Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tip
Věděli jste, že si můžete zdarma vyzkoušet funkce v Microsoft Defender pro Office 365 Plan 2? Použijte 90denní zkušební verzi Defenderu pro Office 365 v centru zkušebních verzí portálu Microsoft Defender Portal. Informace o tom, kdo se může zaregistrovat a zkušební podmínky, najdete v tématu Vyzkoušení Microsoft Defender pro Office 365.
Tento článek obsahuje seznam nových funkcí v nejnovější verzi Microsoft Defender pro Office 365. Funkce, které jsou aktuálně ve verzi Preview, se označují (Preview).
Další informace najdete v tomto videu.
Pokud chcete v plánu Microsoftu 365 vyhledat funkce služby Defender pro Office 365, použijte tento odkaz.
Další informace o tom, co je nového u jiných produktů zabezpečení ve službě Microsoft Defender, najdete tady:
- Co je nového v Microsoft Defender XDR
- Co je nového v Microsoft Defender for Endpoint
- Co je nového v Microsoft Defender for Identity
- Co je nového v Microsoft Defender for Cloud Apps
Červenec 2026
Lokalizované výchozí šablony e-mailů označit jako a oznámit: Když automatická oznámení používají výchozí šablonu, uživatelé dostávají e-maily s oznámeními ve svém preferovaném jazyce podle nastavení jazyka v Outlook. Vlastní šablony oznámení nastavené administrátory nejsou ovlivněny. Pro více informací viz Administrátorská kontrola pro uživatelsky hlášené zprávy.
Jednotné řízení přístupu na základě rolí je výchozím modelem oprávnění pro nové organizace Defender pro Office 365 Plan 2: Od července 2026 používají nové organizace Microsoft Defender pro Office 365 Plan 2 ve výchozím nastavení model Microsoft Defender unified role-based access control (Unified RBAC). Další informace najdete v článku Konfigurace sjednoceného řízení přístupu na základě rolí pro Microsoft Defender pro Office 365 a MC1246006.
Microsoft Defender pro Office 365 - plán 1 součástí Microsoft 365 E3: Microsoft 365 E3 teď zahrnuje Microsoft Defender pro Office 365 - plán 1. Další informace o tom, co je součástí každého plánu, najdete v nápovědě k Microsoft Defender pro Office 365 - plán 1 a plánu 2.
Ochrana před injektáží promptu: Microsoft Defender pro Office 365 nyní odhaluje útoky s injektáží promptu skryté v příchozích e-mailových zprávách. Další informace najdete v tématu Ochrana před útoky pomocí prompt injection v Microsoft Defender pro Office 365.
duben 2026
Složka Promotions pro hromadné e-maily (Preview): V podporovaných verzích Outlooku můžete nakonfigurovat zásady ochrany proti spamu tak, aby hromadné e-maily s hodnotou pod prahem BCL doručovaly do složky Promotions. Další informace najdete v článku Doručování hromadné pošty pod prahem BCL do složky Promotions.
Souhrn e-mailu v Security Copilotu na stránce e-mailové entity: Pokud máte předplatné Microsoft Security Copilot, můžete přímo ze stránky e-mailové entity vygenerovat souhrn dat e-mailové entity pomocí AI výběrem akce Copilot.
Odebrání uživatelů z chatů Teams je obecně dostupné: Možnost odebrat interní uživatele z chatů Teams na panelu entit zpráv Teams je teď obecně dostupná.
Nové oprávnění RBAC pro e-mailový obsah přidružený k upozorněním: Nové podrobné jednotné oprávnění RBAC Email & obsahu spolupráce: E-maily přidružené k upozorněním (čtení) umožňují analytikům zobrazit náhled nebo stáhnout e-mailové zprávy přidružené ke konkrétním výstrahám zabezpečení. Další informace najdete v tématu Akce stránky entity e-mailu.
březen 2026
- Rozšíření nahlašování uživateli v Teams tak, aby zahrnovalo hovory: Uživatelé můžou hlásit dokončené nebo zmeškané individuální hovory Microsoft Teams z historie hovorů jako škodlivé (podvodné) nebo neškodné (nepodvodné) do určené poštovní schránky pro hlášení nebo Microsoftu a do poštovní schránky pro hlášení prostřednictvím nastavení hlášení od uživatelů.
- Přidání podpory pro kontextové zprávy Teams v části Zprávy Teams nahlášené uživatelem: Když uživatelé oznamují Microsoft Teams zprávy z chatů, kanálů (standardních, sdílených a soukromých) a konverzací na schůzkách microsoftu jako škodlivé (bezpečnostní riziko), sdílí se až patnáct zpráv před a po nahlášené zprávě pro účely analýzy.
Únor 2026
- Rozšíření nahlašování uživateli v Teams na Defender pro Office 365 Plan 1: Uživatelé můžou hlásit externí i interní zprávy v Microsoft Teams z chatů, standardních, sdílených a soukromých kanálů i z konverzací ve schůzkách společnosti Microsoft jako škodlivé (bezpečnostní riziko), do určené poštovní schránky pro hlášení nebo obojím způsobem prostřednictvím nastavení hlášení uživatelů.
Leden 2026
Blokovat komunikaci z e-mailových adres a domén odesílatele v Teams: Správci můžou přímo blokovat škodlivé domény a e-mailové adresy z portálu Microsoft Defender a bezproblémově přidávat cílové položky do seznamu blokovaných domén a uživatelů centra Teams Správa Center (TAC). Tato funkce umožňuje ochranu téměř v reálném čase. Když jsou identifikovány podezřelé nebo urážlivé externí organizace, týmy SOC je můžou okamžitě zablokovat a efektivně zastavit nové externí chatovací zprávy, pozvánky a kanálovat komunikaci z těchto domén a odesílatelů a odstranit stávající.
Rozšíření ZAP a správy karantény v Teams pro správce na Plan 1: automatické odstranění po zjištění hrozby (ZAP) a správa zpráv Teams v karanténě správcem jsou ve výchozím nastavení k dispozici v Microsoft Defenderu for Plan 1 a přinášejí další vrstvu ochrany po doručení.
