP لمكافحة البريد العشوائي.

عوامل تصفية المستلمين في نهج مكافحة البريد العشوائي

تستخدم عوامل تصفية المستلمين الشروط والاستثناءات لتحديد المستلمين الداخليين الذين ينطبق عليه النهج. شرط واحد على الأقل مطلوب في النهج المخصصة. لا تتوفر الشروط والاستثناءات في النهج الافتراضي (ينطبق النهج الافتراضي على جميع المستلمين). يمكنك استخدام عوامل تصفية المستلم التالية للشروط والاستثناءات:

  • المستخدمون: علبة بريد واحدة أو أكثر أو مستخدمو البريد أو جهات اتصال البريد في المؤسسة.
  • المجموعات:
    • أعضاء مجموعات التوزيع المحددة أو مجموعات الأمان الممكنة للبريد (مجموعات التوزيع الديناميكية غير مدعومة).
    • مجموعات Microsoft 365 المحدد.
  • المجالات: مجال واحد أو أكثر من المجالات المقبولة المكونة في Microsoft 365. عنوان البريد الإلكتروني الأساسي للمستلم موجود في المجال المحدد.

يمكنك استخدام شرط أو استثناء مرة واحدة فقط، ولكن يمكن أن يحتوي الشرط أو الاستثناء على قيم متعددة:

  • تستخدم قيم متعددة لنفس الشرط أو الاستثناء منطق OR (على سبيل المثال، <المستلم1> أو <المستلم2>):

    • الشروط: إذا تطابق المستلم مع أي من القيم المحددة، يتم تطبيق النهج عليها.
    • الاستثناءات: إذا تطابق المستلم مع أي من القيم المحددة، فلن يتم تطبيق النهج عليها.
  • تستخدم أنواع مختلفة من الاستثناءات منطق OR (على سبيل المثال، <المستلم1> أو <عضو المجموعة 1> أو <عضو المجال1>). إذا تطابق المستلم مع أي من قيم الاستثناء المحددة، فلن يتم تطبيق النهج عليها.

  • تستخدم أنواع مختلفة من الشروط منطق AND. يجب أن يتطابق المستلم مع جميع الشروط المحددة لتطبيق النهج عليها. على سبيل المثال، يمكنك تكوين شرط بالقيم التالية:

    • المستخدمين: romain@contoso.com
    • المجموعات: المديرون التنفيذيون

    يتم تطبيق النهج على romain@contoso.comفقط إذا كان أيضا عضوا في مجموعة المديرين التنفيذيين. وبخلاف ذلك، لا يتم تطبيق السياسة عليه.

حد الشكوى المجمعة (BCL) في نهج مكافحة البريد العشوائي

يعين EOP قيمة مستوى الشكوى المجمعة (BCL) للرسائل الواردة من المرسلين المجمعين. تعرف الرسائل الواردة من المرسلين المجمعين أيضا باسم البريد المجمع أو البريد الرمادي.

لمزيد من المعلومات حول BCL، راجع مستوى الشكوى المجمعة (BCL) في EOP.

تلميح

بشكل افتراضي، يكون إعداد PowerShell فقط MarkAsSpamBulkMailOn في نهج مكافحة البريد العشوائي في Exchange Online PowerShell. يؤثر هذا الإعداد بشكل كبير على نتائج مستوى متوافق مع المجموعة (BCL) الذي تم استيفاءه أو تجاوزه حكم التصفية:

  • MarkAsSpamBulkMail قيد التشغيل: يتم تحويل BCL أكبر من أو يساوي قيمة الحد إلى SCL 6 يتوافق مع حكم تصفية البريد العشوائي، ويتم اتخاذ إجراء للمستوى المتوافق مع المجموعة (BCL) الذي تم استيفاءه أو تجاوزه حكم التصفية على الرسالة.
  • MarkAsSpamBulkMail متوقف عن التشغيل: يتم ختم الرسالة مع BCL، ولكن لا يتم اتخاذ أي إجراءلمستوى متوافق مع مجمع (BCL) تم استيفاء حكم التصفية أو تجاوزه . في الواقع، فإن حد BCL والمستوى المتوافق مع المجمع (BCL) استيفاء أو تجاوز إجراء حكم التصفية غير ذي صلة.

خصائص البريد العشوائي في نهج مكافحة البريد العشوائي

تعد إعدادات وضع الاختبار وإعدادات زيادة درجات البريد العشوائي ومعظم إعدادات وضع علامة كرسائل عشوائية جزءا من تصفية البريد العشوائي المتقدمة (ASF) في نهج مكافحة البريد العشوائي.

لا يتم تكوين هذه الإعدادات في نهج مكافحة البريد العشوائي الافتراضي بشكل افتراضي، أو في نهج الأمان القياسية أو الصارمة المحددة مسبقا.

