Berichten en bestanden in quarantaine beheren als gebruiker

Tip

Wist u dat u de functies in Microsoft Defender XDR gratis kunt uitproberen voor Office 365 Abonnement 2? Gebruik de proefversie van 90 dagen Defender voor Office 365 in de Microsoft Defender portal. Meer informatie over wie zich kan registreren en voorwaarden voor proefversies vindt u hier.

In Microsoft 365-bedrijven met postvakken in Exchange Online of EOP-bedrijven (standalone Exchange Online Protection) zonder Exchange Online-postvakken worden potentieel gevaarlijke of ongewenste berichten in quarantaine geplaatst. Zie Quarantaine in EOP voor meer informatie.

Als gewone gebruiker (geen beheerder) worden de standaardmogelijkheden die voor u beschikbaar zijn als ontvanger van een bericht in quarantaine, in de volgende tabel beschreven:

Reden van quarantaine Weergeven Vrijgeven Verwijderen
Antispambeleid
   Bulk
   Spam
   Spam met hoge betrouwbaarheid
   Phishing
   Phishing met hoge waarschijnlijkheid
Beleid tegen phishing
   Bescherming tegen adresvervalsingsanalyse in EOP
   Bescherming tegen geïmiteerde gebruikers in Defender voor Office 365
   Bescherming tegen geïmiteerde domeinen in Defender voor Office 365
   Beveiliging tegen imitatie van postvakintelligentie in Defender voor Office 365
Anti-malwarebeleid
   E-mailberichten met bijlagen die als malware in quarantaine zijn geplaatst.
Veilige bijlagen in Defender voor Office 365
   Beleid voor veilige bijlagen waarmee e-mailberichten met schadelijke bijlagen als malware in quarantaine worden geplaatst.
   Veilige bijlagen voor SharePoint, OneDrive en Microsoft Teams die schadelijke bestanden als malware in quarantaine plaatsen.
E-mailstroomregels (transportregels)
   E-mailstroomregels die e-mailberichten in quarantaine plaatsen (rechtstreeks, niet door ze als spam te markeren).

In ondersteunde beveiligingsfuncties definieert quarantainebeleid wat gebruikers mogen doen met berichten in quarantaine op basis van waarom het bericht in quarantaine is geplaatst. Standaardquarantainebeleid dwingt de historische mogelijkheden voor berichten af, zoals beschreven in de vorige tabel. Beheerders kunnen aangepast quarantainebeleid maken en toepassen waarmee minder beperkende of meer beperkende mogelijkheden voor gebruikers worden gedefinieerd. Zie Anatomie van een quarantainebeleid voor meer informatie.

U kunt uw berichten in quarantaine weergeven en beheren in de Microsoft Defender portal of (als een beheerder dit heeft ingesteld) quarantainemeldingen van quarantainebeleidsregels.

Wat moet u weten voordat u begint?

Berichten in quarantaine beheren in EOP

Uw berichten in quarantaine bekijken

Opmerking

De mogelijkheid om in quarantaine geplaatste berichten weer te geven, wordt bepaald door het quarantainebeleid dat van toepassing is op de reden waarom het bericht in quarantaine is geplaatst (dit kan het standaard quarantainebeleid zijn, zoals beschreven in Aanbevolen instellingen voor EOP en Microsoft Defender voor Office 365 beveiliging).

Ga in de Microsoft Defender-portal op https://security.microsoft.comnaar Email &> tabbladSamenwerking Quarantaine>>controleren Email. Of als u rechtstreeks naar het tabblad Email op de pagina Quarantaine wilt gaan, gebruikt https://security.microsoft.com/quarantine?viewid=Emailu .

Op het tabblad Email kunt u de verticale afstand in de lijst verkleinen door te klikken op Lijstafstand wijzigen in compact of normaal en vervolgens Lijst comprimeren te selecteren.

