Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tip
Věděli jste, že si můžete zdarma vyzkoušet funkce v Microsoft Defender pro Office 365 Plan 2? Použijte 90denní zkušební verzi Defenderu pro Office 365 v centru zkušebních verzí portálu Microsoft Defender Portal. Informace o tom, kdo se může zaregistrovat a zkušební podmínky, najdete v tématu Vyzkoušení Microsoft Defender pro Office 365.
Ve všech organizacích s cloudovými poštovními schránkami může více funkcí ochrany označit příchozí e-maily příznakem. Například ochrana proti falšování identity, která je dostupná všem zákazníkům Microsoftu 365, a ochrana před zosobněním, která je dostupná pro Microsoft Defender jenom pro zákazníky Office 365. Zprávy také procházejí několika detekčními kontrolami malwaru, spamu, phishingu atd. Vzhledem k této aktivitě může docházet k nejasnostem ohledně toho, které zásady se používají.
Obecně platí, že zásady použité na zprávu jsou identifikovány v záhlaví X-Forefront-Antispam-Report ve vlastnosti CAT (Category). Další informace najdete v tématu Hlavičky antispamových zpráv.
Existují dva hlavní faktory, které určují, které zásady se na zprávu použijí:
Pořadí zpracování pro typ ochrany e-mailu: Tuto objednávku nelze konfigurovat a je popsáno v následující tabulce:
Objednávky ochrana Email Kategorie Kde spravovat 1 Malware CAT:MALWKonfigurace zásad ochrany proti malwaru 2 Vysoce důvěryhodný útok phishing CAT:HPHSHKonfigurace zásad ochrany proti spamu 3 Útok phishing CAT:PHSHKonfigurace zásad ochrany proti spamu 4 Vysoká spolehlivost spamu CAT:HSPMKonfigurace zásad ochrany proti spamu 5 Spoofing CAT:SPOOFPřehled informací o falšování identity 6* Zosobnění uživatele (chránění uživatelé) CAT:UIMPKonfigurace zásad ochrany proti útokům phishing v Microsoft Defender pro Office 365 7* Zosobnění domény (chráněné domény) CAT:DIMPKonfigurace zásad ochrany proti útokům phishing v Microsoft Defender pro Office 365 8* Inteligentní funkce poštovní schránky (graf kontaktů) CAT:GIMPKonfigurace zásad ochrany proti útokům phishing v Microsoft Defender pro Office 365 9 Spam CAT:SPMKonfigurace zásad ochrany proti spamu 10 Hromadné CAT:BULKKonfigurace zásad ochrany proti spamu *Tyto funkce jsou dostupné jenom v zásadách ochrany proti útokům phishing v Microsoft Defender pro Office 365.
Pořadí priorit zásad: Pořadí priorit zásad se zobrazuje v následujícím seznamu:
Zásady ochrany proti spamu, malwaru, útokům phishing, bezpečným odkazům* a bezpečným přílohám* v přísných přednastavených zásadách zabezpečení (pokud jsou povolené).
Zásady ochrany proti spamu, malwaru, útokům phishing, bezpečným odkazům* a bezpečným přílohám* ve standardních přednastavených zásadách zabezpečení (pokud jsou povolené).
Ochrana proti útokům phishing, bezpečné odkazy a bezpečné přílohy v defenderu pro Office 365 zásady vyhodnocení (pokud jsou povolené).
Vlastní zásady ochrany proti spamu, malwaru, útokům phishing, bezpečným odkazům* a bezpečným přílohám* (při vytvoření).
Při vytváření zásad se vlastním zásadám hrozeb přiřadí výchozí hodnota priority (novější se rovná vyšší hodnotě), ale hodnotu priority můžete kdykoli změnit. Tato hodnota priority ovlivňuje pořadí aplikací pro daný typ zásad hrozeb (antispam, antimalwarový, phishing atd.). Hodnota priority nemá vliv na to, kde se použijí vlastní zásady hrozeb v pořadí zpracování, jak je popsáno v předchozí tabulce.
Stejné hodnoty:
- Zásady Bezpečné odkazy a Bezpečné přílohy v předdefinovaných zásadách* zabezpečení ochrany.
- Výchozí zásady pro antimalwarové, spamové a phishingové.
