Co je nového v programu Microsoft Defender pro Office 365

Tip

Věděli jste, že si můžete zdarma vyzkoušet funkce v Microsoft Defender pro Office 365 Plan 2? Použijte 90denní zkušební verzi Defenderu pro Office 365 v centru zkušebních verzí portálu Microsoft Defender Portal. Informace o tom, kdo se může zaregistrovat a zkušební podmínky, najdete v tématu Vyzkoušení Microsoft Defender pro Office 365.

Tento článek obsahuje seznam nových funkcí v nejnovější verzi Microsoft Defender pro Office 365. Funkce, které jsou aktuálně ve verzi Preview, se označují (Preview).

Další informace najdete v tomto videu.

Pokud chcete v plánu Microsoftu 365 vyhledat funkce služby Defender pro Office 365, použijte tento odkaz.

Další informace o tom, co je nového u jiných produktů zabezpečení ve službě Microsoft Defender, najdete tady:

Červenec 2026

duben 2026

  • Složka Promotions pro hromadné e-maily (Preview): V podporovaných verzích Outlooku můžete nakonfigurovat zásady ochrany proti spamu tak, aby hromadné e-maily s hodnotou pod prahem BCL doručovaly do složky Promotions. Další informace najdete v článku Doručování hromadné pošty pod prahem BCL do složky Promotions.

  • Souhrn e-mailu v Security Copilotu na stránce e-mailové entity: Pokud máte předplatné Microsoft Security Copilot, můžete přímo ze stránky e-mailové entity vygenerovat souhrn dat e-mailové entity pomocí AI výběrem akce Copilot.

  • Odebrání uživatelů z chatů Teams je obecně dostupné: Možnost odebrat interní uživatele z chatů Teams na panelu entit zpráv Teams je teď obecně dostupná.

  • Nové oprávnění RBAC pro e-mailový obsah přidružený k upozorněním: Nové podrobné jednotné oprávnění RBAC Email & obsahu spolupráce: E-maily přidružené k upozorněním (čtení) umožňují analytikům zobrazit náhled nebo stáhnout e-mailové zprávy přidružené ke konkrétním výstrahám zabezpečení. Další informace najdete v tématu Akce stránky entity e-mailu.

březen 2026

  • Rozšíření nahlašování uživateli v Teams tak, aby zahrnovalo hovory: Uživatelé můžou hlásit dokončené nebo zmeškané individuální hovory Microsoft Teams z historie hovorů jako škodlivé (podvodné) nebo neškodné (nepodvodné) do určené poštovní schránky pro hlášení nebo Microsoftu a do poštovní schránky pro hlášení prostřednictvím nastavení hlášení od uživatelů.
  • Přidání podpory pro kontextové zprávy Teams v části Zprávy Teams nahlášené uživatelem: Když uživatelé oznamují Microsoft Teams zprávy z chatů, kanálů (standardních, sdílených a soukromých) a konverzací na schůzkách microsoftu jako škodlivé (bezpečnostní riziko), sdílí se až patnáct zpráv před a po nahlášené zprávě pro účely analýzy.

Únor 2026

  • Rozšíření nahlašování uživateli v Teams na Defender pro Office 365 Plan 1: Uživatelé můžou hlásit externí i interní zprávy v Microsoft Teams z chatů, standardních, sdílených a soukromých kanálů i z konverzací ve schůzkách společnosti Microsoft jako škodlivé (bezpečnostní riziko), do určené poštovní schránky pro hlášení nebo obojím způsobem prostřednictvím nastavení hlášení uživatelů.

Leden 2026

  • Blokovat komunikaci z e-mailových adres a domén odesílatele v Teams: Správci můžou přímo blokovat škodlivé domény a e-mailové adresy z portálu Microsoft Defender a bezproblémově přidávat cílové položky do seznamu blokovaných domén a uživatelů centra Teams Správa Center (TAC). Tato funkce umožňuje ochranu téměř v reálném čase. Když jsou identifikovány podezřelé nebo urážlivé externí organizace, týmy SOC je můžou okamžitě zablokovat a efektivně zastavit nové externí chatovací zprávy, pozvánky a kanálovat komunikaci z těchto domén a odesílatelů a odstranit stávající.

  • Rozšíření ZAP a správy karantény v Teams pro správce na Plan 1: automatické odstranění po zjištění hrozby (ZAP) a správa zpráv Teams v karanténě správcem jsou ve výchozím nastavení k dispozici v Microsoft Defenderu for Plan 1 a přinášejí další vrstvu ochrany po doručení.

