שתף באמצעות


סדר וקדימות של הגנה על דואר אלקטרוני

עצה

הידעת שתוכל לנסות את התכונות ב- Microsoft Defender XDR עבור Office 365 2 ללא תשלום? השתמש בגירסת הניסיון ל- 90 Defender עבור Office 365 במרכז Microsoft Defender של הפורטל. למד מי יכול להירשם ולתנאי ניסיון ב-נסה Microsoft Defender עבור Office 365.

בארגונים של Microsoft 365 עם תיבות דואר ב- Exchange Online או בארגונים עצמאיים של Exchange Online Protection (EOP) ללא תיבות דואר של Exchange Online, דואר אלקטרוני נכנס עשוי להיות מסומן בדגל על-ידי צורות הגנה מרובות. לדוגמה, הגנה למניעת התחזות הזמינה לכל לקוחות Microsoft 365, והגנת התחזות הזמינה ללקוחות Microsoft Defender עבור Office 365 בלבד. הודעות עוברות גם סריקות זיהוי מרובות לאיתור תוכנות זדוניות, הודעות זבל, דיוג וכדומה. לאור כל פעילות זו, ייתכן שיהיה בלבול כלשהו בנוגע למדיניות שחלה עליו.

באופן כללי, מדיניות המוחלת על הודעה מזוהה בכותרת X-Forefront-Antispam-Report במאפיין CAT (Category ). לקבלת מידע נוסף, ראה כותרות הודעות למניעת דואר זבל.

קיימים שני גורמים עיקריים הקובעים איזו מדיניות מוחלת על הודעה:

לדוגמה, הקבוצה בשם "Contoso Executives" כלולה במדיניות הבאה:

  • מדיניות האבטחה הקבועה מראש הקפדה
  • מדיניות מותאמת אישית למניעת דואר זבל עם ערך העדיפות 0 (העדיפות הגבוהה ביותר)
  • מדיניות מותאמת אישית למניעת דואר זבל עם ערך העדיפות 1.

אילו הגדרות של מדיניות למניעת דואר זבל חלות על חברי Contoso Executives? מדיניות האבטחה הקבועה מראש הקפדה. המערכת מתעלמת מההגדרות במדיניות המותאמת אישית למניעת דואר זבל עבור חברי Contoso Executives, מכיוון שמדיניות האבטחה הקבועה מראש Strict מוחלת תמיד תחילה.

כדוגמה נוספת, שקול את המדיניות המותאמת אישית הבאה למניעת דיוג ב- Microsoft Defender עבור Office 365 החלות על אותם נמענים, והודעה המכילה הן התחזות והן התחזות למשתמש:

שם מדיניות Priority התחזות משתמש מניעת התחזות
מדיניות א' 1 מופעל לא פעיל
מדיניות ב' 2 לא פעיל מופעל
  1. ההודעה מזוהה כהתזה, מכיוון שהערכת התחזות (5) מתבצעת לפני התחזות המשתמש (6) בסדר העיבוד עבור סוג ההגנה על דואר אלקטרוני.
  2. מדיניות א' מוחלת תחילה, מכיוון שהיא נמצאת בעדיפות גבוהה יותר ממדיניות ב'.
  3. בהתבסס על ההגדרות במדיניות א', לא ננקטת כל פעולה בהודעה מאחר שהפעלת מניעת התחזות מבוטלת.
  4. העיבוד של פריטי מדיניות למניעת דיוג מופסק עבור כל הנמענים הכלולים, ולכן מדיניות ב' לעולם אינה מוחלת על נמענים הנכללים גם במדיניות א'.

כדי לוודא שהנמענים מקבלים את הגדרות ההגנה הרצויות, השתמש בקווים המנחים הבאים עבור חברויות במדיניות:

  • הקצה מספר קטן יותר של משתמשים למדיניות בעדיפות גבוהה יותר, ומספר גדול יותר של משתמשים למדיניות בעדיפות נמוכה יותר. זכור, פריטי מדיניות המוגדרים כברירת מחדל מוחלים תמיד אחרון.
  • קבע תצורה של פריטי מדיניות בעדיפות גבוהה יותר כדי לקבוע הגדרות קפדניות או מיוחדות יותר ממדיניות בעדיפות נמוכה יותר. יש לך שליטה מלאה על ההגדרות במדיניות מותאמת אישית ובמדיניות ברירת המחדל, אך אין לך שליטה על רוב ההגדרות במדיניות אבטחה קבועה מראש.
  • שקול להשתמש בפחות פריטי מדיניות מותאמים אישית (השתמש רק במדיניות מותאמת אישית עבור משתמשים שדורשים הגדרות מיוחדות יותר ממדיניות האבטחה הקבועה מראש הרגילה או הקפדה, או מדיניות ברירת המחדל).