U kunt de items sorteren door op een beschikbare kolomkop te klikken. Selecteer Kolommen aanpassen om de weergegeven kolommen te wijzigen. Standaardwaarden worden aangegeven met een sterretje (*):

  • Tijd ontvangst*
  • Onderwerp*
  • Afzender*
  • Reden van quarantaine* (zie de mogelijke waarden in de Filterbeschrijving .)
  • Releasestatus* (zie de mogelijke waarden in de Filterbeschrijving .)
  • Beleidstype* (zie de mogelijke waarden in de Filterbeschrijving .)
  • Verloopt*
  • Ontvanger*
  • Bericht-ID
  • Beleidsnaam
  • Berichtgrootte
  • Richting van e-mail
  • Geadresseerdetag

Als u de vermeldingen wilt filteren, selecteert u Filteren. De volgende filters zijn beschikbaar in de flyout Filters die wordt geopend:

  • Bericht-ID: de unieke id van het bericht.

  • Adres afzender

  • Adres ontvanger

  • Onderwerp

  • Tijd ontvangen:

    • Afgelopen 24 uur
    • Afgelopen 7 dagen
    • Afgelopen 14 dagen
    • Afgelopen 30 dagen (standaard)
    • Aangepast: voer een starttijd en eindtijd (datum) in.
  • Verloopt: berichten filteren op wanneer ze uit quarantaine verlopen:

    • Vandaag
    • Komende 2 dagen
    • Komende 7 dagen
    • Aangepast: voer een starttijd en eindtijd (datum) in.
  • Geadresseerdetag

  • Reden van quarantaine:

    • Transportregel (e-mailstroomregel)
    • Bulk
    • Spam
    • Preventie van gegevensverlies
    • Malware: Antimalwarebeleid in EOP- of Beleid voor veilige bijlagen in Defender voor Office 365. De waarde Beleidstype geeft aan welke functie is gebruikt.
    • Phishing: De spamfilterbeoordeling is Phishing of de antiphishingbeveiliging heeft het bericht in quarantaine geplaatst (adresvervalsingsinstellingen of beveiliging tegen imitatie).
    • Phishing met hoge waarschijnlijkheid
    • Beheer actie: Blokkering van bestandstype: Berichten die worden geblokkeerd als malware door de algemene bijlagen filteren in antimalwarebeleid. Zie Antimalwarebeleid voor meer informatie.
  • Ontvanger: Alle gebruikers of Alleen ik. Eindgebruikers kunnen alleen berichten in quarantaine beheren die naar hen worden verzonden.

  • Status vrijgave: een van de volgende waarden:

    • Controle nodig
    • Goedgekeurd
    • Geweigerd
    • Vrijgave aangevraagd
    • Vrijgegeven
  • Beleidstype: berichten filteren op beleidstype:

    • Anti-malwarebeleid
    • Beleid voor veilige bijlagen
    • Antiphishingbeleid
    • Antispambeleid
    • Transportregel (e-mailstroomregel)

    De waarden voor Beleidstype en Reden voor quarantaine zijn met elkaar verbonden. Bulk wordt bijvoorbeeld altijd gekoppeld aan een antispambeleid, nooit aan een antimalwarebeleid.

Wanneer u klaar bent met de flyout Filters , selecteert u Toepassen. Als u de filters wilt wissen, selecteert u Filters wissen.

Tip

Filters worden in de cache opgeslagen. De filters van de laatste sessies worden standaard geselecteerd wanneer u de pagina Quarantaine de volgende keer opent. Dit gedrag helpt bij triagebewerkingen.

Gebruik het vak Search en een bijbehorende waarde om specifieke berichten te vinden. Jokertekens worden niet ondersteund. U kunt zoeken op een van de volgende waarden:

  • E-mailadres van afzender
  • Onderwerp. Gebruik het volledige onderwerp van het bericht. De zoekopdracht is niet hoofdlettergevoelig.

Nadat u de zoekcriteria hebt ingevoerd, drukt u op enter enter om de resultaten te filteren.

Opmerking

Het vak Search zoekt naar items in quarantaine in de huidige weergave, niet alle items in quarantaine. Als u in alle items in quarantaine wilt zoeken, gebruikt u Filter en de resulterende flyout Filters.

Nadat u een specifiek bericht in quarantaine hebt gevonden, selecteert u het bericht om de details ervan weer te geven en er actie op te ondernemen (bijvoorbeeld het bericht weergeven, vrijgeven, downloaden of verwijderen).

