Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Tipp
Wussten Sie, dass Sie die Features in Microsoft Defender für Office 365 Plan 2 kostenlos testen können? Verwenden Sie die 90-Tage-Testversion von Defender für Office 365 im Microsoft Defender-Portal-Testversionshub. Informationen dazu, wer sich registrieren und testen kann, finden Sie unter Try Microsoft Defender for Office 365.
Wichtig
Dieser Artikel richtet sich an Geschäftskunden, die über Microsoft Defender für Office 365 verfügen. Wenn Sie ein Heimanwender sind und Informationen zur Überprüfung von Dateianhängen in Outlook suchen, siehe Erweiterte Sicherheit in Outlook.com.
In Organisationen mit Microsoft Defender für Office 365 ist Safe Attachments eine zusätzliche Schutzebene vor schädlichen Dateien in E-Mail-Nachrichten (z. B. Schadsoftware, Ransomware oder Phishing). Nachdem Nachrichtenanhänge von Anti-Malware-Schutz überprüft wurden, öffnet Safe Attachments Dateien in einer virtuellen Umgebung, um zu sehen, was passiert, wenn der Anhang geöffnet wird (ein Prozess, der als Detonation bezeichnet wird), bevor die Nachrichten den Empfängern zugestellt werden. Weitere Informationen finden Sie unter Safe Attachments in Microsoft Defender for Office 365.
Obwohl es keine Standardrichtlinie für Sichere Anhänge gibt, bietet die Sicherheitsrichtlinie mit Sicherheitsvorgaben Integrierter Schutz standardmäßig allen Empfängern Schutz durch Sichere Anhänge. Empfänger, die in den voreingestellten Sicherheitsrichtlinien „Standard“ oder „Strict“ oder in benutzerdefinierten Safe Attachments-Richtlinien festgelegt sind, sind davon nicht betroffen. Weitere Informationen finden Sie unter Voreingestellte Sicherheitsrichtlinien.
Für mehr Granularität können Sie auch die Vorgehensweisen in diesem Artikel verwenden, um Safe Attachments-Richtlinien zu erstellen, die für bestimmte Benutzer, Gruppen oder Domänen gelten.
Tipp
Anstatt benutzerdefinierte Richtlinien für Sichere Anlagen zu erstellen und zu verwalten, empfehlen wir in der Regel, die voreingestellten Sicherheitsrichtlinien „Standard“ und/oder „Strict“ zu aktivieren und ihnen alle Benutzer hinzuzufügen. Weitere Informationen finden Sie unter Konfigurieren von Bedrohungsrichtlinien.
Informationen zur Funktionsweise des Bedrohungsschutzes in Microsoft Defender für Office 365 finden Sie unter Schrittweiser Bedrohungsschutz in Microsoft Defender für Office 365.
In der Regel ist die Prüfung von E-Mail-Anhängen innerhalb von 15 Minuten abgeschlossen. Manchmal dauert es aufgrund von Wiederholungsverzögerungen und Verarbeitungszeit länger, die Datei in der virtuellen Umgebung zu analysieren.
Sie konfigurieren Safe Attachments-Richtlinien im Microsoft Defender-Portal oder in Exchange Online PowerShell.
Hinweis
In den globalen Einstellungen für Safe Attachments konfigurieren Sie Funktionen, die nicht von Safe Attachments-Richtlinien abhängen. Anleitungen finden Sie unter Aktivieren von Sicheren Anlagen für SharePoint, OneDrive und Microsoft Teams und Sichere Dokumente in Microsoft 365 E5.
Was sollten Sie wissen, bevor Sie beginnen?
Überprüfen Sie die folgenden Voraussetzungen, bevor Sie Safe Attachments-Richtlinien konfigurieren:
Sie öffnen das Microsoft Defender-Portal unter https://security.microsoft.com. Um direkt zur Seite Safe Attachments zu gelangen, verwenden Sie https://security.microsoft.com/safeattachmentv2.
Wie Sie eine Verbindung mit Exchange Online PowerShell herstellen, finden Sie unter Herstellen einer Verbindung mit Exchange Online PowerShell.
Ihnen müssen Berechtigungen zugewiesen werden, bevor Sie die Verfahren in diesem Artikel ausführen können. Sie haben folgende Optionen:
Microsoft Defender XDR einheitliche rollenbasierte Zugriffssteuerung (RBAC) (Wenn E-Mail & Zusammenarbeit>Defender for Office 365-Berechtigungen
Aktiv sind. Betrifft nur das Defender-Portal, nicht PowerShell): Autorisierung und Einstellungen/Sicherheitseinstellungen/Kernsicherheitseinstellungen (verwalten) oder Autorisierung und Einstellungen/Sicherheitseinstellungen/Kernsicherheitseinstellungen (Lesen).E-Mail- und Zusammenarbeitsberechtigungen im Microsoft Defender-Portal und Exchange Online-Berechtigungen:
- Erstellen, Ändern und Löschen von Richtlinien: Mitgliedschaft in den Rollengruppen "Organisationsverwaltung" oder "Sicherheitsadministrator" in Email & Berechtigungen für die Zusammenarbeit und Mitgliedschaft in der Rollengruppe "Organisationsverwaltung" in Exchange Online Berechtigungen.
-
Schreibgeschützter Zugriff auf Richtlinien: Mitgliedschaft in einer der folgenden Rollengruppen:
- Globaler Leser oder Sicherheitsleser in den Berechtigungen für E-Mail und Zusammenarbeit.
- Schreibgeschützte Organisationsverwaltung in den Berechtigungen von Exchange Online.
Microsoft Entra Berechtigungen: Durch die Mitgliedschaft in den Rollen "Globaler Administrator*", "Sicherheitsadministrator", "Globaler Leser" oder "Sicherheitsleseberechtigter" erhalten Benutzer die erforderlichen Berechtigungen und Berechtigungen für andere Features in Microsoft 365.