נספח

חשוב להבין כיצד המשתמש מאפשר ובלוקים, הדייר מאפשר ובלוקים, וסינון גזרי דין של ערימה ב- EOP ו- Defender עבור Office 365 משלימים זה את זה או סותרים זה את זה.

  • לקבלת מידע אודות סינון ערימות ואופן שילובן, ראה הגנה מפורטת מפני איומים ב- Microsoft Defender עבור Office 365.
  • לאחר שמחסנית הסינון קובעת קביעת דין, רק אז הם פריטי מדיניות של דיירים והפעולות שתצורתם נקבעה מוערכים.
  • אם אותה כתובת דואר אלקטרוני או תחום קיימים ברשימת השולחים הבטוחים וברשימת השולחים החסומים של המשתמש, רשימת השולחים הבטוחים מקבלת עדיפות.
  • אם אותה ישות (כתובת דואר אלקטרוני, תחום, תשתית שליחה, קובץ או כתובת URL התחזות) קיימת בערך אפשר וערך חסימה ברשימת התרה/חסימה של דייר, ערך הבלוק מקבל קדימות.

המשתמש מאפשר ובלוקים

ערכים באוסף רשימות בטוחות של משתמש (רשימת השולחים הבטוחים, רשימת הנמענים הבטוחים ורשימת השולחים החסומים בכל תיבת דואר) יכולים לעקוף כמה גזרי דין של ערימת סינון כמתואר בטבלה הבאה:

סינון גזר דין מערום רשימת השולחים/הנמענים הבטוחים של המשתמש רשימת השולחים החסומים של המשתמש
תוכנות זדוניות נצחונות מסנן: דואר אלקטרוני בהסגר נצחונות מסנן: דואר אלקטרוני בהסגר
דיוג ברמת מהימנות גבוהה נצחונות מסנן: דואר אלקטרוני בהסגר נצחונות מסנן: דואר אלקטרוני בהסגר
דיוג משתמש זוכה: דואר אלקטרוני נמסר לתיבת הדואר הנכנס של המשתמש זוכה דייר: המדיניות הישימה למניעת דואר זבל קובעת את הפעולה
דואר זבל עם רמת מהימנות גבוהה משתמש זוכה: דואר אלקטרוני נמסר לתיבת הדואר הנכנס של המשתמש זוכה דייר: המדיניות הישימה למניעת דואר זבל קובעת את הפעולה
דואר זבל משתמש זוכה: דואר אלקטרוני נמסר לתיבת הדואר הנכנס של המשתמש זוכה דייר: המדיניות הישימה למניעת דואר זבל קובעת את הפעולה
בצובר משתמש זוכה: דואר אלקטרוני נמסר לתיבת הדואר הנכנס של המשתמש משתמש זוכה: דואר אלקטרוני נמסר לתיקיית דואר הזבל של המשתמש
לא דואר זבל משתמש זוכה: דואר אלקטרוני נמסר לתיבת הדואר הנכנס של המשתמש משתמש זוכה: דואר אלקטרוני נמסר לתיקיית דואר הזבל של המשתמש
  • ב Exchange Online, ייתכן שהתחום המותר ברשימה של השולח הבטוח לא יפעל אם ההודעה תוסגר על-ידי אחד מהתנאים הבאים:
    • ההודעה מזוהה כתוכנות זדוניות או כדיוג בביטחון גבוה (תוכנות זדוניות והודעות דיוג ברמת מהימנות גבוהה בהסגר).
    • פעולות במדיניות למניעת דואר זבל מוגדרות להסגר במקום להעביר דואר לתיקיה דואר זבל.
    • כתובת הדואר האלקטרוני, כתובת ה- URL או הקובץ בהודעת הדואר האלקטרוני מופיעים גם הם בערך בלוק ברשימת התר /חסימה של דייר.

לקבלת מידע נוסף אודות ההגדרות של איסוף רשימות בטוחות והודעות למניעת דואר זבל בתיבות דואר של משתמשים, ראה קביעת תצורה של הגדרות דואר זבל בתיבות Exchange Online דואר.

דייר מאפשר ובלוקים

דייר מאפשר ובלוקים יכולים לעקוף כמה גזרי דין של ערימת סינון כמתואר בטבלאות הבאות:

  • מדיניות מסירה מתקדמת (דלג על סינון עבור תיבות דואר ייעודיות של SecOps וכתובות URL של הדמיות דיוג):

    סינון גזר דין מערום מדיניות מסירה מתקדמת מאפשרת
    תוכנות זדוניות נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
    דיוג ברמת מהימנות גבוהה נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
    דיוג נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
    דואר זבל עם רמת מהימנות גבוהה נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
    דואר זבל נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
    בצובר נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
    לא דואר זבל נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
  • כללי זרימת דואר של Exchange (נקראים גם כללי תעבורה):