Říjen 2025

  • Nové akce pro e-maily v rozšířeném proaktivním vyhledávání: Tato aktualizace zavádí možnost provádět akce Odeslat společnosti Microsoft, Přidat do TABL a Spustit automatizované šetření přímo z rozhraní Rozšířeného proaktivního vyhledávání v Microsoft Defender XDR. Tyto akce, které byly dříve dostupné jenom v Průzkumníku hrozeb, jsou teď přístupné prostřednictvím vlastních dotazů v rozšířeném proaktivním vyhledávání, což týmům zabezpečení umožňuje efektivněji a programově provádět akce vyšetřování a reakce.

Září 2025

  • Ochrana adres URL ve zprávách Teams téměř v reálném čase: Zprávy Teams obsahující známé škodlivé adresy URL jsou doručovány s varováním. Zprávy, které obsahují škodlivé adresy URL až 48 hodin po doručení, se také zobrazí upozornění. Upozornění se přidává ke zprávám v interních i externích chatech a kanálech u všech hodnocení adres URL (nejen u malwaru nebo phishingu s vysokou mírou jistoty).

  • Uživatelé mohou hlásit externí zprávy Microsoft Teams a zprávy Microsoft Teams v rámci organizace jako neškodné (nepředstavují bezpečnostní riziko) v následujících umístěních:

    • Chaty
    • Standardní, sdílené a soukromé kanály
    • Konverzace na schůzkách

Nastavení hlášení od uživatelů určuje, zda se nahlášené zprávy odesílají do zadané poštovní schránky pro hlášení, Microsoftu nebo do obou míst. Také jsme přidali podporu pro nahlašování zpráv v Teams v mobilním klientu Teams.

srp. 2025

  • Společnost SecOps teď může zpochybňovat verdikt Microsoftu u dříve odeslaných e-mailů nebo adres URL, pokud se domnívá, že výsledek je nesprávný. Zpochybňování položky odkazuje zpět na původní odeslání a aktivuje opětovné hodnocení s úplným kontextem a historií auditu. Další informace

červenec 2025

  • Uživatelé můžou hlásit externí i interní zprávy Microsoft Teams z chatů, standardních, sdílených a soukromých kanálů a z konverzací schůzek společnosti Microsoft jako škodlivé (bezpečnostní riziko) společnosti Microsoft, do zadané poštovní schránky pro hlášení nebo oběma způsoby prostřednictvím nastavení hlášení provedeného uživatelem.

Červen 2025

  • Defender pro Office 365 nyní dokáže detekovat a klasifikovat útoky zahlcením e-maily. Mail bombing je distribuovaný útok na odepření služby (DDoS), při kterém jsou příjemci obvykle přihlašováni k odběru velkého množství legitimních newsletterů a služeb. Výsledný objem příchozích e-mailů během několika minut zahltí poštovní schránky a systémy zabezpečení e-mailu příjemce a funguje jako prekurzor malwaru, ransomwaru nebo exfiltrace dat.

    Mail bombing je nyní k dispozici jako hodnota detekční technologie v Průzkumníku hrozeb, na stránce e-mailové entity a v souhrnném panelu e-mailu. Bombové útoky pošty jsou také dostupnou hodnotou DetectionMethods v rozšířeném vyhledávání.

    Další informace najdete v tématu MC1096885.

  • Funkce Odpovědi na odeslání využívající AI přináší vysvětlení generovaná umělou inteligencí pro e-mailová podání správců odesílaná Microsoftu. Další informace viz Definice výsledků odeslání.

Květen 2025

  • V cloudových prostředích pro státní správu Provést akci nahrazuje rozevírací seznam Akce zpráv na kartě Email (zobrazení) v oblasti podrobností zobrazení Veškerý e-mail, Malware nebo Phish v Průzkumníku hrozeb (Průzkumník):

    • Pracovníci SecOps nyní mohou přímo z Průzkumníka hrozeb vytvářet položky blokování na úrovni organizace pro adresy URL a soubory prostřednictvím Tenant Allow/Block List.
    • U 100 nebo méně zpráv vybraných v Průzkumníku hrozeb můžou pracovníci programu SecOps provádět více akcí s vybranými zprávami ze stejné stránky. Příklady:
      • Odstraňte e-mailové zprávy nebo navrhněte nápravné opatření pro e-maily.
      • Odešlete zprávy společnosti Microsoft.
      • Aktivovat šetření.
      • Vytvořte blokové položky v seznamu povolených/blokovaných tenantů.
    • Akce jsou kontextově založené na nejnovějším umístění doručení zprávy, ale pracovníci secOps můžou pomocí přepínače Zobrazit všechny akce odpovědi povolit všechny dostupné akce.
    • U 101 nebo více vybraných zpráv jsou k dispozici pouze možnosti vymazání e-mailů a návrh nápravy.

