Panelet for Teams-meldingsenhet i Microsoft Defender for Office 365 Plan 2
Viktig
Noe informasjon i denne artikkelen er knyttet til et forhåndsutgitt produkt, som kan endres vesentlig før det utgis kommersielt. Microsoft gir ingen garantier, uttrykt eller underforstått, med hensyn til informasjonen som er oppgitt her.
I likhet med E-postsammendrag-panelet for e-postmeldinger, har Microsoft 365-organisasjoner som har Microsoft Defender for Office 365 Plan 2 (tilleggslisenser eller inkludert i abonnementer som Microsoft 365 E5) Microsoft Teams-meldingsenhetspanelet i Microsoft Defender-portalen. Enhetspanelet for Teams-meldinger er en undermeny for detaljer som inkluderer alle Microsoft Teams-data om mistenkelige eller ondsinnede chatter, kanaler og gruppechatter på ett enkelt, handlingsbart panel.
Denne artikkelen forklarer informasjonen og handlingene i panelet for Teams-meldingsenhet.
Tillatelser og lisensiering for Teams-panelet for meldingsenhet
Hvis du vil bruke enhetssiden for e-post, må du være tilordnet tillatelser. Du har følgende alternativer:
E-post & samarbeidstillatelser i Microsoft Defender-portalen: Medlemskap i rollegruppene Organisasjonsadministrasjon, Sikkerhetsadministrator eller Karanteneadministrator .
Microsoft Entra-tillatelser: Medlemskap i disse rollene gir brukerne de nødvendige tillatelsene og tillatelsene for andre funksjoner i Microsoft 365:
- Full tilgang: Medlemskap i rollene som global administrator* eller sikkerhetsadministrator .
- Skrivebeskyttet tilgang: Medlemskap i rollene global leser eller sikkerhetsleser .
Viktig
* Microsoft anbefaler at du bruker roller med færrest tillatelser. Bruk av kontoer med lavere tillatelser bidrar til å forbedre sikkerheten for organisasjonen. Global administrator er en svært privilegert rolle som bør begrenses til nødscenarioer når du ikke kan bruke en eksisterende rolle.
Her finner du enhetspanelet for Teams-meldingen
Det er ingen direkte koblinger til teams-meldingsenhetspanelet fra de øverste nivåene i Defender-portalen. I stedet er teams meldingsenhetspanelet tilgjengelig på følgende plasseringer:
Velg en oppføring fra karantenesiden på https://security.microsoft.com/quarantine: Velg en oppføring i teams-meldingsfanen> ved å klikke hvor som helst i raden bortsett fra avmerkingsboksen. Undermenyen for detaljer som åpnes, er enhetspanelet i Teams-meldingen.
Fra siden Innsendinger på https://security.microsoft.com/reportsubmission:
- Velg en oppføring i teamsmeldingsfanen> ved å klikke hvor som helst i raden bortsett fra avmerkingsboksen.
- Velg en Teams-oppføring i den rapporterte brukerfanen> ved å klikke hvor som helst i raden bortsett fra avmerkingsboksen. Du kan filtrere oppføringene ved å velgeFiltermeldingstype>>Teams. Undermenyen for detaljer som åpnes, er enhetspanelet i Teams-meldingen.
Hva er på teams-panelet for meldingsenhet
Følgende informasjon er tilgjengelig øverst i teams meldingsenhetspanel:
- Tittelen på undermenyen er emnet eller de første 100 tegnene i Teams-meldingen.
- Den gjeldende meldingsdommen.
- Antall koblinger i meldingen.
- Handlingene som er tilgjengelige øverst i undermenyen, avhenger av hvor du åpnet enhetspanelet for Teams-meldingen.
Tips
Hvis du vil se detaljer om andre Teams-meldinger uten å gå ut av sammendragspanelet for e-post i den gjeldende meldingen, kan du bruke Forrige element og Neste-elementet øverst i undermenyen.
De neste inndelingene i teams meldingsenhetspanelet avhenger av hvor du åpnet det:
- Teams-meldinger satt i karantene
- Vis innsendingsdetaljer for Teams-administratorer
- Vis brukerrapporterte Teams-meldingsdetaljer i Defender for Office 365 Plan 2
Resten av teams meldingsenhetspanelet inneholder følgende informasjon, uavhengig av hvor du åpnet det:
Inndeling for meldingsdetaljer :
- Trusler
- Meldingsplassering
- Avsenderadresse
- Tid mottatt:
- Gjenkjenningsteknologi
- Meldings-ID for Teams: Du kan bruke denne verdien som en identifikator for en Teams-melding i Defender for Office 365.
Avsenderinndeling :
- Avsenderens navn og e-postadresse
- Domene
- Ekstern: Verdien Ja angir at meldingen ble sendt mellom en intern bruker og en ekstern bruker.
En av de følgende inndelingene, avhengig av om meldingen kommer fra en chat eller en kanal:
- Chat: Deltakere-delen :
- Samtaletype
- Chatnavn
- Navn og e-post: Inneholder navnet og e-postadressene til alle deltakerne (inkludert avsenderen). Hvis det er mer enn 10 deltakere, kobler det også til et sekundært panel som viser alle deltakerne i chatten på tidspunktet for den mistenkte trusselen.
- Kanal: Kanaldetaljer-delen :
- Samtaletype
- Samtalenavn: Inneholder navnet på kanalen.
- Navn og e-post: Inneholder navnet og adressen til kanalen.
- Chat: Deltakere-delen :
URL-adresser-inndeling :
- Navn og type Inneholder nettadressen fra Teams-meldingen.
- Trussel
Hvis meldingen har mer enn 10 URL-adresser, velger du Vis alle url-adresser for å se alle.
Hvis du vil ha mer informasjon
Siden for e-postenhet for Microsoft Defender for Office 365 og hvordan det fungerer