Říjen 2025
- Nové akce pro e-maily v rozšířeném proaktivním vyhledávání: Tato aktualizace zavádí možnost provádět akce Odeslat společnosti Microsoft, Přidat do TABL a Spustit automatizované šetření přímo z rozhraní Rozšířeného proaktivního vyhledávání v Microsoft Defender XDR. Tyto akce, které byly dříve dostupné jenom v Průzkumníku hrozeb, jsou teď přístupné prostřednictvím vlastních dotazů v rozšířeném proaktivním vyhledávání, což týmům zabezpečení umožňuje efektivněji a programově provádět akce vyšetřování a reakce.
Září 2025
Ochrana adres URL ve zprávách Teams téměř v reálném čase: Zprávy Teams obsahující známé škodlivé adresy URL jsou doručovány s varováním. Zprávy, které obsahují škodlivé adresy URL až 48 hodin po doručení, se také zobrazí upozornění. Upozornění se přidává ke zprávám v interních i externích chatech a kanálech u všech hodnocení adres URL (nejen u malwaru nebo phishingu s vysokou mírou jistoty).
Uživatelé mohou hlásit externí zprávy Microsoft Teams a zprávy Microsoft Teams v rámci organizace jako neškodné (nepředstavují bezpečnostní riziko) v následujících umístěních:
- Chaty
- Standardní, sdílené a soukromé kanály
- Konverzace na schůzkách
Nastavení hlášení od uživatelů určuje, zda se nahlášené zprávy odesílají do zadané poštovní schránky pro hlášení, Microsoftu nebo do obou míst. Také jsme přidali podporu pro nahlašování zpráv v Teams v mobilním klientu Teams.
srp. 2025
- Společnost SecOps teď může zpochybňovat verdikt Microsoftu u dříve odeslaných e-mailů nebo adres URL, pokud se domnívá, že výsledek je nesprávný. Zpochybňování položky odkazuje zpět na původní odeslání a aktivuje opětovné hodnocení s úplným kontextem a historií auditu. Další informace
červenec 2025
- Uživatelé můžou hlásit externí i interní zprávy Microsoft Teams z chatů, standardních, sdílených a soukromých kanálů a z konverzací schůzek společnosti Microsoft jako škodlivé (bezpečnostní riziko) společnosti Microsoft, do zadané poštovní schránky pro hlášení nebo oběma způsoby prostřednictvím nastavení hlášení provedeného uživatelem.
Červen 2025
Defender pro Office 365 nyní dokáže detekovat a klasifikovat útoky zahlcením e-maily. Mail bombing je distribuovaný útok na odepření služby (DDoS), při kterém jsou příjemci obvykle přihlašováni k odběru velkého množství legitimních newsletterů a služeb. Výsledný objem příchozích e-mailů během několika minut zahltí poštovní schránky a systémy zabezpečení e-mailu příjemce a funguje jako prekurzor malwaru, ransomwaru nebo exfiltrace dat.
Mail bombing je nyní k dispozici jako hodnota detekční technologie v Průzkumníku hrozeb, na stránce e-mailové entity a v souhrnném panelu e-mailu. Bombové útoky pošty jsou také dostupnou hodnotou DetectionMethods v rozšířeném vyhledávání.
Další informace najdete v tématu MC1096885.
Funkce Odpovědi na odeslání využívající AI přináší vysvětlení generovaná umělou inteligencí pro e-mailová podání správců odesílaná Microsoftu. Další informace viz Definice výsledků odeslání.
Květen 2025
V cloudových prostředích pro státní správu
Provést akci nahrazuje rozevírací seznam Akce zpráv na kartě Email (zobrazení) v oblasti podrobností zobrazení Veškerý e-mail, Malware nebo Phish v Průzkumníku hrozeb (Průzkumník):- Pracovníci SecOps nyní mohou přímo z Průzkumníka hrozeb vytvářet položky blokování na úrovni organizace pro adresy URL a soubory prostřednictvím Tenant Allow/Block List.
- U 100 nebo méně zpráv vybraných v Průzkumníku hrozeb můžou pracovníci programu SecOps provádět více akcí s vybranými zprávami ze stejné stránky. Příklady:
- Odstraňte e-mailové zprávy nebo navrhněte nápravné opatření pro e-maily.
- Odešlete zprávy společnosti Microsoft.
- Aktivovat šetření.
- Vytvořte blokové položky v seznamu povolených/blokovaných tenantů.
- Akce jsou kontextově založené na nejnovějším umístění doručení zprávy, ale pracovníci secOps můžou pomocí přepínače Zobrazit všechny akce odpovědi povolit všechny dostupné akce.
- U 101 nebo více vybraných zpráv jsou k dispozici pouze možnosti vymazání e-mailů a návrh nápravy.
Tip
Nový panel umožňuje pracovníkům secOps hledat indikátory ohrožení na úrovni tenanta a akce blokování je snadno dostupná.
Další informace najdete v článcích Vyhledávání hrozeb: Náprava e-mailů a Náprava škodlivých e-mailů: Ruční a automatizovaná náprava.
březen 2025
Zprávy nahlášené uživatelem prostřednictvím doplňků jiných výrobců než Microsoft mohou být odesílány společnosti Microsoft k analýze: V nastavení zpráv nahlášených uživateli mohou správci vybrat Monitorovat nahlášené zprávy v Outlooku>Použít tlačítko doplňku jiného výrobce než Microsoft. V části Cíl nahlášených zpráv vyberte Microsoft a moje poštovní schránka pro hlášení a potom zadejte e-mailovou adresu interní poštovní schránky Exchange Online, do které jsou směrovány zprávy nahlášené uživateli prostřednictvím doplňku jiného než od Microsoftu. Společnost Microsoft analyzuje tyto nahlášené zprávy a poskytuje výsledky na kartě Nahlášené uživatelem na stránce Odeslání na adrese https://security.microsoft.com/reportsubmission?viewid=user.