Tip

Op mobiele apparaten zijn de eerder beschreven besturingselementen beschikbaar onder Meer.

Een bericht in quarantaine selecteren en vervolgens Meer op een mobiel apparaat selecteren.

Gegevens van in quarantaine geplaatste bericht bekijken

  1. Ga in de Microsoft Defender-portal op https://security.microsoft.comnaar Email &> tabbladSamenwerking Quarantaine>>controleren Email. Of als u rechtstreeks naar het tabblad Email op de pagina Quarantaine wilt gaan, gebruikt https://security.microsoft.com/quarantine?viewid=Emailu .

  2. Selecteer op het tabblad Email het bericht in quarantaine door op een andere plaats in de rij dan het selectievakje te klikken.

In de flyout details die wordt geopend, is de volgende informatie beschikbaar:

  • Sectie Quarantainedetails :
    • Ontvangen op: de datum/tijd waarop het bericht is ontvangen.
    • Verloopt: de datum/tijd waarop het bericht automatisch en permanent uit quarantaine wordt verwijderd.
    • Onderwerp
    • Reden van quarantaine: geeft aan of een bericht is geïdentificeerd als spam, bulk, phish, overeenkomt met een e-mailstroomregel (transportregel) of is geïdentificeerd als malware.
    • Beleidstype
    • Beleidsnaam
    • Aantal ontvangers
    • Geadresseerden: als het bericht meerdere geadresseerden bevat, moet u mogelijk Voorbeeld van bericht of >Berichtkop weergeven selecteren > om de volledige lijst met geadresseerden weer te geven.
  • Email sectie met details:
    • Adres afzender
    • Tijd ontvangst
    • Netwerkbericht-id
    • Geadresseerden

De flyout met details van een bericht in quarantaine

Zie de volgende sectie om actie te ondernemen bij dit bericht.

Tip

Als u details wilt zien over andere berichten in quarantaine zonder de flyout details te verlaten, gebruikt u Vorige item en Volgend item boven aan de flyout.

Actie ondernemen bij een in quarantaine geplaatst e-mail

  1. Ga in de Microsoft Defender-portal op https://security.microsoft.comnaar Email &> tabbladSamenwerking Quarantaine>>controleren Email. Of als u rechtstreeks naar het tabblad Email op de pagina Quarantaine wilt gaan, gebruikt https://security.microsoft.com/quarantine?viewid=Emailu .

  2. Selecteer op het tabblad Email het e-mailbericht in quarantaine met behulp van een van de volgende methoden:

    • Selecteer het bericht in de lijst door het selectievakje naast de eerste kolom in te schakelen. De beschikbare acties worden niet langer grijs weergegeven.

      Beschikbare acties nadat u een bericht in quarantaine hebt geselecteerd op het tabblad Email van de pagina Quarantaine.

    • Selecteer het bericht in de lijst door op een andere plaats in de rij dan het selectievakje te klikken. De beschikbare acties bevinden zich in de flyout met details die wordt geopend.

      De beschikbare acties in de flyout-details van een bericht in quarantaine

    Als u een van beide methoden gebruikt om het bericht te selecteren, zijn sommige acties beschikbaar onder Meer of Meer opties.

Nadat u het bericht in quarantaine hebt geselecteerd, worden de beschikbare acties beschreven in de volgende subsecties.

Tip

Op mobiele apparaten is de actie-ervaring iets anders:

  • Wanneer u het bericht selecteert door het selectievakje in te schakelen, staan alle acties onder Meer:

    Een bericht in quarantaine selecteren en vervolgens Meer op een mobiel apparaat selecteren.

  • Wanneer u het bericht selecteert door op een andere plaats in de rij dan het selectievakje te klikken, zijn de meeste opties beschikbaar onder Meer in de flyout details:

    De details van een bericht in quarantaine met beschikbare acties weergegeven.

E-mail in quarantaine vrijgeven

Opmerking

Uw mogelijkheid om in quarantaine geplaatste berichten vrij te geven, wordt bepaald door het quarantainebeleid voor de beveiligingsfunctie die het bericht in quarantaine heeft geplaatst (dit kan een standaardquarantainebeleid zijn, zoals beschreven in Aanbevolen instellingen voor EOP en Microsoft Defender voor Office 365 beveiliging).