    Tip

    Nový panel umožňuje pracovníkům secOps hledat indikátory ohrožení na úrovni tenanta a akce blokování je snadno dostupná.

    Další informace najdete v článcích Vyhledávání hrozeb: Náprava e-mailů a Náprava škodlivých e-mailů: Ruční a automatizovaná náprava.

březen 2025

  • Zprávy nahlášené uživatelem prostřednictvím doplňků jiných výrobců než Microsoft mohou být odesílány společnosti Microsoft k analýze: V nastavení zpráv nahlášených uživateli mohou správci vybrat Monitorovat nahlášené zprávy v Outlooku>Použít tlačítko doplňku jiného výrobce než Microsoft. V části Cíl nahlášených zpráv vyberte Microsoft a moje poštovní schránka pro hlášení a potom zadejte e-mailovou adresu interní poštovní schránky Exchange Online, do které jsou směrovány zprávy nahlášené uživateli prostřednictvím doplňku jiného než od Microsoftu. Společnost Microsoft analyzuje tyto nahlášené zprávy a poskytuje výsledky na kartě Nahlášené uživatelem na stránce Odeslání na adrese https://security.microsoft.com/reportsubmission?viewid=user.

  • Vytváření položek povolených přímo v seznamu povolených/blokovaných tenantů: Položky povolení pro domény & adresy a adresy URL teď můžete vytvářet přímo v seznamu povolených/blokovaných tenantů. Tato funkce je k dispozici v Microsoft 365 Worldwide, GCC, GCC High, DoD a Office 365 provozované společností 21Vianet.

ledna 2025

Prosinec 2024

listopad 2024

Říjen 2024

Září 2024

  • Jedním kliknutím můžou pracovníci programu SecOps provést akci uvolnění karantény přímo z Průzkumníka (Průzkumníka hrozeb) nebo ze stránky entity Email (nemusíte přejít na stránku Karanténa na portálu Defenderu). Další informace najdete v tématu Náprava škodlivých e-mailů doručených v Office 365.
  • Použijte integrované tlačítko Nahlásit v Outlooku: Integrované tlačítko Nahlásit v Outlooku pro Mac verze 16.89 (24090815) nebo novější teď podporuje prostředí pro nastavení hlášení uživatelem, takže můžete zprávy nahlásit jako Phishing, Nevyžádaná pošta a Není nevyžádaná pošta.
  • Aktualizujeme prostředí koncových uživatelů pro správu seznamu povolených a blokovaných e-mailových zpráv. Uživatelé můžou jedním kliknutím zablokovat e-maily od nežádoucích odesílatelů a zabránit tomu, aby se tyto zprávy zobrazovaly ve výchozím zobrazení karantény a v oznámeních o karanténě. Uživatelé také můžou povolit e-maily od důvěryhodných odesílatelů a zabránit tomu, aby budoucí zprávy od těchto odesílatelů byly umisťovány do karantény (pokud nedojde k přepsání nastavení správcem). Uživatelé mají také přehled o všech zásazích správce, které vedly k umístění e-mailové zprávy do karantény. Další informace najdete v tématu Zobrazení e-mailů v karanténě.
  • Správci mohou zobrazit přehledy scénářů typu co kdyby pro zásady týkající se prahové hodnoty úrovně hromadných stížností (BCL), podvržení identity a nastavení vydávání se za jinou osobu, které jim pomáhají pochopit dopad změny nastavení na základě historických dat. Tato funkce umožňuje správcům s jistotou vyladit nastavení bez obav z možných dopadů na uživatele.

Srpen 2024

červenec 2024

  • Seznam povolených/blokovaných tenantů v Microsoft 365 GCC, GCC High, DoD a Office 365 provozovaných prostředími 21Vianet: V těchto prostředích je teď k dispozici seznam povolených/blokovaných tenantů. Jsou na stejné úrovni jako komerční zkušenosti WW.

  • 45 dní po datu posledního použití: Hodnota Odebrat položku povolení po>45 dnech od data posledního použití je teď u nových položek povolení z odeslání výchozí. Existující položky povolených položek v seznamu povolených/blokovaných klientů je také možné upravit tak, aby zahrnovaly hodnotu Odebrat položku povolení po>45 dnech od data posledního použití. Položka allow se aktivuje a vlastnost LastUsedDate se aktualizuje, když je entita zjištěna a identifikována jako škodlivá během toku pošty nebo při kliknutí. Jakmile systém filtrování určí, že je entita čistá, položka povolení se po 45 dnech automaticky odebere. Ve výchozím nastavení platnost záznamů v seznamu povolených pro zfalšované odesílatele nikdy nevyprší.

