Slik håndterer du at legitime e-postmeldinger blokkeres (falske positiver), ved hjelp av Microsoft Defender for Office 365
Artikkel
Microsoft Defender for Office 365 bidrar til å håndtere viktige legitime forretnings-e-postmeldinger som feilaktig blokkeres som trusler (falske positiver). Defender for Office 365 kan hjelpe administratorer med å forstå hvorfor legitime e-postmeldinger blokkeres, hvordan de kan løse situasjonen raskt og forhindre at lignende situasjoner skjer i fremtiden.
Det du trenger
Microsoft Defender for Office 365-pakke 1 eller 2 (inkludert som en del av E5). Exchange Online kunder kan også dra nytte av denne funksjonen.
Når resultatene fra administratorinnsendingen er tilgjengelige, kan du lese den for å forstå hvorfor e-postmeldinger ble blokkert, og hvordan leieroppsettet kan forbedres for å forhindre at lignende situasjoner skjer i fremtiden.
Håndtere legitime e-postmeldinger som er i karantenemappen for sluttbrukere
En sluttbruker mottar et e-postsammendrag om karantenemeldinger i henhold til innstillingene som er aktivert av sikkerhetsadministratorer.
Sluttbrukere kan forhåndsvise meldingene i karantene, blokkere avsenderen, frigi meldingene, sende disse meldingene til Microsoft for analyse og be om utgivelse av disse e-postmeldingene fra administratorer.
Behandle legitime e-postmeldinger i karantenemappen til en administrator
Administratorer kan vise e-postmeldinger som er satt i karantene (inkludert de som ber om tillatelse til å be om utgivelse) fra gjennomgangssiden.
Administratorer kan frigi meldingen fra karantene mens de sender den til Microsoft for analyse, og opprette en midlertidig tillatelse til å redusere situasjonen.
Når resultatene for innsendinger er tilgjengelige, bør administratorer lese dommen for å forstå årsaken.
Hvis falske positiver skyldes leierkonfigurasjon, kan administratorer rette det opp for å løse problemet.
Hvis falske positiver skyldes andre faktorer, lærer Microsoft fra innsendingen, og lignende meldinger blir ikke satt i karantene lenger.
This module examines how Microsoft Defender for Office 365 extends EOP protection through various tools, including Safe Attachments, Safe Links, spoofed intelligence, spam filtering policies, and the Tenant Allow/Block List.
Demonstrere det grunnleggende om datasikkerhet, livssyklusadministrasjon, informasjonssikkerhet og samsvar for å beskytte en Microsoft 365-distribusjon.
Trinnene for å håndtere ondsinnede e-postmeldinger som kommer til sluttbrukere og innbokser (som falske negativer) med Microsoft Defender for Office 365 for å hindre tap av bedrifter.
Administratorer kan lære hvordan de bruker innsendingssiden i Microsoft Defender-portalen til å sende meldinger, nettadresser og e-postvedlegg til Microsoft for analyse. Årsaker til innsending inkluderer: legitime meldinger som ble blokkert, mistenkelige meldinger som var tillatt, mistenkt phishing-e-post, søppelpost, skadelig programvare og andre potensielt skadelige meldinger.
Administratorer kan lære hvordan de kan vise og behandle meldinger i karantene for alle brukere i Exchange Online Protection (EOP). Administratorer i organisasjoner med Microsoft Defender for Office 365 kan også administrere filer i karantene i SharePoint Online, OneDrive for Business og Microsoft Teams.