Met een quarantainebeleid kunt u een bericht vrijgeven of de release van een bericht aanvragen, maar beide opties zijn niet beschikbaar voor hetzelfde bericht. Een quarantainebeleid kan ook voorkomen dat u berichten in quarantaine kunt vrijgeven of aanvragen.

Deze actie is niet beschikbaar voor e-mailberichten die al zijn vrijgegeven (de waarde releasestatus is Uitgebracht).

Als u een bericht niet vrijgeeft of verwijdert, wordt het automatisch verwijderd uit quarantaine na de datum die wordt weergegeven in de kolom Verloopt .

Nadat u het bericht hebt geselecteerd, gebruikt u een van de volgende methoden om het bericht vrij te geven (bezorgen in uw postvak):

  • Op het tabblad Email: Selecteer Release.
  • Selecteer in de flyout details van het geselecteerde bericht de optie E-mail vrijgeven.

Selecteer in de flyout Bericht vrijgeven aan uw Postvak IN die wordt geopend de optie Bericht melden dat er geen bedreigingen zijn en selecteer vervolgens Bericht vrijgeven.

Wanneer u klaar bent met het bericht Vrijgeven naar uw Postvak IN , selecteert u Releasebericht.

Selecteer Gereed in de flyout Berichten die zijn vrijgegeven aan uw Postvak IN die wordt geopend.

Terug op het tabblad Email is de waarde releasestatus van het bericht Vrijgegeven.

Het bericht wordt bezorgd in uw Postvak IN (of een andere map, afhankelijk van eventuele regels voor Postvak IN in uw postvak).

De release van e-mail in quarantaine aanvragen

Opmerking

Uw mogelijkheid om de release van in quarantaine geplaatste berichten aan te vragen, wordt bepaald door het quarantainebeleid voor de beveiligingsfunctie die het bericht in quarantaine heeft geplaatst.

Met een quarantainebeleid kunt u een bericht vrijgeven of de release van een bericht aanvragen, maar beide opties zijn niet beschikbaar voor hetzelfde bericht. Een quarantainebeleid kan ook voorkomen dat u berichten in quarantaine kunt vrijgeven of aanvragen.

Deze actie is niet beschikbaar voor e-mailberichten waarvoor u al een release hebt aangevraagd (de waarde releasestatus is Vrijgegeven aangevraagd).

Als u een bericht niet vrijgeeft of verwijdert, wordt het automatisch verwijderd uit quarantaine na de datum die wordt weergegeven in de kolom Verloopt .

Nadat u het bericht hebt geselecteerd, gebruikt u een van de volgende methoden om de release aan te vragen:

  • Op het tabblad Email: Selecteer Release aanvragen.
  • Selecteer meer opties>Release aanvragen in de flyout met details van het geselecteerde bericht.

Controleer in de flyout Release van aanvraag die wordt geopend de informatie en selecteer Release aanvragen. Selecteer Gereed in de flyout Aangevraagde release die wordt geopend.

Terug op de pagina Quarantaine is de waarde releasestatus van het bericht Release aangevraagd. Een beheerder beoordeelt uw aanvraag en keurt deze goed of weigert deze.

E-mail uit quarantaine verwijderen

Wanneer u een e-mailbericht uit quarantaine verwijdert, wordt het bericht verwijderd en niet verzonden naar de oorspronkelijke geadresseerden.

Als u een bericht niet vrijgeeft of verwijdert, wordt het automatisch verwijderd uit quarantaine na de datum die wordt weergegeven in de kolom Verloopt .

Nadat u het bericht hebt geselecteerd, gebruikt u een van de volgende methoden om het te verwijderen:

  • Op het tabblad Email: Selecteer Berichten verwijderen.
  • In de flyout details van het geselecteerde bericht: Selecteer Meer opties>Verwijderen uit quarantaine.

Gebruik in de flyout (n) Berichten verwijderen uit quarantaine die wordt geopend een van de volgende methoden om het bericht te verwijderen:

  • Selecteer Het bericht definitief uit quarantaine verwijderen en selecteer vervolgens Verwijderen: het bericht wordt definitief verwijderd en kan niet worden hersteld.
  • Selecteer Alleen verwijderen : het bericht wordt verwijderd, maar kan mogelijk worden hersteld.