  • (GA) Prostředky centra Učení se přesunuly z portálu Microsoft Defender do learn.microsoft.com. Získejte přístup ke školením, studijním programům, výukovým modulům a dalším Microsoft Defender XDR Ninja. Projděte si seznam studijních programů a filtrujte podle produktu, role, úrovně a předmětu.

  • (GA) Pracovníci programu SecOps teď můžou uvolnit e-mailové zprávy z karantény nebo přesunout zprávy z karantény zpět do složky Doručená pošta uživatelů přímo z nabídky Provést akci v Průzkumníku hrozeb, rozšířeného proaktivního vyhledávání, vlastní detekce, stránky Email entity a panelu souhrnu Email. Tato funkce umožňuje operátorům zabezpečení spravovat falešně pozitivní výsledky efektivněji a bez ztráty kontextu. Další informace najdete v tématu Proaktivní vyhledávání hrozeb: náprava e-mailů.

  • Data o ochraně v rámci organizace zavádíme do tří základních sestav zákazníků: zprávy o stavu toku pošty, zprávy o stavu ochrany před hrozbami a zprávy o hlavních odesílatelích a příjemcích. Správci a operátoři zabezpečení teď mají přehled o tom, jak integrované funkce zabezpečení pro všechny cloudové poštovní schránky a Defender pro Office 365 chránit uživatele před škodlivým e-mailovým provozem v organizaci. Další informace najdete v tématu Změny v sestavách zabezpečení e-mailu na portálu Microsoft Defender.

Květen 2024

  • Blokování domény a subdomény nejvyšší úrovně v seznamu povolených/blokovaných tenantů: Blokované položky v doménách & e-mailových adresách můžete vytvářet pomocí formátu *.TLD, kde TLD může být doména nejvyšší úrovně nebo *.SD1.TLD, *.SD2.SD1.TLD, *.SD3.SD2.SD1.TLDa podobné vzory pro blokování subdomény. Položky blokují všechny e-maily přijaté z nebo odeslané na jakékoli e-mailové adresy v doméně nebo subdoméně během toku pošty.

  • Automatizovaná zpětná vazba koncových uživatelů: Schopnost automatické reakce na zpětnou vazbu od uživatelů v Microsoft Defender pro Office 365 umožňuje organizacím automaticky reagovat na odeslání phishingu koncovými uživateli na základě verdiktu z automatizovaného vyšetřování. Další informace

  • Představujeme funkce pro vyčištění kopií odesílatele v Průzkumníku hrozeb, e-mailové entitě, panelu souhrnu a rozšířeném vyhledávání. Tyto nové funkce zjednodušují proces správy položek v Odeslané poště, zejména pro správce, kteří používají akce Přesunout do složky poštovní schránky>Měkké odstranění a Přesunout do složky poštovní schránky>Doručená pošta. Další informace najdete v tématu Proaktivní vyhledávání hrozeb: Průvodce provedením akce. Hlavní body:

  • Integrace se službou Soft delete: Vyčištění kopie odesílatele je součástí akce Soft delete.

    • Široká podpora: Tato akce se podporuje na různých Defender XDR platformách, včetně Průzkumníka hrozeb, průvodce provedením akce z e-mailové entity, panelu Souhrn, rozšířeného vyhledávání a prostřednictvím Microsoft Graph API.
    • Funkce Zpět: K dispozici je akce Zpět, která vám umožní vrátit čištění zpět přesunutím položek zpět do složky Odeslaná pošta.

Duben 2024

  • Datum posledního použití bylo přidáno do položek seznamu povolených nebo blokovaných klientů pro domény a e-mailové adresy, soubory a adresy URL.

  • Lepší přehlednost výsledků odeslání: Správci a operátoři zabezpečení teď vidí vylepšené výsledky v rámci odesílání e-mailů, zpráv Microsoft Teams, e-mailových příloh, adres URL a zpráv nahlášených uživateli. Cílem těchto aktualizací je eliminovat nejednoznačnost spojenou s aktuálními výsledky odeslání. Výsledky jsou zpřesněné, aby byly jasné, konzistentní a stručné, takže výsledky odeslání jsou pro vás lépe použitelné. Další informace

  • Provést akci nahrazuje rozevírací seznam Akce se zprávami na kartě E-mail (zobrazení) v oblasti podrobností zobrazení Všechny e-maily, Malware nebo Phish v Průzkumníku hrozeb (Průzkumník):

