Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Consiglio
Sapevi che puoi provare gratuitamente le funzionalità in Microsoft Defender per Office 365 Piano 2? Usa la versione di prova di Defender per Office 365 di 90 giorni nell'hub delle versioni di prova del portale Microsoft Defender. Informazioni su chi può iscriversi e sulle condizioni di valutazione in Prova Microsoft Defender per Office 365.
"Secure by default" è un termine usato per definire le impostazioni predefinite più sicure possibile.
Tuttavia, la sicurezza deve essere bilanciata con la produttività. Questo saldo include:
- Usabilità: le impostazioni non devono ostacolare la produttività degli utenti.
- Rischio: la sicurezza potrebbe bloccare attività importanti.
- Impostazioni legacy: alcune configurazioni per i prodotti e le funzionalità meno recenti potrebbero dover essere mantenute per motivi aziendali, anche se vengono migliorate le nuove impostazioni moderne.
Tutte le organizzazioni con cassette postali cloud ricevono automaticamente la protezione della posta elettronica. Questa protezione include:
- Email con malware sospetto viene automaticamente messo in quarantena. I criteri di quarantena usati dai criteri antimalware controllano se i destinatari ricevono una notifica. Per altre informazioni, vedere Configurare i criteri antimalware.
- Le email identificate come phishing ad alta attendibilità vengono messe in quarantena per impostazione predefinita.
Per altre informazioni, vedere Funzionalità di sicurezza predefinite per tutte le cassette postali cloud.
Poiché Microsoft vuole proteggere i nostri clienti per impostazione predefinita, alcune eccezioni definite dall'organizzazione non vengono applicate in caso di malware o phishing ad alta probabilità. Queste sostituzioni includono:
- Elenchi di mittenti consentiti o elenchi di domini consentiti nei criteri di protezione dalla posta indesiderata.
- Mittenti attendibili di Outlook.
- Elenco indirizzi IP consentiti nei criteri di filtro di connessione predefiniti.
- Regole del flusso di posta di Exchange (note anche come regole di trasporto).
Usare gli invii di amministratori per consentire temporaneamente messaggi specifici bloccati da Microsoft 365.
Altre informazioni su queste sostituzioni sono disponibili in Creare elenchi consentiti del mittente.
Nota
I criteri di protezione dalla posta indesiderata che usano l'azione Sposta messaggio in posta indesiderata Email cartella per i messaggi di phishing con attendibilità elevata vengono convertiti nell'azione Messaggio di quarantena. L'azione Reindirizza messaggio all'indirizzo di posta elettronica per i messaggi di phishing con attendibilità elevata non è interessata.
“Sicuro per impostazione predefinita” non è un'impostazione che si può attivare o disattivare. È così che il filtro mantiene i messaggi potenzialmente pericolosi o indesiderati fuori dalle cassette postali. I messaggi di phishing con attendibilità elevata e malware devono essere messi in quarantena. Per impostazione predefinita, solo gli amministratori possono gestire i messaggi messi in quarantena come malware o phishing ad alta attendibilità e possono anche segnalare falsi positivi a Microsoft dalla quarantena. Per altre informazioni, vedere Gestire i messaggi e i file in quarantena come amministratore.
Ulteriori informazioni
Sicurezza predefinita significa che interveniamo sui messaggi nello stesso modo in cui interverresti se sapessi che il messaggio è malevolo, anche se hai configurato eccezioni che altrimenti ne consentirebbero la consegna. Abbiamo sempre usato questo approccio sul malware e ora stiamo estendendo questo approccio ai messaggi di phishing ad alta attendibilità.
I dati indicano che un utente ha una probabilità 30 volte maggiore di fare clic su un collegamento dannoso nei messaggi nella cartella Email indesiderata rispetto alla quarantena. I dati indicano anche che la frequenza di falsi positivi (messaggi validi contrassegnati come non validi) per i messaggi di phishing con attendibilità elevata è bassa. Gli amministratori possono risolvere eventuali falsi positivi tramite le segnalazioni degli amministratori.
È stato anche stabilito che il mittente consentito e gli elenchi di domini consentiti nei criteri di protezione dalla posta indesiderata e mittenti attendibili in Outlook erano troppo ampi e causavano più danni che buoni.
Per dirla in un altro modo: come servizio di sicurezza, stiamo agendo per tuo conto per impedire agli utenti di essere compromessi.
Eccezioni
È consigliabile usare le sostituzioni solo negli scenari seguenti:
- Simulazioni di phishing: gli attacchi simulati possono aiutare a identificare gli utenti vulnerabili prima che un attacco reale influenzi l'organizzazione. Per evitare che i messaggi di simulazione di phishing vengano filtrati, vedere Configurare simulazioni di phishing non Microsoft nei criteri di recapito avanzati.
- Cassette postali di sicurezza/SecOps: cassette postali dedicate usate dai team di sicurezza per ottenere messaggi non filtrati (sia buoni che non validi). I team possono quindi esaminare per verificare se contengono contenuto dannoso. Per altre informazioni, vedere Configurare le cassette postali SecOps nei criteri di recapito avanzati.
- Filtri non Microsoft: Secure by default si applica solo quando il record MX per il tuo dominio punta a Microsoft 365 (ad esempio, contoso.mail.protection.outlook.com). Se il record MX per il dominio punta a un servizio o a un dispositivo non Microsoft, i criteri che includono, a titolo esemplificativo, gli scenari seguenti possono comportare il recapito di messaggi rilevati come phishing con attendibilità elevata dai criteri di protezione dalla posta indesiderata:
- Regole del flusso di posta di Exchange per ignorare il filtro della posta indesiderata.
- Mittenti identificati nell'elenco Mittenti attendibili nelle caselle di posta dell'utente.
- Voci consentite nell'elenco dei tenant consentiti/bloccati.
- Mittenti inclusi nell'elenco dei mittenti consentiti e nell'elenco dei domini consentiti nei criteri antispam.
- Indirizzi IP di origine consentiti dai criteri del filtro di connessione.
- Falsi positivi: per consentire temporaneamente determinati messaggi bloccati da Microsoft 365, usare gli invii di amministratore. Per impostazione predefinita, le voci consentite per domini e indirizzi e-mail, file e URL durano 30 giorni. Durante questi 30 giorni, Microsoft analizza le voci consentite e le rimuove o le estende automaticamente. Per impostazione predefinita, le voci di autorizzazione per i mittenti di spoofing non scadono mai.