Vytváření položek povolených přímo v seznamu povolených/blokovaných tenantů: Položky povolení pro domény & adresy a adresy URL teď můžete vytvářet přímo v seznamu povolených/blokovaných tenantů. Tato funkce je k dispozici v Microsoft 365 Worldwide, GCC, GCC High, DoD a Office 365 provozované společností 21Vianet.
ledna 2025
- Použití integrovaného tlačítka Nahlásit v Outlooku: Integrované tlačítko Nahlásit v Outlooku pro iOS ve verzi 4.2508 nebo novější a pro Android ve verzi 4.2446 nebo novější teď podporuje prostředí nastavení hlášení uživatelů, které umožňuje nahlásit zprávy jako phishing, nevyžádanou poštu a není nevyžádaná pošta.
Prosinec 2024
- Důležité informace o integraci služeb zabezpečení jiných společností než Microsoft s Microsoftem 365: Důležité informace a doporučení pro nasazení strategie hloubkového zabezpečení e-mailu s využitím služeb zabezpečení jiných společností než Microsoft.
listopad 2024
- Představujeme detekci a klasifikaci BEC založenou na LLM: Microsoft Defender pro Office 365 teď detekuje útoky BEC pomocí filtrů založených na velkém jazykovém modelu (LLM) k analýze jazyka e-mailu a odvození záměru e-mailu. Další informace najdete v našem blogovém příspěvku Microsoft Ignite: Nové pojetí zabezpečení e-mailů pomocí LLM pro boj s novou érou sociálního inženýrství.
Říjen 2024
- Seznam povolených/blokovaných tenantů v Microsoftu 365 teď podporuje adresu IPv6: Seznam povolených/blokovaných tenantů teď podporuje povolení a blokování IPv6 adres. Je k dispozici v Microsoft 365 Worldwide, GCC, GCC High, DoD a Office 365 provozovaných prostředími 21Vianet.
Září 2024
- Jedním kliknutím můžou pracovníci programu SecOps provést akci uvolnění karantény přímo z Průzkumníka (Průzkumníka hrozeb) nebo ze stránky entity Email (nemusíte přejít na stránku Karanténa na portálu Defenderu). Další informace najdete v tématu Náprava škodlivých e-mailů doručených v Office 365.
- Použijte integrované tlačítko Nahlásit v Outlooku: Integrované tlačítko Nahlásit v Outlooku pro Mac verze 16.89 (24090815) nebo novější teď podporuje prostředí pro nastavení hlášení uživatelem, takže můžete zprávy nahlásit jako Phishing, Nevyžádaná pošta a Není nevyžádaná pošta.
- Aktualizujeme prostředí koncových uživatelů pro správu seznamu povolených a blokovaných e-mailových zpráv. Uživatelé můžou jedním kliknutím zablokovat e-maily od nežádoucích odesílatelů a zabránit tomu, aby se tyto zprávy zobrazovaly ve výchozím zobrazení karantény a v oznámeních o karanténě. Uživatelé také můžou povolit e-maily od důvěryhodných odesílatelů a zabránit tomu, aby budoucí zprávy od těchto odesílatelů byly umisťovány do karantény (pokud nedojde k přepsání nastavení správcem). Uživatelé mají také přehled o všech zásazích správce, které vedly k umístění e-mailové zprávy do karantény. Další informace najdete v tématu Zobrazení e-mailů v karanténě.
- Správci mohou zobrazit přehledy scénářů typu co kdyby pro zásady týkající se prahové hodnoty úrovně hromadných stížností (BCL), podvržení identity a nastavení vydávání se za jinou osobu, které jim pomáhají pochopit dopad změny nastavení na základě historických dat. Tato funkce umožňuje správcům s jistotou vyladit nastavení bez obav z možných dopadů na uživatele.
Srpen 2024
(Preview) Teď můžete v Školení simulace útoku spouštět simulace s datovou částí QR kódů. Můžete sledovat odpovědi uživatelů a přiřazovat školení koncovým uživatelům.
Použijte integrované tlačítko Nahlásit v Outlooku: Integrované tlačítko Nahlásit v Outlooku pro Microsoft 365 teď podporuje prostředí nastavení pro uživatelské hlášení pro nahlašování zpráv jako phishing, nevyžádaná pošta a není nevyžádaná pošta.
Přidáváme nové podrobnosti o tom, kdo nebo co odpovídalo za uvolnění zprávy z karantény. Tyto podrobnosti jsou součástí informačního rámečku souhrnu e-mailu, který je přístupný ze stránky Karanténa. Další informace najdete v tématu Zobrazení e-mailů v karanténě.
červenec 2024
Seznam povolených/blokovaných tenantů v Microsoft 365 GCC, GCC High, DoD a Office 365 provozovaných prostředími 21Vianet: V těchto prostředích je teď k dispozici seznam povolených/blokovaných tenantů. Jsou na stejné úrovni jako komerční zkušenosti WW.
45 dní po datu posledního použití: Hodnota Odebrat položku povolení po>45 dnech od data posledního použití je teď u nových položek povolení z odeslání výchozí. Existující položky povolených položek v seznamu povolených/blokovaných klientů je také možné upravit tak, aby zahrnovaly hodnotu Odebrat položku povolení po>45 dnech od data posledního použití. Položka allow se aktivuje a vlastnost LastUsedDate se aktualizuje, když je entita zjištěna a identifikována jako škodlivá během toku pošty nebo při kliknutí. Jakmile systém filtrování určí, že je entita čistá, položka povolení se po 45 dnech automaticky odebere. Ve výchozím nastavení platnost záznamů v seznamu povolených pro zfalšované odesílatele nikdy nevyprší.
(GA) Prostředky centra Učení se přesunuly z portálu Microsoft Defender do learn.microsoft.com. Získejte přístup ke školením, studijním programům, výukovým modulům a dalším Microsoft Defender XDR Ninja. Projděte si seznam studijních programů a filtrujte podle produktu, role, úrovně a předmětu.