    • Pracovníci SecOps nyní mohou přímo z Průzkumníka hrozeb vytvářet položky blokování na úrovni organizace pro adresy URL a soubory prostřednictvím Tenant Allow/Block List.
    • U 100 nebo méně zpráv vybraných v Průzkumníku hrozeb můžou pracovníci programu SecOps provádět více akcí s vybranými zprávami ze stejné stránky. Příklady:
      • Odstraňte e-mailové zprávy nebo navrhněte nápravné opatření pro e-maily.
      • Odešlete zprávy společnosti Microsoft.
      • Aktivovat šetření.
      • Zablokovat položky v seznamu povolených/blokovaných tenantů
    • Akce jsou kontextově založené na nejnovějším umístění doručení zprávy, ale pracovníci secOps můžou pomocí přepínače Zobrazit všechny akce odpovědi povolit všechny dostupné akce.
    • U 101 nebo více vybraných zpráv jsou k dispozici pouze možnosti vymazání e-mailů a návrh nápravy.

    Tip

    Nový panel umožňuje pracovníkům secOps hledat indikátory ohrožení na úrovni tenanta a akce blokování je snadno dostupná.

    Další informace najdete v tématu Proaktivní vyhledávání hrozeb: náprava e-mailů.

Březen 2024

  • Funkce kopírování simulací ve funkci Simulační nácvik útoku: Správci nyní mohou duplikovat existující simulace a přizpůsobit je svým specifickým požadavkům. Tato funkce šetří čas a úsilí tím, že při vytváření nových simulací používá dříve spuštěné simulace jako šablony. Další informace
  • Simulační nácvik útoku je teď k dispozici v Microsoft 365 DoD. Další informace

Únor 2024

  • Proaktivní vyhledávání a reakce na útoky založené na kódu QR: Bezpečnostní týmy teď vidí adresy URL extrahované z kódů QR s kódem QR jako zdrojem adresy URL na kartě URLstránky entity Email a QRCode ve sloupci UrlLocation tabulky EmailUrlInfo v rozšířeném proaktivním vyhledávání. Můžete také filtrovat e-maily s adresami URL vloženými v kódech QR pomocí filtru Zdroj adresy URL s hodnotou kód QR v zobrazeních Veškerý e-mail, Malware a Phish v nástroji Průzkumník hrozeb (Explorer).

leden 2024

  • Nové školicí moduly dostupné v trénování simulace útoku: Naučte uživatele rozpoznávat a chránit se před útoky phishing pomocí kódu QR. Další informace najdete v tomto blogovém příspěvku.
  • Určení účelu při odesílání je nyní obecně dostupné: Správci mohou určit, zda odesílají položku společnosti Microsoft k přezkoumání, nebo zda zprávu odesílají proto, že je škodlivá a Microsoft ji nezachytil. Díky této změně microsoft dále zefektivňuje analýzy zpráv odeslaných správcem (e-mail a Microsoft Teams), adres URL a e-mailových příloh a výsledkem je přesnější analýza. Další informace

Prosinec 2023

  • Ochrana proti útokům phishing související s kódem QR v integrovaných bezpečnostních funkcích pro všechny cloudové poštovní schránky a v Microsoft Defender pro Office 365: Nové možnosti detekce pomocí detekce obrázků, signálů hrozeb a analýzy adres URL nyní extrahují kódy QR z adres URL a blokují phishingové útoky založené na kódu QR z těla e-mailu. Další informace najdete v našem blogu.

  • Sjednocené řízení přístupu na základě rolí v Microsoft Defenderu je nyní obecně dostupné: Sjednocené řízení přístupu na základě rolí v Defenderu podporuje všechny scénáře Defenderu pro Office 365, které byly dříve řízeny pomocí oprávnění pro e-mail a spolupráci a oprávnění Exchange Online. Další informace o podporovaných úlohách a datových prostředcích najdete v tématu Microsoft Defender sjednoceného řízení přístupu na základě role (RBAC).

    Tip

    Sjednocené řízení přístupu na základě rolí v programu Microsoft Defender není všeobecně dostupné v Microsoft 365 Government Community Cloud High (GCC High) ani v Department of Defense (DoD).

Listopad 2023

  • Vylepšené prostředí pro akce v entitě E-mail a na panelu souhrnu e-mailu: V rámci této změny mohou správci zabezpečení provádět několik akcí v rámci postupů FP/FN. Další informace
  • Seznam povolených/blokovaných tenantů podporuje více položek v každé kategorii (domény & e-mailové adresy, Files a adresy URL):
    • Microsoft Defender pro Office 365 Plan 2 podporuje v každé kategorii 10 000 blokovaných záznamů a 5 000 povolených záznamů (prostřednictvím podání od správce).
    • Microsoft Defender pro Office 365 Plan 1 podporuje v každé kategorii 1 000 blokovaných položek a 1 000 povolených položek (prostřednictvím odeslání správcem).
    • Výchozí ochrana v Microsoft 365 zůstává v každé kategorii na 500 položkách blokování a 500 položkách povolení (prostřednictvím odeslání od správce).