Wichtig
* Microsoft setzt sich nachdrücklich für das Prinzip der geringsten Rechte ein. Wenn Sie Konten nur die minimalen Berechtigungen zuweisen, die zum Ausführen ihrer Aufgaben erforderlich sind, können Sie Sicherheitsrisiken reduzieren und den allgemeinen Schutz Ihrer organization stärken. Globaler Administrator ist eine Rolle mit hohen Berechtigungen, die Sie auf Notfallszenarien beschränken sollten oder wenn Sie keine andere Rolle verwenden können.
Tipp
Wenn Richtlinienänderungen mit einem Fehler vom Typ 403 oder CmdletAccessDeniedException nicht gespeichert werden können und Sie überprüft haben, ob Sie über die erforderlichen Berechtigungen verfügen, kann das Problem mit einem Konfigurationsproblem der Exchange Online rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC) zusammenhängen. Einige Organisationen erfordern eine Aktualisierung der Back-End-RBAC-Konfiguration, bevor Richtlinienänderungen erfolgreich sind. Wenn das Problem weiterhin besteht, wenden Sie sich an Microsoft-Support, und verweisen Sie auf "Aktualisierung der RBAC-Konfiguration".
Unsere empfohlenen Einstellungen für Safe Attachments-Richtlinien finden Sie unter Safe Attachments-Einstellungen.
Tipp
Ausnahmen vom integrierten Schutz für sichere Anlagen oder Einstellungen in benutzerdefinierten Richtlinien für sichere Anlagen werden ignoriert, wenn ein Empfänger auch in den voreingestellten Sicherheitsrichtlinien Standard oder Strict enthalten ist. Weitere Informationen finden Sie unter Reihenfolge und Rangfolge des E-Mail-Schutzes.
Warten Sie bis zu 30 Minuten, bis eine neue oder aktualisierte Richtlinie angewendet wird.
Weitere Informationen zu Lizenzanforderungen finden Sie unter Lizenzbedingungen.
Verwenden Sie das Microsoft Defender-Portal, um Safe Attachments-Richtlinien zu erstellen.
Wechseln Sie im Microsoft Defender-Portal zu https://security.microsoft.com, und wählen Sie dann im Abschnitt Richtlinien die Optionen >>>Sichere Anhänge aus. Oder verwenden Sie , um direkt zur Seite https://security.microsoft.com/safeattachmentv2 zu gelangen.
Wählen Sie auf der Seite Sichere Anhänge
Erstellen aus, um den Assistenten für neue Safe Attachments-Richtlinien zu starten.Auf der Seite Benennen Sie Ihre Richtlinie konfigurieren Sie folgende Einstellungen:
- Name: Geben Sie einen eindeutigen, aussagekräftigen Namen für die Richtlinie ein.
- Beschreibung: Geben Sie eine optionale Beschreibung für die Richtlinie ein.
Wenn Sie auf der Seite Ihre Richtlinie benennen fertig sind, wählen Sie Weiter aus.
Identifizieren Sie auf der Seite Benutzer und Domänen die internen Empfänger, für die die Richtlinie gilt (Empfängerbedingungen):
- Benutzer: Die angegebenen Postfächer oder E-Mail-Benutzer.
-
Gruppen:
- Mitglieder der angegebenen Verteilergruppen oder E-Mail-aktivierten Sicherheitsgruppen (dynamische Verteilergruppen werden nicht unterstützt).
- Die angegebenen Microsoft 365-Gruppen (dynamische Mitgliedschaftsgruppen in Microsoft Entra ID werden nicht unterstützt).
- Domänen: Alle Empfänger im organization mit einem primäre E-Mail-Adresse in der angegebenen akzeptierten Domäne.
Tipp
Lassen Sie Benutzer, Gruppen und Domänen leer, um eine Richtlinie zu erstellen, die für alle Empfänger gilt.
Unterdomänen werden automatisch eingeschlossen, es sei denn, Sie schließen sie ausdrücklich aus. Eine Richtlinie, die contoso.com enthält, umfasst beispielsweise auch marketing.contoso.com, es sei denn, Sie schließen marketing.contoso.com aus.
Klicken Sie auf das entsprechende Feld, beginnen Sie mit der Eingabe eines Wertes, und wählen Sie den gewünschten Wert aus den Ergebnissen aus. Wiederholen Sie diesen Vorgang so oft wie nötig. Um einen vorhandenen Wert zu entfernen, wählen Sie
neben dem Wert aus.Für Benutzer oder Gruppen können Sie die meisten Bezeichner verwenden (Name, Anzeigename, Alias, E-Mail-Adresse, Kontoname usw.), aber in den Ergebnissen wird der entsprechende Anzeigename angezeigt. Für Benutzer geben Sie ein Sternchen (*) allein ein, um alle verfügbaren Werte anzuzeigen.
Sie können eine Bedingung nur einmal verwenden, aber die Bedingung kann mehrere Werte enthalten:
Mehrere Wertederselben Bedingung verwenden ODER-Logik (z. B. <recipient1> oder <recipient2>). Wenn der Empfänger mit einem der angegebenen Werte übereinstimmt, wird die Richtlinie auf sie angewendet.
Verschiedene Arten von Bedingungen verwenden AND-Logik. Der Empfänger muss allen angegebenen Bedingungen entsprechen, damit die Richtlinie auf sie angewendet wird. Beispielsweise konfigurieren Sie eine Bedingung mit den folgenden Werten:
- Benutzer:
romain@contoso.com - Gruppen: Führungskräfte
Die Richtlinie wird
romain@contoso.comauf angewendet, wenn er auch Mitglied der Gruppe „Executives“ ist. Andernfalls wird die Richtlinie nicht auf ihn angewendet.- Benutzer:
Ausschließen dieser Benutzer, Gruppen und Domänen: Um Ausnahmen für die internen Empfänger hinzuzufügen, für welche die Richtlinie gilt (Empfängerausnahmen), wählen Sie diese Option und konfigurieren Sie die Ausnahmen.