Můžete nakonfigurovat výjimky z předdefinovaných zásad zabezpečení ochrany, ale nemůžete nakonfigurovat výjimky z výchozích zásad hrozeb (platí pro všechny příjemce a nemůžete je vypnout).
*Jenom Defender pro Office 365.
Důležité
Pořadí priority je důležité, pokud je stejný příjemce úmyslně nebo neúmyslně zahrnut do více zásad, protože se na tohoto příjemce použije pouze první zásada tohoto typu (antispam, antimalwarový software, phishing atd.), a to bez ohledu na to, kolik dalších zásad je příjemce součástí. U příjemce se nastavení ve více zásadách nikdy nesloučí nebo zkombinuje. Příjemce není ovlivněn nastavením zbývajících zásad tohoto typu.
Například skupina s názvem "Contoso Executives" je zahrnutá v následujících zásadách:
- Přísné přednastavené zásady zabezpečení
- Vlastní antispamová zásada s hodnotou priority 0 (nejvyšší priorita)
- Vlastní antispamová zásada s hodnotou priority 1.
Která nastavení zásad ochrany proti spamu se vztahují na členy vedení společnosti Contoso? Přísné přednastavené zásady zabezpečení. Nastavení ve vlastních zásadách ochrany proti spamu jsou pro členy vedení společnosti Contoso ignorována, protože jako první se vždy použije striktní přednastavená zásada zabezpečení.
Jako další příklad si představte následující vlastní zásady ochrany proti útokům phishing v Microsoft Defender pro Office 365, které platí pro stejné příjemce, a zprávu, která obsahuje zosobnění i falšování identity uživatele:
| Název zásady | Priority (Priorita) | Zosobnění uživatele | Ochrana proti falšování identity |
|---|---|---|---|
| Zásada A | 1 | Zapnuto | Vypnuto |
| Zásada B | 2 | Vypnuto | Zapnuto |
- Zpráva je identifikována jako falšování identity, protože falšování identity (5) se vyhodnocuje před zosobněním uživatele (6) v pořadí zpracování pro typ ochrany e-mailu.
- Zásada A se použije jako první, protože má vyšší prioritu než zásada B.
- Na základě nastavení v zásadách A se se zprávou neprovedou žádné akce, protože je vypnutá ochrana proti falšování identity.
- Zpracování zásad ochrany proti phishingu se zastaví pro všechny zahrnuté příjemce, takže zásady B se nikdy nepoužijí pro příjemce, kteří jsou také v zásadách A.
Pokud chcete zajistit, aby příjemci získali požadované nastavení ochrany, postupujte podle následujících pokynů pro členství v zásadách:
- Přiřaďte menší počet uživatelů k zásadám s vyšší prioritou a větší počet uživatelů k zásadám s nižší prioritou. Mějte na paměti, že výchozí zásady hrozeb se vždy použijí jako poslední.
- Nakonfigurujte zásady s vyšší prioritou tak, aby měly přísnější nebo specializovanější nastavení než zásady s nižší prioritou. Máte úplnou kontrolu nad nastavením ve vlastních zásadách hrozeb a výchozích zásadách hrozeb, ale nemáte kontrolu nad většinou nastavení v přednastavených zásadách zabezpečení.
- Zvažte použití menšího počtu vlastních zásad (vlastní zásady používejte jenom pro uživatele, kteří vyžadují specializovanější nastavení než standardní nebo striktní přednastavené zásady zabezpečení nebo výchozí zásady hrozeb).
Dodatek
Je důležité pochopit, jak uživatel povoluje a blokuje, organizace povoluje a blokuje a filtruje verdikty zásobníku v integrovaných funkcích zabezpečení pro všechny cloudové poštovní schránky a v Defenderu for Office 365 vzájemně doplňovat nebo si vzájemně odporovat.
- Informace o filtrování zásobníků a jejich kombinování najdete v tématu Podrobná ochrana před hrozbami v Microsoft Defender pro Office 365.
- Jakmile zásobník filtrování určí verdikt, teprve potom se vyhodnocují zásady organizace a jejich nakonfigurované akce.
- Pokud v seznamu bezpečných odesílatelů a blokovaných odesílatelů uživatele existuje stejná e-mailová adresa nebo doména, bude mít přednost seznam bezpečných odesílatelů.
- Pokud stejná entita (e-mailová adresa, doména, infrastruktura odesílání s falšováním identity, soubor nebo adresa URL) existuje v položce povolení a blokované položce v seznamu povolených/blokovaných klientů, má položka bloku přednost.
