Sdílet prostřednictvím


Zobrazení sestav zabezpečení e-mailu na portálu Microsoft Defender

Tip

Věděli jste, že si můžete zdarma vyzkoušet funkce v Microsoft Defenderu XDR pro Office 365 Plan 2? Použijte 90denní zkušební verzi Defenderu pro Office 365 v centru zkušebních verzí portálu Microsoft Defender. Zde zjistíte více o tom, kdo se může zaregistrovat a o podmínkách zkušební verze.

Ve všech organizacích Microsoft 365 jsou k dispozici různé sestavy, které vám pomůžou zjistit, jak funkce zabezpečení e-mailu chrání vaši organizaci. Pokud máte potřebná oprávnění, můžete tyto sestavy zobrazit a stáhnout, jak je popsáno v tomto článku.

Sestavy jsou dostupné na portálu https://security.microsoft.com Microsoft Defender na stránce e-mailové & sestavy spolupráce v části Sestavy>E-mailová & spolupráce>E-mailová & sestavy spolupráce. Pokud chcete přejít přímo na stránku e-mailu & sestavy spolupráce, použijte .https://security.microsoft.com/emailandcollabreport

Souhrnné informace pro každou sestavu jsou k dispozici na stránce. Určete sestavu, kterou chcete zobrazit, a pak vyberte Zobrazit podrobnosti pro tuto sestavu.

Zbytek tohoto článku popisuje sestavy, které jsou výhradní pro Defender pro Office 365.

Poznámka

Změny sestavy zabezpečení e-mailem na portálu Microsoft Defender

Sestavy Exchange Online Protection (EOP) a Microsoft Defenderu pro Office 365 na portálu Microsoft Defender, které byly nahrazeny, přesunuty nebo zastaralé, jsou popsány v následující tabulce.

Zastaralá sestava a rutiny Nová sestava a rutiny ID Centra zpráv Date
sledování adres URL

Get-URLTrace
Sestava ochrany adres URL

Get-SafeLinksAggregateReport
Get-SafeLinksDetailReport
MC239999 Červen 2021
Zpráva o odeslaném a přijatém e-mailu

Get-MailTrafficReport
Get-MailDetailReport
Sestava stavu ochrany před hrozbami
Zpráva o stavu toku pošty

Get-MailTrafficATPReport
Get-MailDetailATPReport
Get-MailFlowStatusReport
MC236025 Červen 2021
Přeposílání sestavy

žádné rutiny
Sestava automaticky přeposílaných zpráv v centru EAC

žádné rutiny
MC250533 Červen 2021
Sestava typů souborů bezpečných příloh

Get-AdvancedThreatProtectionTrafficReport
Get-MailDetailMalwareReport
Sestava stavu ochrany před hrozbami: Zobrazení dat podle malwaru e-mailu >

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250532 Červen 2021
Zpráva o dispozici zprávy bezpečných příloh

Get-AdvancedThreatProtectionTrafficReport
Get-MailDetailMalwareReport
Sestava stavu ochrany před hrozbami: Zobrazení dat podle malwaru e-mailu >

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250531 Červen 2021
Malware zjištěný v e-mailové zprávě

Get-MailTrafficReport
Get-MailDetailMalwareReport
Sestava stavu ochrany před hrozbami: Zobrazení dat podle malwaru e-mailu >

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250530 Červen 2021
Sestava detekce spamu

Get-MailTrafficReport
Get-MailDetailSpamReport
Zpráva o stavu ochrany před hrozbami: Zobrazení dat podle spamu e-mailu >

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250529 Říjen 2021
Get-AdvancedThreatProtectionDocumentReport

Get-AdvancedThreatProtectionDocumentDetail
Get-ContentMalwareMdoAggregateReport

Get-ContentMalwareMdoDetailReport
MC343433 Květen 2022
Sestava pravidel přenosu exchange

Get-MailTrafficPolicyReport
Get-MailDetailTransportRuleReport
Sestava pravidel přenosu exchange v centru EAC

Get-MailTrafficPolicyReport
Get-MailDetailTransportRuleReport
MC316157 Duben 2022
Get-MailTrafficTopReport Sestava hlavních odesílatelů a příjemců

Get-MailTrafficSummaryReport

Poznámka: Funkce generování sestav šifrování v Get-MailTrafficTopReport nenahrazuje.
MC315742 Duben 2022

Sestava ohrožených uživatelů

Sestava Ohrožení uživatelé zobrazuje počet uživatelských účtů, které byly v posledních 7 dnech označeny jako podezřelé nebo omezené . Účty v některém z těchto stavů jsou problematické nebo dokonce ohrožené. Při častém používání můžete sestavu použít k odhalení špiček a dokonce i trendů v podezřelých nebo omezených účtech. Další informace o ohrožených uživatelích najdete v tématu Reakce na ohrožený e-mailový účet.

Widget Ohrožení uživatelé na stránce Sestavy spolupráce e-mailem &.

Agregační zobrazení zobrazuje data za posledních 90 dnů a zobrazení podrobností zobrazuje data za posledních 30 dnů.

Na stránce e-mailu & sestavy spolupráce na adrese https://security.microsoft.com/emailandcollabreportvyhledejte ohrožené uživatele a pak vyberte Zobrazit podrobnosti. Nebo pokud chcete přejít přímo na sestavu, použijte .https://security.microsoft.com/reports/CompromisedUsers

Na stránce Ohrožení uživatelé graf zobrazuje následující informace pro zadaný rozsah kalendářních dat:

  • Omezeno: Uživatelskému účtu bylo kvůli vysoce podezřelým vzorům zakázáno odesílat e-maily.
  • Podezřelé: Uživatelský účet odeslal podezřelý e-mail a hrozí mu omezení odesílání e-mailů.

Zobrazení Sestava v sestavě Ohrožení uživatelé.

Tabulka podrobností pod grafem obsahuje následující informace:

  • Čas vytvoření
  • ID uživatele
  • Akce
  • Značky: Další informace o uživatelských značkách najdete v tématu Značky uživatelů.

Vyberte Filtr a upravte sestavu a tabulku podrobností tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Date (UTC): Počáteční datum a Koncové datum.
  • Aktivita: Omezená nebo podezřelá
  • Značka: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte Prioritní účet. Další informace o značkách uživatelů najdete v tématu Značky uživatelů.

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Na stránce Ohrožení uživatelé jsou k dispozici akce Vytvořit plán, Požádat o sestavu a Export.

Sestava pravidel přenosu exchange

Poznámka

Sestava pravidel přenosu Exchange je teď k dispozici v centru EAC. Další informace najdete v tématu Sestava pravidel přenosu Exchange v novém centru EAC.

Přeposílání sestavy

Poznámka

Tato sestava je teď dostupná v centru EAC. Další informace najdete v tématu Sestava automaticky přeposílaných zpráv v novém centru EAC.

Zpráva o stavu toku pošty

Zpráva o stavu služby Mailflow je inteligentní sestava, která zobrazuje informace o příchozích a odchozích e-mailech, detekcích spamu, malwaru, e-mailech identifikovaných jako "dobré" a informace o e-mailech povolených nebo blokovaných na hraničních zařízeních. Toto je jediná sestava, která obsahuje informace o ochraně hraničních zařízení. Sestava ukazuje, kolik e-mailů je zablokovaných před vstupem do služby ke kontrole exchangem Online Protection (EOP) nebo Defenderem pro Microsoft 365.

Tip

Pokud je zpráva odeslána pěti příjemcům, počítáme ji jako pět různých zpráv, ne jako jednu zprávu.

Na stránce Zprávy o spolupráci e-mailem & najděte https://security.microsoft.com/emailandcollabreportsouhrn stavu služby Mailflow a pak vyberte Zobrazit podrobnosti. Nebo pokud chcete přejít přímo na sestavu, použijte .https://security.microsoft.com/reports/mailflowStatusReport

Widget Mailflow se souhrnem stavu na stránce Zprávy o spolupráci e-mailem &.

Dostupná zobrazení ve zprávě o stavu služby Mailflow jsou popsána v následujících pododdílech.

Zobrazení typu pro sestavu stavu služby Mailflow

Zobrazení Typ v sestavě stavu toku pošty.

