Ochrona usługi Office 365 w usłudze Microsoft Defender to bezproblemowa integracja z subskrypcjami platformy Microsoft 365, która chroni przed zagrożeniami w wiadomościach e-mail, linkach (ADRESACH URL), załącznikach plików i narzędziach do współpracy. W tym artykule opisano drabinę ochrony w organizacjach platformy Microsoft 365. Drabina ochrony rozpoczyna się od Exchange Online Protection (EOP) i przechodzi do Ochrona usługi Office 365 w usłudze Defender, która obejmuje Ochrona usługi Office 365 w usłudze Defender plan 1 i Ochrona usługi Office 365 w usłudze Defender plan 2.
Ten artykuł jest przeznaczony dla pracowników operacji zabezpieczeń (SecOps), administratorów w usłudze Microsoft 365 lub osób podejmujących decyzje, które chcą dowiedzieć się więcej na temat Ochrona usługi Office 365 w usłudze Defender.
Jeśli jesteś nowym użytkownikiem subskrypcji platformy Microsoft 365 i chcesz poznać licencje przed rozpoczęciem, przejdź do strony Twoje produkty w Centrum administracyjne platformy Microsoft 365 pod adresem https://admin.microsoft.com/Adminportal/Home#/subscriptions.
Wszystkie subskrypcje platformy Microsoft 365 obejmują wbudowane funkcje zabezpieczeń i ochrony. Cele i dostępne akcje tych funkcji różnią się. W usłudze Microsoft 365 istnieją trzy główne usługi zabezpieczeń (lub produkty):
Exchange Online Protection (EOP): uwzględniona w dowolnej subskrypcji obejmującej Exchange Online skrzynki pocztowe. Dostępna również jako autonomiczna subskrypcja do ochrony lokalnych środowisk poczty e-mail.
Ochrona usługi Office 365 w usłudze Defender 365 Plan 1: uwzględniony w niektórych subskrypcjach platformy Microsoft 365 z Exchange Online skrzynkami pocztowymi przeznaczonymi dla małych i średnich firm (na przykład Microsoft 365 Business Premium).
Ochrona usługi Office 365 w usłudze Defender 365 Plan 2: uwzględniony w niektórych subskrypcjach platformy Microsoft 365 z Exchange Online skrzynkami pocztowymi przeznaczonymi dla organizacji korporacyjnych (na przykład Microsoft 365 E5, Microsoft 365 A5 i Microsoft 365 GCC G5).
Ochrona usługi Office 365 w usłudze Defender zawsze obejmuje EOP. Ochrona usługi Office 365 w usłudze Defender jest również dostępna jako subskrypcja dodatku do wielu subskrypcji platformy Microsoft 365 z Exchange Online skrzynkami pocztowymi.
Ochrona usługi Office 365 w usłudze Defender plan 1 zawiera podzestaw funkcji dostępnych w planie 2. Ochrona usługi Office 365 w usłudze Defender plan 2 zawiera wiele funkcji, które nie są dostępne w planie 1.
Ta strona służy do porównywania planów i Ochrona usługi Office 365 w usłudze Defender zakupu.
Operacje EOP i Ochrona usługi Office 365 w usłudze Defender można podsumować następującymi opisami:
EOP zapobiega szerokim, opartym na woluminie, znanym atakom e-mail.
Ochrona usługi Office 365 w usłudze Defender plan 1 chroni funkcje poczty e-mail i współpracy przed złośliwym oprogramowaniem typu zero-day, wyłudzaniem informacji i naruszeniem zabezpieczeń poczty e-mail (BEC).
Ochrona usługi Office 365 w usłudze Defender plan 2 dodaje symulacje wyłudzania informacji, badanie po naruszeniu zabezpieczeń, wyszukiwanie zagrożeń i reagowanie oraz automatyzację.
Można jednak również traktować architekturę EOP i Ochrona usługi Office 365 w usłudze Defender jako skumulowane warstwy zabezpieczeń, w których każda warstwa ma inny nacisk na zabezpieczenia. Ta architektura jest pokazana na poniższym diagramie:
EOP i Ochrona usługi Office 365 w usłudze Defender są w stanie chronić, wykrywać, badać zagrożenia i reagować na nie. Jednak w miarę przechodzenia w górę drabiny ochronnej dostępne funkcje i automatyzacja zwiększają się.
Niezależnie od tego, czy używasz tylko domeny onmicrosoft.com, czy domen niestandardowych na potrzeby poczty e-mail w usłudze Microsoft 365, ważne jest skonfigurowanie uwierzytelniania poczty e-mail dla używanych i nieużywanych domen. Rekordy SPF, DKIM i DMARC w systemie DNS umożliwiają usłudze Microsoft 365 dokładniejszą ochronę przed fałszowaniem ataków. Aby uzyskać więcej informacji, zobacz uwierzytelnianie Email na platformie Microsoft 365.
Drabina zabezpieczeń platformy Microsoft 365 od EOP do Ochrona usługi Office 365 w usłudze Defender
Tożsamość zalet Ochrona usługi Office 365 w usłudze Defender w stosunku do EOP może być trudna. W poniższych podsekcjach opisano możliwości każdego produktu przy użyciu następujących punktów zabezpieczeń:
Zapobieganie zagrożeniom i ich wykrywanie.
Badanie zagrożeń.
Reagowanie na zagrożenia.
Możliwości EOP
Możliwości EOP zostały podsumowane w poniższej tabeli:
*Obecność wykrywania współpracy> Email & wczasie rzeczywistym w portalu Microsoft Defender to szybki sposób rozróżnienia między Ochrona usługi Office 365 w usłudze Defender plan 1 i plan 2.
Ochrona usługi Office 365 w usłudze Defender możliwości planu 2
Ochrona usługi Office 365 w usłudze Defender plan 2 rozszerza możliwości badania i reagowania planów 1 i EOP, w tym dodanie automatyzacji.
Dodatkowe funkcje dostępne w planie Ochrona usługi Office 365 w usłudze Defender 2 na Ochrona usługi Office 365 w usłudze Defender Plan 1 i EOP zostały opisane w poniższej tabeli:
AIR dla użytkowników z naruszonymi zabezpieczeniami
Interfejs API integracji SIEM na potrzeby zautomatyzowanych badań
*ObecnośćEksploratorawspółpracy> Email & w portalu Microsoft Defender to szybki sposób rozróżniania Ochrona usługi Office 365 w usłudze Defender planu 2 i planu 1.
Ochrona usługi Office 365 w usłudze Defender plan 1 a ściągawka planu 2
W tej sekcji szybkiego odwołania podsumowano różne możliwości między Ochrona usługi Office 365 w usłudze Defender plan 1 i plan 2, które nie są uwzględnione w ramach EOP.
Ochrona usługi Office 365 w usłudze Defender plan 1
Ochrona usługi Office 365 w usłudze Defender plan 2
Bezpieczne dokumenty są dostępne dla użytkowników z licencjami Microsoft 365 A5 lub Zabezpieczenia platformy Microsoft 365 E5 (nieuwzględnianych w planach Ochrona usługi Office 365 w usłudze Defender).
Ochrona usługi Office 365 w usłudze Defender klienci P2 mają dostęp do Microsoft Defender rozszerzonej integracji wykrywania i reagowania (XDR), aby efektywnie wykrywać, przeglądać zdarzenia i alerty oraz reagować na nie.
This module examines how Microsoft Defender for Office 365 extends EOP protection through various tools, including Safe Attachments, Safe Links, spoofed intelligence, spam filtering policies, and the Tenant Allow/Block List.