Overzicht Exchange Online Protection
Tip
Wist u dat u de functies in Microsoft 365 Defender gratis kunt uitproberen voor Office 365 Abonnement 2? Gebruik de proefversie van 90 dagen Defender voor Office 365 in de Microsoft 365 Defender portal. Meer informatie over wie zich kan registreren en voorwaarden voor proefversies vindt u hier.
Van toepassing op
- Exchange Online Protection
- Abonnement 1 en abonnement 2 voor Microsoft Defender voor Office 365
- Microsoft 365 Defender
Exchange Online Protection (EOP) is de cloudgebaseerde filterservice die uw organisatie beschermt tegen spam, malware en andere e-mailbedreigingen. EOP is opgenomen in alle Microsoft 365-organisaties met Exchange Online postvakken.
Opmerking
EOP is ook zelfstandig beschikbaar voor het beveiligen van on-premises postvakken en in hybride omgevingen om on-premises Exchange-postvakken te beveiligen. Zie Zelfstandige Exchange Online Protection voor meer informatie.
Zie Beschermen tegen bedreigingen voor de stappen voor het instellen van EOP-beveiligingsfuncties en een vergelijking met de toegevoegde beveiliging die u krijgt in Microsoft Defender voor Office 365. De aanbevolen instellingen voor EOP-functies zijn beschikbaar in Aanbevolen instellingen voor EOP en Microsoft Defender voor Office 365 beveiliging.
In de rest van dit artikel wordt uitgelegd hoe EOP werkt en welke functies beschikbaar zijn in EOP.
Hoe EOP werkt
Als u wilt weten hoe EOP werkt, kunt u zien hoe binnenkomende e-mail wordt verwerkt:
Wanneer een binnenkomend bericht EOP binnenkomt, wordt het in eerste instantie doorgegeven door het filteren van de verbinding, waarmee de reputatie van de afzender wordt gecontroleerd. Het merendeel van de spam wordt op dit moment gestopt en geweigerd door EOP. Zie Verbindingsfiltering configureren voor meer informatie.
Vervolgens wordt het bericht geïnspecteerd op malware. Als er malware wordt gevonden in het bericht of de bijlagen, wordt het bericht in quarantaine geplaatst. Standaard kunnen alleen beheerders berichten in quarantaine van malware bekijken en ermee werken. Beheerders kunnen echter quarantainebeleid maken en gebruiken om op te geven wat gebruikers mogen doen met berichten in quarantaine. Zie Antimalwarebeveiliging in EOP voor meer informatie over malwarebeveiliging.
Het bericht gaat verder met het filteren van beleid, waarbij het wordt geëvalueerd op basis van eventuele e-mailstroomregels (ook wel transportregels genoemd) die u hebt gemaakt. Een regel kan bijvoorbeeld een melding naar een manager verzenden wanneer een bericht van een specifieke afzender binnenkomt.
In een on-premises organisatie met Exchange Enterprise CAL met Services-licenties worden op dit moment ook DLP-controles (Preventie van gegevensverlies) van Microsoft Purview in EOP uitgevoerd.
Het bericht wordt doorgegeven door inhoudsfilters (antispam en anti-adresvervalsing), waarbij schadelijke berichten worden geïdentificeerd als spam, spam met hoge betrouwbaarheid, phishing, phishing met hoge betrouwbaarheid of bulksgewijs (antispambeleid) of spoofing (spoof-instellingen in antiphishingbeleid). U kunt de actie configureren die op het bericht moet worden uitgevoerd op basis van het filteroordeel (quarantaine, verplaatsen naar de map Ongewenste Email, enzovoort) en wat gebruikers kunnen doen met de berichten in quarantaine met behulp van quarantainebeleid. Zie Antispambeleid configureren en Antiphishingbeleid configureren in EOP voor meer informatie.
Een bericht dat al deze beveiligingslagen doorgeeft, wordt bezorgd bij de geadresseerden.
Zie Volgorde en prioriteit van e-mailbeveiliging voor meer informatie.
EOP-datacenters
EOP wordt uitgevoerd op een wereldwijd netwerk van datacenters die zijn ontworpen om de beste beschikbaarheid te bieden. Als een datacenter bijvoorbeeld niet meer beschikbaar is, worden e-mailberichten automatisch naar een ander datacenter gerouteerd zonder dat de service wordt onderbroken. Servers in elk datacenter accepteren namens u berichten en bieden een scheidingslaag tussen uw organisatie en internet, waardoor de belasting van uw servers wordt verminderd. Via dit maximaal beschikbare netwerk kan Microsoft ervoor zorgen dat e-mail uw organisatie tijdig bereikt.
EOP voert taakverdeling uit tussen datacenters, maar alleen binnen een regio. Als u in één regio bent ingericht, worden al uw berichten verwerkt met behulp van de e-mailroutering voor die regio.
EOP-functies
In deze sectie vindt u een overzicht op hoog niveau van de belangrijkste functies die beschikbaar zijn in EOP.
Zie de beschrijving van de Exchange Online Protection service voor meer informatie over vereisten, belangrijke limieten en beschikbaarheid van functies voor alle EOP-abonnementen.
Opmerkingen:
- EOP maakt gebruik van verschillende URL-blokkeringslijsten waarmee bekende schadelijke koppelingen in berichten kunnen worden gedetecteerd.
- EOP maakt gebruik van een uitgebreide lijst met domeinen waarvan bekend is dat ze spam verzenden.
- EOP maakt gebruik van meerdere antimalware-engines om onze klanten te allen tijde automatisch te beschermen.
- EOP inspecteert de actieve nettolading in de berichttekst en alle berichtbijlagen op malware.
- Zie Aanbevolen instellingen voor EOP en Microsoft Defender voor Office 365 beveiliging voor aanbevolen waarden voor beveiligingsbeleid.
- Zie Beveiligen tegen bedreigingen voor snelle instructies voor het configureren van beveiligingsbeleid.