Oplysninger om dataopbevaring for Microsoft Defender for Office 365
Data på tværs af forskellige funktioner bevares som standard i højst 30 dage. Men for nogle af funktionerne kan du angive opbevaringsperioden baseret på politik. Se følgende tabel for at få vist de forskellige opbevaringsperioder for hver funktion.
Bemærk!
Microsoft Defender for Office 365 leveres i to forskellige abonnementer: Plan 1 og Plan 2. Hvis du har Threat Explorer på https://security.microsoft.com/threatexplorer, har du Plan 2. Ellers har du registreringer i realtid som https://security.microsoft.com/realtimereports en del af Plan 1.
Dit Defender for Office 365 abonnement påvirker de værktøjer, der er tilgængelige for dig, så sørg for, at du ved, hvilket abonnement du har, efterhånden som du lærer.
Defender for Office 365 Plan 1
Funktion | Opbevaringsperioden |
---|---|
Oplysninger om metadata for beskeder (Defender for Office 365 beskeder) | 90 dage. |
Oplysninger om objektmetadata (mail) | 30 dage. |
Oplysninger om aktivitetsbeskeder (overvågningslogge) | 7 dage. |
Mailobjektside | 30 dage. |
Karantæne | 30 dage (kan konfigureres, 30 dage er maksimum). |
Rapporter | 90 dage for aggregerede data. 30 dage for at få detaljerede oplysninger. |
Indlæg | 30 dage. |
Real-Time registreringer | 30 dage. |
Defender for Office 365 Plan 2
Defender for Office 365 Plan 1-funktioner plus:
Funktion | Opbevaringsperioden |
---|---|
Løsningscenter | 180 dage. Office Action Center 30 dage. |
Avanceret jagt | 30 dage. |
AIR (automatiseret undersøgelse og svar) | 60 dage for metadata for undersøgelser. 30 dage for mailmetadata. |
Simuleringstræning af angreb data | 18 måneder. |
Kampagner | 30 dage. |
Hændelser | 30 dage. |
Oprydning | 30 dage |
Threat Analytics | 30 dage. |
Trusselsoversigt | 30 dage. |
Trusselssporinger | 30 dage. |