Na stránce zprávy o stavu služby Mailflow je ve výchozím nastavení vybraná karta Typ . Graf zobrazuje následující informace pro zadaný rozsah kalendářních dat:

  • Malware: E-mail, který je blokovaný jako malware různými filtry.
  • Celkem
  • Dobrá pošta: E-mail, u kterého je zjištěno, že není spam nebo který je povolený zásadami uživatelů nebo organizace.
  • Phishingový e-mail: E-maily, které různé filtry blokují jako phishing.
  • Spam: E-maily, které různé filtry blokují jako spam.
  • Ochrana Edge: E-mail, který je odmítnutý na hraničním zařízení nebo hraniční síti, než ho prověří EOP nebo Defender pro Office 365.
  • Zprávy pravidel: E-mailové zprávy, které byly v karanténě pravidly toku pošty (označované také jako pravidla přenosu).
  • Ochrana před únikem informací: E-mailové zprávy, které byly uloženy do karantény zásadami ochrany před únikem informací (DLP).

Tabulka podrobností pod grafem obsahuje následující informace:

  • Směr
  • Typ
  • 24 hodin
  • 3 dny
  • 7 dní
  • 15 dní
  • 30 dní

Vyberte Filtr a upravte sestavu a tabulku podrobností tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Date (UTC): Počáteční datum a Koncové datum.
  • Směr pošty: Vyberte Příchozí, Odchozí a Uvnitř organizace.
  • Typ: Vyberte jednu nebo více z následujících hodnot:
    • Dobrá pošta
    • Malware
    • Spam
    • Ochrana Edge
    • Zprávy pravidel
    • Phishingový e-mail
    • Ochrana před únikem informací
  • Doména: Vyberte Vše nebo akceptovaná doména.

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Na kartě Typ vyberte Zvolit kategorii a zobrazte další podrobnosti a podívejte se na další informace:

Na kartě Typ jsou k dispozici akce Vytvořit plán a Exportovat.

Zobrazení směru pro sestavu stavu toku pošty

Zobrazení Směr v sestavě stavu toku pošty.

Na kartě Směr graf zobrazuje následující informace pro zadaný rozsah kalendářních dat:

  • Směřující sem
  • Uvnitř organizace
  • Odchozí

Vyberte Filtr a upravte sestavu a tabulku podrobností tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Date (UTC): Počáteční datum a Koncové datum.
  • Směr pošty: Vyberte Příchozí, Odchozí a Uvnitř organizace.
  • Typ: Vyberte jednu nebo více z následujících hodnot:
  • Doména: Vyberte Vše nebo akceptovaná doména.

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Na kartě Direction (Směr) vyberte Choose a category (Zvolit kategorii), kde najdete další podrobnosti a zobrazí se další informace:

Na kartě Směr jsou k dispozici akce Vytvořit plán a Exportovat.

Zobrazení toku pošty pro sestavu stavu toku pošty

Na kartě Mailflow se dozvíte, jak funkce ochrany před internetovými hrozbami od Microsoftu filtruje příchozí a odchozí e-maily ve vaší organizaci. Toto zobrazení používá vodorovný vývojový diagram (označovaný jako Diagram Sankeyho ), který poskytuje podrobnosti o celkovém počtu e-mailů a o tom, jak tento počet ovlivňují funkce ochrany před hrozbami.

Zobrazení Tok pošty v sestavě stavu toku pošty

Zobrazení agregace a zobrazení tabulky podrobností umožňuje filtrování po dobu 90 dnů.

Informace v diagramu jsou barevně odlišovány technologiemi EOP a Defenderu pro Office 365 .

Diagram je uspořádaný do následujících vodorovných pásem:

  • Celkový počet e-mailových skupin: Tato hodnota se vždy zobrazí jako první.
  • Blok Edge a zpracované pásmo:
    • Blok Edge: Zprávy filtrované na hraničních zařízeních, které byly identifikovány jako Ochrana edge.
    • Zpracováno: Zprávy, které byly zpracovány zásobníkem filtrování.
  • Pásmo výsledků:
    • Blok ochrany před únikem informací
    • Blok pravidel: Zprávy, které byly v karanténě pravidly toku pošty Exchange (pravidla přenosu).
    • Blok malwaru: Zprávy, které byly identifikovány jako malware.*
    • Blokování útoků phishing: Zprávy, které byly identifikovány jako phishing.*
    • Blokování spamu: Zprávy, které byly identifikovány jako spam.*
    • Blok zosobnění: Zprávy, které se v Defenderu pro Office 365 zjistily jako zosobnění uživatele nebo zosobnění domény.*
    • Blok detonace: Zprávy, které byly zjištěny během detonace souborů nebo adres URL zásadami bezpečných příloh nebo bezpečných odkazů v Defenderu pro Office 365.*
    • Zap odebrané: Zprávy, které byly odebrány automatickým vymazáním (ZAP) nula hodin.*
    • Doručeno: Zprávy, které byly doručeny uživatelům z důvodu povolení.*

Pokud v diagramu najedete myší na vodorovný pruh, zobrazí se počet souvisejících zpráv.

* Pokud vyberete tento prvek, diagram se rozbalí a zobrazí se další podrobnosti. Popis jednotlivých prvků v rozbalených uzlech najdete v tématu Technologie detekce.

Podrobnosti o bloku útoku phishing v zobrazení Toku pošty v sestavě stavu toku pošty.

Tabulka podrobností pod diagramem zobrazuje následující informace:

  • Datum (UTC)
  • E-mail celkem
  • Edge filtrovaný
  • Zprávy pravidel
  • Antimalwarový modul, bezpečné přílohy, filtrované pravidlo
  • Zosobnění DMARC, falšování identity, filtrované phish
  • Detekce detonace
  • Filtrovaná antispamová ochrana
  • Zap se odebralo
  • Zprávy, ve kterých nebyly zjištěny žádné hrozby

Výběrem řádku v tabulce podrobností zobrazíte další rozpis počtu e-mailů v informačním rámečku s podrobnostmi, který se otevře.

Vyberte Filtr a upravte sestavu a tabulku podrobností tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční datum a Koncové datum.
  • Směr pošty: Vyberte Příchozí, Odchozí a Uvnitř organizace.
  • Doména: Vyberte Vše nebo akceptovaná doména.

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Na kartě Mailflow vyberte Zobrazit trendy a zobrazte grafy trendů v informačním rámečku Trendy mailflow , který se otevře.

Vysouvací panel Trendy mailflow v zobrazení Mailflow v sestavě stavu toku pošty.

Na kartě Mailflow je k dispozici akce Export.

Sestava detekce malwaru

Poznámka

Tato sestava je zastaralá. Stejné informace jsou k dispozici v sestavě stavu ochrany před hrozbami.

Sestava latence pošty

Sestava latence pošty v Defenderu pro Office 365 obsahuje informace o latenci doručování a detonace pošty ve vaší organizaci. Další informace najdete v tématu Sestava latence pošty.

Sestava aktivit po doručení

Sestava aktivit po doručení je dostupná jenom v organizacích, které mají Microsoft Defender pro Office 365 Plan 2. Informace o sestavě najdete v tématu Sestava aktivit po doručení.

Sestava detekce spamu

Poznámka

Tato sestava je zastaralá. Stejné informace jsou k dispozici v sestavě stavu ochrany před hrozbami.

Sestava zjišťování falšování

Sestava detekce falšování obsahuje informace o zprávách, které byly zablokovány nebo povoleny kvůli falšování identity. Další informace o falšování identity najdete v tématu Ochrana proti falšování identity v EOP.

Agregovaná a podrobná zobrazení sestavy umožňují filtrování po 90 dnech.

Poznámka

Nejnovější dostupná data v sestavě jsou stará 3 až 4 dny.

Na stránce e-mailu & sestavy spolupráce na adrese https://security.microsoft.com/emailandcollabreportvyhledejte zjišťování falšování a pak vyberte Zobrazit podrobnosti. Nebo pokud chcete přejít přímo na sestavu, použijte .https://security.microsoft.com/reports/SpoofMailReport

Widget Detekce falšování na stránce Sestavy spolupráce e-mailem &

Graf zobrazuje následující informace:

  • Projít
  • Selhat
  • SoftPass
  • Žádné
  • Další

Najeďte myší na den (datový bod) v grafu, abyste viděli, kolik zpráv s falšováním identity bylo zjištěno a proč.

Tabulka podrobností pod grafem obsahuje následující informace:

  • Date

  • Zfalšovaný uživatel

  • Odesílání infrastruktury

  • Typ falšování

  • Result (Výsledek)

  • Kód výsledku

  • SPF

  • DKIM

  • DMARC

  • Počet zpráv

    Pokud chcete zobrazit všechny sloupce, budete pravděpodobně muset provést jeden nebo více následujících kroků:

    • Vodorovné posouvání ve webovém prohlížeči
    • Zužte šířku příslušných sloupců.
    • Oddálení ve webovém prohlížeči

Další informace o kódech výsledků složeného ověřování najdete v tématu Hlavičky zpráv proti spamu v Microsoftu 365.