Sie können eine Ausnahme nur einmal verwenden, aber die Ausnahme kann mehrere Werte enthalten:
- Mehrere Wertederselben Ausnahme verwenden ODER-Logik (z. B. <recipient1> oder <recipient2>). Wenn der Empfänger mit einem der angegebenen Werte übereinstimmt, wird die Richtlinie nicht auf sie angewendet.
- Verschiedene Arten von Ausnahmen verwenden OR-Logik (z. B. <recipient1> oder <member of group1> oder <member of domain1>). Wenn der Empfänger mit einem der angegebenen Ausnahmewerte übereinstimmt, wird die Richtlinie nicht auf sie angewendet.
Tipp
Wenn nicht alle Benutzer in Ihrem organization über Defender for Office 365-Lizenzen verfügen, können Sie Benutzer- oder Gruppenausnahmen verwenden, um Benutzer auszuschließen, die nicht für den Schutz sicherer Anlagen berechtigt sind.
Wenn Sie auf der Seite Benutzer und Domänen fertig sind, wählen Sie Weiter aus.
Konfigurieren Sie auf der Seite Einstellungen die folgenden Einstellungen:
Safe Attachments-Antwort bei unbekannter Schadsoftware: Wählen Sie einen der folgenden Werte aus:
- Aus
- Überwachen
- Blockieren: Dieser Wert ist der Standardwert und der Wert, der in den voreingestellten Sicherheitsrichtlinien Standard und Strict verwendet wird.
- Dynamische Übermittlung (Vorschau von Nachrichten)
Diese Werte werden in den Richtlinieneinstellungen für Safe Attachments erläutert.
Quarantänerichtlinie: Wählen Sie die Quarantänerichtlinie aus, die auf Nachrichten angewendet wird, die von (Blockieren oder Dynamische Übermittlung) unter Quarantäne gestellt werden. Quarantänerichtlinien definieren, was Benutzer mit unter Quarantäne gestellten Nachrichten tun können, und ob Benutzer Nachrichten erhalten, wenn eine Nachricht unter Quarantäne gestellt wurde. Weitere Informationen finden Sie unter Anatomie einer Quarantänerichtlinie.
Standardmäßig wird für Erkennungen durch Safe Attachments-Richtlinien die Quarantänerichtlinie mit dem Namen AdminOnlyAccessPolicy verwendet. Weitere Informationen zu dieser Quarantänerichtlinie finden Sie unter Anatomie einer Quarantänerichtlinie.
Hinweis
Quarantänebenachrichtigungen sind in der Richtlinie adminOnlyAccessPolicy deaktiviert. Um Empfänger zu benachrichtigen, deren Nachrichten von Safe Attachments als Schadsoftware oder Phishing unter Quarantäne gestellt werden, erstellen oder verwenden Sie eine vorhandene Quarantänerichtlinie, in der Quarantänebenachrichtigungen aktiviert sind. Anweisungen finden Sie unter Erstellen von Quarantänerichtlinien im Microsoft Defender-Portal.
Benutzer können ihre eigenen Nachrichten, die durch Safe Attachments-Richtlinien als Schadsoftware oder Phishing unter Quarantäne gestellt wurden, nicht freigeben, unabhängig davon, wie die Quarantänerichtlinie konfiguriert ist. Wenn die Richtlinie so konfiguriert ist, dass Benutzer diese unter Quarantäne gestellten Nachrichten freigeben, können Benutzer stattdessen die Freigabe dieser in Quarantäne befindlichen Nachrichten anfordern .
Umleiten von Nachrichten mit erkannten Anlagen: Wenn Sie Umleitung aktivieren auswählen, können Sie im Feld Nachrichten, die überwachte Anlagen enthalten, an die angegebene E-Mail-Adresse senden eine E-Mail-Adresse angeben, um Nachrichten zu senden, die erkannte Anlagen zur Analyse und Untersuchung enthalten.
Hinweis
Die Umleitung ist nur für die Aktion Überwachen verfügbar. Weitere Informationen finden Sie unter Änderungen bei der Umleitung für Sichere Anhänge (MC424899).
Nachrichten blockieren, die verschlüsselte Anhänge enthalten, die nicht gescannt werden konnten: Dieser Abschnitt erscheint nur, wenn Sie Blockieren als Antwortwert für unbekannte Malware für sichere Anhänge auswählen. Die folgenden Einstellungen sind verfügbar:
Blockiere nicht gescannte Anhänge: Wähle diese Option, um Nachrichten mit verschlüsselten (passwortgeschützten) Anhängen in Quarantäne zu stellen, wenn Safe Attachments sie nicht scannen oder detonieren kann. Weitere Informationen finden Sie unter Verschlüsselte (passwortgeschützte) Anhänge in den Richtlinien für sichere Anhänge.
Wenn Sie ungescannte Anhänge blockieren auswählen, erscheinen folgende Einstellungen:
Diese Anhängungstypen ausschließen: Wähle beliebige Anhängungstypen aus, die aus dieser Einstellung ausgeschlossen werden sollen:
- Akrobat (pdf)
- Archiv (nur zip, gzip, 7z, rar, tar)
- Büro (nur Doc, Docx, XLS, XLSX, PPT, PPTX)
- Alle anderen Dateitypen
Quarantäne-Richtlinie: Wählen Sie die Quarantäne-Richtlinie aus, die für Nachrichten gilt, die durch diese Einstellung unter Quarantäne stehen. Quarantänerichtlinien definieren, was Benutzer mit unter Quarantäne gestellten Nachrichten tun können, und ob Benutzer Nachrichten erhalten, wenn eine Nachricht unter Quarantäne gestellt wurde. Standardmäßig wird die Quarantänerichtlinie namens DefaultFullAccessWithNotificationPolicy verwendet. Weitere Informationen finden Sie unter Anatomie einer Quarantänerichtlinie.
