Exchange Online Protection (EOP) je cloudová služba filtrování, která chrání vaši organizaci před spamem, malwarem, phishingem a dalšími e-mailovými hrozbami. EOP je součástí všech organizací Microsoft 365, které mají Exchange Online poštovní schránky.
Tip
EOP je také k dispozici samostatně k ochraně místních poštovních schránek a v hybridních prostředích k ochraně místních poštovních schránek Exchange. Další informace najdete v tématu Samostatné Exchange Online Protection.
Tyto výchozí zásady se ve výchozím nastavení vztahují na všechny příjemce a nedají se vypnout, ale dají se přepsat přednastavenými zásadami zabezpečení nebo vlastními zásadami, které vytvoříte.
Můžete přizpůsobit nastavení zabezpečení ve výchozích zásadách, vytvořit vlastní zásady nebo ještě lépe zapnout a přidat všechny příjemce do standardních nebo striktních přednastavených zásad zabezpečení. Úplné informace najdete v tématu Konfigurace zásad ochrany.
Zbývající část tohoto článku vysvětluje, jak EOP funguje, a funkce, které jsou v EOP k dispozici.
Jak funguje EOP
Abyste pochopili, jak EOP funguje, pomůže vám zjistit, jak zpracovává příchozí e-maily:
Když příchozí zpráva vstoupí do EOP, nejprve projde filtrováním připojení, které kontroluje reputaci odesílatele. Většina spamu je v tomto okamžiku zastavena a EOP ji odmítá. Další informace najdete v tématu Konfigurace filtrování připojení.
Pak se zpráva zkontroluje, jestli neobsahuje malware. Pokud se ve zprávě nebo v příloze najde malware, zpráva se doručí do karantény. Ve výchozím nastavení můžou zprávy malwaru v karanténě zobrazovat a pracovat s nimi jenom správci. Správci ale můžou vytvářet a používat zásady karantény k určení toho, co smí uživatelé se zprávami v karanténě dělat. Další informace o ochraně před malwarem najdete v tématu Antimalwarová ochrana v EOP.
Zpráva pokračuje filtrováním zásad, kde se vyhodnocuje podle všech pravidel toku pošty (označovaných také jako pravidla přenosu), která jste vytvořili. Pravidlo může například poslat oznámení manažeru, když přijde zpráva od určitého odesílatele.
Zpráva prochází filtrováním obsahu (antispam a falšování identity), kde jsou škodlivé zprávy identifikovány jako spam, vysoce důvěryhodný spam, phishing, vysoce důvěryhodný phishing nebo hromadné (zásady ochrany proti spamu) nebo falšování identity (falšování nastavení v zásadách ochrany proti phishingu). Akci, která se má se zprávou provést, můžete nakonfigurovat na základě verdiktu filtrování (karanténa, přechod do složky Nevyžádaná Email pošta atd.) a toho, co můžou uživatelé se zprávami v karanténě dělat pomocí zásad karantény. Další informace najdete v tématech Konfigurace zásad ochrany proti spamu a Konfigurace zásad ochrany proti útokům phishing v EOP.
Příjemcům se doručí zpráva, která úspěšně projde všemi těmito vrstvami ochrany.
EOP běží v síti datových center po celém světě, která jsou navržená tak, aby poskytovala nejlepší dostupnost. Pokud se například datacentrum stane nedostupným, e-mailové zprávy se automaticky přesměrují do jiného datacentra bez přerušení služby. Servery v každém datacentru přijímají zprávy vaším jménem a poskytují vrstvu oddělení mezi vaší organizací a internetem, což snižuje zatížení vašich serverů. Prostřednictvím této vysoce dostupné sítě může Microsoft zajistit, aby se e-maily dostaly do vaší organizace včas.
EOP provádí vyrovnávání zatížení mezi datovými centry, ale pouze v rámci oblasti. Pokud jste zřízeni v jedné oblasti, všechny zprávy se zpracovávají pomocí směrování pošty pro tuto oblast.
Komunikace EOP
Pro problémy a nové funkce v EOP jsou k dispozici následující komunikační kanály:
Pokud se vás týká událost na úrovni služby, mělo by se v Centrum pro správu Microsoftu 365 na adrese https://admin.microsoft.comzobrazit upozornění komunikace (obvykle doprovázené ikonou zvonku). Pokud je to vhodné, doporučujeme, abyste si přečetli všechny položky a reagovali s tím.
EOP běží v síti datových center po celém světě, která jsou navržená tak, aby poskytovala nejlepší dostupnost. Další informace najdete v části Datacentra EOP dříve v tomto článku.
Řízení front zpráv, když místní server nemůže přijmout poštu
Zprávy v odložení zůstávají v našich frontách po dobu jednoho dne. Opakované pokusy o zprávu vycházejí z chyby, kterou jsme dostali z poštovního systému příjemce. V průměru se zprávy opakuje každých 5 minut. Další informace najdete v nejčastějších dotazech k doručování toků pošty.
This module examines how Exchange Online Protection (EOP) protects organizations from phishing and spoofing. It also explores how EOP blocks spam, bulk email, and malware before they arrive in users’ mailboxes.
Správci se mohou seznámit s antimalwarovou ochranou a zásadami antimalwaru, které chrání před viry, spywarem a ransomwarem v Exchange Online Protection (EOP).
Správci se můžou dozvědět, jak nakonfigurovat filtrování připojení v Exchange Online Protection (EOP) tak, aby povolovaly nebo blokovaly e-maily z e-mailových serverů.