Vyberte Filtr a upravte sestavu a tabulku podrobností tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční akoncové datum
  • Výsledek:
    • Projít
    • Selhat
    • SoftPass
    • Žádné
    • Další
  • Typ falšování: Interní a externí

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Na stránce Sestava zfalšovat poštu jsou k dispozici akce Vytvořit plán, Požádat o sestavu a Exportovat.

Stránka sestavy falšování pošty na portálu Microsoft Defender

Sestava odeslání

Sestava Odeslání zobrazuje informace o položkách, které správci nahlásili Microsoftu k analýze za posledních 30 dnů. Další informace o odesílaných souborech správců najdete v tématu Odesílání podezřelých spamů, phishing, adres URL a souborů do Microsoftu pomocí odesílání zpráv správcem.

Na stránce e-mailu & sestavy spolupráce na adrese https://security.microsoft.com/emailandcollabreportnajděte Odeslání a pak vyberte Zobrazit podrobnosti. Nebo pokud chcete přejít přímo na sestavu, použijte .https://security.microsoft.com/adminSubmissionReport

Pokud chcete přejít přímo na stránku Odeslání na portálu Defender, vyberte Přejít na odeslání.

Widget Odeslání na stránce e-mailu & sestavy spolupráce.

Graf zobrazuje následující informace:

  • Zahájený
  • Hotový

Tabulka podrobností pod grafem zobrazuje stejné informace a obsahuje stejné dostupné akce jako na kartě E-maily na stránce Odeslání na adrese https://security.microsoft.com/reportsubmission?viewid=email:

  • Přizpůsobení sloupců
  • Skupina
  • Odeslání do Microsoftu k analýze

Další informace najdete v tématu Zobrazení příspěvků správců e-mailů do Microsoftu.

Vyberte Filtr a upravte sestavu a tabulku podrobností tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum odeslání: Počáteční datum a Koncové datum
  • ID odeslání
  • ID síťové zprávy
  • Odesílatel
  • Příjemce
  • Název odeslání
  • Odeslal(a)
  • Důvod odeslání:
    • Není nevyžádaná pošta
    • Zdá se být čisté
    • Zdá se podezřelé
    • Phish
    • Malware
    • Spam
  • Stav znovu prohledat:
    • Zahájený
    • Hotový
  • Značky: Všechny nebo jedna nebo více uživatelských značek.

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Na stránce Odeslání je k dispozici akce Export .

Stránka sestavy Odeslání na portálu Microsoft Defender.

Sestava stavu ochrany před hrozbami

Sestava stavu ochrany před hrozbami je dostupná v EOP i Defenderu pro Office 365. Sestavy ale obsahují různá data. Zákazníci EOP například můžou zobrazit informace o malwaru zjištěném v e-mailu, ale ne informace o škodlivých souborech zjištěných bezpečnými přílohami pro SharePoint, OneDrive a Microsoft Teams.

Sestava obsahuje počet e-mailových zpráv se škodlivým obsahem. Příklady:

Informace v této sestavě můžete použít k identifikaci trendů nebo k určení, jestli je potřeba upravit zásady vaší organizace.

Tip

Pokud je zpráva odeslána pěti příjemcům, počítáme ji jako pět různých zpráv, nikoli jako jednu zprávu.

Na stránce e-mailu & sestavy spolupráce na adrese https://security.microsoft.com/emailandcollabreportnajděte Odeslání a pak vyberte Zobrazit podrobnosti. Pokud chcete přejít přímo na sestavu, použijte jednu z následujících adres URL:

Widget Stav ochrany před hrozbami na stránce e-mailové & sestavy spolupráce

Ve výchozím nastavení graf zobrazuje data za posledních sedm dnů. Vyberte Filtr na stránce Sestava stavu ochrany před hrozbami a vyberte rozsah dat 90 dnů (zkušební předplatná můžou být omezená na 30 dnů). Tabulka podrobností umožňuje filtrování po dobu 30 dnů.

Dostupná zobrazení jsou popsána v následujících pododdílech.

Zobrazení dat podle přehledu

Zobrazení Přehled v sestavě stavu ochrany před hrozbami

V zobrazení Zobrazit data podle přehledu se v grafu zobrazují následující informace o detekci:

Pod grafem není k dispozici žádná tabulka podrobností.

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční datum a Koncové datum.
  • Detekce: Stejné hodnoty jako v grafu.
  • Chráněno: MDO (Defender for Office 365) a EOP.
  • Značka: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte Prioritní účet. Další informace o značkách uživatelů najdete v tématu Značky uživatelů.
  • Směr: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a pak vyberte Příchozí, Odchozí nebo Uvnitř organizace.
  • Doména: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte přijatou doménu.
  • Typ zásady: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte jednu z následujících hodnot:
    • Antimalwarový software
    • Bezpečné přílohy
    • Anti-phish
    • Antispamová ochrana
    • Pravidlo toku pošty (pravidlo přenosu)
    • Jiní

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

View data by Email > Phish and Chart breakdown by Detection Technology

Zobrazení technologie detekce pro phishingové e-maily v sestavě stavu ochrany před hrozbami

Poznámka

V květnu 2021 byly detekce útoků phishing v e-mailech aktualizovány tak, aby zahrnovaly přílohy zpráv , které obsahují adresy URL útoků phishing. Tato změna může přesunout část objemu detekce ze zobrazení Zobrazit data podle malwaru e-mailu > do zobrazení Zobrazit data podle e-mailových > phish. Jinými slovy, přílohy zpráv s adresami URL útoků phishing, které byly tradičně identifikovány jako malware, můžou být místo toho identifikovány jako phishing.

V zobrazení View data by Email Phish and Chart breakdown by Detection Technology (Zobrazit data podle e-mailových > phish a grafů podle technologie detekce) se v grafu zobrazují následující informace:

  • Rozšířený filtr: Phishingové signály založené na strojovém učení.
  • Kampaň*: Zprávy identifikované jako součást kampaně.
  • Detonace* souborů: Bezpečné přílohy detekovaly škodlivou přílohu během analýzy detonace.
  • Reputace *detonace souborů: Přílohy souborů dříve detekované detonacemi bezpečných příloh v jiných organizacích Microsoftu 365.
  • Reputace souboru: Zpráva obsahuje soubor, který byl dříve identifikován jako škodlivý v jiných organizacích Microsoft 365.
  • Párování otisků prstů: Zpráva se podobá předchozí zjištěné škodlivé zprávě.
  • Obecný filtr: Phishingové signály založené na analytických pravidlech.
  • Značka zosobnění: Zosobnění odesílatelem známých značek.
  • Zosobnění domény*: Zosobnění domén odesílatele, které vlastníte nebo které jste zadali pro ochranu v zásadách ochrany proti útokům phishing.
  • Zosobnění uživatele*: Zosobnění chráněných odesílatelů, které jste zadali v zásadách ochrany proti útokům phishing nebo které jste se naučili prostřednictvím inteligentních funkcí poštovní schránky.
  • Zosobnění inteligentních poštovních schránek: Detekce zosobnění z inteligentních funkcí poštovní schránky v zásadách ochrany proti útokům phishing.*
  • Detekce smíšené analýzy: K verdiktu zprávy přispělo několik filtrů.
  • Spoof DMARC: Zpráva selhala při ověřování DMARC.
  • Falšování externí domény: Falšování e-mailové adresy odesílatele pomocí domény, která je pro vaši organizaci externí.
  • Falšování identity uvnitř organizace: Falšování e-mailové adresy odesílatele pomocí domény, která je interní pro vaši organizaci.
  • Detonace* adresy URL: Bezpečné odkazy detekovaly škodlivou adresu URL ve zprávě během analýzy detonace.
  • Reputace *detonace adresy URL: Adresy URL dříve detekované detonacemi bezpečných odkazů v jiných organizacích Microsoft 365.
  • Škodlivá reputace adresy URL: Zpráva obsahuje adresu URL, která byla dříve identifikována jako škodlivá v jiných organizacích Microsoft 365.

* Jenom Defender pro Office 365

V tabulce podrobností pod grafem jsou k dispozici následující informace:

  • Date
  • Předmět
  • Odesílatel
  • Příjemci
  • Technologie detekce: Stejné hodnoty technologie detekce z grafu.
  • Stav doručení
  • IP adresa odesílatele
  • Značky: Další informace o uživatelských značkách najdete v tématu Značky uživatelů.