للحصول على معلومات كاملة حول إعدادات ASF، راجع إعدادات عامل تصفية البريد العشوائي المتقدم (ASF) في EOP.

الإعدادات الأخرى المتوفرة في هذه الفئة هي:

  • يحتوي على لغات محددة: يتم تعريف الرسائل باللغات المحددة تلقائيا على أنها بريد عشوائي.
  • من هذه البلدان*: يتم تحديد الرسائل الواردة من البلدان المحددة تلقائيا على أنها بريد عشوائي.

لا يتم تكوين هذه الإعدادات في نهج مكافحة البريد العشوائي الافتراضي بشكل افتراضي، أو في نهج الأمان القياسية أو الصارمة المحددة مسبقا.

الإجراءات في نهج مكافحة البريد العشوائي

  • في نهج مكافحة البريد العشوائي المخصصة ونهج مكافحة البريد العشوائي الافتراضي، يتم وصف الإجراءات المتاحة لأحكام تصفية البريد العشوائي في الجدول التالي.

    • تشير علامة الاختيار (✔) إلى أن الإجراء متاح (لا تتوفر جميع الإجراءات لجميع الأحكام).
    • علامة نجمية ( * ) بعد علامة الاختيار تشير إلى الإجراء الافتراضي لحكم تصفية البريد العشوائي.
    العمل البريد المزعج عاليه
    الثقه
    بريد عشوائي
    التصيّد الاحتيالي عاليه
    الثقه
    التصيد
    معظم
    نقل الرسالة إلى مجلد البريد الإلكتروني غير الهام: يتم تسليم الرسالة إلى علبة البريد ونقلها إلى مجلد البريد الإلكتروني غير الهام.¹ * * ² *
    إضافة رأس X: يضيف رأس X إلى رأس الرسالة ويسلم الرسالة إلى علبة البريد.

    يمكنك إدخال اسم حقل X-header (وليس القيمة) في مربع النص Add this X-header .

    بالنسبة إلى أحكام البريد العشوائي والرسائل العشوائية عالية الثقة، يتم نقل الرسالة إلى مجلد البريد الإلكتروني غير الهام.¹ ³
    سطر موضوع مسبق مع نص: يضيف نصا إلى بداية سطر موضوع الرسالة. يتم تسليم الرسالة إلى علبة البريد ونقلها إلى مجلد البريد الإلكتروني غير الهام.¹ ³

    يمكنك إدخال النص في سطر موضوع البادئة المتوفر مع مربع النص هذا .
    إعادة توجيه الرسالة إلى عنوان البريد الإلكتروني: يرسل الرسالة إلى مستلمين آخرين بدلا من المستلمين المقصودين.

    يمكنك تحديد المستلمين في المربع إعادة التوجيه إلى عنوان البريد الإلكتروني هذا .
    حذف الرسالة: يحذف الرسالة بأكملها بصمت، بما في ذلك جميع المرفقات.
    رسالة العزل: يرسل الرسالة إلى العزل بدلا من المستلمين المقصودين.

    يمكنك تحديد أو استخدام نهج العزل الافتراضي لحكم تصفية البريد العشوائي في المربع تحديد نهج العزل الذي يظهر.⁴ تحدد نهج العزل ما يمكن للمستخدمين القيام به للرسائل المعزولة، وما إذا كان المستخدمون يتلقون إعلامات العزل. لمزيد من المعلومات، راجع تشريح نهج العزل.

    يمكنك تحديد المدة التي يتم فيها الاحتفاظ بالرسائل في العزل في المربع الاحتفاظ بالبريد العشوائي المتوفر في العزل لهذا العدد من الأيام .
    * *
    لا يوجد إجراء

    ¹ يستخدم EOP عامل تسليم تدفق البريد الخاص به لتوجيه الرسائل إلى مجلد البريد الإلكتروني غير الهام بدلا من استخدام قاعدة البريد الإلكتروني غير الهام في علبة البريد. المعلمة Enabled في الأمر Cmdlet Set-MailboxJunkEmailConfiguration في Exchange Online PowerShell لها تأثير على تدفق البريد في علب بريد السحابة. لمزيد من المعلومات، راجع تكوين إعدادات البريد الإلكتروني غير الهام على علب بريد Exchange Online.

    ² للتصيد الاحتيالي عالي الثقة، يتم إهمال إجراء نقل الرسالة إلى مجلد البريد الإلكتروني غير الهام بشكل فعال. على الرغم من أنك قد تتمكن من تحديد إجراء نقل الرسالة إلى مجلد البريد الإلكتروني غير الهام ، إلا أن رسائل التصيد الاحتيالي عالية الثقة يتم عزلها دائما (ما يعادل تحديد رسالة العزل).

    ³ يمكنك استخدام هذه القيمة كشرط في قواعد تدفق البريد لتصفية الرسالة أو توجيهها.