Nadat u Verwijderen hebt geselecteerd op de flyout (n) berichten uit quarantaine verwijderen, keert u terug naar het tabblad Email waar het bericht niet meer wordt weergegeven.

Tip

Beheerders kunnen zien wie een bericht in quarantaine heeft verwijderd door te zoeken in het auditlogboek van de beheerder. Zie Zoeken wie een bericht in quarantaine heeft verwijderd voor instructies.

Voorbeeld van e-mail uit quarantaine

Nadat u het bericht hebt geselecteerd, gebruikt u een van de volgende methoden om het te bekijken:

  • Op het tabblad Email: Selecteer Voorbeeldbericht.
  • In de flyout details van het geselecteerde bericht: Selecteer Meer opties>Voorbeeldbericht.

Kies in de flyout die wordt geopend een van de volgende tabbladen:

  • Bron: toont de HTML-versie van het bericht met uitgeschakelde koppelingen.
  • Tekst zonder opmaak: toont het bericht zonder opmaak.

Kopteksten van e-mailberichten weergeven

Nadat u het bericht hebt geselecteerd, gebruikt u een van de volgende methoden om de berichtkoppen weer te geven:

  • Op het tabblad Email: Selecteer Meer>berichtkoppen weergeven.
  • In de flyout details van het geselecteerde bericht: Selecteer Meer opties>Berichtkoppen weergeven.

In de flyout Berichtkop die wordt geopend, wordt de berichtkop (alle koptekstvelden) weergegeven.

Gebruik Berichtkop kopiëren om de berichtkop naar het Klembord te kopiëren.

Selecteer de koppeling Microsoft Message Header Analyzer om de veldnamen en -waarden uitgebreid te analyseren. Plak de berichtkop in de sectie De berichtkop invoegen die u wilt analyseren (Ctrl+V of klik met de rechtermuisknop en kies Plakken) en selecteer vervolgens Kopteksten analyseren.

Afzenders van e-mail uit quarantaine blokkeren

Met de actie Afzenders blokkeren wordt de afzender van het bericht toegevoegd aan de lijst Geblokkeerde afzenders in uw postvak. Zie Een e-mailzender blokkeren voor meer informatie over het blokkeren van afzenders.

Nadat u het bericht hebt geselecteerd, gebruikt u een van de volgende methoden om de afzender van het bericht toe te voegen aan de lijst Geblokkeerde afzenders in uw postvak:

  • Op het tabblad Email: Selecteer Meer>afzender blokkeren.
  • Selecteer meer opties>Afzender blokkeren in de flyout details van het geselecteerde bericht.

Controleer in de flyout Afzender blokkeren die wordt geopend de informatie over de afzender en selecteer vervolgens Blokkeren.

Tip

De organisatie kan nog steeds e-mail ontvangen van de geblokkeerde afzender. Berichten van de afzender worden bezorgd bij gebruiker Ongewenste Email mappen of om in quarantaine te plaatsen. Als u berichten van de afzender bij aankomst wilt verwijderen, kan een beheerder e-mailstroomregels (ook wel transportregels genoemd) gebruiken om het bericht te blokkeren.

Actie ondernemen op meerdere in quarantaine geplaatste e-mailberichten

Wanneer u meerdere berichten in quarantaine op het tabblad Email selecteert door de selectievakjes naast de eerste kolom in te schakelen, zijn de volgende bulkacties beschikbaar op het tabblad Email (afhankelijk van de waarden voor de releasestatus van de berichten die u hebt geselecteerd):

Berichten in quarantaine beheren in Microsoft Teams

Wanneer een mogelijk schadelijk chatbericht wordt gedetecteerd in Microsoft Teams, verwijdert zero-hour auto purge (ZAP) het bericht en wordt het in quarantaine geplaatst. Gebruikers kunnen deze Teams-berichten in quarantaine nu bekijken en beheren in de Microsoft Defender-portal. Quarantainemeldingen worden niet ondersteund voor Teams-berichten in quarantaine.