Pokud chcete zobrazit všechny sloupce, budete pravděpodobně muset provést jeden nebo více následujících kroků:

  • Vodorovné posouvání ve webovém prohlížeči
  • Zužte šířku příslušných sloupců.
  • Oddálení ve webovém prohlížeči

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Date (UTC): Počáteční akoncové datum
  • Detekce: Stejné hodnoty jako v grafu.
  • Prioritní ochrana účtu: Ano a Ne. Další informace najdete v tématu Konfigurace a kontrola ochrany prioritního účtu v Microsoft Defenderu pro Office 365.
  • Vyhodnocení: Ano nebo Ne.
  • Chráněno:MDO (Defender for Office 365) a EOP
  • Směr: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a pak vyberte Příchozí, Odchozí nebo Uvnitř organizace.
  • Značka: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte Prioritní účet. Další informace o značkách uživatelů najdete v tématu Značky uživatelů.
  • Doména: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte přijatou doménu.
  • Typ zásady: Vyberte Vše nebo jednu z následujících hodnot:
    • Antimalwarový software
    • Bezpečné přílohy
    • Anti-phish
    • Antispamová ochrana
    • Pravidlo toku pošty (pravidlo přenosu)
    • Jiní
  • Název zásady (jenom zobrazení tabulky podrobností): Vyberte Vše nebo konkrétní zásadu.
  • Příjemci (oddělené čárkami)

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Pokud vyberete položku z tabulky podrobností kliknutím na libovolné místo na jiném řádku, než je zaškrtávací políčko vedle prvního sloupce, otevře se informační rámeček s podrobnostmi e-mailu. Tento informační panel podrobností se označuje jako panel Souhrn e-mailu a obsahuje souhrnné informace, které jsou k dispozici také na stránce entity E-mail v Defenderu pro Office 365 pro danou zprávu. Podrobnosti o informacích na panelu Souhrn e-mailu najdete v tématu Panel Souhrn e-mailu.

V Defenderu pro Microsoft 365 jsou v horní části panelu Souhrn e-mailu k dispozici následující akce pro sestavu stavu ochrany před hrozbami:

Na stránce Stav ochrany před hrozbami jsou k dispozici akce Vytvořit plán, Požádat o sestavu a Export.

Zobrazení dat podle spamu e-mailů > a rozpis grafu podle technologie detekce

Zobrazení technologie detekce spamu v sestavě stavu ochrany před hrozbami

V zobrazení Zobrazit data podle spamu e-mailů > a rozpisu grafů podle technologie detekce se v grafu zobrazují následující informace:

  • Rozšířený filtr: Phishingové signály založené na strojovém učení.
  • Hromadně: Úroveň hromadné stížnosti (BCL) zprávy překračuje definovanou prahovou hodnotu pro spam.
  • Reputace domény: Zpráva pochází z domény, která byla dříve identifikována jako odesílání spamu v jiných organizacích Microsoft 365.
  • Párování otisků prstů: Zpráva se podobá předchozí zjištěné škodlivé zprávě.
  • Obecný filtr
  • Reputace IP adresy: Zpráva pochází ze zdroje, který byl dříve identifikován jako posílání spamu v jiných organizacích Microsoft 365.
  • Detekce smíšené analýzy: K verdiktu zprávy přispělo několik filtrů.
  • Škodlivá reputace adresy URL: Zpráva obsahuje adresu URL, která byla dříve identifikována jako škodlivá v jiných organizacích Microsoft 365.

V tabulce podrobností pod grafem jsou k dispozici následující informace:

  • Date
  • Předmět
  • Odesílatel
  • Příjemci
  • Technologie detekce: Stejné hodnoty technologie detekce z grafu.
  • Stav doručení
  • IP adresa odesílatele
  • Značky: Další informace o uživatelských značkách najdete v tématu Značky uživatelů.

Pokud chcete zobrazit všechny sloupce, budete pravděpodobně muset provést jeden nebo více následujících kroků:

  • Vodorovné posouvání ve webovém prohlížeči
  • Zužte šířku příslušných sloupců.
  • Oddálení ve webovém prohlížeči

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční akoncové datum

  • Detekce: Stejné hodnoty jako v grafu.

  • Úroveň hromadné stížnosti: Když je vybraná hodnota DetekceHromadná , je k dispozici posuvník pro filtrování sestavy podle vybraného rozsahu seznamu BCL. Tyto informace můžete použít k potvrzení nebo úpravě prahové hodnoty seznamu BCL v zásadách ochrany proti spamu tak, aby se do vaší organizace mohly dostat více nebo méně hromadně e-maily.

    Pokud není vybraná hodnota DetekceHromadná , posuvník se zobrazí šedě a hromadné detekce se do sestavy nezahrnou.

  • Prioritní ochrana účtu: Ano a Ne. Další informace najdete v tématu Konfigurace a kontrola ochrany prioritního účtu v Microsoft Defenderu pro Office 365.

  • Směr: Vše nebo zadejte Příchozí, Odchozí a Uvnitř organizace.

  • Směr: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a pak vyberte Příchozí, Odchozí nebo Uvnitř organizace.

  • Značka: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte Prioritní účet. Další informace o značkách uživatelů najdete v tématu Značky uživatelů.

  • Doména: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte přijatou doménu.

  • Typ zásady: Vyberte Vše nebo jednu z následujících hodnot:

    • Antimalwarový software
    • Bezpečné přílohy
    • Anti-phish
    • Antispamová ochrana
    • Pravidlo toku pošty (pravidlo přenosu)
    • Jiní
  • Název zásady (jenom zobrazení tabulky podrobností): Vyberte Vše nebo konkrétní zásadu.

  • Příjemci

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Pokud vyberete položku z tabulky podrobností kliknutím na libovolné místo na jiném řádku, než je zaškrtávací políčko vedle prvního sloupce, otevře se informační rámeček s podrobnostmi e-mailu. Tento informační panel podrobností se označuje jako panel Souhrn e-mailu a obsahuje souhrnné informace, které jsou k dispozici také na stránce entity E-mail v Defenderu pro Office 365 pro danou zprávu. Podrobnosti o informacích na panelu Souhrn e-mailu najdete v tématu Panel Souhrn e-mailu.

V Defenderu pro Microsoft 365 jsou v horní části panelu Souhrn e-mailu k dispozici následující akce pro sestavu stavu ochrany před hrozbami:

Na stránce Stav ochrany před hrozbami jsou k dispozici akce Vytvořit plán, Požádat o sestavu a Export.

Zobrazení dat podle malwaru e-mailu > a rozpis grafu podle technologie detekce

Zobrazení technologie detekce malwaru v sestavě stavu ochrany před hrozbami

Poznámka

V květnu 2021 byly detekce malwaru v e-mailech aktualizovány tak, aby zahrnovaly škodlivé adresy URL v přílohách zpráv. Tato změna může přesunout část objemu detekce ze zobrazení Zobrazit data podle e-mailu > a do zobrazení Zobrazit data podle e-mailu > Malware. Jinými slovy, škodlivé adresy URL v přílohách zpráv, které byly tradičně identifikovány jako phishing, se teď můžou identifikovat jako malware.

V zobrazení View data by Email Malware and Chart by Detection Technology (Zobrazit data podle malwaru e-mailu > a Chart by Detection Technology) se v grafu zobrazují následující informace:

  • Detonace* souborů: Bezpečné přílohy detekovaly škodlivou přílohu během analýzy detonace.
  • Reputace *detonace souborů: Přílohy souborů dříve detekované detonacemi bezpečných příloh v jiných organizacích Microsoftu 365.
  • Reputace souboru: Zpráva obsahuje soubor, který byl dříve identifikován jako škodlivý v jiných organizacích Microsoft 365.
  • Antimalwarový modul*: Detekce z antimalwarového softwaru.
  • Škodlivá reputace adresy URL
  • Detonace* adresy URL: Bezpečné odkazy detekovaly škodlivou adresu URL ve zprávě během analýzy detonace.
  • Reputace *detonace adresy URL: Adresy URL dříve detekované detonacemi bezpečných odkazů v jiných organizacích Microsoft 365.
  • Kampaň*: Zprávy identifikované jako součást kampaně.

* Jenom Defender pro Office 365

V tabulce podrobností pod grafem jsou k dispozici následující informace:

  • Date

  • Předmět

  • Odesílatel

  • Příjemci

  • Technologie detekce: Stejné hodnoty technologie detekce z grafu.

