A microsoftos 365-ös szervezetekben, amelyek postaládái Exchange Online vagy különálló Exchange Online Védelmi szolgáltatás (EOP) szervezetek postaládáiban Exchange Online postaládák nélkül, a rendszergazdák létrehozhatják és kezelhetik az URL-címek bejegyzéseit a bérlői engedélyezési/letiltási listában. A bérlők engedélyezési/tiltólistájáról további információt az Engedélyezések és blokkok kezelése a bérlők engedélyezési/tiltólistájában című témakörben talál.
Megjegyzés
A külső adathalász szimulációkból származó adathalász URL-címek engedélyezéséhez használja a speciális kézbesítési konfigurációt az URL-címek megadásához. Ne használja a bérlő engedélyezési/tiltólistáját.
Ez a cikk azt ismerteti, hogyan kezelhetik a rendszergazdák az URL-címek bejegyzéseit a Microsoft Defender portálon és Exchange Online PowerShellben.
Exchange Online Védelmi szolgáltatás: Az engedélyezett bejegyzések maximális száma 500, a blokkbejegyzések maximális száma pedig 500 (összesen 1000 URL-bejegyzés).
Office 365-höz készült Defender 1. terv: Az engedélyezett bejegyzések maximális száma 1000, a blokkbejegyzések maximális száma pedig 1000 (összesen 2000 URL-bejegyzés).
Office 365-höz készült Defender 2. terv: Az engedélyezett bejegyzések maximális száma 5000, a blokkbejegyzések maximális száma pedig 10000 (összesen 15000 URL-bejegyzés).
Egy URL-bejegyzésben legfeljebb 250 karaktert adhat meg.
Egy bejegyzésnek 5 percen belül aktívnak kell lennie.
Ahhoz, hogy elvégezhesse a cikkben ismertetett eljárásokat, engedélyeket kell hozzárendelnie. Az alábbi lehetőségek közül választhat:
Bejegyzéseket adhat hozzá és távolíthat el a bérlői engedélyezési/tiltólistából: Tagság az alábbi szerepkörcsoportok egyikében:
Szervezetfelügyelet vagy biztonsági rendszergazda (biztonsági rendszergazdai szerepkör).
Security Operator (Tenant AllowBlockList Manager szerepkör): Ez az engedély csak akkor működik, ha közvetlenül az Exchange Felügyeleti központban van hozzárendelve a https://admin.exchange.microsoft.com>Szerepkörök>Rendszergazda Szerepkörök területen.
Csak olvasási hozzáférés a bérlő engedélyezési/tiltólistájához: Tagság az alábbi szerepkörcsoportok egyikében:
Globális olvasó
Biztonsági olvasó
Csak megtekintési konfiguráció
Csak megtekintésre használható szervezetkezelés
Microsoft Entra engedélyek: A globális rendszergazdai, biztonsági rendszergazdai*, globális olvasói vagy biztonsági olvasói szerepkörökben való tagság biztosítja a felhasználóknak a Microsoft 365 egyéb funkcióihoz szükséges engedélyeket és engedélyeket.
Fontos
* A Microsoft azt javasolja, hogy a legkevesebb engedélyekkel rendelkező szerepköröket használja. Az alacsonyabb engedélyekkel rendelkező fiókok használata segít a szervezet biztonságának javításában. A globális rendszergazda egy kiemelt jogosultságokkal rendelkező szerepkör, amelyet vészhelyzeti helyzetekre kell korlátozni, ha nem használhat meglévő szerepkört.
A szükségtelen engedélyezési bejegyzések kártékony e-maileknek teszik ki a szervezetet, amelyeket a rendszer szűrt volna, ezért az engedélyezési bejegyzések közvetlenül a bérlői engedélyezési/tiltólistán való létrehozására korlátozások vonatkoznak.