    ⁴ إذا كان حكم تصفية البريد العشوائي يعزل الرسائل بشكل افتراضي (تم تحديد رسالة العزل بالفعل عند الوصول إلى الصفحة)، يتم عرض اسم نهج العزل الافتراضي في المربع تحديد نهج العزل . إذا قمت بتغيير إجراء حكم تصفية البريد العشوائي إلى رسالة العزل، يكون مربع تحديد نهج العزل فارغا بشكل افتراضي. تعني القيمة الفارغة استخدام نهج العزل الافتراضي لهذا الحكم. عند عرض إعدادات نهج مكافحة البريد العشوائي أو تحريرها لاحقا، يتم عرض اسم نهج العزل. لمزيد من المعلومات حول نهج العزل التي يتم استخدامها بشكل افتراضي لأحكام عامل تصفية البريد العشوائي، راجع إعدادات نهج EOP لمكافحة البريد العشوائي.

    ⁵ لا يمكن للمستخدمين إصدار رسائلهم الخاصة التي تم عزلها كتصيد احتيالي عالي الثقة، بغض النظر عن كيفية تكوين نهج العزل. إذا كان النهج يسمح للمستخدمين بإصدار رسائلهم المعزولة الخاصة بهم، يسمح للمستخدمين بدلا من ذلك بطلب إصدار رسائل التصيد الاحتيالي عالية الثقة المعزولة الخاصة بهم.

  • الرسائل داخل المؤسسة لاتخاذ إجراء بشأنها: يتحكم في ما إذا كان يتم تطبيق تصفية البريد العشوائي وإجراءات الحكم المقابلة على الرسائل الداخلية (الرسائل المرسلة بين المستخدمين داخل المؤسسة). يتم اتخاذ الإجراء الذي تم تكوينه في النهج لأحكام تصفية البريد العشوائي المحددة على الرسائل المرسلة بين المستخدمين الداخليين. القيم المتوفرة هي:

    • الافتراضي: هذه هي القيمة الافتراضية. هذه القيمة هي نفسها تحديد رسائل التصيد الاحتيالي عالية الثقة.
    • بلا
    • رسائل التصيد الاحتيالي عالية الثقة
    • رسائل التصيد الاحتيالي والتصيد الاحتيالي عالية الثقة
    • جميع رسائل التصيد الاحتيالي ورسائل البريد العشوائي عالية الثقة
    • جميع رسائل التصيد الاحتيالي والبريد العشوائي

    للحصول على القيم الافتراضية المستخدمة في نهج مكافحة البريد العشوائي الافتراضي وفي نهج الأمان القياسية والصارمة المحددة مسبقا، راجع الرسائل داخل المؤسسة لاتخاذ إجراء بشأن الإدخال في إعدادات نهج EOP لمكافحة البريد العشوائي.

  • الاحتفاظ بالبريد العشوائي في العزل لهذا العدد من الأيام: يحدد المدة التي يجب فيها الاحتفاظ بالرسالة في العزل إذا حددت رسالة العزل كإجراء لحكم تصفية البريد العشوائي. بعد انتهاء الفترة الزمنية، يتم حذف الرسالة، ولا يمكن استردادها. تتراوح القيمة الصالحة من 1 إلى 30 يوما.

    للحصول على القيم الافتراضية المستخدمة في نهج مكافحة البريد العشوائي الافتراضي وفي نهج الأمان القياسية والصارمة المحددة مسبقا، راجع إدخال الاحتفاظ بالبريد العشوائي في العزل لهذا العدد من الأيام في إعدادات نهج EOP لمكافحة البريد العشوائي.

    تلميح

    يتحكم هذا الإعداد أيضا في مدة الاحتفاظ بالرسائل التي تم عزلها بواسطة نهج مكافحة التصيد الاحتيالي . لمزيد من المعلومات، راجع الاحتفاظ بالعزل.

الإزالة التلقائية للساعة الصفرية (ZAP) في نهج مكافحة البريد العشوائي

يمكن ل ZAP للتصيد الاحتيالي و ZAP للبريد العشوائي العمل على الرسائل بعد تسليمها إلى علب بريد Exchange Online. بشكل افتراضي، يتم تشغيل ZAP للتصيد الاحتيالي و ZAP للبريد العشوائي، ونوصيك بتركها قيد التشغيل. لمزيد من المعلومات، اطلع على:

نهج العزل في نهج مكافحة البريد العشوائي

إذا تم تكوين الحكم في نهج مكافحة البريد العشوائي لرسائل العزل، فإن نهج العزل تحدد ما يمكن للمستخدمين القيام به لتلك الرسائل المعزولة، وما إذا كان المستخدمون يتلقون إعلامات العزل. لمزيد من المعلومات، راجع تشريح نهج العزل.