  • Stav doručení

  • IP adresa odesílatele

  • Značky: Další informace o uživatelských značkách najdete v tématu Značky uživatelů.

    Pokud chcete zobrazit všechny sloupce, budete pravděpodobně muset provést jeden nebo více následujících kroků:

    • Vodorovné posouvání ve webovém prohlížeči
    • Zužte šířku příslušných sloupců.
    • Oddálení ve webovém prohlížeči

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční akoncové datum
  • Detekce: Stejné hodnoty jako v grafu.
  • Prioritní ochrana účtu: Ano a Ne. Další informace najdete v tématu Konfigurace a kontrola prioritních účtů v Microsoft Defenderu pro Office 365.
  • Vyhodnocení: Ano nebo Ne.
  • Chráněno:MDO (Defender for Office 365) a EOP
  • Směr: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a pak vyberte Příchozí, Odchozí nebo Uvnitř organizace.
  • Značka: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte Prioritní účet. Další informace o značkách uživatelů najdete v tématu Značky uživatelů.
  • Doména: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte přijatou doménu.
  • Typ zásady: Vyberte Vše nebo jednu z následujících hodnot:
    • Antimalwarový software
    • Bezpečné přílohy
    • Anti-phish
    • Antispamová ochrana
    • Pravidlo toku pošty (pravidlo přenosu)
    • Jiní
  • Název zásady (jenom zobrazení tabulky podrobností): Vyberte Vše nebo konkrétní zásadu.
  • Příjemci (oddělené čárkami)

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Pokud vyberete položku z tabulky podrobností kliknutím na libovolné místo na jiném řádku, než je zaškrtávací políčko vedle prvního sloupce, otevře se informační rámeček s podrobnostmi e-mailu. Tento informační panel podrobností se označuje jako panel Souhrn e-mailu a obsahuje souhrnné informace, které jsou k dispozici také na stránce entity E-mail v Defenderu pro Office 365 pro danou zprávu. Podrobnosti o informacích na panelu Souhrn e-mailu najdete v tématu Panel Souhrn e-mailu.

V Defenderu pro Microsoft 365 jsou v horní části panelu Souhrn e-mailu k dispozici následující akce pro sestavu stavu ochrany před hrozbami:

Na stránce Stav ochrany před hrozbami jsou k dispozici akce Vytvořit plán, Požádat o sestavu a Export.

Rozpis grafu podle typu zásad

Zobrazení typu zásady pro phishingové e-maily, spamové e-maily nebo malwarové e-maily v sestavě stavu ochrany před hrozbami

V zobrazení Zobrazit data podle e-mailových > phish, Zobrazit data podle spamu e-mailu >nebo Zobrazit data podle e-mailu > Malware se při výběru rozpisu grafů podle typu zásady zobrazí v grafu následující informace:

  • Antimalwarový software
  • Bezpečné přílohy*
  • Anti-phish
  • Antispamová ochrana
  • Pravidlo toku pošty (označované také jako pravidlo přenosu)
  • Jiní

V tabulce podrobností pod grafem jsou k dispozici následující informace:

  • Date

  • Předmět

  • Odesílatel

  • Příjemci

  • Technologie detekce: Stejné hodnoty technologie detekce z grafu.

  • Stav doručení

  • IP adresa odesílatele

  • Značky: Další informace o uživatelských značkách najdete v tématu Značky uživatelů.

    Pokud chcete zobrazit všechny sloupce, budete pravděpodobně muset provést jeden nebo více následujících kroků:

    • Vodorovné posouvání ve webovém prohlížeči
    • Zužte šířku příslušných sloupců.
    • Oddálení ve webovém prohlížeči

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční akoncové datum
  • Detekce: Hodnoty technologie detekce, jak je popsáno dříve v tomto článku a v tématu Technologie detekce.
  • Prioritní ochrana účtu: Ano a Ne. Další informace najdete v tématu Konfigurace a kontrola prioritních účtů v Microsoft Defenderu pro Office 365.
  • Vyhodnocení: Ano nebo Ne.
  • Chráněno:MDO (Defender for Office 365) a EOP
  • Směr: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a pak vyberte Příchozí, Odchozí nebo Uvnitř organizace.
  • Značka: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte Prioritní účet. Další informace o značkách uživatelů najdete v tématu Značky uživatelů.
  • Doména: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte přijatou doménu.
  • Typ zásady: Vyberte Vše nebo jednu z následujících hodnot:
    • Antimalwarový software
    • Bezpečné přílohy
    • Anti-phish
    • Antispamová ochrana
    • Pravidlo toku pošty (pravidlo přenosu)
    • Jiní
  • Název zásady (jenom zobrazení tabulky podrobností): Vyberte Vše nebo konkrétní zásadu.
  • Příjemci (oddělené čárkami)

* Jenom Defender pro Office 365

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Pokud vyberete položku z tabulky podrobností kliknutím na libovolné místo na jiném řádku, než je zaškrtávací políčko vedle prvního sloupce, otevře se informační rámeček s podrobnostmi e-mailu. Tento informační panel podrobností se označuje jako panel Souhrn e-mailu a obsahuje souhrnné informace, které jsou k dispozici také na stránce entity E-mail v Defenderu pro Office 365 pro danou zprávu. Podrobnosti o informacích na panelu Souhrn e-mailu najdete v tématu Panel Souhrn e-mailu.

V Defenderu pro Microsoft 365 jsou v horní části panelu Souhrn e-mailu k dispozici následující akce pro sestavu stavu ochrany před hrozbami:

Na stránce Stav ochrany před hrozbami jsou k dispozici akce Vytvořit plán, Požádat o sestavu a Export.

Graf rozpisu podle stavu doručení

Zobrazení stavu doručení pro phishingové a malwarové e-maily v sestavě stavu ochrany před hrozbami

V zobrazení Zobrazit data podle e-mailových > phish, Zobrazit data podle spamu e-mailu >nebo Zobrazit data podle e-mailu > Malware se výběrem rozpisu grafů podle stavu doručení zobrazí v grafu následující informace:

  • Hostovaná poštovní schránka: Doručená pošta
  • Hostovaná poštovní schránka: Nevyžádaná pošta
  • Hostovaná poštovní schránka: Vlastní složka
  • Hostovaná poštovní schránka: Odstraněné položky
  • Předány
  • Místní server: Doručeno
  • Karanténa
  • Doručení se nezdařilo
  • Upuštěný

V tabulce podrobností pod grafem jsou k dispozici následující informace:

  • Date

  • Předmět

  • Odesílatel

  • Příjemci

  • Technologie detekce: Stejné hodnoty technologie detekce z grafu.

  • Stav doručení

  • IP adresa odesílatele

  • Značky: Další informace o uživatelských značkách najdete v tématu Značky uživatelů.

    Pokud chcete zobrazit všechny sloupce, budete pravděpodobně muset provést jeden nebo více následujících kroků:

    • Vodorovné posouvání ve webovém prohlížeči
    • Zužte šířku příslušných sloupců.
    • Oddálení ve webovém prohlížeči

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční akoncové datum
  • Detekce: Hodnoty technologie detekce, jak je popsáno dříve v tomto článku a v tématu Technologie detekce.
  • Chráněno:MDO (Defender for Office 365) a EOP
  • Směr: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a pak vyberte Příchozí, Odchozí nebo Uvnitř organizace.
  • Značka: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte Prioritní účet. Další informace o značkách uživatelů najdete v tématu Značky uživatelů.
  • Doména: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte přijatou doménu.
  • Typ zásady: Vyberte Vše nebo jednu z následujících hodnot:
    • Antimalwarový software
    • Bezpečné přílohy
    • Anti-phish
    • Antispamová ochrana
    • Pravidlo toku pošty (pravidlo přenosu)
    • Jiní
  • Název zásady (jenom zobrazení tabulky podrobností): Vyberte Vše nebo konkrétní zásadu.
  • Příjemci (oddělené čárkami)

* Jenom Defender pro Office 365

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Pokud vyberete položku z tabulky podrobností kliknutím na libovolné místo na jiném řádku, než je zaškrtávací políčko vedle prvního sloupce, otevře se informační rámeček s podrobnostmi e-mailu. Tento informační panel podrobností se označuje jako panel Souhrn e-mailu a obsahuje souhrnné informace, které jsou k dispozici také na stránce entity E-mail v Defenderu pro Office 365 pro danou zprávu. Podrobnosti o informacích na panelu Souhrn e-mailu najdete v tématu Panel Souhrn e-mailu.