Wenn Sie auf der Seite Einstellungen fertig sind, wählen Sie Weiter aus.
Überprüfen Sie auf der Seite Überprüfen Ihre Einstellungen. Sie können in jedem Abschnitt Bearbeiten auswählen, um die Einstellungen in diesem Abschnitt zu ändern. Sie können auch Zurück oder die spezifische Seite im Assistenten auswählen.
Wenn Sie auf der Seite Überprüfen fertig sind, wählen Sie Absenden aus.
Auf der Seite Neue Safe Attachments-Richtlinie erstellt können Sie auf die Links klicken, um die Richtlinie anzuzeigen, Safe Attachments-Richtlinien anzuzeigen und mehr über Safe Attachments-Richtlinien zu erfahren.
Wenn Sie auf der Seite Neue Richtlinie für sichere Anlagen erstellt fertig sind, wählen Sie Fertig aus.
Zurück auf der Seite Sichere Anhänge ist die neue Richtlinie aufgeführt.
Verwenden Sie das Microsoft Defender-Portal, um die Details der Richtlinie für Sichere Anlagen anzuzeigen
Wechseln Sie im Microsoft Defender-Portal im Abschnitt https://security.microsoft.com zu >>>Sichere Anlagen. Um direkt zur Seite Safe Attachments zu gelangen, verwenden Sie https://security.microsoft.com/safeattachmentv2.
Auf der Seite Safe Attachments werden die folgenden Eigenschaften in der Liste der Richtlinien angezeigt:
- Name
- Status: Die Werte sind Ein oder Aus.
- Priorität: Weitere Informationen finden Sie im Abschnitt Festlegen der Priorität von Richtlinien für Sichere Anlagen.
Um die Liste der Richtlinien von normalem in kompakten Abstand zu ändern, wählen Sie
Listenabstand in komprimieren oder normal ändern und dann
Liste komprimieren aus.
Verwenden Sie das
Suchfeld und den entsprechenden Wert, um bestimmte Safe Attachment-Richtlinien zu finden.
Verwenden Sie
Exportieren , um die Liste der Richtlinien in eine CSV-Datei zu exportieren.
Verwenden Sie
Berichte anzeigen, um den Bericht Threat Protection status zu öffnen.
Wählen Sie eine Richtlinie aus, indem Sie auf eine andere Stelle in der Zeile als das Kontrollkästchen neben dem Namen klicken, um das Details-Flyout für die Richtlinie zu öffnen.
Tipp
Um Details zu anderen Richtlinien für Sichere Anlagen anzuzeigen, ohne das Detail-Flyout zu verlassen, verwenden Sie oben im Flyout
Vorheriges Element und Nächstes Element.
Verwenden Sie das Microsoft Defender-Portal, um Aktionen für Safe Attachments-Richtlinien durchzuführen
Wechseln Sie im Microsoft Defender-Portal im Abschnitt https://security.microsoft.com zu >>>Sichere Anlagen. Um direkt zur Seite Safe Attachments zu gelangen, verwenden Sie https://security.microsoft.com/safeattachmentv2.
Wählen Sie auf der Seite Sichere Anlagen die Richtlinie Sichere Anlagen aus, indem Sie eine der folgenden Methoden verwenden:
Wählen Sie die Richtlinie aus der Liste aus, indem Sie das Kontrollkästchen neben dem Namen aktivieren. Die folgenden Aktionen sind in der
Dropdownliste Weitere Aktionen verfügbar, die angezeigt wird:- Aktivieren Sie ausgewählte Richtlinien.
- Deaktivieren Sie ausgewählte Richtlinien.
- Ausgewählte Richtlinien löschen.
Wählen Sie die Richtlinie aus der Liste aus, indem Sie an einer anderen Stelle in der Zeile als dem Kontrollkästchen neben dem Namen klicken. Einige oder alle folgenden Aktionen sind im details-Flyout verfügbar, das geöffnet wird:
- Ändern Sie die Richtlinieneinstellungen, indem Sie in jedem Abschnitt auf Bearbeiten klicken (benutzerdefinierte Richtlinien oder die Standardrichtlinie).
-
Aktivieren oder
Deaktivieren (nur benutzerdefinierte Richtlinien) -
Erhöhen der Priorität oder
Verringern der Priorität (nur benutzerdefinierte Richtlinien) -
Richtlinie löschen (nur benutzerdefinierte Richtlinien)
Diese Aktionen werden in Benutzerdefinierte Richtlinien für Sichere Anlagen ändern, Benutzerdefinierte Richtlinien für Sichere Anlagen aktivieren oder deaktivieren, Die Priorität benutzerdefinierter Richtlinien für Sichere Anlagen festlegen und Benutzerdefinierte Richtlinien für Sichere Anlagen entfernen beschrieben.
Verwenden Sie das Microsoft Defender-Portal zum Ändern von benutzerdefinierten Safe Attachments-Richtlinien
Nachdem Sie eine benutzerdefinierte Safe Attachments-Richtlinie ausgewählt haben, indem Sie an einer beliebigen Stelle in der Zeile außer auf das Kontrollkästchen neben dem Namen klicken, werden die Richtlinieneinstellungen im daraufhin geöffneten Detail-Flyout angezeigt. Wählen Sie in jedem Abschnitt Bearbeiten aus, um die Einstellungen im Abschnitt zu ändern. Weitere Informationen zu den Einstellungen finden Sie unter Richtlinien für sichere Anlagen erstellen.