- V případě malwaru a vysoce důvěryhodných verdiktů phishingu není možné položky povolit vytvářet přímo v seznamu povolených/blokovaných klientů. Místo toho použijte stránku Odeslání na adrese https://security.microsoft.com/reportsubmission a odešlete e-mail, přílohu e-mailu nebo adresu URL společnosti Microsoft. Po výběru možnosti Ověřte, že je v pořádku, můžete vybrat Povolit tuto zprávu, Povolit tento soubor nebo Povolit tuto adresu URL a vytvořit záznam povolení pro domény a e-mailové adresy, soubory nebo adresy URL.
- Pokud použijete typ souboru ve filtru Společné přílohy v antimalwarových zásadách, povolení stejného souboru v seznamu povolených/blokovaných tenantů nebo pravidlech toku pošty Exchange (označovaných také jako pravidla přenosu) tento verdikt nepřepíše.
Uživatel povoluje a blokuje
Položky v kolekci seznamu bezpečných uživatelů (seznam bezpečných odesílatelů, seznam bezpečných příjemců a seznam blokovaných odesílatelů v každé poštovní schránce) můžou přepsat některé verdikty zásobníku filtrování, jak je popsáno v následující tabulce:
| Verdikt zásobníku filtrování | Seznam bezpečných odesílatelů/příjemců uživatele | Seznam blokovaných odesílatelů uživatele |
|---|---|---|
| Malware | Filtr vyhrává: Email v karanténě | Filtr vyhrává: Email v karanténě |
| Vysoce důvěryhodný útok phishing | Filtr vyhrává: Email v karanténě | Filtr vyhrává: Email v karanténě |
| Útok phishing | Uživatel vyhrává: Email doručeno do složky Doručená pošta uživatele | Organizace vyhrává: Příslušná zásada ochrany proti spamu určuje akci. |
| Vysoká spolehlivost spamu | Uživatel vyhrává: Email doručeno do složky Doručená pošta uživatele | Organizace vyhrává: Příslušná zásada ochrany proti spamu určuje akci. |
| Spam | Uživatel vyhrává: Email doručeno do složky Doručená pošta uživatele | Organizace vyhrává: Příslušná zásada ochrany proti spamu určuje akci. |
| Hromadné | Uživatel vyhrává: Email doručeno do složky Doručená pošta uživatele | Uživatel vyhraje: Email doručena do složky nevyžádané pošty uživatele Email |
| Není spam | Uživatel vyhrává: Email doručeno do složky Doručená pošta uživatele | Uživatel vyhraje: Email doručena do složky nevyžádané pošty uživatele Email |
- V Exchange Online nemusí doména povolená v seznamu bezpečných odesílatelů fungovat, pokud některý z následujících scénářů zprávu umístí do karantény:
- Zpráva je identifikována jako malware nebo vysoce důvěryhodný phishing (malware a vysoce důvěryhodné phishingové zprávy jsou v karanténě).
- Akce v zásadách ochrany proti spamu jsou nakonfigurované tak, aby se místo přesouvání pošty do složky Nevyžádaná pošta Email přesunula do karantény.
- E-mailová adresa, adresa URL nebo soubor v e-mailové zprávě jsou také v blokované položce v seznamu povolených/blokovaných klientů.
Další informace o shromažďování bezpečných seznamů a nastavení ochrany proti spamu u poštovních schránek uživatelů najdete v tématu Konfigurace nastavení nevyžádané pošty v cloudových poštovních schránkách.