V Defenderu pro Microsoft 365 jsou v horní části panelu Souhrn e-mailu k dispozici následující akce pro sestavu stavu ochrany před hrozbami:

Na stránce Stav ochrany před hrozbami jsou k dispozici akce Vytvořit plán, Požádat o sestavu a Export.

Zobrazení dat podle softwaru Content > Malware

Zobrazení obsahu malwaru v sestavě stavu ochrany před hrozbami.

V zobrazení Zobrazit data podle malwaru obsahu > se v grafu pro organizace Microsoft Defenderu pro Office 365 zobrazují následující informace:

V tabulce podrobností pod grafem jsou k dispozici následující informace:

  • Date
  • Název souboru přílohy
  • Pracovní zátěž
  • Technologie detekce: Stejné hodnoty technologie detekce z grafu.
  • Velikost souboru
  • Poslední změna uživatele

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční datum a Koncové datum.
  • Detekce: Stejné hodnoty jako v grafu.
  • Úloha: Teams, SharePoint a OneDrive

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Na stránce Stav ochrany před hrozbami je k dispozici akce Exportovat.

Zobrazení dat podle přepsání systému a rozpisu grafu podle důvodu

Zobrazení Přepsat zprávu a Rozpis grafu podle důvodu v sestavě stavu ochrany před hrozbami

V zobrazení Zobrazit data podle přepsání systému a Rozpis grafu podle důvodu se v grafu zobrazují následující informace o důvodu přepsání:

  • Ochrana před únikem informací: E-mailové zprávy, které byly v karanténě zásadami ochrany před únikem informací (DLP).
  • Pravidlo přenosu exchange
  • Výhradní nastavení (Outlook)
  • IP Allow
  • Místní přeskočení
  • Povolené domény organizace
  • Odesílatelé, kteří jsou v organizaci povoleni
  • Simulace útoků phishing: Další informace najdete v tématu Konfigurace doručování simulací útoků phishing třetích stran uživatelům a nefiltrovaných zpráv do poštovních schránek SecOps.
  • Seznam domén odesílatelů
  • TABL – povolená adresa URL i soubor
  • TABL – soubor je povolený.
  • TABL – blokovaný soubor
  • TABL – povolená adresa URL
  • TABL – zablokovaná adresa URL
  • Povolit e-mailovou adresu odesílatele TABL
  • Blok e-mailové adresy odesílatele tabl
  • Blok falšování tabl
  • Filtr třetí strany
  • Seznam důvěryhodných kontaktů – odesílatel v adresáři
  • Seznam adres důvěryhodných příjemců
  • Seznam důvěryhodných domén příjemců
  • Seznam důvěryhodných odesílatelů (Outlook)
  • Uživatelsky bezpečná doména
  • Uživatel bezpečný odesílatel
  • Zap není povoleno

V tabulce podrobností pod grafem jsou k dispozici následující informace:

  • Date
  • Předmět
  • Odesílatel
  • Příjemci
  • Přepsání systému
  • IP adresa odesílatele
  • Značky: Další informace o uživatelských značkách najdete v tématu Značky uživatelů.

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční akoncové datum
  • Důvod: Stejné hodnoty jako graf.
  • Umístění doručení: Složka Nevyžádaná pošta není povolená a poštovní schránka SecOps.
  • Směr: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a pak vyberte Příchozí, Odchozí nebo Uvnitř organizace.
  • Značka: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte Prioritní účet. Další informace o značkách uživatelů najdete v tématu Značky uživatelů.
  • Doména: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte přijatou doménu.
  • Typ zásady: Vyberte Vše nebo jednu z následujících hodnot:
    • Antimalwarový software
    • Bezpečné přílohy
    • Anti-phish
    • Antispamová ochrana
    • Pravidlo toku pošty (pravidlo přenosu)
    • Jiní
  • Název zásady (jenom zobrazení tabulky podrobností): Vyberte Vše nebo konkrétní zásadu.
  • Příjemci (oddělené čárkami)

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Na stránce Stav ochrany před hrozbami je k dispozici akce Exportovat.

Zobrazení dat podle přepsání systému a rozpisu grafu podle místa doručení

Zobrazení Přepsání zpráv a Rozpis grafu podle místa doručení v sestavě stavu ochrany před hrozbami.

V zobrazení Zobrazit data podle přepsání systému a Rozpis grafu podle místa doručení se v grafu zobrazují následující informace o důvodech přepsání:

V tabulce podrobností pod grafem jsou k dispozici následující informace:

  • Date
  • Předmět
  • Odesílatel
  • Příjemci
  • Přepsání systému
  • IP adresa odesílatele
  • Značky: Další informace o uživatelských značkách najdete v tématu Značky uživatelů.

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční akoncové datum
  • Důvod: Stejné hodnoty jako v rozpisu grafu podle typu zásad
  • Umístění doručení: Složka Nevyžádaná pošta není povolená a poštovní schránka SecOps.
  • Směr: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a pak vyberte Příchozí, Odchozí nebo Uvnitř organizace.
  • Značka: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte Prioritní účet. Další informace o značkách uživatelů najdete v tématu Značky uživatelů.
  • Doména: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte přijatou doménu.
  • Typ zásady: Vyberte Vše nebo jednu z následujících hodnot:
    • Antimalwarový software
    • Bezpečné přílohy
    • Anti-phish
    • Antispamová ochrana
    • Pravidlo toku pošty (pravidlo přenosu)
    • Jiní
  • Název zásady (jenom zobrazení tabulky podrobností): Vyberte Vše nebo konkrétní zásadu.
  • Příjemci (oddělené čárkami)

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Na stránce Stav ochrany před hrozbami je k dispozici akce Exportovat.

Hlavní sestava malwaru

Sestava hlavního malwaru ukazuje různé druhy malwaru, které byly zjištěny antimalwarovou ochranou v EOP.

Na stránce Zprávy o spolupráci e-mailem & vyhledejte https://security.microsoft.com/emailandcollabreporthlavní malware.

Když najedete myší na klín ve výsečovém grafu, zobrazí se název malwaru a počet zpráv, které malware obsahovaly.

Hlavní widget malwaru na stránce Sestavy spolupráce e-mailem &.

Výběrem možnosti Zobrazit podrobnosti přejděte na stránku sestavy o malwaru Na nejvyšší úrovni. Nebo pokud chcete přejít přímo na sestavu, použijte .https://security.microsoft.com/reports/TopMalware

Na stránce Hlavní sestava malwaru se zobrazí větší verze výsečového grafu. Tabulka podrobností pod grafem obsahuje následující informace:

  • Hlavní malware: Název malwaru
  • Počet: Kolik zpráv obsahovalo malware.

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete počáteční datum a Koncové datum .

Na stránce Horní část malwaru jsou k dispozici akce Vytvořit plán a Exportovat.

Zobrazení sestavy hlavního malwaru

Sestava hlavních odesílatelů a příjemců

Sestava Hlavních odesílatelů a příjemců je dostupná v EOP i Defenderu pro Office 365. sestavy však obsahují různá data. Zákazníci EOP například můžou zobrazit informace o hlavních příjemcích malwaru, spamu a phishingu (falšování identity), ale ne informace o malwaru zjištěném bezpečnými přílohami nebo o phishingu zjištěném ochranou před zosobněním.

Sestava nejčastějších odesílatelů a příjemců zobrazuje 20 hlavních odesílatelů zpráv v organizaci a také 20 příjemců zpráv, které byly zjištěny funkcemi ochrany EOP a Defenderem pro Office 365. Ve výchozím nastavení sestava zobrazuje data za poslední týden, ale data jsou k dispozici za posledních 90 dnů.

Na stránce e-mailu & sestavy spolupráce na adrese https://security.microsoft.com/emailandcollabreportvyhledejte nejčastější odesílatele a příjemce.

Když najedete myší na klín ve výsečovém grafu, zobrazí se počet zpráv pro odesílatele nebo příjemce.