Říjen 2023

Září 2023

  • Blokování domén nejvyšší úrovně v adresách URL je k dispozici v seznamu povolených/blokovaných položek tenanta. Další informace
  • Simulační nácvik útoku je teď k dispozici v Microsoftu 365 GCC High. Další informace

Srpen 2023

  • Pokud nastavení hlášení od uživatelů v organizaci odesílá uživateli nahlášené zprávy (e-mail a Microsoft Teams) společnosti Microsoft (výhradně nebo kromě poštovní schránky pro hlášení), nyní provádíme stejné kontroly jako při odesílání zpráv správci společnosti Microsoft k analýze na stránce Odeslání.
  • Výchozí ochrana v rámci organizace: Ve výchozím nastavení jsou zprávy odeslané mezi interními uživateli, které jsou identifikovány jako útoky phishing s vysokou spolehlivostí, v karanténě. Správci toto nastavení změní ve výchozích zásadách ochrany proti spamu nebo ve vlastních zásadách (odhlášení z ochrany v rámci organizace nebo zahrnutí dalších verdiktů filtrování spamu). Informace o konfiguraci najdete v tématu Konfigurace zásad ochrany proti spamu.

Červenec 2023

Květen 2023

  • Vestavěná funkce nahlašování v Outlooku na webu podporuje nahlašování zpráv ze sdílených poštovních schránek nebo z jiných poštovních schránek delegátem.
    • Sdílené poštovní schránky vyžadují pro uživatele oprávnění Odeslat jako nebo Odeslat jménem.
    • Jiné poštovní schránky vyžadují oprávnění Odeslat jako nebo Odeslat jménem a oprávnění ke čtení a správě delegáta.

Duben 2023

Březen 2023

  • Zabezpečení spolupráce v Microsoft Teams: S rostoucím využitím nástrojů pro spolupráci, jako je Microsoft Teams, se zvyšuje i možnost škodlivých útoků pomocí adres URL a zpráv. Microsoft Defender pro Office 365 rozšiřuje ochranu Safe Links o vylepšené možnosti automatického odstranění v nulové hodině (ZAP), karantény a hlášení potenciálně škodlivých zpráv koncovými uživateli jejich správcům. Další informace najdete v tématu Microsoft Defender pro podporu Office 365 pro Microsoft Teams (Preview).
  • Integrovaná ochrana: Ochrana Safe Links při kliknutí pro e-mail je povolená: Ve výchozím nastavení teď Microsoft v rámci této aktualizace nastavení Safe Links (EnableSafeLinksForEmail) chrání adresy URL v e-mailových zprávách při kliknutí v přednastavených zásadách zabezpečení integrované ochrany. Informace o konkrétních ochranách Safe Links v přednastavených zásadách zabezpečení pro integrovanou ochranu najdete v článku Nastavení zásad Safe Links.
  • Oznámení o karanténě povolená v přednastavených zásadách zabezpečení: Pokud vaše organizace povolila nebo povolí standardní nebo striktní přednastavené zásady zabezpečení, zásady se automaticky aktualizují tak, aby používaly nové zásady karantény DefaultFullAccessWithNotificationPolicy (oznámení jsou povolená) bez ohledu na to, kde byla použita zásada DefaultFullAccessPolicy (zakázaná oznámení). Další informace o oznámeních o karanténě najdete v tématu Oznámení o karanténě. Další informace o konkrétních nastaveních v přednastavených zásadách zabezpečení najdete v tématu Doporučené nastavení zásad hrozeb pro e-mail a spolupráci pro cloudové organizace.

leden 2023

Prosinec 2022

Říjen 2022

  • Odstraňování duplicit u akce e-mailového clusteru v automatizovaných šetřeních: Přidali jsme další kontroly. Pokud byl stejný vyšetřovací cluster již během uplynulé hodiny schválen, nové duplicitní nápravné opatření se znovu nezpracovává.

