Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Exchange Online cassette postali sono dotate di funzionalità di sicurezza predefinite. Questi sono incentrati sul filtro della posta indesiderata e sul blocco degli attacchi malware comuni nel traffico di posta elettronica per proteggersi dalle minacce di posta elettronica di base. Queste funzionalità sono incluse in ogni Exchange Online cassetta postale cloud e disponibili come componente aggiuntivo per le cassette postali locali di Exchange. Per una sicurezza completa della posta elettronica, tra cui la prevenzione del phishing, la correzione post-recapito, l'analisi delle minacce e la resilienza degli utenti finali, altre informazioni su Microsoft Defender per Office 365 (piano 1) e piano 2.
Dettagli servizio
Distribuzione: nessuna configurazione necessaria; la protezione viene applicata automaticamente.
Gestione: gli amministratori possono visualizzare i report di filtro e modificare le impostazioni di base tramite il interfaccia di amministrazione di Microsoft 365.
Integrazione: funziona senza problemi con Exchange Online e altri servizi di Microsoft 365.
Protezione avanzata della posta elettronica
Per le organizzazioni che cercano una sicurezza avanzata oltre la protezione di base, Microsoft Defender per le offerte Office 365:
Defender per Office 365 Piano 1: disponibile in alcune sottoscrizioni di Microsoft 365 per le piccole e medie imprese, ad esempio Microsoft 365 Business Premium. Questo piano offre protezione da phishing avanzati e zero-day, malware e altre minacce basate sulla posta elettronica, tra cui funzionalità come collegamenti sicuri, allegati sicuri e rilevamento delle minacce in tempo reale.
Defender per Office 365 Piano 2: incluso nelle sottoscrizioni di Microsoft 365 a livello aziendale, ad esempio Microsoft 365 E5, A5 e GCC G5. Questo piano offre tutte le funzionalità del piano 1, oltre a funzionalità AST e SOC, ad esempio strumenti avanzati di ricerca delle minacce, automazione e analisi. È progettato per le organizzazioni che necessitano di maggiore visibilità, funzionalità di risposta e supporto per la conformità.
Funzionalità di Exchange Enterprise CAL with Services
Microsoft Exchange Enterprise CAL with Services offre la protezione tramite posta elettronica delle funzionalità di sicurezza predefinite e le funzionalità aggiuntive aggiuntive basate sul cloud seguenti:
Per altre informazioni sulle licenze di Exchange Enterprise CAL with Services, vedere Domande frequenti sulle licenze di Exchange.
Se si dispone di licenze CAL di Exchange Enterprise con servizi e si vuole effettuare il provisioning delle funzionalità di sicurezza predefinite, seguire le istruzioni in Configurare il servizio EOP. I passaggi di installazione sono gli stessi dei passaggi per la configurazione delle funzionalità di sicurezza predefinite autonome.
Nota
Nuove funzionalità per Exchange Enterprise CAL con servizi sono distribuite contemporaneamente come Exchange Online, non come EOP autonomo. Considerare che le pianificazioni di distribuzione per EOP autonomo e Exchange Online/Exchange Enterprise CAL con servizi possono essere leggermente differenti.
Disponibilità delle funzionalità
Nella tabella seguente sono elencate le funzionalità di sicurezza predefinite disponibili per le cassette postali cloud e i piani. Per altre informazioni, vedere le note a piè di pagina. Per un elenco completo e aggiornato delle funzionalità, vedere Strumenti potenti per supportare l'azienda.
| Funzionalità | Sicurezza predefinita per il componente aggiuntivo cassette postali locali | Funzionalità di sicurezza predefinite in EE CAL con servizi | Funzionalità di sicurezza predefinite per le cassette postali cloud |
|---|---|---|---|
| Protezione | |||
| Criteri antimalware (predefiniti e personalizzati) | Sì | Sì | Sì |
| Criteri di protezione dalla posta indesiderata in ingresso (predefiniti e personalizzati) | Sì | Sì | Sì |
| Criteri di protezione dalla posta indesiderata in uscita (predefiniti e personalizzati) | Sì | Sì | Sì |
| Filtro delle connessioni (elenco indirizzi IP consentiti e elenco di blocchi IP) | Sì | Sì | Sì |
| Criteri anti-phishing (predefiniti e personalizzati) | Sì | Sì | Sì |
| Protezione anti-spoofing (predefinita e personalizzata) | Sì | Sì | Sì |
| Eliminazione automatica a zero ore (ZAP) per i messaggi di malware, posta indesiderata e phishing recapitati10 | No | No | Sì |
| Preimpostare i criteri di sicurezza. | Sì | Sì | Sì |
| Analizzatore della configurazione per criteri di protezione | Sì | Sì | Sì |