Widget Nejčastější odesílatelé a příjemci na řídicím panelu Sestavy

Výběrem možnosti Zobrazit podrobnosti přejděte na stránku Nejčastější odesílatelé a příjemci . Pokud chcete přejít přímo na sestavu, použijte jednu z následujících adres URL:

Na stránce Top senders and recipients (Nejlepší odesílatelé a příjemci ) se zobrazí větší verze výsečového grafu. K dispozici jsou následující grafy:

  • Zobrazit data pro nejčastější odesílatele pošty (výchozí zobrazení)
  • Zobrazit data pro příjemce nejvyšší pošty
  • Zobrazit data pro nejčastější příjemce spamu
  • Zobrazit data pro hlavní příjemce malwaru (EOP)
  • Zobrazit data pro hlavní příjemce útoků phishing
  • Zobrazení dat pro hlavní příjemce malwaru (MDO)
  • Zobrazení dat pro hlavní příjemce phish (MDO)
  • Zobrazit data pro odesílatele intra.org e-mailu s nejvyšším intra.org
  • Zobrazit data pro příjemce intra.org e-mailu s nejvyššími intra.org
  • Zobrazit data pro příjemce spamu s nejvyšším intra.org
  • Zobrazit data pro hlavní příjemce malwaru intra.org
  • Zobrazit data pro příjemce intra.org útoků phishing
  • Zobrazení dat pro příjemce hlavních intra.org útoků phishing (MDO)
  • Zobrazení dat pro hlavní příjemce malwaru (MDO) intra.org

Když najedete myší na klín ve výsečovém grafu, zobrazí se počet zpráv pro konkrétního odesílatele nebo příjemce.

U každého grafu se v tabulce podrobností pod grafem zobrazují následující informace:

  • E-mailová adresa
  • Počet položek
  • Značky: Další informace o uživatelských značkách najdete v tématu Značky uživatelů.

Vyberte Filtr a upravte sestavu tak, že v informačním rámečku, který se otevře, vyberete jednu nebo více následujících hodnot:

  • Datum (UTC)Počáteční akoncové datum
  • Značka: Ponechte hodnotu Vše nebo ji odeberte, poklikejte do prázdného pole a vyberte Prioritní účet. Další informace o značkách uživatelů najdete v tématu Značky uživatelů.

Po dokončení konfigurace filtrů vyberte Použít, Zrušit nebo Vymazat filtry.

Na stránce Top senders and recipients (Nejlepší odesílatelé a příjemci) je k dispozici akce Exportovat.

Zobrazení Zobrazit data pro nejčastější odesílatele pošty v sestavě Nejčastější odesílatelé a příjemci.

Sestava ochrany adres URL

Sestava ochrany adresy URL je dostupná jenom v Microsoft Defenderu pro Office 365. Další informace najdete v tématu Sestava ochrany adres URL.

Sestava zpráv nahlášených uživatelem

Důležité

Aby sestava zpráv nahlášených uživatelem fungovala správně, musí být protokolování auditu ve vaší organizaci Microsoft 365 zapnuté (ve výchozím nastavení je zapnuté). Další informace najdete v tématu Zapnutí nebo vypnutí auditování.

Sestava Zprávy nahlášené uživatelem zobrazuje informace o e-mailových zprávách, které uživatelé nahlásili jako nevyžádanou poštu, pokusy o phishing nebo dobrou poštu, a to pomocí integrovaného tlačítka Nahlásit v Outlooku na webu nebo doplňků Microsoft Report Message nebo Report Phishing.

Na stránce https://security.microsoft.com/emailandcollabreportZprávy o spolupráci e-mailem & vyhledejte zprávy nahlášené uživatelem a pak vyberte Zobrazit podrobnosti. Nebo pokud chcete přejít přímo na sestavu, použijte .https://security.microsoft.com/reports/userSubmissionReport

Pokud chcete přejít přímo na kartu Nahlášený uživatel na stránce Odeslání na portálu Defender, vyberte Přejít na odeslání.

Widget zpráv nahlášených uživateli na stránce e-mailu & sestavy spolupráce

Graf zobrazuje následující informace:

  • Není nevyžádaná pošta
  • Phish
  • Spam

Tabulka podrobností pod grafem zobrazuje stejné informace a obsahuje stejné akce, které jsou k dispozici na kartě Nahlášený uživatel na stránce Odeslání na adrese https://security.microsoft.com/reportsubmission?viewid=user:

  • Přizpůsobení sloupců
  • Skupina
  • Filtr
  • Označit jako a upozornit
  • Odeslání do Microsoftu k analýze

Další informace najdete v tématu Zobrazení zpráv nahlášených uživateli pro akce Microsoftu a správce u zpráv nahlášených uživateli.

Sestava zpráv nahlášených uživateli

Na stránce sestavy je k dispozici akce Exportovat.

Sestava zpráv nahlášených uživateli

Jaká oprávnění jsou potřebná k zobrazení těchto sestav?

Abyste mohli zobrazit a používat sestavy popsané v tomto článku, musíte mít přiřazená oprávnění. Budete mít také následující možnosti:

¹ K použití akcí Vytvořit plán nebo Žádost o sestavu v sestavách (pokud jsou k dispozici) se vyžaduje členství ve skupině rolí Správa organizace nebo v roli globálního správce.

Důležité

² Microsoft doporučuje používat role s nejmenším oprávněním. Používání účtů s nižším oprávněním pomáhá zlepšit zabezpečení vaší organizace. Globální správce je vysoce privilegovaná role, která by měla být omezená na nouzové scénáře, když nemůžete použít existující roli.

Co když sestavy nezobrazují data?

Pokud se v sestavách nezobrazují data, zkontrolujte filtry sestav a pečlivě zkontrolujte, jestli jsou zásady ochrany nakonfigurované tak, aby zprávy detekovaly a podnikaly s nimi akce. Další informace najdete v následujících článcích:

Stažení a export informací o sestavě

V závislosti na sestavě a konkrétním zobrazení v sestavě může být na hlavní stránce sestavy k dispozici jedna nebo více následujících akcí, jak bylo popsáno výše:

Export dat sestavy

Tip

  • Na exportovaná data mají vliv všechny filtry, které jsou v sestavě nakonfigurované v době exportu.
  • Pokud exportovaná data překročí 15 000 položek, rozdělí se do několika souborů.
  1. Na stránce sestavy vyberte Exportovat.

  2. V rozevíracím rámečku Podmínky exportu , který se otevře, zkontrolujte a nakonfigurujte následující nastavení:

    • Vyberte zobrazení, které chcete exportovat: Vyberte jednu z následujících hodnot:
      • Shrnutí: K dispozici jsou data za posledních 90 dnů. Tato hodnota je výchozí.
      • Podrobnosti: K dispozici jsou data za posledních 30 dnů. Podporuje se rozsah kalendářních dat jeden den.
    • Datum (UTC):
      • Počáteční datum: Výchozí hodnota je před třemi měsíci.
      • Koncové datum: Výchozí hodnota je dnes.

    Až skončíte v informační nabídce Podmínky exportu , vyberte Exportovat.

    Tlačítko Exportovat se změní na Export... a zobrazí se indikátor průběhu.

  3. V dialogovém okně Uložit jako , které se otevře, se zobrazí výchozí název souboru .csv a umístění pro stažení (ve výchozím nastavení místní složka Stažené soubory), ale můžete tyto hodnoty změnit a pak vybrat Uložit a stáhnout exportovaná data.

    Pokud se zobrazí dialogové okno, které security.microsoft.com chce stáhnout více souborů, vyberte Povolit.

Plánování opakovaných sestav

Pokud chcete vytvářet naplánované sestavy, musíte být členem role Správa organizace v Exchangi Online nebo role globálního správce* v Microsoft Entra ID.

Důležité

* Microsoft doporučuje používat role s nejmenším oprávněním. Používání účtů s nižším oprávněním pomáhá zlepšit zabezpečení vaší organizace. Globální správce je vysoce privilegovaná role, která by měla být omezená na nouzové scénáře, když nemůžete použít existující roli.

  1. Na stránce sestavy vyberte Vytvořit plán a spusťte průvodce novou naplánovanou sestavou.

  2. Na stránce Pojmenovat naplánovanou sestavu zkontrolujte nebo přizpůsobte hodnotu Název a pak vyberte Další.

  3. Na stránce Nastavit předvolby zkontrolujte nebo nakonfigurujte následující nastavení:

    • Frekvence: Vyberte jednu z následujících hodnot:
      • Týdně (výchozí)
      • Denně (tato hodnota vede k tomu, že se v grafech nezobrazují žádná data)
      • Měsíčně
    • Počáteční datum: Zadejte datum zahájení generování sestavy. Výchozí hodnota je dnes.
    • Datum vypršení platnosti: Zadejte datum ukončení generování sestavy. Výchozí hodnota je jeden rok od dnešního dne.

    Až skončíte na stránce Nastavit předvolby , vyberte Další.

  4. Na stránce Vybrat filtry nakonfigurujte následující nastavení:

    • Směr: Vyberte jednu z následujících hodnot:
      • Vše (výchozí)
      • Odchozí
      • Směřující sem
    • Adresa odesílatele
    • Adresa příjemce

    Až skončíte na stránce Vybrat filtry , vyberte Další.

