Omówienie usługi Exchange Online Protection
Porada
Czy wiesz, że możesz bezpłatnie wypróbować funkcje w Microsoft 365 Defender Office 365 Plan 2? Użyj 90-dniowej wersji próbnej Ochrona usługi Office 365 w usłudze Defender w centrum wersji próbnych portalu Microsoft 365 Defender. Dowiedz się, kto może zarejestrować się i zapoznać się z warunkami dotyczącymi wersji próbnej tutaj.
Dotyczy
- Exchange Online Protection
- Usługi Microsoft Defender dla usługi Office 365 (plan 1 i plan 2)
- Microsoft 365 Defender
Exchange Online Protection (EOP) to oparta na chmurze usługa filtrowania, która chroni organizację przed spamem, złośliwym oprogramowaniem i innymi zagrożeniami e-mail. Operacje EOP są uwzględniane we wszystkich Microsoft 365 organizacji z Exchange Online skrzynkami pocztowymi.
Uwaga
Funkcja EOP jest również dostępna samodzielnie w celu ochrony lokalnych skrzynek pocztowych i w środowiskach hybrydowych w celu ochrony lokalnych skrzynek pocztowych programu Exchange. Aby uzyskać więcej informacji, zobacz Autonomiczne Exchange Online Protection.
Kroki konfigurowania funkcji zabezpieczeń EOP i porównanie z dodatkowymi zabezpieczeniami, które uzyskujesz w Ochrona usługi Office 365 w usłudze Microsoft Defender, można znaleźć w temacie Ochrona przed zagrożeniami. Zalecane ustawienia funkcji EOP są dostępne w obszarze Zalecane ustawienia dotyczące EOP i zabezpieczeń Ochrona usługi Office 365 w usłudze Microsoft Defender.
W pozostałej części tego artykułu wyjaśniono, jak działa funkcja EOP i jakie funkcje są dostępne w ramach EOP.
Jak działa EOP
Aby zrozumieć, jak działa EOP, warto zobaczyć, jak przetwarza przychodzące wiadomości e-mail:
Gdy komunikat przychodzący wchodzi w operację EOP, początkowo przechodzi przez filtrowanie połączeń, co sprawdza reputację nadawcy. Większość spamu została zatrzymana w tym momencie i odrzucona przez EOP. Aby uzyskać więcej informacji, zobacz Konfigurowanie filtrowania połączeń.
Następnie komunikat jest sprawdzany pod kątem złośliwego oprogramowania. Jeśli w wiadomości zostanie znalezione złośliwe oprogramowanie lub załączniki, wiadomość zostanie dostarczona do kwarantanny. Domyślnie tylko administratorzy mogą wyświetlać komunikaty poddane kwarantannie i wchodzić w interakcje z nimi. Administratorzy mogą jednak tworzyć i używać zasad kwarantanny , aby określić, co użytkownicy mogą robić w przypadku komunikatów poddanych kwarantannie. Aby dowiedzieć się więcej na temat ochrony przed złośliwym oprogramowaniem, zobacz Ochrona przed złośliwym oprogramowaniem w usłudze EOP.
Komunikat jest kontynuowany przez filtrowanie zasad, w którym jest oceniany pod kątem wszelkich reguł przepływu poczty (nazywanych również regułami transportu), które zostały utworzone. Na przykład reguła może wysłać powiadomienie do menedżera po odebraniu komunikatu od określonego nadawcy.
W organizacji lokalnej z licencjami cal programu Exchange Enterprise z usługami Microsoft sprawdzanie ochrony przed utratą danych (DLP) usługi Purview również odbywa się w tym momencie.
Wiadomość przechodzi przez filtrowanie zawartości (ochrona przed spamem i fałszowaniem), w której szkodliwe wiadomości są identyfikowane jako spam, spam o wysokim poziomie zaufania, wyłudzanie informacji, wyłudzanie informacji o wysokim poziomie zaufania lub zbiorcze (zasady ochrony przed spamem) lub fałszowanie (ustawienia fałszowania w zasadach ochrony przed wyłudzaniem informacji). Możesz skonfigurować akcję do wykonania komunikatu na podstawie werdyktu filtrowania (kwarantanny, przejścia do folderu Junk Email itp.) oraz tego, co użytkownicy mogą zrobić z komunikatami poddanymi kwarantannie przy użyciu zasad kwarantanny. Aby uzyskać więcej informacji, zobacz Konfigurowanie zasad ochrony przed spamem i Konfigurowanie zasad ochrony przed wyłudzaniem informacji w usłudze EOP.
Komunikat, który pomyślnie przekazuje wszystkie te warstwy ochrony, jest dostarczany do adresatów.
Aby uzyskać więcej informacji, zobacz Kolejność i pierwszeństwo ochrony poczty e-mail.
Centra danych EOP
Funkcja EOP działa w ogólnoświatowej sieci centrów danych, które zostały zaprojektowane tak, aby zapewnić najlepszą dostępność. Jeśli na przykład centrum danych stanie się niedostępne, wiadomości e-mail są automatycznie kierowane do innego centrum danych bez żadnych przerw w działaniu usługi. Serwery w każdym centrum danych akceptują komunikaty w Twoim imieniu, zapewniając warstwę separacji między organizacją a Internetem, co zmniejsza obciążenie serwerów. Za pośrednictwem tej sieci o wysokiej dostępności Microsoft może zapewnić, że poczta e-mail dotrze do Twojej organizacji w odpowiednim czasie.
Funkcja EOP wykonuje równoważenie obciążenia między centrami danych, ale tylko w obrębie regionu. Jeśli aprowizowano Cię w jednym regionie, wszystkie wiadomości zostaną przetworzone przy użyciu routingu poczty dla tego regionu.
Funkcje EOP
Ta sekcja zawiera ogólne omówienie głównych funkcji, które są dostępne w ramach EOP.
Aby uzyskać informacje o wymaganiach, ważnych limitach i dostępności funkcji we wszystkich planach subskrypcji EOP, zobacz opis usługi Exchange Online Protection.
Uwagi:
- Funkcja EOP używa kilku list blokowych adresów URL, które ułatwiają wykrywanie znanych złośliwych linków w komunikatach.
- Funkcja EOP używa szerokiej listy domen, o których wiadomo, że wysyłają spam.
- Funkcja EOP używa wielu aparatów chroniących przed złośliwym oprogramowaniem, które pomagają automatycznie chronić naszych klientów przez cały czas.
- Funkcja EOP sprawdza aktywny ładunek w treści wiadomości i wszystkie załączniki wiadomości pod kątem złośliwego oprogramowania.
- Aby uzyskać zalecane wartości zasad ochrony, zobacz Zalecane ustawienia dotyczące EOP i Ochrona usługi Office 365 w usłudze Microsoft Defender zabezpieczeń.
- Aby uzyskać szybkie instrukcje dotyczące konfigurowania zasad ochrony, zobacz Ochrona przed zagrożeniami.