  • Spravujte povolené a blokované položky v seznamu povolených/blokovaných položek tenanta:

    • Díky správě vypršení platnosti povolení (která je momentálně v privátní verzi Preview) Microsoft automaticky prodlouží o 30 dnů platnost povolení, která brzy vyprší, pokud se z tohoto povolení ještě nepoučil, aby legitimní e-maily znovu nekončily v nevyžádané poště nebo v karanténě.
    • Zákazníci ve vládních cloudových prostředích nyní mohou v seznamu Tenant Allow/Block List vytvářet položky povolení a blokování pro adresy URL a přílohy souborů pomocí odeslání správcem pro adresy URL a e-mailové přílohy. Data odeslaná prostřednictvím prostředí pro odesílání neopustí organizaci zákazníka, a tím splňují závazky týkající se rezidence dat pro cloudové klienty státní správy.
  • Vylepšení upozornění na kliknutí na adresu URL:

    • V případě nového scénáře zpětného vyhledávání teď upozornění "Zjistilo se potenciálně škodlivé kliknutí na adresu URL" obsahuje všechna kliknutí za posledních 48 hodin (u e-mailů) od okamžiku zjištění škodlivé adresy URL.

Září 2022

  • Vylepšení ochrany proti falšování identity pro interní domény a odesílatele:

    • Pro ochranu před falšováním identity teď musí povolení odesílatelé nebo domény definované v zásadách ochrany proti spamu a v seznamu povolených uživatelů projít ověřováním e-mailu, aby se povolené zprávy dodržovaly. Tato změna ovlivní jenom zprávy, které jsou považovány za interní (doména odesílatele nebo odesílatele je v organizaci v akceptované doméně). Všechny ostatní zprávy se budou dál zpracovávat stejně jako dnes.
  • Automatické přesměrování z Centra akcí Office do sjednoceného centra akcí: Centrum akcí v části E-mail a spolupráce E-mail a spolupráce>Zkontrolovat>Centrum akcíhttps://security.microsoft.com/threatincidents se automaticky přesměruje do Akce a odeslané položky>Centrum akcí>Historiehttps://security.microsoft.com/action-center/history.

  • Automatické přesměrování z Centra dodržování předpisů Office 365 Security & na portál Microsoft Defender: Automatické přesměrování začíná pro uživatele, kteří přistupují k řešením zabezpečení v centru dodržování předpisů Office 365 Security & (protection.office.com) na příslušná řešení v Microsoft Defender portál (security.microsoft.com). Tato změna se týká všech pracovních postupů zabezpečení, jako jsou například Upozornění, Správa hrozeb a Sestavy.

    • Adresy URL pro přesměrování:
      • Prostředí GCC:
        • Z adresy URL Centra zabezpečení a dodržování předpisů Office 365: protection.office.com
        • Přejděte na adresu URL Microsoft Defender XDR: security.microsoft.com
      • Prostředí GCC-High:
        • Z adresy URL Centra zabezpečení a dodržování předpisů Office 365: scc.office365.us
        • Adresa URL Microsoft Defender XDR: security.microsoft.us
      • Prostředí DoD:
        • Z adresy URL centra Office 365 Security & Compliance: scc.protection.apps.mil
        • Adresa URL Microsoft Defender XDR: security.apps.mil
  • Položky v Centru zabezpečení a dodržování předpisů Office 365, které nesouvisejí se zabezpečením, nejsou přesměrovány do Microsoft Defender XDR. Informace o přesměrování řešení pro dodržování předpisů do Centra dodržování předpisů Microsoft 365 naleznete v příspěvku 244886 v Centru zpráv.

  • Tato změna je pokračováním blogu veřejného sektoru – Microsoft Defender XDR poskytuje jednotné prostředí XDR zákazníkům GCC, GCC High a DoD, které bylo oznámeno v březnu 2022.

  • Tato změna umožňuje uživatelům zobrazit a spravovat další Microsoft Defender XDR řešení zabezpečení na jednom portálu.

  • Tato změna se týká všech zákazníků, kteří používají Centrum dodržování předpisů Office 365 Security & (protection.office.com). Příklady:

  • Tato změna se týká všech uživatelů, kteří se přihlašují k portálu Office 365 pro zabezpečení a dodržování předpisů (protection.office.com), včetně týmů zabezpečení a koncových uživatelů, kteří přistupují k funkci Karanténa e-mailů, v portálu Microsoft Defender>Zkontrolovat>Karanténa.

  • Přesměrování je ve výchozím nastavení povolené a ovlivňuje všechny uživatele tenanta.

  • Globální správci* a správci zabezpečení můžou na portálu Microsoft Defender zapnout nebo vypnout přesměrování tak, že přejdou na Nastavení>E-mail a spolupráce>Přesměrování portálu a přepnou přepínač přesměrování.

    Důležité

    * Microsoft důrazně podporuje princip nejnižších privilegií. Přiřazení jenom minimálních oprávnění potřebných k provádění jejich úkolů pomáhá snižovat bezpečnostní rizika a posiluje celkovou ochranu vaší organizace. Globální správce je vysoce privilegovaná role, kterou byste měli omezit na nouzové scénáře nebo když nemůžete použít jinou roli.