  5. Na stránce Příjemci zvolte příjemce sestavy v poli Odeslat e-mail. Výchozí hodnota je vaše e-mailová adresa, ale další můžete přidat pomocí některého z následujících kroků:

    • Klikněte do pole, počkejte, až se seznam uživatelů přeloží, a pak vyberte uživatele ze seznamu pod polem.
    • Klikněte do pole, začněte psát hodnotu a vyberte uživatele ze seznamu pod polem.

    Pokud chcete odebrat položku ze seznamu, vyberte vedle položky.

    Až budete na stránce Příjemci hotovi, vyberte Další.

  6. Na stránce Revize zkontrolujte nastavení. V každém oddílu můžete vybrat Upravit a upravit nastavení v oddílu. Nebo můžete v průvodci vybrat Zpět nebo konkrétní stránku.

    Až budete na stránce Revize hotovi, vyberte Odeslat.

  7. Na stránce Vytvoření nové naplánované sestavy můžete vybrat odkazy pro zobrazení naplánované sestavy nebo vytvoření jiné sestavy.

    Až skončíte na stránce Vytvoření nové naplánované sestavy , vyberte Hotovo.

Sestavy se zadají e-mailem určeným příjemcům na základě plánu, který jste nakonfigurovali.

Položka naplánované sestavy je k dispozici na stránce Spravované plány , jak je popsáno v další dílčí části.

Správa existujících naplánovaných sestav

Po vytvoření naplánované sestavy, jak je popsáno v předchozí části, bude položka naplánované sestavy k dispozici na stránce Spravovat plány na portálu Defender.

Na portálu Microsoft Defender na adrese https://security.microsoft.compřejděte na Sestavy>E-mailová & spolupráce> vyberte Spravovat plány. Pokud chcete přejít přímo na stránku Spravovat plány , použijte https://security.microsoft.com/ManageSubscriptionpříkaz .

Na stránce Spravovat plány se pro každou naplánovanou položku sestavy zobrazují následující informace:

  • Datum zahájení plánu
  • Název plánu
  • Typ sestavy
  • Frekvence
  • Naposledy odesláno

Pokud chcete změnit seznam z normálního na kompaktní řádkování, vyberte Změnit řádkování seznamu na kompaktní nebo normální a pak vyberte Komprimovat seznam.

Pomocí vyhledávacího pole vyhledejte existující naplánovanou položku sestavy.

Pokud chcete upravit nastavení naplánované sestavy, proveďte následující kroky:

  1. Vyberte položku naplánované sestavy kliknutím na libovolné místo na jiném řádku, než je zaškrtávací políčko.

  2. V informačním rámečku podrobností, který se otevře, proveďte některý z následujících kroků:

    • Vyberte Upravit název a změňte název naplánované sestavy.
    • Výběrem odkazu Upravit v části upravte odpovídající nastavení.

    Nastavení a kroky konfigurace jsou stejné jako kroky popsané v části Sestava plánování.

Pokud chcete odstranit naplánovanou položku sestavy, použijte některou z následujících metod:

  • Zaškrtněte políčko vedle jedné, více nebo všech naplánovaných sestav a pak vyberte akci Odstranit, která se zobrazí na hlavní stránce.
  • Vyberte naplánovanou sestavu tak, že kliknete kamkoli na jiný řádek než zaškrtávací políčko a pak v informačním rámečku podrobností, který se otevře, vyberte Odstranit .

Přečtěte si dialogové okno upozornění, které se otevře, a pak vyberte OK.

Zpět na stránce Spravovat plány už odstraněná položka naplánované sestavy není uvedená a předchozí sestavy pro naplánovanou sestavu se odstraní a už není možné je stáhnout.

Vyžádání sestav na vyžádání ke stažení

Pokud chcete vytvářet sestavy na vyžádání, musíte být členem role Správa organizace v Exchangi Online nebo role globálního správce* v Microsoft Entra ID.

Důležité

* Microsoft doporučuje používat role s nejmenším oprávněním. Používání účtů s nižším oprávněním pomáhá zlepšit zabezpečení vaší organizace. Globální správce je vysoce privilegovaná role, která by měla být omezená na nouzové scénáře, když nemůžete použít existující roli.

  1. Na stránce sestavy vyberte Požádat o sestavu a spusťte nového průvodce sestavou na vyžádání.

  2. Na stránce Sestava Název na vyžádání zkontrolujte nebo přizpůsobte hodnotu Název a pak vyberte Další.

  3. Na stránce Nastavit předvolby zkontrolujte nebo nakonfigurujte následující nastavení:

    • Počáteční datum: Zadejte počáteční datum pro data sestavy. Výchozí hodnota je před měsícem.
    • Datum vypršení platnosti: Zadejte koncové datum pro data sestavy. Výchozí hodnota je dnes.

    Až skončíte na stránce Pojmenovat sestavu na vyžádání , vyberte Další.

  4. Na stránce Příjemci zvolte příjemce sestavy v poli Odeslat e-mail. Výchozí hodnota je vaše e-mailová adresa, ale další můžete přidat pomocí některého z následujících kroků:

    • Klikněte do pole, počkejte, až se seznam uživatelů přeloží, a pak vyberte uživatele ze seznamu pod polem.
    • Klikněte do pole, začněte psát hodnotu a vyberte uživatele ze seznamu pod polem.

    Pokud chcete odebrat položku ze seznamu, vyberte vedle položky.

    Až budete na stránce Příjemci hotovi, vyberte Další.

  5. Na stránce Revize zkontrolujte nastavení. V každém oddílu můžete vybrat Upravit a upravit nastavení v oddílu. Nebo můžete v průvodci vybrat Zpět nebo konkrétní stránku.

    Až budete na stránce Revize hotovi, vyberte Odeslat.

  6. Na stránce Vytvoření nové sestavy na vyžádání můžete vybrat odkaz a vytvořit další sestavu.

    Až skončíte na stránce Vytvoření nové sestavy na vyžádání , vyberte Hotovo.

Úkol vytvoření sestavy (a nakonec dokončená sestava) je k dispozici na stránce Sestavy ke stažení , jak je popsáno v dalším dílčím oddílu.

Stahování sestav

Pokud chcete stahovat sestavy na vyžádání, musíte být členem role správa organizace v Exchangi Online nebo role globálního správce* v Microsoft Entra ID.

Důležité

* Microsoft doporučuje používat role s nejmenším oprávněním. Používání účtů s nižším oprávněním pomáhá zlepšit zabezpečení vaší organizace. Globální správce je vysoce privilegovaná role, která by měla být omezená na nouzové scénáře, když nemůžete použít existující roli.

Jakmile si vyžádáte sestavu na vyžádání, jak je popsáno v předchozí části, zkontrolujte stav sestavy a nakonec ji stáhnete na stránce Sestavy ke stažení na portálu Defender.

Na portálu Microsoft Defender na adrese https://security.microsoft.compřejděte na Sestavy>E-mailem & spolupráci> vyberte Sestavy ke stažení. Nebo pokud chcete přejít přímo na stránku Sestavy ke stažení, použijte .https://security.microsoft.com/ReportsForDownload

Na stránce Sestavy ke stažení se pro každou dostupnou sestavu zobrazují následující informace:

  • Datum zahájení
  • Název
  • Typ sestavy
  • Naposledy odesláno
  • Stav:
    • Čeká na vyřízení: Sestava se stále vytváří a ještě není k dispozici ke stažení.
    • Dokončeno – připraveno ke stažení: Generování sestavy je dokončené a sestava je k dispozici ke stažení.
    • Dokončeno – nenašly se žádné výsledky: Generování sestavy je dokončené, ale sestava neobsahuje žádná data, takže ji nemůžete stáhnout.

Pokud chcete sestavu stáhnout, zaškrtněte políčko vedle počátečního data sestavy a pak vyberte zobrazenou akci Stáhnout sestavu.

Pomocí vyhledávacího pole najděte existující sestavu.

V dialogovém okně Uložit jako , které se otevře, se zobrazí výchozí název souboru .csv a umístění pro stažení (ve výchozím nastavení místní složka Stažené soubory), ale můžete tyto hodnoty změnit a pak vybrat Uložit a sestavu stáhnout.

Ochrana proti spamu v EOP

Antimalwarová ochrana v EOP

Zobrazení sestav toku pošty v centru EAC

Zobrazení sestav pro Defender pro Office 365