Informasjon om dataoppbevaring for Microsoft Defender for Office 365
Data på tvers av ulike funksjoner beholdes som standard i maksimalt 30 dager. For noen av funksjonene kan du imidlertid angi oppbevaringsperioden basert på policyen. Se tabellen nedenfor for de ulike oppbevaringsperiodene for hver funksjon.
Obs!
Microsoft Defender for Office 365 kommer i to forskjellige abonnementer: Plan 1 og Plan 2. Hvis du har Trusselutforsker på https://security.microsoft.com/threatexplorer, har du Plan 2. Ellers har du sanntidsgjenkjenninger på https://security.microsoft.com/realtimereports som en del av Plan 1.
Abonnementet på Defender for Office 365 påvirker verktøyene som er tilgjengelige for deg, så pass på at du vet hvilket abonnement du har etter hvert som du lærer.
Defender for Office 365 plan 1
Funksjon | Oppbevaringsperioden |
---|---|
Detaljer om varselmetadata (Defender for Office 365 varsler) | 90 dager. |
Detaljer om enhetsmetadata (e-post) | 30 dager. |
Detaljer for aktivitetsvarsel (overvåkingslogger) | 7 dager. |
Enhetsside for e-post | 30 dager. |
Karantene | 30 dager (konfigurerbart, 30 dager er maksimum). |
Rapporter | 90 dager for aggregerte data. 30 dager for detaljert informasjon. |
Innleveringer | 30 dager. |
Real-Time-gjenkjenninger | 30 dager. |
Defender for Office 365 plan 2
Defender for Office 365 Plan 1-funksjoner, pluss:
Funksjon | Oppbevaringsperioden |
---|---|
Handlingssenter | 180 dager. Office Handlingssenter 30 dager. |
Avansert jakt | 30 dager. |
AIR (automatisert undersøkelse og respons) | 60 dager for undersøkelsesmetadata. 30 dager for metadata for e-post. |
Opplæring med simulert angrep data | 18 måneder. |
Kampanjer | 30 dager. |
Hendelser | 30 dager. |
Utbedring | 30 dager |
Trusselanalyse | 30 dager. |
Trusselutforsker | 30 dager. |
Trusselsporinger | 30 dager. |