Az URL-címek engedélyezési bejegyzéseinek létrehozásához használja az alábbi módszerek egyikét:
A Beküldések lap URL-címei lapon: https://security.microsoft.com/reportsubmission?viewid=url. Ha olyan letiltott URL-címet küld el, amelyről meggyőződtem, hogy tiszta, a Bérlő engedélyezése/tiltása Listák lapon található URL-cím hozzáadásának és engedélyezésének engedélyezése lehetőséget választva engedélyezheti az URL-címet. Útmutatásért lásd: Jó URL-címek jelentése a Microsoftnak.
Ez a módszer szükséges a kártevők és a megbízható adathalászati ítéletek felülbírálásához.
A Bérlő engedélyezése/letiltása Listák lapon vagy a PowerShellben található URL-címekről az ebben a szakaszban leírtak szerint.
Ez a metódus csak a következő ítéletek felülbírálásához érhető el:
Terjedelem
Spam
Megbízható levélszemét
Adathalászat (nem megbízható adathalászat)
Tipp
A beküldésekből származó bejegyzések hozzáadása az e-mail-forgalom során azon szűrők alapján történik, amelyek megállapították, hogy az üzenet kártékony volt. Ha például a feladó e-mail-címe és az üzenetben szereplő URL-cím kártékony, a rendszer engedélyezési bejegyzést hoz létre a feladó (e-mail-cím vagy tartomány) és az URL-cím számára.
Ha az e-mail-forgalom vagy a kattintás ideje alatt az engedélyezési bejegyzések entitásait tartalmazó üzenetek más ellenőrzéseket is átvesznek a szűrési veremben, az üzenetek kézbesítése (az engedélyezett entitásokhoz társított összes szűrő ki lesz hagyva). Ha például egy üzenet megfelel az e-mail-hitelesítési ellenőrzéseknek, az URL-szűrésnek és a fájlszűrésnek, a rendszer egy engedélyezett feladó e-mail-címéről érkező üzenetet kézbesít, ha az egy engedélyezett feladótól is származik.
Alapértelmezés szerint a tartományok és e-mail-címek, fájlok és URL-címek engedélyezési bejegyzései 45 napig maradnak meg, miután a szűrőrendszer megállapította, hogy az entitás tiszta, majd az engedélyezési bejegyzés el lesz távolítva. Vagy beállíthatja, hogy a bejegyzések a létrehozásuk után legfeljebb 30 nappal lejárjanak. A hamisított feladók bejegyzéseinek engedélyezése soha nem jár le.
A kattintás ideje alatt az URL-cím engedélyezése bejegyzés felülbírálja az URL-entitáshoz társított összes szűrőt, így a felhasználók hozzáférhetnek az URL-címhez.
Az URL-engedélyezési bejegyzés nem akadályozza meg, hogy az URL-címet a Biztonságos hivatkozások védelem csomagolja Office 365-höz készült Defender. További információ: Lista átírásának tiltása a SafeLinksben.
Az Microsoft Defender portál használatával hozzon létre engedélyezési bejegyzéseket az URL-címekhez a bérlői engedélyezési/tiltólistában
A Microsoft Defender portálon https://security.microsoft.comlépjen a Házirendek & szabályok>Fenyegetésszabályzatok> szakasz Bérlői engedélyezés/blokkolás Listák szakaszára.> Vagy ha közvetlenül a Bérlői engedélyezési/tiltólista lapra szeretne lépni, használja a következőt https://security.microsoft.com/tenantAllowBlockList: .
A Bérlői engedélyezési/tiltólista lapon válassza az URL-címek lapot.
Az URL-címek lapon válassza a Hozzáadás, majd az Engedélyezés lehetőséget.
A megnyíló Url-címek engedélyezése úszó panelen konfigurálja a következő beállításokat:
URL-címek hozzáadása helyettesítő karakterekkel: Soronként egy URL-címet adjon meg, legfeljebb 20-ig. Az URL-bejegyzések szintaxisával kapcsolatos részletekért tekintse meg a jelen cikk Bérlői engedélyezési/tiltólista szakaszának URL-szintaxisát .