  • Integrovaná ochrana: Profil, který umožňuje základní úroveň ochrany bezpečných odkazů a bezpečných příloh, která je ve výchozím nastavení zapnutá pro všechny zákazníky programu Defender pro Office 365. Další informace o těchto nových zásadách a pořadí priorit najdete v tématu Přednastavené zásady zabezpečení. Informace o konkrétních nastavených ovládacích prvcích Bezpečných odkazů a bezpečných příloh najdete v tématu Nastavení bezpečných příloh a Nastavení zásad Bezpečných odkazů.

  • Úroveň hromadných stížností (BCL) je nyní k dispozici v tabulce EmailEvents v pokročilém vyhledávání s číselnými hodnotami BCL od 0 do 9. Vyšší skóre BCL značí, že hromadné zprávy s větší pravděpodobností generují stížnosti a že se jedná o spam.

Červenec 2022

Červen 2022

Duben 2022

Březen 2022

leden 2022

Říjen 2021

Září 2021

Srpen 2021

  • Kontrola nahlášených zpráv správcem: Správci nyní mohou po kontrole nahlášených zpráv posílat koncovým uživatelům předpřipravené zprávy. Šablony se dají přizpůsobit vaší organizaci a také na základě rozhodnutí správce.
  • Teď můžete přidat položky povolení do seznamu povolených/blokovaných klientů, pokud byla blokovaná zpráva odeslána v rámci procesu odeslání správcem. V závislosti na charakteru blokování se do seznamu povolených/blokovaných položek tenanta přidají záznamy povolení pro odeslanou adresu URL, soubor nebo odesílatele. Ve většině případů se přidávají položky typu allow, aby systém měl určitý čas a aby k tomu mohlo dojít přirozeně, je-li to opodstatněné. V některých případech za vás položky povolení spravuje Microsoft. Další informace najdete tady:

Červenec 2021

  • Vylepšení analýzy e-mailů v automatizovaných vyšetřováních
  • Pokročilé doručování: Představujeme novou možnost konfigurace doručování simulací útoků phishing jiných společností než Microsoft uživatelům a nefiltrovaných zpráv do poštovních schránek operací zabezpečení.
  • Bezpečné odkazy pro Microsoft Teams
  • Nové zásady upozornění pro následující scénáře: ohrožené poštovní schránky, útoky phishing ve formulářích, škodlivé e-maily doručené kvůli přepsání a zaokrouhlování zap
    • Podezřelá aktivita přeposílání e-mailů
    • Uživatel s omezeným přístupem ke sdílení formulářů a shromažďování odpovědí
    • Formulář byl zablokován kvůli potenciálnímu pokusu o útok phishing
    • Formulář označený a potvrzený jako phishing
    • Nové zásady upozornění pro ZAP
  • Výstrahy Microsoft Defenderu pro Office 365 jsou nyní integrované do Microsoft Defenderu XDR – sjednocená fronta výstrah v Microsoft Defenderu XDR a sjednocená fronta výstrah
  • Značky uživatelů jsou nyní integrovány do funkcí upozorňování v Microsoft Defender pro Office 365, včetně fronty upozornění a podrobností v Office 365 Security & Compliance, a také možnosti omezit vlastní zásady upozornění na značky uživatelů za účelem vytváření cílených zásad upozornění.
    • Značky jsou dostupné také ve frontě sjednocených upozornění na portálu Microsoft Defender (Microsoft Defender pro Office 365 Plan 2).

Červen 2021

Duben/květen 2021

  • Stránka e-mailové entity: Jednotný 360stupňový přehled e-mailu s rozšířenými informacemi o hrozbách, autentizaci a detekcích, podrobnostmi o detonaci a zcela novým prostředím pro náhled e-mailu.
  • Management API pro Office 365: Aktualizace EmailEvents (RecordType 28) o přidání akce doručení, původního a posledního umístění doručení a aktualizovaných podrobností o detekci.
  • Analýza hrozeb pro Defender pro Office 365: Zobrazte skupiny aktivních aktivit, oblíbené techniky a oblasti útoků spolu s rozsáhlými zprávami od výzkumníků Microsoftu o probíhajících kampaních.

Únor/březen 2021

Microsoft Defender pro Office 365 - plán 1 a Plán 2

Věděli jste, že Microsoft Defender pro Office 365 je k dispozici ve dvou plánech? Přečtěte si další informace o tom, co jednotlivé plány zahrnují.

Viz také