(GA) Pracovníci programu SecOps teď můžou uvolnit e-mailové zprávy z karantény nebo přesunout zprávy z karantény zpět do složky Doručená pošta uživatelů přímo z
nabídky Provést akci v Průzkumníku hrozeb, rozšířeného proaktivního vyhledávání, vlastní detekce, stránky Email entity a panelu souhrnu Email. Tato funkce umožňuje operátorům zabezpečení spravovat falešně pozitivní výsledky efektivněji a bez ztráty kontextu. Další informace najdete v tématu Proaktivní vyhledávání hrozeb: náprava e-mailů.Data o ochraně v rámci organizace zavádíme do tří základních sestav zákazníků: zprávy o stavu toku pošty, zprávy o stavu ochrany před hrozbami a zprávy o hlavních odesílatelích a příjemcích. Správci a operátoři zabezpečení teď mají přehled o tom, jak integrované funkce zabezpečení pro všechny cloudové poštovní schránky a Defender pro Office 365 chránit uživatele před škodlivým e-mailovým provozem v organizaci. Další informace najdete v tématu Změny v sestavách zabezpečení e-mailu na portálu Microsoft Defender.
Květen 2024
Blokování domény a subdomény nejvyšší úrovně v seznamu povolených/blokovaných tenantů: Blokované položky v doménách & e-mailových adresách můžete vytvářet pomocí formátu
*.TLD, kdeTLDmůže být doména nejvyšší úrovně nebo*.SD1.TLD, *.SD2.SD1.TLD,*.SD3.SD2.SD1.TLDa podobné vzory pro blokování subdomény. Položky blokují všechny e-maily přijaté z nebo odeslané na jakékoli e-mailové adresy v doméně nebo subdoméně během toku pošty.Automatizovaná zpětná vazba koncových uživatelů: Schopnost automatické reakce na zpětnou vazbu od uživatelů v Microsoft Defender pro Office 365 umožňuje organizacím automaticky reagovat na odeslání phishingu koncovými uživateli na základě verdiktu z automatizovaného vyšetřování. Další informace
Představujeme funkce pro vyčištění kopií odesílatele v Průzkumníku hrozeb, e-mailové entitě, panelu souhrnu a rozšířeném vyhledávání. Tyto nové funkce zjednodušují proces správy položek v Odeslané poště, zejména pro správce, kteří používají akce Přesunout do složky poštovní schránky>Měkké odstranění a Přesunout do složky poštovní schránky>Doručená pošta. Další informace najdete v tématu Proaktivní vyhledávání hrozeb: Průvodce provedením akce. Hlavní body:
Integrace se službou Soft delete: Vyčištění kopie odesílatele je součástí akce Soft delete.
- Široká podpora: Tato akce se podporuje na různých Defender XDR platformách, včetně Průzkumníka hrozeb, průvodce provedením akce z e-mailové entity, panelu Souhrn, rozšířeného vyhledávání a prostřednictvím Microsoft Graph API.
- Funkce Zpět: K dispozici je akce Zpět, která vám umožní vrátit čištění zpět přesunutím položek zpět do složky Odeslaná pošta.
Duben 2024
Datum posledního použití bylo přidáno do položek seznamu povolených nebo blokovaných klientů pro domény a e-mailové adresy, soubory a adresy URL.
Lepší přehlednost výsledků odeslání: Správci a operátoři zabezpečení teď vidí vylepšené výsledky v rámci odesílání e-mailů, zpráv Microsoft Teams, e-mailových příloh, adres URL a zpráv nahlášených uživateli. Cílem těchto aktualizací je eliminovat nejednoznačnost spojenou s aktuálními výsledky odeslání. Výsledky jsou zpřesněné, aby byly jasné, konzistentní a stručné, takže výsledky odeslání jsou pro vás lépe použitelné. Další informace
Provést akci nahrazuje rozevírací seznam Akce se zprávami na kartě E-mail (zobrazení) v oblasti podrobností zobrazení Všechny e-maily, Malware nebo Phish v Průzkumníku hrozeb (Průzkumník):- Pracovníci SecOps nyní mohou přímo z Průzkumníka hrozeb vytvářet položky blokování na úrovni organizace pro adresy URL a soubory prostřednictvím Tenant Allow/Block List.
- U 100 nebo méně zpráv vybraných v Průzkumníku hrozeb můžou pracovníci programu SecOps provádět více akcí s vybranými zprávami ze stejné stránky. Příklady:
- Odstraňte e-mailové zprávy nebo navrhněte nápravné opatření pro e-maily.
- Odešlete zprávy společnosti Microsoft.
- Aktivovat šetření.
- Zablokovat položky v seznamu povolených/blokovaných tenantů
- Akce jsou kontextově založené na nejnovějším umístění doručení zprávy, ale pracovníci secOps můžou pomocí přepínače Zobrazit všechny akce odpovědi povolit všechny dostupné akce.
- U 101 nebo více vybraných zpráv jsou k dispozici pouze možnosti vymazání e-mailů a návrh nápravy.
Tip
Nový panel umožňuje pracovníkům secOps hledat indikátory ohrožení na úrovni tenanta a akce blokování je snadno dostupná.
Další informace najdete v tématu Proaktivní vyhledávání hrozeb: náprava e-mailů.
Březen 2024
- Funkce kopírování simulací ve funkci Simulační nácvik útoku: Správci nyní mohou duplikovat existující simulace a přizpůsobit je svým specifickým požadavkům. Tato funkce šetří čas a úsilí tím, že při vytváření nových simulací používá dříve spuštěné simulace jako šablony. Další informace
- Simulační nácvik útoku je teď k dispozici v Microsoft 365 DoD. Další informace
Únor 2024
- Proaktivní vyhledávání a reakce na útoky založené na kódu QR: Bezpečnostní týmy teď vidí adresy URL extrahované z kódů QR s kódem QR jako zdrojem adresy URL na kartě URLstránky entity Email a QRCode ve sloupci UrlLocation tabulky EmailUrlInfo v rozšířeném proaktivním vyhledávání. Můžete také filtrovat e-maily s adresami URL vloženými v kódech QR pomocí filtru Zdroj adresy URL s hodnotou kód QR v zobrazeních Veškerý e-mail, Malware a Phish v nástroji Průzkumník hrozeb (Explorer).
leden 2024
- Nové školicí moduly dostupné v trénování simulace útoku: Naučte uživatele rozpoznávat a chránit se před útoky phishing pomocí kódu QR. Další informace najdete v tomto blogovém příspěvku.