Távolítsa el az engedélyezési bejegyzést a következő után: Válasszon az alábbi értékek közül:
45 nappal az utolsó használat dátuma után (alapértelmezett)
1 nap
7 nap
Konkrét dátum: A maximális érték a mai naptól számított 30 nap.
Nem kötelező megjegyzés: Adjon meg leíró szöveget, hogy miért engedélyezi az URL-címeket.
Ha végzett az URL-címek engedélyezése úszó panelen, válassza a Hozzáadás lehetőséget.
Az URL-címek lapra visszatérve a bejegyzés megjelenik a listában.
Engedélyezési bejegyzések létrehozása url-címekhez a PowerShell használatával a bérlői engedélyezési/blokkolási listában
Ez a példa egy engedélyezési bejegyzést ad hozzá az URL-abc.contoso.com és az összes e-mail-címhez (például xyz@abc.contoso.com: ). Mivel nem használtuk a ExpirationDate vagy a RemoverAfter paramétereket, a bejegyzés a legutóbb használt dátumtól számított 45 nap után lejár.
Email blokkolt URL-címeket tartalmazó üzeneteket a rendszer magas megbízhatóságú adathalászatként blokkolja. A letiltott URL-címeket tartalmazó üzenetek karanténba kerülnek.
Ha blokkbejegyzéseket szeretne létrehozni az URL-címekhez, használja az alábbi módszerek egyikét:
A Bérlő engedélyezése/letiltása Listák lapon vagy a PowerShellben található URL-címekről az ebben a szakaszban leírtak szerint.
A Microsoft Defender portál használatával blokkbejegyzéseket hozhat létre az URL-címekhez a bérlői engedélyezési/tiltólistán
A Microsoft Defender portálon https://security.microsoft.comlépjen a Házirendek & szabályok>Fenyegetésszabályzatok> szakasz Bérlői engedélyezés/blokkolás Listák szakaszára.> Vagy ha közvetlenül a Bérlői engedélyezési/tiltólista lapra szeretne lépni, használja a következőt https://security.microsoft.com/tenantAllowBlockList: .
A Bérlői engedélyezési/tiltólista lapon válassza az URL-címek lapot.
Az URL-címek lapon válassza a Hozzáadás, majd a Blokkolás lehetőséget.
A megnyíló URL-címek blokkolása úszó panelen konfigurálja a következő beállításokat:
URL-címek hozzáadása helyettesítő karakterekkel: Soronként egy URL-címet adjon meg, legfeljebb 20-ig. Az URL-bejegyzések szintaxisával kapcsolatos részletekért tekintse meg a jelen cikk Bérlői engedélyezési/tiltólista szakaszának URL-szintaxisát .
A blokkbejegyzés eltávolítása a következő után: Válasszon az alábbi értékek közül:
Soha ne járjon le
1 nap
7 nap
30 nap (alapértelmezett)
Konkrét dátum: A maximális érték a mai naptól számított 90 nap.
Nem kötelező megjegyzés: Adjon meg leíró szöveget, hogy miért blokkolja az URL-címeket.
Ha végzett az URL-címek blokkolása úszó panelen, válassza a Hozzáadás lehetőséget.
Az URL-címek lapra visszatérve a bejegyzés megjelenik a listában.
Blokkbejegyzések létrehozása az URL-címekhez a PowerShell használatával a bérlői engedélyezési/blokkolási listában
Ez a példa egy blokkbejegyzést ad hozzá az URL-contoso.com és az összes altartományhoz (például contoso.com és xyz.abc.contoso.com). Mivel nem használtuk a ExpirationDate vagy a NoExpiration paramétereket, a bejegyzés 30 nap után lejár.