Sie können die Richtlinien für sichere Anhänge mit den Namen Standardsicherheitsrichtlinie für Voreinstellungen, Strenge Sicherheitsrichtlinie für Voreinstellungen oder Built-in protection (Microsoft), die im Flyout mit den Richtliniendetails Sicherheitsrichtlinien für Voreinstellungen zugeordnet sind, nicht ändern. Stattdessen wählen Sie im Details-Flyout
voreingestellte Sicherheitsrichtlinien anzeigen aus, um zur Seite https://security.microsoft.com/presetSecurityPolicies unter zu wechseln, um die voreingestellten Sicherheitsrichtlinien zu ändern.
Verwenden Sie das Microsoft Defender-Portal, um benutzerdefinierte Safe Attachments-Richtlinien zu aktivieren oder zu deaktivieren
Sie können die Safe Attachments-Richtlinien mit den Namen Standard-Preset-Sicherheitsrichtlinie, Strikte Preset-Sicherheitsrichtlinie oder Integrierter Schutz (Microsoft), die Preset-Sicherheitsrichtlinien zugeordnet sind, hier nicht aktivieren oder deaktivieren. Sie aktivieren oder deaktivieren voreingestellte Sicherheitsrichtlinien auf der Seite Voreingestellte Sicherheitsrichtlinien unter https://security.microsoft.com/presetSecurityPolicies.
Nachdem Sie eine aktivierte benutzerdefinierte Safe Attachments-Richtlinie ausgewählt haben (der Wert Status ist Ein), verwenden Sie eine der beiden folgenden Methoden, um sie zu deaktivieren:
-
Auf der Seite Sichere Anhänge: Wählen Sie
Weitere Aktionen>Ausgewählte Richtlinien deaktivieren. - Klicken Sie
im Details-Flyout der Richtlinie oben im Flyout auf Deaktivieren.
Nachdem Sie eine deaktivierte benutzerdefinierte Safe Attachments-Richtlinie ausgewählt haben (der Wert Status ist Aus), verwenden Sie eine der folgenden beiden Methoden, um sie zu aktivieren:
-
Auf der Seite Sichere Anhänge: Wählen Sie
Weitere Aktionen>Ausgewählte Richtlinien aktivieren. - Klicken Sie
im Details-Flyout der Richtlinie oben im Flyout auf Aktivieren.
Auf der Seite Safe Attachments ist der Wert Status der Richtlinie jetzt Ein oder Aus.
Verwenden Sie das Microsoft Defender-Portal, um die Priorität benutzerdefinierter Richtlinien für Sichere Anlagen festzulegen.
Richtlinien für sichere Anlagen werden in der Reihenfolge verarbeitet, in der sie auf der Seite Sichere Anlagen angezeigt werden:
- Die Safe Attachments-Richtlinie mit dem Namen Strict Preset Security Policy, die der Sicherheitsrichtlinie der Voreinstellung Streng zugeordnet ist, wird immer zuerst angewendet (wenn die Sicherheitsrichtlinie der Voreinstellung Streng Benutzern zugewiesen ist).
- Die Richtlinie für sichere Anlagen mit dem Namen Standardsicherheitsrichtlinie mit Voreinstellung, die der Standardsicherheitsrichtlinie mit Voreinstellung zugeordnet ist, wird immer als Nächstes angewendet (wenn die Standardsicherheitsrichtlinie mit Voreinstellung aktiviert ist).
- Benutzerdefinierte Richtlinien für Sichere Anlagen werden als Nächstes in der Prioritätsreihenfolge angewendet (sofern sie aktiviert sind):
- Ein niedrigerer Prioritätswert gibt eine höhere Priorität an (0 ist die höchste).
- Standardmäßig wird eine neue Richtlinie mit einer Priorität erstellt, die niedriger als die niedrigste vorhandene benutzerdefinierte Richtlinie ist (die erste ist 0, die nächste ist 1 usw.).
- Keine zwei Richtlinien können denselben Prioritätswert aufweisen.
- Die Richtlinie für sichere Anlagen mit dem Namen Integrierter Schutz (Microsoft), die dem integrierten Schutz zugeordnet ist, hat immer den Prioritätswert Niedrigste, und Sie können ihn nicht ändern.
Der Safe Attachments-Schutz endet für einen Empfänger, sobald die erste Richtlinie angewendet wird (die Richtlinie mit der höchsten Priorität für den Empfänger). Weitere Informationen finden Sie unter Reihenfolge und Rangfolge des E-Mail-Schutzes.
Nachdem Sie die benutzerdefinierte Safe Attachments-Richtlinie ausgewählt haben, indem Sie auf eine beliebige Stelle in der Zeile außer auf das Kontrollkästchen neben dem Namen klicken, können Sie im daraufhin angezeigten Detail-Flyout die Priorität der Richtlinie erhöhen oder verringern:
- Die benutzerdefinierte Richtlinie mit dem Wert 0 für Priorität auf der Seite Sichere Anlagen verfügt oben im Detail-Flyout über die Aktion
Priorität verringern. - Die benutzerdefinierte Richtlinie mit der niedrigsten Priorität (höchster Prioritätswert, z. B. 3) weist die
Aktion Priorität erhöhen oben im Details-Flyout auf. - Wenn Sie drei oder mehr Richtlinien haben, verfügen die Richtlinien zwischen Priorität 0 und der niedrigsten Priorität oben im Detail-Flyout sowohl über die Aktion
Priorität erhöhen als auch über die Aktion
Priorität verringern.
Wenn Sie im Flyout mit den Richtliniendetails fertig sind, wählen Sie Schließen aus.
Zurück auf der Seite Safe Attachments entspricht die Reihenfolge der Richtlinie in der Liste dem aktualisierten Wert Priorität.
Verwenden Sie das Microsoft Defender-Portal, um benutzerdefinierte Safe Attachments-Richtlinien zu entfernen.