- Určení účelu při odesílání je nyní obecně dostupné: Správci mohou určit, zda odesílají položku společnosti Microsoft k přezkoumání, nebo zda zprávu odesílají proto, že je škodlivá a Microsoft ji nezachytil. Díky této změně microsoft dále zefektivňuje analýzy zpráv odeslaných správcem (e-mail a Microsoft Teams), adres URL a e-mailových příloh a výsledkem je přesnější analýza. Další informace
Prosinec 2023
Ochrana proti útokům phishing související s kódem QR v integrovaných bezpečnostních funkcích pro všechny cloudové poštovní schránky a v Microsoft Defender pro Office 365: Nové možnosti detekce pomocí detekce obrázků, signálů hrozeb a analýzy adres URL nyní extrahují kódy QR z adres URL a blokují phishingové útoky založené na kódu QR z těla e-mailu. Další informace najdete v našem blogu.
Sjednocené řízení přístupu na základě rolí v Microsoft Defenderu je nyní obecně dostupné: Sjednocené řízení přístupu na základě rolí v Defenderu podporuje všechny scénáře Defenderu pro Office 365, které byly dříve řízeny pomocí oprávnění pro e-mail a spolupráci a oprávnění Exchange Online. Další informace o podporovaných úlohách a datových prostředcích najdete v tématu Microsoft Defender sjednoceného řízení přístupu na základě role (RBAC).
Tip
Sjednocené řízení přístupu na základě rolí v programu Microsoft Defender není všeobecně dostupné v Microsoft 365 Government Community Cloud High (GCC High) ani v Department of Defense (DoD).
Listopad 2023
- Vylepšené prostředí pro akce v entitě E-mail a na panelu souhrnu e-mailu: V rámci této změny mohou správci zabezpečení provádět několik akcí v rámci postupů FP/FN. Další informace
-
Seznam povolených/blokovaných tenantů podporuje více položek v každé kategorii (domény & e-mailové adresy, Files a adresy URL):
- Microsoft Defender pro Office 365 Plan 2 podporuje v každé kategorii 10 000 blokovaných záznamů a 5 000 povolených záznamů (prostřednictvím podání od správce).
- Microsoft Defender pro Office 365 Plan 1 podporuje v každé kategorii 1 000 blokovaných položek a 1 000 povolených položek (prostřednictvím odeslání správcem).
- Výchozí ochrana v Microsoft 365 zůstává v každé kategorii na 500 položkách blokování a 500 položkách povolení (prostřednictvím odeslání od správce).
Říjen 2023
- Vytvářejte a spravujte simulace pomocí Graph API v Simulační nácvik útoku. Další informace
- Správa oprávnění pro Exchange Online v Defenderu for Office 365 je nyní podporována v jednotném řízení přístupu na základě rolí (RBAC) v Microsoft Defenderu: Kromě stávající podpory oprávnění pro e-mail a spolupráci nyní jednotné RBAC v Defenderu podporuje také oprávnění Exchange Online související s ochranou. Další informace o podporovaných oprávněních Exchange Online najdete v tématu mapování Exchange Online oprávnění.
Září 2023
- Blokování domén nejvyšší úrovně v adresách URL je k dispozici v seznamu povolených/blokovaných položek tenanta. Další informace
- Simulační nácvik útoku je teď k dispozici v Microsoftu 365 GCC High. Další informace
Srpen 2023
- Pokud nastavení hlášení od uživatelů v organizaci odesílá uživateli nahlášené zprávy (e-mail a Microsoft Teams) společnosti Microsoft (výhradně nebo kromě poštovní schránky pro hlášení), nyní provádíme stejné kontroly jako při odesílání zpráv správci společnosti Microsoft k analýze na stránce Odeslání.
- Výchozí ochrana v rámci organizace: Ve výchozím nastavení jsou zprávy odeslané mezi interními uživateli, které jsou identifikovány jako útoky phishing s vysokou spolehlivostí, v karanténě. Správci toto nastavení změní ve výchozích zásadách ochrany proti spamu nebo ve vlastních zásadách (odhlášení z ochrany v rámci organizace nebo zahrnutí dalších verdiktů filtrování spamu). Informace o konfiguraci najdete v tématu Konfigurace zásad ochrany proti spamu.
Červenec 2023
- Pomocí zásad ochrany proti útokům phishing můžete řídit, co se stane se zprávami, kdy odesílatel neprojde explicitními kontrolami DMARC a zásada DMARC je nastavená na
p=quarantinenebop=reject. Další informace najdete v tématu Ochrana před falšováním a zásady DMARC odesílatele. - Uživatelské značky jsou nyní plně integrovány s reporty Defender pro Office 365, včetně:
Květen 2023
- Vestavěná funkce nahlašování v Outlooku na webu podporuje nahlašování zpráv ze sdílených poštovních schránek nebo z jiných poštovních schránek delegátem.
- Sdílené poštovní schránky vyžadují pro uživatele oprávnění Odeslat jako nebo Odeslat jménem.
- Jiné poštovní schránky vyžadují oprávnění Odeslat jako nebo Odeslat jménem a oprávnění ke čtení a správě delegáta.
Duben 2023
- Využití strojového učení pro účinnější simulace v nástroji Simulace útoků a školení: Využijte inteligentní predikovanou míru kompromitace (PCR) a doporučení payloadů v Microsoft Defenderu pro Office 365, abyste ve své simulaci použili vysoce kvalitní payloady.
- V rozšířené knihovně jsou dostupné pouze školicí kampaně: Teď můžete přímo přiřadit trénovací obsah vaší organizaci, aniž byste museli svázat trénování s kampaní simulace phishingu. Rozšířili jsme také knihovnu výukových modulů do více než 70 různých modulů.
Březen 2023
- Zabezpečení spolupráce v Microsoft Teams: S rostoucím využitím nástrojů pro spolupráci, jako je Microsoft Teams, se zvyšuje i možnost škodlivých útoků pomocí adres URL a zpráv. Microsoft Defender pro Office 365 rozšiřuje ochranu Safe Links o vylepšené možnosti automatického odstranění v nulové hodině (ZAP), karantény a hlášení potenciálně škodlivých zpráv koncovými uživateli jejich správcům. Další informace najdete v tématu Microsoft Defender pro podporu Office 365 pro Microsoft Teams (Preview).
