Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Tipp
Wussten Sie, dass Sie die Features in Microsoft Defender für Office 365 Plan 2 kostenlos testen können? Verwenden Sie die 90-Tage-Testversion von Defender für Office 365 im Microsoft Defender-Portal-Testversionshub. Informationen dazu, wer sich registrieren und testen kann, finden Sie unter Try Microsoft Defender for Office 365.
In Organisationen, die Microsoft Defender für Office 365 verwenden, bieten Sichere Anlagen für SharePoint, OneDrive und Microsoft Teams eine zusätzliche Schutzebene gegen schädliche Dateien. Nachdem die gängige Virenerkennungs-Engine in Microsoft 365 die Dateien überprüft hat, öffnet Safe Attachments Dateien in einer virtuellen Umgebung, um zu sehen, was passiert (ein Prozess, der als Detonation bezeichnet wird). Im Rahmen der Detonation werden alle kennwortgeschützten Dateien anhand einer Liste bekannter Kennwörter oder Muster überprüft, die in der Regel von böswilligen Akteuren verwendet werden. Sichere Anlagen für SharePoint, OneDrive und Microsoft Teams helfen auch dabei, vorhandene Dateien zu erkennen und zu blockieren, die in Teamwebsites und Dokumentbibliotheken als böswillig identifiziert werden.
Sichere Anlagen für SharePoint, OneDrive und Microsoft Teams sind standardmäßig aktiviert. Informationen zum Aktivieren oder Deaktivieren finden Sie unter Sichere Anlagen für SharePoint, OneDrive und Microsoft Teams aktivieren.
So funktioniert Sichere Anlagen für SharePoint, OneDrive und Microsoft Teams
Wenn Safe Attachments für SharePoint, OneDrive und Microsoft Teams aktiviert ist und eine Datei als schädlich identifiziert wird, wird die Datei durch direkte Integration in die Dateispeicher gesperrt. Die folgende Abbildung zeigt ein Beispiel für eine in einer Bibliothek erkannten böswilligen Datei.
Hinweis
Der visuelle Indikator wird angezeigt, wo die Datei gespeichert ist. Wenn die Datei beispielsweise in Microsoft Teams freigegeben ist, wird der Indikator für blockierte Dateien in der entsprechenden SharePoint-Dokumentbibliothek oder in OneDrive angezeigt.
Obwohl die blockierte Datei weiterhin in der Dokumentenbibliothek und in Web-, Mobil- oder Desktop-Anwendungen aufgeführt ist, kann sie nicht geöffnet, kopiert, verschoben oder freigegeben werden. Sie können jedoch die blockierte Datei löschen.
Hier ist ein Beispiel, wie eine blockierte Datei auf einem mobilen Gerät aussieht:
Standardmäßig können Personen eine blockierte Datei herunterladen. So sieht das Herunterladen einer blockierten Datei auf einem mobilen Gerät aus:
SharePoint-Administratoren können verhindern, dass Benutzer schädliche Dateien herunterladen. Anweisungen finden Sie unter Verwenden von SharePoint Online PowerShell, um zu verhindern, dass Benutzer schädliche Dateien herunterladen.
Weitere Informationen zur Benutzererfahrung, wenn eine Datei als böswillig identifiziert wird, finden Sie unter Was ist zu tun, wenn eine schädliche Datei in SharePoint, OneDrive oder Microsoft Teams gefunden wird.
Informationen zu schädlichen Dateien anzeigen, die von Safe Attachments für SharePoint, OneDrive und Microsoft Teams erkannt wurden
Dateien, die von Sichere Anlagen für SharePoint, OneDrive und Microsoft Teams als bösartig eingestuft werden, werden in Berichten in Microsoft Defender für Office 365 und in Explorer (und Echtzeiterkennungen) angezeigt.
Wenn eine Datei von Safe Attachments für SharePoint, OneDrive und Microsoft Teams als schädlich eingestuft wird, ist die Datei ebenfalls in Quarantäne verfügbar, jedoch nur für Administratoren. Weitere Informationen finden Sie unter Verwalten von unter Quarantäne gestellten Dateien in Defender für Office 365.
Beachten Sie diese Punkte
Defender für Office 365 überprüft nicht jede einzelne Datei in SharePoint, OneDrive oder Microsoft Teams. Es handelt sich hierbei um ein beabsichtigtes Verhalten. Dateien werden asynchron gescannt. Der Prozess verwendet Freigabe- und Gastaktivitätsereignisse zusammen mit intelligenten Heuristiken und Bedrohungssignalen, um schädliche Dateien zu identifizieren.
Stellen Sie sicher, dass Ihre SharePoint-Websites für die Verwendung der modernen Benutzeroberfläche konfiguriert sind. Visuelle Indikatoren, dass eine Datei blockiert ist, sind nur in der modernen Benutzeroberfläche verfügbar.
Sichere Anlagen für SharePoint, OneDrive und Microsoft Teams sind Teil der allgemeinen Bedrohungsschutzstrategie Ihrer organization. Weitere Features sind die standardmäßigen Antispam- und Antischadsoftwareschutz in allen Organisationen mit Cloudpostfächern sowie der Schutz vor sicheren Links und sicheren Anlagen in Microsoft Defender für Office 365.