السماح بقوائم في نهج مكافحة البريد العشوائي وحظرها

تحتوي نهج مكافحة البريد العشوائي على القوائم التالية للسماح أو حظر مرسلين أو مجالات معينة:

  • قائمة المرسلين المسموح بها
  • قائمة المجالات المسموح بها
  • قائمة المرسلين المحظورين
  • قائمة المجالات المحظورة

لا يتم تكوين هذه الإعدادات في نهج مكافحة البريد العشوائي الافتراضي بشكل افتراضي، أو في نهج الأمان القياسية أو الصارمة المحددة مسبقا.

تم استبدال وظائف هذه القوائم إلى حد كبير ب:

  • حظر إدخالات المجالات وعناوين البريد الإلكتروني في الإنشاء حظر الإدخالات للمجالات وعناوين البريد الإلكتروني.

    السبب الرئيسي لاستخدام قائمة المرسلين المحظورين أو قائمة المجالات المحظورة في نهج مكافحة البريد العشوائي: تمنع إدخالات الحظر في قائمة السماح/الحظر للمستأجر أيضا المستخدمين في المؤسسة من إرسال البريد الإلكتروني إلى عناوين البريد الإلكتروني أو المجالات هذه.

  • الإبلاغ عن البريد الإلكتروني الجيد إلى Microsoft من صفحة عمليات الإرسال في مدخل Microsoft Defender (حيث يمكنك اختيار السماح برسائل البريد الإلكتروني ذات السمات المماثلة، ما يؤدي إلى إنشاء الإدخالات المؤقتة المطلوبة في قائمة السماح/الحظر للمستأجر).

    هام

    تتجاوز الرسائل الواردة من الإدخالات في قائمة المرسلين المسموح لهم أو قائمة المجالات المسموح بها معظم الحماية من البريد الإلكتروني (باستثناء البرامج الضارة والتصيد الاحتيالي عالي الثقة) وعمليات التحقق من مصادقة البريد الإلكتروني (SPF وDKIM وDMARC). تؤدي الإدخالات في قائمة المرسلين المسموح لهم أو قائمة المجالات المسموح بها إلى حدوث خطر كبير من قيام المهاجمين بتسليم البريد الإلكتروني بنجاح إلى علبة الوارد التي سيتم تصفيتها بخلاف ذلك. يتم استخدام هذه القوائم على أفضل نحو للاختبار المؤقت فقط.

    لا تقم أبدا بإضافة المجالات الشائعة (على سبيل المثال، microsoft.com أو office.com) إلى قائمة المجالات المسموح بها. يمكن للمهاجمين إرسال رسائل منتحلة بسهولة من هذه المجالات الشائعة إلى مؤسستك.

    اعتبارا من سبتمبر 2022، إذا كان المرسل أو المجال أو المجال الفرعي المسموح به في مجال مقبول في مؤسستك، فيجب على هذا المرسل أو المجال أو المجال الفرعي تمرير عمليات التحقق من مصادقة البريد الإلكتروني من أجل تخطي تصفية البريد العشوائي.

    إذا كنت ستحتفظ بإدخال مجال مسموح به في القائمة لفترة طويلة من الوقت، فأخبر المرسل بالتحقق من أن سجل SPF الخاص به محدث بمصادر البريد الإلكتروني لمجاله، وأن النهج في سجل DMARC الخاص به معين إلى p=reject.

أولوية نهج مكافحة البريد العشوائي

إذا كانت قيد التشغيل، يتم تطبيق نهج الأمان القياسية والصارمة المحددة مسبقا قبل أي نهج مخصصة لمكافحة البريد العشوائي أو النهج الافتراضي (Strict هو الأول دائما). إذا قمت بإنشاء نهج مخصصة متعددة لمكافحة البريد العشوائي، يمكنك تحديد الترتيب الذي يتم تطبيقه. تتوقف معالجة النهج بعد تطبيق النهج الأول (النهج ذي الأولوية القصوى لهذا المستلم).

لمزيد من المعلومات حول ترتيب الأسبقية وكيفية تقييم النهج المتعددة، راجع ترتيب حماية البريد الإلكتروني وأسبقيتهوترتيب الأسبقية لنهج الأمان المحددة مسبقا والنهج الأخرى.

نهج مكافحة البريد العشوائي الافتراضي

لدى كل مؤسسة نهج مضمن لمكافحة البريد العشوائي يسمى Default له الخصائص التالية:

  • النهج هو النهج الافتراضي (الخاصية IsDefault لها القيمة True)، ولا يمكنك حذف النهج الافتراضي.
  • يتم تطبيق النهج تلقائيا على جميع المستلمين في المؤسسة، ولا يمكنك إيقاف تشغيله.
  • يتم تطبيق النهج دائما أخيرا (قيمة الأولويةهي أدنى ولا يمكنك تغييرها).