- Integrovaná ochrana: Ochrana Safe Links při kliknutí pro e-mail je povolená: Ve výchozím nastavení teď Microsoft v rámci této aktualizace nastavení Safe Links (EnableSafeLinksForEmail) chrání adresy URL v e-mailových zprávách při kliknutí v přednastavených zásadách zabezpečení integrované ochrany. Informace o konkrétních ochranách Safe Links v přednastavených zásadách zabezpečení pro integrovanou ochranu najdete v článku Nastavení zásad Safe Links.
- Oznámení o karanténě povolená v přednastavených zásadách zabezpečení: Pokud vaše organizace povolila nebo povolí standardní nebo striktní přednastavené zásady zabezpečení, zásady se automaticky aktualizují tak, aby používaly nové zásady karantény DefaultFullAccessWithNotificationPolicy (oznámení jsou povolená) bez ohledu na to, kde byla použita zásada DefaultFullAccessPolicy (zakázaná oznámení). Další informace o oznámeních o karanténě najdete v tématu Oznámení o karanténě. Další informace o konkrétních nastaveních v přednastavených zásadách zabezpečení najdete v tématu Doporučené nastavení zásad hrozeb pro e-mail a spolupráci pro cloudové organizace.
leden 2023
- Automatická správa konce platnosti seznamu povolených nebo blokovaných tenantů je teď dostupná v Microsoft Defender pro Office 365: Microsoft teď automaticky odebere položky povolení ze seznamu povolených nebo blokovaných klientů, jakmile se z něj systém poučí. Případně Microsoft prodlouží dobu vypršení platnosti povolených položek, pokud se systém ještě nenaučil. Toto chování zabraňuje legitimnímu e-mailu přejít do nevyžádané pošty nebo do karantény.
- Konfigurace phishingových simulací od jiných poskytovatelů než Microsoft v pokročilém doručování: Rozšířili jsme limit pro „Povolené adresy URL simulací“ na 30 adres URL. Informace o konfiguraci najdete v tématu Konfigurace doručování simulací phishing jiných společností než Microsoft uživatelům a nefiltrovaných zpráv do poštovních schránek SecOps.
- Vylepšená telemetrie uživatelů v sestavách o simulaci ve Školení simulace útoku: V rámci vylepšené telemetrie uživatelů teď můžou správci zobrazit podrobnější informace o tom, jak jejich cíloví uživatelé pracují s phishingovou zátěží v kampaních simulace phishingu.
Prosinec 2022
Nový model Microsoft Defender XDR řízení přístupu na základě role (RBAC) s podporou Microsoft Defender pro Office je teď k dispozici ve verzi Public Preview. Další informace najdete v tématu Řízení přístupu na základě role (RBAC) v Microsoft Defender XDR.
Použití integrovaného tlačítka Sestava v Outlooku: Pomocí integrovaného tlačítka Sestava v Outlook na webu a novém klientovi Outlooku pro Windows můžete zprávy nahlásit jako phishing, nevyžádanou poštu a ne nevyžádanou poštu.
Říjen 2022
Odstraňování duplicit u akce e-mailového clusteru v automatizovaných šetřeních: Přidali jsme další kontroly. Pokud byl stejný vyšetřovací cluster již během uplynulé hodiny schválen, nové duplicitní nápravné opatření se znovu nezpracovává.
Spravujte povolené a blokované položky v seznamu povolených/blokovaných položek tenanta:
- Díky správě vypršení platnosti povolení (která je momentálně v privátní verzi Preview) Microsoft automaticky prodlouží o 30 dnů platnost povolení, která brzy vyprší, pokud se z tohoto povolení ještě nepoučil, aby legitimní e-maily znovu nekončily v nevyžádané poště nebo v karanténě.
- Zákazníci ve vládních cloudových prostředích nyní mohou v seznamu Tenant Allow/Block List vytvářet položky povolení a blokování pro adresy URL a přílohy souborů pomocí odeslání správcem pro adresy URL a e-mailové přílohy. Data odeslaná prostřednictvím prostředí pro odesílání neopustí organizaci zákazníka, a tím splňují závazky týkající se rezidence dat pro cloudové klienty státní správy.
Vylepšení upozornění na kliknutí na adresu URL:
- V případě nového scénáře zpětného vyhledávání teď upozornění "Zjistilo se potenciálně škodlivé kliknutí na adresu URL" obsahuje všechna kliknutí za posledních 48 hodin (u e-mailů) od okamžiku zjištění škodlivé adresy URL.
Září 2022
Vylepšení ochrany proti falšování identity pro interní domény a odesílatele:
- Pro ochranu před falšováním identity teď musí povolení odesílatelé nebo domény definované v zásadách ochrany proti spamu a v seznamu povolených uživatelů projít ověřováním e-mailu, aby se povolené zprávy dodržovaly. Tato změna ovlivní jenom zprávy, které jsou považovány za interní (doména odesílatele nebo odesílatele je v organizaci v akceptované doméně). Všechny ostatní zprávy se budou dál zpracovávat stejně jako dnes.
Automatické přesměrování z Centra akcí Office do sjednoceného centra akcí: Centrum akcí v části E-mail a spolupráce E-mail a spolupráce>Zkontrolovat>Centrum akcíhttps://security.microsoft.com/threatincidents se automaticky přesměruje do Akce a odeslané položky>Centrum akcí>Historiehttps://security.microsoft.com/action-center/history.
Automatické přesměrování z Centra dodržování předpisů Office 365 Security & na portál Microsoft Defender: Automatické přesměrování začíná pro uživatele, kteří přistupují k řešením zabezpečení v centru dodržování předpisů Office 365 Security & (protection.office.com) na příslušná řešení v Microsoft Defender portál (security.microsoft.com). Tato změna se týká všech pracovních postupů zabezpečení, jako jsou například Upozornění, Správa hrozeb a Sestavy.