    סינון גזר דין מערום כלל זרימת דואר מאפשר* בלוקים של כללי זרימת דואר
    תוכנות זדוניות נצחונות מסנן: דואר אלקטרוני בהסגר נצחונות מסנן: דואר אלקטרוני בהסגר
    דיוג ברמת מהימנות גבוהה נצחונות מסנן: דואר אלקטרוני בהסגר למעט בניתוב מורכב נצחונות מסנן: דואר אלקטרוני בהסגר
    דיוג נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: פעולת דיוג במדיניות הישימה למניעת דואר זבל
    דואר זבל עם רמת מהימנות גבוהה נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני שנשלח לתיקיית דואר הזבל של המשתמש
    דואר זבל נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני שנשלח לתיקיית דואר הזבל של המשתמש
    בצובר נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני שנשלח לתיקיית דואר הזבל של המשתמש
    לא דואר זבל נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני שנשלח לתיקיית דואר הזבל של המשתמש

    * ארגונים המשתמשים בשירות אבטחה או במכשיר של ספק חיצוני לפני Microsoft 365 צריכים לשקול להשתמש בשרשרת שהתקבלה מאומתת (ARC) ( פנה לספק החיצוני לקבלת זמינות) וסינון משופר עבור מחברים (המכונה גם רישום דלג ) במקום כלל זרימת דואר SCL=-1. שיטות משופרות אלה מקטינות בעיות באימות דואר אלקטרוני ומעודדות אבטחה מעמיקה של דואר אלקטרוני.

  • רשימת היתרי IP ורשימת חסימות IP במדיניות סינון חיבורים:

    סינון גזר דין מערום רשימת היתרי IP רשימת בלוקי IP
    תוכנות זדוניות נצחונות מסנן: דואר אלקטרוני בהסגר נצחונות מסנן: דואר אלקטרוני בהסגר
    דיוג ברמת מהימנות גבוהה נצחונות מסנן: דואר אלקטרוני בהסגר נצחונות מסנן: דואר אלקטרוני בהסגר
    דיוג נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני הושמטו באופן שקט
    דואר זבל עם רמת מהימנות גבוהה נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני הושמטו באופן שקט
    דואר זבל נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני הושמטו באופן שקט
    בצובר נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני הושמטו באופן שקט
    לא דואר זבל נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני הושמטו באופן שקט
  • אפשר וחסום הגדרות במדיניות למניעת דואר זבל:

    • השולח ורשימת התחומים המותרים.
    • השולח החסומים ורשימת התחומים.
    • חסום הודעות ממדינות/אזורים ספציפיים או בשפות ספציפיות.
    • חסום הודעות בהתבסס על הגדרות מתקדמות של מסנן דואר זבל (ASF).
    סינון גזר דין מערום מדיניות למניעת דואר זבל מאפשרת בלוקים של מדיניות למניעת דואר זבל
    תוכנות זדוניות נצחונות מסנן: דואר אלקטרוני בהסגר נצחונות מסנן: דואר אלקטרוני בהסגר
    דיוג ברמת מהימנות גבוהה נצחונות מסנן: דואר אלקטרוני בהסגר נצחונות מסנן: דואר אלקטרוני בהסגר
    דיוג נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: פעולת דיוג במדיניות הישימה למניעת דואר זבל
    דואר זבל עם רמת מהימנות גבוהה נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני שנשלח לתיקיית דואר הזבל של המשתמש
    דואר זבל נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני שנשלח לתיקיית דואר הזבל של המשתמש
    בצובר נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני שנשלח לתיקיית דואר הזבל של המשתמש
    לא דואר זבל נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני שנשלח לתיקיית דואר הזבל של המשתמש
  • אפשר ערכים ברשימת התרה/חסימה של דייר: קיימים שני סוגים של ערכי התרה:

    • רמת ההודעה מאפשרת ערכים בהתאם להודעה כולה, ללא קשר לישויות בהודעה. אפשר ערכים עבור כתובת דואר אלקטרוני ותחום הן ערכי התרה ברמת ההודעה.
    • רמת ישות מאפשרת פעולה של ערכים לפי גזר הדין של הסינון של ישויות. אפשר ערכים עבור כתובות URL, שולחים התחזות וקבצים הם ערכי הרשאה ברמת הישות. כדי לעקוף תוכנות זדוניות ופסקי דין של דיוג בביטחון גבוה, עליך להשתמש ברישיות ברמת הישות כדי לאפשר ערכים, שאותם ניתן ליצור על-ידי שליחה רק עקב אבטחה כברירת מחדל ב- Microsoft 365.
    סינון גזר דין מערום כתובת דואר אלקטרוני/תחום
    תוכנות זדוניות נצחונות מסנן: דואר אלקטרוני בהסגר
    דיוג ברמת מהימנות גבוהה נצחונות מסנן: דואר אלקטרוני בהסגר
    דיוג נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
    דואר זבל עם רמת מהימנות גבוהה נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
    דואר זבל נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
    בצובר נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
    לא דואר זבל נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
  • ערכי חסימה ברשימת התרה/חסימה של דייר:

    סינון גזר דין מערום כתובת דואר אלקטרוני/תחום לזייף קובץ כתובת URL
    תוכנות זדוניות נצחונות מסנן: דואר אלקטרוני בהסגר נצחונות מסנן: דואר אלקטרוני בהסגר נצחונות דיירים: דואר אלקטרוני בהסגר נצחונות מסנן: דואר אלקטרוני בהסגר
    דיוג ברמת מהימנות גבוהה נצחונות דיירים: דואר אלקטרוני בהסגר נצחונות מסנן: דואר אלקטרוני בהסגר נצחונות דיירים: דואר אלקטרוני בהסגר נצחונות דיירים: דואר אלקטרוני בהסגר
    דיוג נצחונות דיירים: דואר אלקטרוני בהסגר זוכה דייר: פעולת התחזות במדיניות חלה למניעת דיוג נצחונות דיירים: דואר אלקטרוני בהסגר נצחונות דיירים: דואר אלקטרוני בהסגר
    דואר זבל עם רמת מהימנות גבוהה נצחונות דיירים: דואר אלקטרוני בהסגר זוכה דייר: פעולת התחזות במדיניות חלה למניעת דיוג נצחונות דיירים: דואר אלקטרוני בהסגר נצחונות דיירים: דואר אלקטרוני בהסגר
    דואר זבל נצחונות דיירים: דואר אלקטרוני בהסגר זוכה דייר: פעולת התחזות במדיניות חלה למניעת דיוג נצחונות דיירים: דואר אלקטרוני בהסגר נצחונות דיירים: דואר אלקטרוני בהסגר
    בצובר נצחונות דיירים: דואר אלקטרוני בהסגר זוכה דייר: פעולת התחזות במדיניות חלה למניעת דיוג נצחונות דיירים: דואר אלקטרוני בהסגר נצחונות דיירים: דואר אלקטרוני בהסגר
    לא דואר זבל נצחונות דיירים: דואר אלקטרוני בהסגר זוכה דייר: פעולת התחזות במדיניות חלה למניעת דיוג נצחונות דיירים: דואר אלקטרוני בהסגר נצחונות דיירים: דואר אלקטרוני בהסגר

התנגשות בין הגדרות משתמש לדייר

הטבלה הבאה מתארת כיצד התנגשויות נפתרות אם הודעת דואר אלקטרוני מושפעת הן מהגדרות ההתיר/חסימה של המשתמש והן מהגדרות מתן אפשרות/חסימה של דייר:

סוג של התרה/חסימה של דייר רשימת השולחים/הנמענים הבטוחים של המשתמש רשימת השולחים החסומים של המשתמש
ערכי חסימה ברשימת התרה/חסימה של דייר עבור:
  • כתובות דואר אלקטרוני ותחום
  • קבצים
  • כתובות URL
נצחונות דיירים: דואר אלקטרוני בהסגר נצחונות דיירים: דואר אלקטרוני בהסגר
חסימת ערכים עבור שולחים התחזים ברשימת הדיירים המותרים/החסומים זוכה דייר: פעולת בינת התחזות במדיניות חלה למניעת דיוג זוכה דייר: פעולת בינת התחזות במדיניות חלה למניעת דיוג
מדיניות מסירה מתקדמת משתמש זוכה: דואר אלקטרוני נמסר לתיבת הדואר נצחונות דיירים: דואר אלקטרוני נמסר לתיבת הדואר
הגדרות חסימה במדיניות למניעת דואר זבל משתמש זוכה: דואר אלקטרוני נמסר לתיבת הדואר משתמש זוכה: דואר אלקטרוני נמסר לתיקיית דואר הזבל של המשתמש
מדיניות Honor DMARC משתמש זוכה: דואר אלקטרוני נמסר לתיבת הדואר משתמש זוכה: דואר אלקטרוני נמסר לתיקיית דואר הזבל של המשתמש
בלוקים לפי כללי זרימת דואר משתמש זוכה: דואר אלקטרוני נמסר לתיבת הדואר משתמש זוכה: דואר אלקטרוני נמסר לתיקיית דואר הזבל של המשתמש
מאפשר על-ידי:
  • כללי זרימת דואר
  • רשימת היתרי IP (מדיניות סינון חיבורים)
  • רשימת שולחים ותחום מותרים (מדיניות למניעת דואר זבל)
  • רשימת היתרים/חסימות של דיירים
משתמש זוכה: דואר אלקטרוני נמסר לתיבת הדואר משתמש זוכה: דואר אלקטרוני נמסר לתיקיית דואר הזבל של המשתמש