Az Microsoft Defender portálon megtekintheti az URL-címek bejegyzéseit a bérlők engedélyezési/letiltáslistájában
A Microsoft Defender portálon https://security.microsoft.comlépjen a Szabályzatok & szabályok>Veszélyforrás-szabályzatok>bérlői engedélyezése/letiltása Listák a Szabályok szakaszban. Vagy ha közvetlenül a Bérlő engedélyezése/tiltása Listák oldalra szeretne lépni, használja a következőthttps://security.microsoft.com/tenantAllowBlockList: .
Válassza az URL-címek lapot.
Az URL-címek lapon az elérhető oszlopfejlécre kattintva rendezheti a bejegyzéseket. A következő oszlopok érhetők el:
Érték: Az URL-cím.
Művelet: Az elérhető értékek az Engedélyezés vagy a Letiltás.
Felülbírálási ítéletek: A rendelkezésre álló értékek a következők:
Akár kártevők a blokkbejegyzésekhez.
Akár rendszeres megbízhatósági adathalászat a közvetlenül a bérlői engedélyezési/letiltási listából létrehozott engedélyezési bejegyzésekhez.
Akár kártevő szoftvereket is létrehozhat a beküldéseken keresztül létrehozott bejegyzések engedélyezéséhez.
Módosította:
Legutóbb frissítve
Utolsó használat dátuma: Az a dátum, amikor a bejegyzést utoljára használták a szűrőrendszerben az ítélet felülbírálásához.
Eltávolítás ekkor: A lejárat dátuma.
Megjegyzések
A bejegyzések szűréséhez válassza a Szűrés lehetőséget. A megnyíló Szűrő úszó panelen a következő szűrők érhetők el:
Művelet: Az elérhető értékek az Engedélyezés és a Letiltás.
Soha ne járjon le: vagy
Legutóbb frissítve: Válassza a Kezdő és a Záró dátum lehetőséget.
Legutóbb használt dátum: Válassza a Feladó és a Záró dátum lehetőséget.
Eltávolítás ekkor: Válassza a Kezdő és a Záró dátum lehetőséget.
Módosította: Adjon meg egy hiányos vagy teljes e-mail-címet a kereséshez.
Ha végzett a Szűrő úszó panelen, válassza az Alkalmaz lehetőséget. A szűrők törléséhez válassza a Szűrők törlése lehetőséget.
A Keresés mező és egy megfelelő érték használatával kereshet meg bizonyos bejegyzéseket.
A bejegyzések csoportosításához válassza a Csoportosítás, majd a Művelet lehetőséget. A bejegyzések csoportosításának megszüntetéséhez válassza a Nincs lehetőséget.
A PowerShell használata az URL-címek bejegyzéseinek megtekintéséhez a bérlők engedélyezési/blokkolási listájában
A Microsoft Defender portálon módosíthatja az URL-címek bejegyzéseit a bérlői engedélyezési/tiltólistán
A meglévő URL-bejegyzésekben módosíthatja a lejárati dátumot és a megjegyzést.
A Microsoft Defender portálon https://security.microsoft.comlépjen a Házirendek & szabályok>Fenyegetésszabályzatok> szakasz Bérlői engedélyezés/blokkolás Listák szakaszára.> Vagy ha közvetlenül a Bérlő engedélyezése/tiltása Listák oldalra szeretne lépni, használja a következőthttps://security.microsoft.com/tenantAllowBlockList: .
Az URL-címek lap kiválasztása
Az URL-címek lapon jelölje ki a bejegyzést a listából az első oszlop melletti jelölőnégyzet bejelölésével, majd válassza a megjelenő Szerkesztés műveletet.
A megnyíló URL-cím szerkesztése úszó panelen a következő beállítások érhetők el:
Blokkbejegyzések:
A blokkbejegyzés eltávolítása a következő után: Válasszon az alábbi értékek közül:
1 nap
7 nap
30 nap
Soha ne járjon le
Konkrét dátum: A maximális érték a mai naptól számított 90 nap.