- Adresy URL pro přesměrování:
- Prostředí GCC:
- Z adresy URL Centra zabezpečení a dodržování předpisů Office 365: protection.office.com
- Přejděte na adresu URL Microsoft Defender XDR: security.microsoft.com
- Prostředí GCC-High:
- Z adresy URL Centra zabezpečení a dodržování předpisů Office 365: scc.office365.us
- Adresa URL Microsoft Defender XDR: security.microsoft.us
- Prostředí DoD:
- Z adresy URL centra Office 365 Security & Compliance: scc.protection.apps.mil
- Adresa URL Microsoft Defender XDR: security.apps.mil
- Prostředí GCC:
- Adresy URL pro přesměrování:
Položky v Centru zabezpečení a dodržování předpisů Office 365, které nesouvisejí se zabezpečením, nejsou přesměrovány do Microsoft Defender XDR. Informace o přesměrování řešení pro dodržování předpisů do Centra dodržování předpisů Microsoft 365 naleznete v příspěvku 244886 v Centru zpráv.
Tato změna je pokračováním blogu veřejného sektoru – Microsoft Defender XDR poskytuje jednotné prostředí XDR zákazníkům GCC, GCC High a DoD, které bylo oznámeno v březnu 2022.
Tato změna umožňuje uživatelům zobrazit a spravovat další Microsoft Defender XDR řešení zabezpečení na jednom portálu.
Tato změna se týká všech zákazníků, kteří používají Centrum dodržování předpisů Office 365 Security & (protection.office.com). Příklady:
Microsoft Defender pro Office (Plán 1 nebo Plán 2)
Microsoft 365 E3 / E5
Office 365 E3 / E5
Úplný seznam najdete v pokynech k Microsoftu 365 pro dodržování předpisů & zabezpečení.
Tato změna se týká všech uživatelů, kteří se přihlašují k portálu Office 365 pro zabezpečení a dodržování předpisů (protection.office.com), včetně týmů zabezpečení a koncových uživatelů, kteří přistupují k funkci Karanténa e-mailů, v portálu Microsoft Defender>Zkontrolovat>Karanténa.
Přesměrování je ve výchozím nastavení povolené a ovlivňuje všechny uživatele tenanta.
Globální správci* a správci zabezpečení můžou na portálu Microsoft Defender zapnout nebo vypnout přesměrování tak, že přejdou na Nastavení>E-mail a spolupráce>Přesměrování portálu a přepnou přepínač přesměrování.
Důležité
* Microsoft důrazně podporuje princip nejnižších privilegií. Přiřazení jenom minimálních oprávnění potřebných k provádění jejich úkolů pomáhá snižovat bezpečnostní rizika a posiluje celkovou ochranu vaší organizace. Globální správce je vysoce privilegovaná role, kterou byste měli omezit na nouzové scénáře nebo když nemůžete použít jinou roli.
Integrovaná ochrana: Profil, který umožňuje základní úroveň ochrany bezpečných odkazů a bezpečných příloh, která je ve výchozím nastavení zapnutá pro všechny zákazníky programu Defender pro Office 365. Další informace o těchto nových zásadách a pořadí priorit najdete v tématu Přednastavené zásady zabezpečení. Informace o konkrétních nastavených ovládacích prvcích Bezpečných odkazů a bezpečných příloh najdete v tématu Nastavení bezpečných příloh a Nastavení zásad Bezpečných odkazů.
Úroveň hromadných stížností (BCL) je nyní k dispozici v tabulce EmailEvents v pokročilém vyhledávání s číselnými hodnotami BCL od 0 do 9. Vyšší skóre BCL značí, že hromadné zprávy s větší pravděpodobností generují stížnosti a že se jedná o spam.
Červenec 2022
- Přidání akcí na stránku entity E-mail: Správci mohou na stránce entity E-mail provádět preventivní, nápravné a odesílací akce.
Červen 2022
Vytvořit položky povolených zfalšovaných odesílatelů: Vytvořte položky povolených zfalšovaných odesílatelů pomocí seznamu povolených/blokovaných položek tenanta.
Vydávání se za jiného uživatele umožňuje použití podání správcem: Přidává možnost používat odesílatele, za které se vydáváte, na stránce Podání v Microsoft Defender XDR.
Odeslat zprávy nahlášené uživateli do Microsoftu k analýze: Nakonfigurujte schránku pro hlášení tak, aby zachycovala zprávy nahlášené uživateli, aniž by se tyto zprávy odesílaly do Microsoftu k analýze.
Zobrazení přidružených výstrah pro zprávy nahlášené uživateli a odeslání správcem: Zobrazte odpovídající výstrahy pro každou phishingovou zprávu nahlášenou uživatelem a odeslání e-mailu správce.
-
- (Zvolte) Použijte přednastavené zásady striktního/standardního nastavení pro celou organizaci a vyhněte se potížím s výběrem konkrétních příjemců uživatelů, skupin nebo domén, čímž zabezpečíte všechny příjemce ve vaší organizaci.
- Nakonfigurujte nastavení ochrany před zosobněním pro vlastní uživatele a vlastní domény v rámci přednastavených striktních nebo standardních zásad a automaticky chránit cílové uživatele a cílovou doménu před útoky zosobnění.
Zjednodušení prostředí karantény (část druhá) v Microsoft Defender XDR pro Office 365: Vyzdvihuje další funkce, díky nimž je práce s karanténou ještě snazší.
Zavedení odlišné ochrany pro prioritní účty v Microsoft Defender pro Office 365: Představujeme dostupnost diferencované ochrany pro prioritní účty GCC, GCC-H a DoD.
Duben 2022
- Představujeme tabulku URLClickEvents v Microsoft Defender XDR Rozšířené vyhledávání: Představujeme tabulku UrlClickEvents v rozšířeném proaktivním vyhledávání s Microsoft Defender pro Office 365.
- Vylepšení ruční nápravy e-mailů: Zavedení ručních akcí vyčištění e-mailů provedených v Microsoft Defenderu pro Office 365 do sjednoceného centra akcí Microsoft Defender XDR (M365D) s využitím nového šetření zaměřeného na akce.
- Zavedení diferencované ochrany pro prioritní účty v Microsoft Defender pro Office 365: Představujeme obecnou dostupnost odlišné ochrany pro prioritní účty.