Uw berichten in quarantaine weergeven in Microsoft Teams

Ga in de Microsoft Defender portal op https://security.microsoft.comnaar Email &tabblad Teams-berichten inquarantaine>>> beoordelen. Als u rechtstreeks naar het tabblad Teams-berichten op de pagina Quarantaine wilt gaan, gebruikt https://security.microsoft.com/quarantine?viewid=Teamsu .

U kunt de items sorteren door op een beschikbare kolomkop te klikken. Selecteer Kolommen aanpassen om de weergegeven kolommen te wijzigen. De standaardkolommen zijn:

  • Teams-berichttekst: bevat het onderwerp voor het teams-bericht.
  • Datum in quarantaine: wordt weergegeven wanneer het bericht in quarantaine is geplaatst.
  • Status: geeft aan of het bericht al is beoordeeld en vrijgegeven of moet worden gecontroleerd.
  • Afzender: de persoon die het bericht heeft verzonden dat in quarantaine is geplaatst.
  • Reden van quarantaine: Beschikbare opties zijn Phish met hoge betrouwbaarheid en Malware.
  • Verloopt: geeft de tijd aan waarna het bericht uit quarantaine is verwijderd. Deze waarde is standaard 30 dagen.

Als u de vermeldingen wilt filteren, selecteert u Filteren. De volgende filters zijn beschikbaar in de flyout Filters die wordt geopend:

  • Adres afzender
  • Tijd ontvangen:
    • Afgelopen 24 uur
    • Afgelopen 7 dagen
    • Afgelopen 14 dagen
    • Afgelopen 30 dagen (standaard)
    • Aangepast: voer een starttijd en eindtijd (datum) in.
  • Verloopt in:
    • Aangepast (standaard): voer een begintijd en een eindtijd (datum) in.
    • Vandaag
    • Komende 2 dagen
    • Komende 7 dagen
  • Reden van quarantaine: Beschikbare waarden zijn Malware en Phishing met hoge betrouwbaarheid.
  • Status: Selecteer Controle nodig en Uitgebracht.

Wanneer u klaar bent in de flyout Filters , selecteert u Toepassen. Als u de filters wilt wissen, selecteert u Filters wissen.

Gebruik het vak Search en een bijbehorende waarde om specifieke Teams-berichten te zoeken. Jokertekens worden niet ondersteund.

Nadat u een specifiek Teams-bericht in quarantaine hebt gevonden, selecteert u het bericht om de details ervan te bekijken en actie te ondernemen (bijvoorbeeld het bericht weergeven, vrijgeven, downloaden of verwijderen).

Berichtdetails in quarantaine weergeven in Microsoft Teams

Selecteer op het tabblad Teams-berichten het bericht in quarantaine door ergens in de rij te klikken, behalve het selectievakje.

In de flyout details die wordt geopend, is de volgende informatie beschikbaar:

  • Sectie Quarantainedetails : bevat quarantainereden, vervaldatum, type quarantainebeleid en andere informatie.
    • Verloopt
    • Tijd ontvangst
    • Reden van quarantaine
    • Status vrijgave
    • Beleidstype
  • Sectie Berichtdetails : bevat de datum en tijd van het verzonden bericht, het adres van de afzender, de bericht-id van Teams en de lijst met geadresseerden.
    • Adres afzender
    • Tijd ontvangst
    • Geadresseerden
    • Teams-bericht-id

Zie de volgende sectie om actie te ondernemen bij dit bericht.

Actie ondernemen voor berichten in quarantaine in Microsoft Teams

Schakel op het tabblad Teams-berichten het bericht in quarantaine in door het selectievakje naast de eerste kolom in te schakelen. De volgende opties zijn beschikbaar:

  • Vrijgave aanvragen: u kunt een aanvraag indienen om het bericht uit quarantaine te laten. De beheerder van uw organisatie moet de release goedkeuren.
  • Verwijderen: u kunt een aanvraag indienen om het bericht te verwijderen uit de lijst met in quarantaine geplaatste berichten.
  • Voorbeeldbericht: u kunt de details van het geselecteerde bericht bekijken.

Als u een bericht niet vrijgeeft of verwijdert, wordt het automatisch verwijderd uit quarantaine na de datum die wordt weergegeven in de kolom Verloopt .