Sie können die Safe Attachments-Richtlinien mit den Namen Standard-Voreinstellungs-Sicherheitsrichtlinie, Strenge Voreinstellungs-Sicherheitsrichtlinie oder Integrierter Schutz (Microsoft), die mit Voreinstellungs-Sicherheitsrichtlinien verknüpft sind, nicht entfernen.
Nachdem Sie die benutzerdefinierte Safe Attachments-Richtlinie ausgewählt haben, verwenden Sie eine der folgenden Methoden, um sie zu entfernen:
-
Auf der Seite Sichere Anlagen: Wählen Sie
Weitere Aktionen>Ausgewählte Richtlinien löschen aus. -
Im Detail-Flyout der Richtlinie: Wählen Sie oben im Flyout
Richtlinie löschen aus.
Wählen Sie ja im daraufhin geöffneten Warnungsdialogfeld aus.
Zurück auf der Seite Safe Attachments wird die gelöschte Richtlinie nicht mehr aufgeführt.
Verwenden Sie Exchange Online PowerShell zum Konfigurieren der Safe Attachments-Richtlinien
In PowerShell sind die grundlegenden Elemente einer Richtlinie für "Sichere Anlagen" sind:
- Richtlinie für sichere Anhänge: Gibt an, welche Aktionen bei Erkennungen ausgeführt werden, ob Nachrichten mit erkannten Anhängen an eine angegebene E-Mail-Adresse gesendet werden sollen und ob Nachrichten zugestellt werden sollen, wenn die Überprüfung sicherer Anhänge nicht abgeschlossen werden kann.
- Die Regel für sichere Anhänge: Gibt die Prioritäts- und Empfängerfilter an (auf wen die Richtlinie angewendet wird).
Der Unterschied zwischen diesen beiden Elementen ist nicht ohne Weiteres erkennbar, wenn Sie Safe Attachments-Richtlinien im Microsoft Defender-Portal verwalten:
- Wenn Sie im Defender-Portal eine Richtlinie für Safe Attachments erstellen, erstellen Sie in Wirklichkeit gleichzeitig eine Safe Attachments-Regel und die zugehörige Safe Attachments-Richtlinie, und für beide verwenden Sie denselben Namen.
- Beim Ändern einer "Sichere Anlagen"-Richtlinie im Defender-Portal ändern die Einstellungen im Zusammenhang mit Name, Priorität, aktiviert oder deaktiviert und Empfängerfilter tatsächlich die Regel für sichere Anlagen. Alle anderen Einstellungen ändern die zugeordnete Richtlinie für sichere Anhänge.
- Wenn Sie eine Richtlinie für "Sichere Anlagen" aus dem Defender-Portal entfernen, werden die Regel für sichere Anlagen und die zugehörige Richtlinie für sichere Anlagen entfernt.
In PowerShell wird der Unterschied zwischen Safe Attachments-Richtlinien und Safe Attachments-Regeln deutlich. Sie verwalten Richtlinien für sichere Anhänge mithilfe der *-SafeAttachmentPolicy-Cmdlets, und Sie verwalten Regeln für sichere Anhänge mithilfe der *-SafeAttachmentRule-Cmdlets.
- In PowerShell erstellen Sie zuerst die Safe Attachments-Richtlinie und dann die Safe Attachments-Regel, die die Richtlinie identifiziert, die der Regel zugeordnet ist.
- In PowerShell ändern Sie die Einstellungen in der Safe Attachments-Richtlinie und der Safe Attachments-Regel separat.
- Wenn Sie eine Richtlinie für sichere Anlagen aus PowerShell entfernen, wird die entsprechende Regel für sichere Anlagen nicht automatisch entfernt und umgekehrt.
Erstellen von Richtlinien für sichere Anlagen mithilfe der PowerShell
Das Erstellen einer Richtlinie für sichere Anlagen in PowerShell ist ein zweistufiger Prozess:
- Erstellen der Richtlinie für sichere Anlagen.
- Erstellen der Regel für sichere Anlagen, die die Richtlinie für sichere Anlagen angibt, für die die Regel gilt.
Hinweise:
Sie können eine neue Regel für sichere Anlagen erstellen und ihr eine vorhandene, nicht verknüpfte Richtlinie für sichere Anlagen zuweisen. Eine Regel für sichere Anlagen kann nicht mehr als einer Richtlinie für sichere Anlagen zugeordnet werden.
Sie können die folgenden Einstellungen für neue Richtlinien für sichere Anlagen in PowerShell konfigurieren, die erst nach dem Erstellen der Richtlinie im Microsoft Defender-Portal verfügbar sind:
- Erstellen Sie die neue Richtlinie als deaktiviert (Aktiviert
$falseim Cmdlet New-SafeAttachmentRule). - Legen Sie die Priorität der Richtlinie während der Erstellung (Prioritätsnummer<>) für das Cmdlet New-SafeAttachmentRule fest.
- Erstellen Sie die neue Richtlinie als deaktiviert (Aktiviert
Eine neue Richtlinie für sichere Anlagen, die Sie in PowerShell erstellen, wird im Microsoft Defender-Portal erst angezeigt, wenn Sie die Richtlinie einer Regel für sichere Anlagen zuweisen.