Březen 2022
- Zjednodušení prostředí odesílání v Microsoft Defender pro Office 365: Představujeme nový jednotný a zjednodušený proces odesílání, který vám usnadní práci.
leden 2022
- Aktualizované funkce vyhledávání hrozeb a vyšetřování v Microsoft Defender pro Office 365: Představujeme panel souhrnu e-mailů v Defenderu for Office 365 spolu s aktualizacemi funkcí Threat Exploreru a detekcí v reálném čase.
Říjen 2021
- Rozšířené rozšíření DKIM pro doručování: Byla přidána podpora pro zadávání do domény DKIM v rámci konfigurace simulace phishingu od jiných společností než Microsoft.
- Zabezpečení ve výchozím nastavení: Rozšířené zabezpečení ve výchozím nastavení pro pravidla toku pošty Exchange (označované také jako pravidla přenosu).
Září 2021
- Vylepšené prostředí pro vytváření sestav v Defenderu pro Office 365
-
Zásady karantény: Správci můžou nakonfigurovat podrobné řízení přístupu příjemců ke zprávám v karanténě a přizpůsobit oznámení spamu koncovým uživatelům.
- Video s prostředím pro správu
- Video s prostředím pro koncové uživatele
- Další nové funkce, které přicházejí do prostředí karantény, jsou popsány v tomto blogovém příspěvku: Zjednodušení prostředí karantény.
- Ve výchozím nastavení se spustí přesměrování portálu, které uživatele přesměrovává z Centra zabezpečení a dodržování předpisů do Microsoft Defender XDR https://security.microsoft.com.
Srpen 2021
- Kontrola nahlášených zpráv správcem: Správci nyní mohou po kontrole nahlášených zpráv posílat koncovým uživatelům předpřipravené zprávy. Šablony se dají přizpůsobit vaší organizaci a také na základě rozhodnutí správce.
- Teď můžete přidat položky povolení do seznamu povolených/blokovaných klientů, pokud byla blokovaná zpráva odeslána v rámci procesu odeslání správcem. V závislosti na charakteru blokování se do seznamu povolených/blokovaných položek tenanta přidají záznamy povolení pro odeslanou adresu URL, soubor nebo odesílatele. Ve většině případů se přidávají položky typu allow, aby systém měl určitý čas a aby k tomu mohlo dojít přirozeně, je-li to opodstatněné. V některých případech za vás položky povolení spravuje Microsoft. Další informace najdete tady:
Červenec 2021
- Vylepšení analýzy e-mailů v automatizovaných vyšetřováních
- Pokročilé doručování: Představujeme novou možnost konfigurace doručování simulací útoků phishing jiných společností než Microsoft uživatelům a nefiltrovaných zpráv do poštovních schránek operací zabezpečení.
- Bezpečné odkazy pro Microsoft Teams
- Nové zásady upozornění pro následující scénáře: ohrožené poštovní schránky, útoky phishing ve formulářích, škodlivé e-maily doručené kvůli přepsání a zaokrouhlování zap
- Podezřelá aktivita přeposílání e-mailů
- Uživatel s omezeným přístupem ke sdílení formulářů a shromažďování odpovědí
- Formulář byl zablokován kvůli potenciálnímu pokusu o útok phishing
- Formulář označený a potvrzený jako phishing
- Nové zásady upozornění pro ZAP
- Výstrahy Microsoft Defenderu pro Office 365 jsou nyní integrované do Microsoft Defenderu XDR – sjednocená fronta výstrah v Microsoft Defenderu XDR a sjednocená fronta výstrah
-
Značky uživatelů jsou nyní integrovány do funkcí upozorňování v Microsoft Defender pro Office 365, včetně fronty upozornění a podrobností v Office 365 Security & Compliance, a také možnosti omezit vlastní zásady upozornění na značky uživatelů za účelem vytváření cílených zásad upozornění.
- Značky jsou dostupné také ve frontě sjednocených upozornění na portálu Microsoft Defender (Microsoft Defender pro Office 365 Plan 2).
Červen 2021
- Nové nastavení bezpečnostních tipů pro první kontakt v rámci zásad ochrany proti útokům phishing Tento bezpečnostní tip se zobrazí, když příjemci poprvé dostanou e-mail od odesílatele nebo e-maily od odesílatele často nedostanou. Další informace o tomto nastavení a jeho konfiguraci najdete v následujících článcích:
Duben/květen 2021
- Stránka e-mailové entity: Jednotný 360stupňový přehled e-mailu s rozšířenými informacemi o hrozbách, autentizaci a detekcích, podrobnostmi o detonaci a zcela novým prostředím pro náhled e-mailu.
- Management API pro Office 365: Aktualizace EmailEvents (RecordType 28) o přidání akce doručení, původního a posledního umístění doručení a aktualizovaných podrobností o detekci.
- Analýza hrozeb pro Defender pro Office 365: Zobrazte skupiny aktivních aktivit, oblíbené techniky a oblasti útoků spolu s rozsáhlými zprávami od výzkumníků Microsoftu o probíhajících kampaních.
Únor/březen 2021
- Integrace ID upozornění (hledání pomocí ID upozornění a navigace Alert-Explorer) v prostředích proaktivního vyhledávání
- Zvýšení limitů pro export záznamů z 9990 na 200 000 v prostředích proaktivního vyhledávání
- Prodloužení limitu uchovávání dat a vyhledávání v Průzkumníku (a detekcích v reálném čase) pro zkušební organizace ze sedmi dnů (původní limit) na 30 dnů v prostředích proaktivního vyhledávání
- Nové pivoty s názvy Impersonated domain a Impersonated user v modulu Průzkumník a v detekcích v reálném čase pro vyhledávání útoků založených na vydávání se za chráněné uživatele nebo domény. Další informace najdete v článku Zobrazení phishingu v Průzkumníku hrozeb a detekce v reálném čase.
Microsoft Defender pro Office 365 - plán 1 a Plán 2
Věděli jste, že Microsoft Defender pro Office 365 je k dispozici ve dvou plánech? Přečtěte si další informace o tom, co jednotlivé plány zahrnují.