| Tenant Allow/Blocklist | Sì | Sì | Sì |
| Elenchi di blocchi per i mittenti dei messaggi | Sì | Sì | Sì |
| Consenti elenchi per i mittenti dei messaggi | Sì | Sì | Sì |
| Blocco dei bordi | Sì | Sì | Sì |
| Blocco edge basato su directory (DBEB) per i destinatari inesistenti | Sì | Sì | Sì |
| Quarantena e invii | |||
| Amministrazione invio10 | No | No | Sì |
| Invio utente (cassetta postale personalizzata)10 | No | No | Sì |
| Quarantena amministratore | Sì | Sì | Sì |
| Quarantena dell'utente finale | Sì | Sì | Sì |
| Componente aggiuntivo Report Message e Report Phishing per Outlook | Sì | Sì | Sì |
| Flusso di posta | |||
| Regole del flusso di posta (regole di trasporto)4 | Sì | Sì6 | Sì |
| Dominiaccettati 3 | Sì | Sì | Sì |
| Connettori | Sì | Sì | Sì |
| Filtro avanzato per i connettori (ignora elenco) | Sì | Sì | Sì |
| Monitoraggio | |||
| Traccia messaggio | Sì | Sì | Sì |
| Email e i report di sicurezza nel interfaccia di amministrazione di Microsoft 365 | Sì7 | Sì7,8 | Sì8 |
| Report di sicurezza nel Centro sicurezza Microsoft 365 | Sì7 | Sì7,8 | Sì8 |
| Email report nell'interfaccia di amministrazione di Exchange | Sì7 | Sì7,8 | Sì8 |
| Amministrazione registrazione di controllo5 | Sì | Sì | Sì |
| Utenti | |||
| Utenti di posta elettronica e contattidi posta elettronica 1 | Sì | Sì | Sì |
| Cassette postali | No | No | Sì1a |
| Controllo degli accessi in base al ruolo (RBAC)2 | Sì | Sì | Sì |
| Conformità | |||
| Prevenzione della perdita dei dati per la posta elettronica | No | Sì | Sì |
| Crittografia dei messaggi di Microsoft Purview | N.9 | N.9 | Sì |
| Amministrazione | |||
| Interfaccia di amministrazione di Microsoft 365 | Sì | Sì | Sì |
| Interfaccia di amministrazione di Exchange | Sì | Sì | Sì |
| Centro sicurezza Microsoft 365 | Sì | Sì | Sì |
| PowerShell Exchange Online Protection autonomo | Sì | No | No |
| Exchange Online PowerShell | No | Sì | Sì |
1 Creare, rimuovere e modificare utenti di posta elettronica e contatti di posta elettronica nell'interfaccia di amministrazione di Exchange.
1a Creare e rimuovere cassette postali nel interfaccia di amministrazione di Microsoft 365. È possibile modificare le cassette postali esistenti nell'interfaccia di amministrazione di Exchange.
2 In EOP autonomo ed EE CAL con i servizi, non sono presenti ruoli dell'utente finale o criteri di assegnazione di ruolo.
3 È possibile aggiungere e rimuovere domini nella interfaccia di amministrazione di Microsoft 365. Nell'interfaccia di amministrazione di Exchange è possibile configurare i domini come autorevoli o non autorevoli.
4 Alcune condizioni, eccezioni e azioni delle regole non sono disponibili in EOP autonomo o in EOP in EE CAL with Services. Queste differenze sono chiaramente indicate nel contenuto della regola del flusso di posta Exchange Online.
5 In EOP autonomo ed EE CAL con servizi:
- I report di controllo delle cassette postali non sono disponibili.
- Il report del gruppo di ruoli amministratore e Amministrazione report del log di controllo sono gli unici report di controllo amministratore nell'interfaccia di amministrazione di Exchange.
- Esportazione del log di controllo disponibile solo tramite PowerShell.
6 I suggerimenti per i criteri DLP non sono disponibili in EE CAL with Services.6 DLP policy tips are not available in EE CAL with Services.
7 I report in EOP autonomo ed EE CAL con servizi sono un subset di report Exchange Online (report che gestiscono le cassette postali).
8 Include report DLP.
9 È possibile acquistare Azure Information Protection come sottoscrizione di componente aggiuntivo e usare OME se si configura l'ambiente di posta elettronica locale per instradare la posta elettronica da e verso Internet tramite EOP.
10 Questa funzionalità richiede Exchange Online cassette postali.
Ulteriori informazioni
Per informazioni tecniche sulle funzionalità di sicurezza predefinite per le cassette postali cloud, vedere le risorse seguenti:
Condizioni di licenza
Per le condizioni di licenza di prodotti e servizi acquistati tramite i Contratti multilicenza commerciali di Microsoft, consulta il sito Condizioni del prodotto.
Messaggistica
Per tenere traccia delle modifiche imminenti, comprese le funzionalità nuove e modificate, la manutenzione pianificata o altri annunci importanti, visita il Centro messaggi. Per ulteriori informazioni, vedi Centro messaggi.
Accessibilità
Microsoft si impegna a garantire la sicurezza dei dati e la l'accessibilità dei propri servizi. Per ulteriori informazioni, vedi il Centro protezione Microsofte l’Office Accessibility Center.