Informace o uchovávání dat pro Microsoft Defender pro Office 365

Ve výchozím nastavení se data z různých funkcí uchovávají po dobu maximálně 30 dnů. U některých funkcí ale můžete určit dobu uchovávání informací na základě zásad. Různé doby uchovávání pro každou funkci najdete v následující tabulce.

Poznámka

Microsoft Defender pro Office 365 se dodává se dvěma různými předplatnými: Plán 1 a Plán 2. Pokud máte Průzkumníka hrozeb na adrese https://security.microsoft.com/threatexplorer, máte Plán 2. V opačném případě máte Detekce v reálném čase na https://security.microsoft.com/realtimereports jako součást Plánu 1.

Vaše předplatné Microsoft Defender pro Office 365 ovlivňuje, které nástroje máte k dispozici, proto se při studiu ujistěte, že víte, jaké předplatné máte.

Defender pro Office 365 Plán 1

Funkce Doba uchovávání
Podrobnosti metadat výstrah (výstrahy v programu Defender pro Office 365) 90 dní.
Podrobnosti o metadatech entit (Email) 30 dní.
Podrobnosti upozornění na aktivitu (protokoly auditu) 7 dní.
Stránka entity e-mailu 30 dní.
Karanténa 30 dnů (konfigurovatelné; maximální hodnota je 30 dnů).
Sestavy 90 dnů pro agregovaná data.

30 dní pro podrobné informace.
Podání 30 dní.
Detekce v reálném čase 30 dní.

Defender pro Office 365 Plán 2

Funkce plánu 1 služby Microsoft Defender pro Office 365, plus:

Funkce Doba uchovávání
Centrum akcí 180 dní.

Centrum akcí Office na 30 dní.
Rozšířené vyhledávání 30 dní.
AIR (automatizované šetření a reakce) 60 dnů pro metadata vyšetřování.

30 dnů pro metadata e-mailu.
Trénovací data pro simulaci útoku 18 měsíců.
Campaigns 30 dní.
Incidenty 30 dní.
Náprava 30 dní
Analýza hrozeb 30 dní.
Průzkumník hrozeb 30 dní.
Sledování hrozeb 30 dní.