Organizace povoluje a blokuje
Organizace umožňuje a bloky můžou přepsat některé verdikty zásobníku filtrování, jak je popsáno v následujících tabulkách:
Pokročilé zásady doručování (přeskočte filtrování určených poštovních schránek SecOps a adres URL simulace útoků phishing):
Verdikt zásobníku filtrování Povolit pokročilé zásady doručení Malware Organizace vyhrává: Email doručena do poštovní schránky Vysoce důvěryhodný útok phishing Organizace vyhrává: Email doručena do poštovní schránky Útok phishing Organizace vyhrává: Email doručena do poštovní schránky Vysoká spolehlivost spamu Organizace vyhrává: Email doručena do poštovní schránky Spam Organizace vyhrává: Email doručena do poštovní schránky Hromadné Organizace vyhrává: Email doručena do poštovní schránky Není spam Organizace vyhrává: Email doručena do poštovní schránky Pravidla toku pošty Exchange (označovaná také jako pravidla přenosu):
Verdikt zásobníku filtrování Pravidlo toku pošty umožňuje* Bloky pravidel toku pošty Malware Filtr vyhrává: Email v karanténě Filtr vyhrává: Email v karanténě Vysoce důvěryhodný útok phishing Filtr vyhrává: Email v karanténě s výjimkou složitého směrování Filtr vyhrává: Email v karanténě Útok phishing Organizace vyhrává: Email doručena do poštovní schránky Filtr vyhrává: Akce útoku phishing v příslušných zásadách ochrany proti spamu Vysoká spolehlivost spamu Organizace vyhrává: Email doručena do poštovní schránky Filtr vyhraje: Email doručeno do složky uživatele s nevyžádanou Email Spam Organizace vyhrává: Email doručena do poštovní schránky Filtr vyhraje: Email doručeno do složky uživatele s nevyžádanou Email Hromadné Organizace vyhrává: Email doručena do poštovní schránky Filtr vyhraje: Email doručeno do složky uživatele s nevyžádanou Email Není spam Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Email doručeno do složky uživatele s nevyžádanou Email * Organizace, které před Microsoftem 365 používají službu zabezpečení nebo zařízení jiného výrobce než Microsoft, by měly místo pravidla toku pošty SCL=-1 zvážit použití ověřovacího přijatého řetězce ARC ( kontaktujte službu kvůli dostupnosti) a rozšířeného filtrování konektorů (označovaného také jako výpis přeskakování ). Tyto vylepšené metody omezují problémy s ověřováním e-mailů a podporují hloubkové zabezpečení e-mailů .
Seznam povolených ip adres a seznam blokovaných IP adres při filtrování připojení:
Verdikt zásobníku filtrování Seznam povolených IP adres Seznam blokovaných IP adres Malware Filtr vyhrává: Email v karanténě Filtr vyhrává: Email v karanténě Vysoce důvěryhodný útok phishing Filtr vyhrává: Email v karanténě Filtr vyhrává: Email v karanténě Útok phishing Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Email tiše ukončeno Vysoká spolehlivost spamu Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Email tiše ukončeno Spam Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Email tiše ukončeno Hromadné Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Email tiše ukončeno Není spam Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Email tiše ukončeno Nastavení povolení a blokování v zásadách ochrany proti spamu:
- Seznam povolených odesílatelů a domén.
- Blokovaný odesílatel a seznam domén.
- Blokovat zprávy z konkrétních zemí nebo oblastí nebo v konkrétních jazycích
- Blokování zpráv na základě nastavení rozšířeného filtru spamu (ASF) v zásadách ochrany proti spamu
Verdikt zásobníku filtrování Antispamové zásady umožňují Bloky zásad ochrany před spamem Malware Filtr vyhrává: Email v karanténě Filtr vyhrává: Email v karanténě Vysoce důvěryhodný útok phishing Filtr vyhrává: Email v karanténě Filtr vyhrává: Email v karanténě Útok phishing Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Akce útoku phishing v příslušných zásadách ochrany proti spamu Vysoká spolehlivost spamu Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Email doručeno do složky uživatele s nevyžádanou Email Spam Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Email doručeno do složky uživatele s nevyžádanou Email Hromadné Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Email doručeno do složky uživatele s nevyžádanou Email Není spam Organizace vyhrává: Email doručena do poštovní schránky Organizace vyhrává: Email doručeno do složky uživatele s nevyžádanou Email Položky povolení v seznamu povolených/blokovaných tenantů: Existují dva typy položek povolených:
- Úroveň zprávy umožňuje, aby položky fungovaly na celou zprávu bez ohledu na entity ve zprávě. Položky Povolit pro e-mailovou adresu a domény jsou povolené položky na úrovni zpráv. Tyto položky umožňují přepsat hromadné a spamové verdikty a vysoce důvěryhodné phishingové verdikty z modelů strojového učení.
- Na úrovni entit umožňují položky, které se chovají podle verdiktu filtrování entit. Povolené položky pro adresy URL, zfalšované odesílatele a soubory jsou položky povolení na úrovni entity. Pokud chcete přepsat verdikty o malwaru a vysoce důvěryhodném útoku phishing, musíte použít položky povolení na úrovni entity, které můžete vytvořit odesláním jenom kvůli zabezpečení ve výchozím nastavení.