Nem kötelező megjegyzés
Bejegyzések engedélyezése:
Távolítsa el az engedélyezési bejegyzést a következő után: Válasszon az alábbi értékek közül:
1 nap
7 nap
30 nap
45 nappal az utolsó használat dátuma után
Konkrét dátum: A maximális érték a mai naptól számított 30 nap.
Nem kötelező megjegyzés
Ha végzett az URL-cím szerkesztése úszó panelen, válassza a Mentés lehetőséget.
Tipp
Az URL-címek lapon található bejegyzés részletes úszó paneljén az úszó panel tetején található Beküldés megtekintése paranccsal lépjen a Megfelelő bejegyzés részleteire a Beküldések lapon. Ez a művelet akkor érhető el, ha a bérlői engedélyezési/letiltási listában egy beküldés volt a felelős a bejegyzés létrehozásáért.
A PowerShell használata az URL-címek bejegyzéseinek módosítására a bérlői engedélyezési/blokkolási listában
A Microsoft Defender portál használatával távolítsa el az URL-címek bejegyzéseit a bérlői engedélyezési/tiltólistáról
A Microsoft Defender portálon https://security.microsoft.comlépjen a Házirendek & szabályok>Fenyegetésszabályzatok> szakasz Bérlői engedélyezés/blokkolás Listák szakaszára.> Vagy ha közvetlenül a Bérlői engedélyezési/tiltólista lapra szeretne lépni, használja a következőt https://security.microsoft.com/tenantAllowBlockList: .
Válassza az URL-címek lapot.
Az URL-címek lapon hajtsa végre az alábbi lépések egyikét:
Jelölje ki a bejegyzést a listából az első oszlop melletti jelölőnégyzet bejelölésével, majd válassza a megjelenő Törlés műveletet.
Jelölje ki a bejegyzést a listából úgy, hogy a jelölőnégyzettől eltérő sorban bárhová kattint. A megnyíló részletes úszó panelen válassza a Törlés lehetőséget az úszó panel tetején.
Tipp
Ha a részleteket tartalmazó úszó panel elhagyása nélkül szeretné megtekinteni a többi bejegyzés részleteit, használja az Előző és a Következő elemet az úszó panel tetején.
A megnyíló figyelmeztető párbeszédpanelen válassza a Törlés lehetőséget.
Az URL-címek lapra visszatérve a bejegyzés már nem szerepel a listában.
Tipp
Több bejegyzést is kijelölhet, ha bejelöli az egyes jelölőnégyzeteket, vagy kijelöli az összes bejegyzést az Érték oszlopfejléc melletti jelölőnégyzet bejelölésével.
A PowerShell használata az URL-címek bejegyzéseinek eltávolításához a bérlői engedélyezési/tiltólistáról
This module examines how Microsoft Defender for Office 365 extends EOP protection through various tools, including Safe Attachments, Safe Links, spoofed intelligence, spam filtering policies, and the Tenant Allow/Block List.
Admins can learn how to use the Submissions page in the Microsoft Defender portal to submit messages, URLs, and email attachments to Microsoft for analysis. Reasons for submission include: legitimate messages that were blocked, suspicious messages that were allowed, suspected phishing email, spam, malware, and other potentially harmful messages.
Admins can learn how to use the advanced delivery policy in Exchange Online Protection (EOP) to identify messages that shouldn't be filtered in specific supported scenarios (third-party phishing simulations and messages delivered to security operations (SecOps) mailboxes.
Learn about Safe Links protection in Defender for Office 365 to protect an organization from phishing and other attacks that use malicious URLs. Discover Teams Safe Links, and see graphics of Safe Links messages.
Zero-hour auto purge (ZAP) moves delivered messages in Microsoft 365 mailboxes to the Junk Email folder or quarantine if those messages are retroactively found to be spam, phishing, or contain malware.