Schritt 1 – Erstellen einer Richtlinie für sichere Anlagen mithilfe von PowerShell
Verwenden Sie folgende Syntax, um eine Richtlinie für sichere Anhänge zu erstellen:
New-SafeAttachmentPolicy -Name "<PolicyName>" -Enable $true [-AdminDisplayName "<Comments>"] [-Action <Allow | Block | DynamicDelivery>] [-Redirect <$true | $false>] [-RedirectAddress <SMTPEmailAddress>] [-QuarantineTag <QuarantinePolicyName>] [-EnableBlockingEncryptedAttachments <$true | $false>] [-ExcludedTypesFromBlockingEncryptedAttachments <FileTypes>] [-QuarantineTagForBlockingEncryptedAttachments <QuarantinePolicyName>]
In diesem Beispiel wird eine Richtlinie für sichere Anhänge mit dem Namen Contoso All mit den folgenden Werten erstellt:
- Blockieren Sie Nachrichten, die laut Safe Attachments-Überprüfung schädliche Anhänge enthalten (wir verwenden den Parameter Action nicht, und der Standardwert ist
Block). - Die Standardquarantänerichtlinie wird verwendet (AdminOnlyAccessPolicy), da der QuarantineTag-Parameter nicht verwendet wird.
New-SafeAttachmentPolicy -Name "Contoso All" -Enable $true
Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-SafeAttachmentPolicy.
Tipp
Ausführliche Anweisungen zum Angeben der Quarantänerichtlinie, die in einer Safe Attachments-Richtlinie verwendet werden soll, finden Sie unter Angeben der Quarantänerichtlinie in Safe Attachments-Richtlinien mit PowerShell.
Schritt 2: Verwenden Sie PowerShell, um eine Regel für sichere Anhänge zu erstellen.
Verwenden Sie zum Erstellen einer Regel für sichere Anhänge diese Syntax:
New-SafeAttachmentRule -Name "<RuleName>" -SafeAttachmentPolicy "<PolicyName>" <Recipient filters> [<Recipient filter exceptions>] [-Comments "<OptionalComments>"] [-Enabled <$true | $false>]
In diesem Beispiel wird eine Regel für sichere Anlagen mit dem Namen Contoso All und den folgenden Bedingungen erstellt:
- Die Regel ist der Richtlinie für sichere Anlagen mit dem Namen Contoso All zugeordnet.
- Die Regel gilt für alle Empfänger in der Domäne „contoso.com“.
- Da wir den Priority-Parameter nicht verwenden, wird die Standardpriorität verwendet.
- Die Regel ist aktiviert (wir verwenden nicht den Parameter Enabled , und der Standardwert ist
$true).
New-SafeAttachmentRule -Name "Contoso All" -SafeAttachmentPolicy "Contoso All" -RecipientDomainIs contoso.com
Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-SafeAttachmentRule.
Verwenden Sie PowerShell, um Safe Attachments-Richtlinien anzuzeigen.
Verwenden Sie die folgende Syntax, um vorhandene Richtlinien für sichere Anhänge anzuzeigen:
Get-SafeAttachmentPolicy [-Identity "<PolicyIdentity>"] [| <Format-Table | Format-List> <Property1,Property2,...>]
In diesem Beispiel wird eine Übersicht aller Richtlinien für sichere Anhänge zurückgegeben.
Get-SafeAttachmentPolicy
In diesem Beispiel werden detaillierte Informationen zur Richtlinie für sichere Anlagen mit dem Namen „Contoso Executives“ zurückgegeben.
Get-SafeAttachmentPolicy -Identity "Contoso Executives" | Format-List
Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-SafeAttachmentPolicy.
Verwenden Sie PowerShell, um Regeln für sichere Anlagen anzuzeigen.
Verwenden Sie die folgende Syntax, um bestehende Safe Attachments-Regeln anzuzeigen:
Get-SafeAttachmentRule [-Identity "<RuleIdentity>"] [-State <Enabled | Disabled>] [| <Format-Table | Format-List> <Property1,Property2,...>]
In diesem Beispiel wird eine Übersicht aller Regeln für sichere Anhänge zurückgegeben.
Get-SafeAttachmentRule
Führen Sie die folgenden Befehle aus, um die Liste nach aktivierten oder deaktivierten Regeln zu filtern:
Get-SafeAttachmentRule -State Disabled
Get-SafeAttachmentRule -State Enabled
In diesem Beispiel werden detaillierte Informationen zur Regel für sichere Anlagen mit dem Namen „Contoso Executives“ zurückgegeben.
Get-SafeAttachmentRule -Identity "Contoso Executives" | Format-List
Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-SafeAttachmentRule.
Verwenden Sie PowerShell zum Ändern von Richtlinien für sichere Anlagen
Sie können eine Richtlinie für sichere Anlagen in PowerShell nicht umbenennen (das Cmdlet Set-SafeAttachmentPolicy hat keinen Parameter Name). Wenn Sie im Microsoft Defender-Portal eine Richtlinie für Sichere Anhänge umbenennen, benennen Sie nur die Regel für Sichere Anhänge um.
Andernfalls sind dieselben Einstellungen verfügbar, wenn Sie eine richtlinie für sichere Anlagen erstellen, wie in Schritt 1 beschrieben: Verwenden sie PowerShell zum Erstellen einer Richtlinie für sichere Anlagen.
Verwenden Sie zum Ändern einer Richtlinie für sichere Anlagen die folgende Syntax:
Set-SafeAttachmentPolicy -Identity "<PolicyName>" <Settings>
Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-SafeAttachmentPolicy.
Tipp
Ausführliche Anweisungen zum Angeben der Quarantänerichtlinie, die in einer Safe Attachments-Richtlinie verwendet werden soll, finden Sie unter Angeben der Quarantänerichtlinie in Safe Attachments-Richtlinien mit PowerShell.
Verwenden Sie PowerShell, um Regeln für sichere Anlagen zu ändern
Die einzige Einstellung, die beim Ändern einer Regel für sichere Anlagen in PowerShell nicht verfügbar ist, ist der Parameter Enabled , mit dem Sie eine deaktivierte Regel erstellen können. Informationen zum Aktivieren oder Deaktivieren vorhandener Regeln für sichere Anlagen finden Sie im nächsten Abschnitt.
Andernfalls sind dieselben Einstellungen verfügbar, wenn Sie eine Regel erstellen, wie in Schritt 2: Verwenden Sie PowerShell, um eine Regel für sichere Anhänge zu erstellen beschrieben.