Verdikt zásobníku filtrování Email adresa nebo doména Malware Filtr vyhrává: Email v karanténě Vysoce důvěryhodný útok phishing Filtr vyhrává: Email v karanténě Útok phishing Organizace vyhrává: Email doručena do poštovní schránky Vysoká spolehlivost spamu Organizace vyhrává: Email doručena do poštovní schránky Spam Organizace vyhrává: Email doručena do poštovní schránky Hromadné Organizace vyhrává: Email doručena do poštovní schránky Není spam Organizace vyhrává: Email doručena do poštovní schránky Blokované položky v seznamu povolených nebo blokovaných tenantů:
Verdikt zásobníku filtrování Email adresa nebo doména Spoof Soubor URL Malware Filtr vyhrává: Email v karanténě Filtr vyhrává: Email v karanténě Organizace vyhrává: Email v karanténě Filtr vyhrává: Email v karanténě Vysoce důvěryhodný útok phishing Organizace vyhrává: Email v karanténě Filtr vyhrává: Email v karanténě Organizace vyhrává: Email v karanténě Organizace vyhrává: Email v karanténě Útok phishing Organizace vyhrává: Email v karanténě Organizace vyhrává: Podvodná akce v příslušných zásadách ochrany proti útokům phishing Organizace vyhrává: Email v karanténě Organizace vyhrává: Email v karanténě Vysoká spolehlivost spamu Organizace vyhrává: Email v karanténě Organizace vyhrává: Podvodná akce v příslušných zásadách ochrany proti útokům phishing Organizace vyhrává: Email v karanténě Organizace vyhrává: Email v karanténě Spam Organizace vyhrává: Email v karanténě Organizace vyhrává: Podvodná akce v příslušných zásadách ochrany proti útokům phishing Organizace vyhrává: Email v karanténě Organizace vyhrává: Email v karanténě Hromadné Organizace vyhrává: Email v karanténě Organizace vyhrává: Podvodná akce v příslušných zásadách ochrany proti útokům phishing Organizace vyhrává: Email v karanténě Organizace vyhrává: Email v karanténě Není spam Organizace vyhrává: Email v karanténě Organizace vyhrává: Podvodná akce v příslušných zásadách ochrany proti útokům phishing Organizace vyhrává: Email v karanténě Organizace vyhrává: Email v karanténě
Při konfliktu nastavení uživatele a organizace
Následující tabulka popisuje, jak se konflikty řeší, pokud na zprávu mají vliv jak nastavení povolení/blokování uživatelů, tak nastavení povolení/blokování organizace:
| Typ povolení/blokování organizace | Seznam bezpečných odesílatelů/příjemců uživatele | Seznam blokovaných odesílatelů uživatele |
|---|---|---|
Položky blokování v seznamu povolených nebo blokovaných tenantů pro:
|
Organizace vyhrává: Email v karanténě | Organizace vyhrává: Email v karanténě |
| Blokovat položky pro zfalšované odesílatele v seznamu povolených/blokovaných tenantů | Organizace vyhrává: Akce falšování informací v příslušných zásadách ochrany proti útokům phishing | Organizace vyhrává: Akce falšování informací v příslušných zásadách ochrany proti útokům phishing |
| Pokročilé zásady doručení | Uživatel vyhrává: Email doručeno do poštovní schránky | Organizace vyhrává: Email doručena do poštovní schránky |
| Nastavení blokování v zásadách ochrany proti spamu | Uživatel vyhrává: Email doručeno do poštovní schránky | Uživatel vyhraje: Email doručena do složky nevyžádané pošty uživatele Email |
| Dodržovat zásady DMARC | Uživatel vyhrává: Email doručeno do poštovní schránky | Uživatel vyhraje: Email doručena do složky nevyžádané pošty uživatele Email |
| Bloky podle pravidel toku pošty | Uživatel vyhrává: Email doručeno do poštovní schránky | Uživatel vyhraje: Email doručena do složky nevyžádané pošty uživatele Email |
Umožňuje:
|
Uživatel vyhrává: Email doručeno do poštovní schránky | Uživatel vyhraje: Email doručena do složky nevyžádané pošty uživatele Email |