Verwenden Sie diese Syntax, um eine Regel für sichere Anhänge zu ändern:
Set-SafeAttachmentRule -Identity "<RuleName>" <Settings>
Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-SafeAttachmentRule.
Verwenden Sie PowerShell, um Safe Attachments-Regeln zu aktivieren oder zu deaktivieren
Durch das Aktivieren oder Deaktivieren einer Regel für sichere Anlagen in PowerShell wird die gesamte Richtlinie für sichere Anlagen (die Regel für sichere Anlagen und die zugewiesene Richtlinie für sichere Anlagen) aktiviert oder deaktiviert.
Verwenden Sie diese Syntax, um eine Regel für sichere Anlagen in PowerShell zu aktivieren oder zu deaktivieren:
<Enable-SafeAttachmentRule | Disable-SafeAttachmentRule> -Identity "<RuleName>"
In diesem Beispiel wird die Regel für sichere Anlagen mit dem Namen Marketing Department deaktiviert.
Disable-SafeAttachmentRule -Identity "Marketing Department"
In diesem Beispiel wird dieselbe Regel aktiviert.
Enable-SafeAttachmentRule -Identity "Marketing Department"
Ausführliche Informationen zu Syntax und Parametern finden Sie unter Enable-SafeAttachmentRule und Disable-SafeAttachmentRule.
Verwenden Sie PowerShell, um die Priorität der Regeln für Sichere Anlagen festzulegen
Der höchste Prioritätswert, den Sie für eine Regel festlegen können, ist 0. Der niedrigste Wert, den Sie festlegen können, hängt von der Anzahl von Regeln ab. Wenn Sie z. B. fünf Regeln haben, können Sie die Prioritätswerte 0 bis 4 verwenden. Das Ändern der Priorität einer vorhandenen Regel kann sich entsprechend auf andere Regeln auswirken. Beispielsweise verfügen Sie über fünf benutzerdefinierte Regeln (Prioritäten 0 bis 4), und Sie ändern die Priorität einer Regel in 2. Die vorhandene Regel mit Priorität 2 wird in Priorität 3 geändert, und die Regel mit Priorität 3 wird in Priorität 4 geändert.
Um die Priorität einer Regel für sichere Anlagen in PowerShell festzulegen, verwenden Sie die folgende Syntax:
Set-SafeAttachmentRule -Identity "<RuleName>" -Priority <Number>
In diesem Beispiel wird die Priorität der Regel namens „Marketing Department“ auf 2 festgelegt. Alle vorhandenen Regeln, deren Priorität kleiner oder gleich 2 ist, werden um 1 verringert (ihre Prioritätsanzahl wird um 1 erhöht).
Set-SafeAttachmentRule -Identity "Marketing Department" -Priority 2
Hinweis: Um die Priorität einer neuen Regel beim Erstellen festzulegen, verwenden Sie stattdessen den Priority-Parameter im Cmdlet New-SafeAttachmentRule.
Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-SafeAttachmentRule.
Verwenden Sie PowerShell, um Safe Attachments-Richtlinien zu entfernen.
Wenn Sie PowerShell verwenden, um eine Safe Attachments-Richtlinie zu entfernen, wird die entsprechende Safe Attachments-Regel nicht entfernt.
Verwenden Sie zum Entfernen einer Richtlinie für sichere Anhänge in PowerShell folgende Syntax:
Remove-SafeAttachmentPolicy -Identity "<PolicyName>"
In diesem Beispiel wird die Richtlinie für sichere Anlagen mit dem Namen Marketing Department entfernt.
Remove-SafeAttachmentPolicy -Identity "Marketing Department"
Ausführliche Informationen zu Syntax und Parametern finden Sie unter Remove-SafeAttachmentPolicy.
Verwenden Sie PowerShell, um Regeln für sichere Anlagen zu entfernen
Wenn Sie mit PowerShell eine Safe Attachments-Regel entfernen, wird die zugehörige Safe Attachments-Richtlinie nicht entfernt.
Verwenden Sie zum Entfernen einer Regel für sichere Anlagen in PowerShell die folgende Syntax:
Remove-SafeAttachmentRule -Identity "<PolicyName>"
In diesem Beispiel wird die Regel für sichere Anlagen mit dem Namen Marketing Department entfernt.
Remove-SafeAttachmentRule -Identity "Marketing Department"
Ausführliche Informationen zu Syntax und Parametern finden Sie unter Remove-SafeAttachmentRule.
Wie können Sie feststellen, dass diese Verfahren erfolgreich waren?
Um zu überprüfen, ob Sie Safe Attachments-Richtlinien erfolgreich erstellt, geändert oder entfernt haben, führen Sie einen der folgenden Schritte aus:
Überprüfen Sie auf der Seite Sichere Anlagen im Microsoft Defender-Portal unter https://security.microsoft.com/safeattachmentv2die Liste der Richtlinien, deren Statuswerte und Prioritätswerte. Um weitere Details anzuzeigen, wählen Sie die Richtlinie aus der Liste aus, indem Sie auf den Namen klicken, und zeigen Sie die Details im Flyout an.
Ersetzen Sie in Exchange Online PowerShell <Name> durch den Namen der Richtlinie oder Regel, führen Sie die folgenden Befehle aus, und überprüfen Sie die Einstellungen:
Get-SafeAttachmentPolicy -Identity "<Name>" | Format-List; Get-SafeAttachmentRule -Identity "<Name>" | Format-ListUm zu überprüfen, ob Safe Attachments Nachrichten scannt, prüfen Sie die verfügbaren Defender für Office 365-Berichte. Weitere Informationen finden Sie unter Anzeigen von Berichten für Defender für Office 365 und Verwenden von Explorer im Microsoft Defender-Portal.