Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.
Nas organizações do Microsoft 365 com Microsoft Defender para Office 365 Plano 2, a proteção de conta prioritária é um nível diferenciado de proteção aplicado às contas que têm a etiqueta Conta prioritária aplicada às mesmas. Para obter mais informações sobre a etiqueta Conta de prioridade e como aplicá-la aos utilizadores, veja Gerir e monitorizar contas prioritárias.
A proteção de contas prioritárias oferece heurísticas adicionais voltadas para executivos da empresa que não beneficiam os usuários regulares. A proteção de conta prioritária é mais adequada aos padrões de fluxo de correio dos executivos da empresa com base em dados extensivos dos datacenters da Microsoft.
Por predefinição, a proteção de conta prioritária está ativada em organizações com o Defender para Office 365 Plano 2. Este comportamento predefinido significa que uma conta marcada como Uma Conta de prioridade recebe automaticamente proteção de conta prioritária.
As seções a seguir explicam como verificar ou habilitar a proteção da conta de prioridade e onde exibir seus resultados.
Do que você precisa saber para começar?
Antes de começar, verifique se você tem acesso ao portal Microsoft Defender e às permissões necessárias.
Abra o portal Microsoft Defender em https://security.microsoft.com.
Você precisa receber permissões antes de fazer os procedimentos nesta seção. Você tem as seguintes opções:
RBAC (controle de acesso baseado em função) unificado do Microsoft Defender XDR (Se as permissões de Email e colaboração> do Defender para Office 365 estiverem
Ativo. Afeta apenas o portal do Defender, não o PowerShell): Autorização e configurações/Configurações do sistema/Leitura e gerenciamento ou Autorização e configurações/Configurações do sistema/Somente leitura.Exchange Online permissões: associação aos grupos de funções Gestão da Organização ou Administrador de Segurança.
Permissões do Microsoft Entra: a associação às funções Administrador global* ou Administrador de segurança concede aos usuários as permissões necessárias e permissões para outros recursos do Microsoft 365.
Importante
* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
A proteção de conta prioritária é aplicada a contas que têm a marca de conta de prioridade aplicada a elas. Para obter instruções, veja Gerir e monitorizar contas prioritárias.
A etiqueta Conta de prioridade é um tipo de etiqueta de utilizador. Pode criar etiquetas de utilizador personalizadas para diferenciar grupos específicos de utilizadores em relatórios e outras funcionalidades. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador no Microsoft Defender para Office 365.
Para usar os procedimentos do PowerShell nesta seção, conecte-se ao Exchange Online PowerShell.
Rever ou ativar a proteção de conta prioritária no portal do Microsoft Defender
Observação
Não recomendamos desativar a proteção de conta prioritária.
No portal do Microsoft Defender em https://security.microsoft.com, acesse Configurações>Email e colaboração>Proteção de contas prioritárias. Em alternativa, para aceder diretamente à página Proteção de conta de prioridade , utilize https://security.microsoft.com/securitysettings/priorityAccountProtection.
Na página Proteção de conta prioritária , verifique se a Proteção de conta prioritária está ativada (
).
Rever ou ativar a proteção de conta prioritária no Exchange Online PowerShell
Se preferir utilizar o PowerShell para verificar se a proteção de conta prioritária está ativada, execute o seguinte comando no Exchange Online PowerShell:
Get-EmailTenantSettings | Format-List Identity,EnablePriorityAccountProtection
O valor Verdadeiro para a propriedade EnablePriorityAccountProtection significa que a proteção de conta prioritária está ativada. O valor Falso significa que a proteção de conta prioritária está desativada.
Para ativar a proteção de conta prioritária, execute o seguinte comando:
Set-EmailTenantSettings -EnablePriorityAccountProtection $true
Para obter informações detalhadas sobre sintaxe e parâmetros, consulte Get-EmailTenantSettings e Set-EmailTenantSettings.
Revisar a proteção diferenciada da conta prioritária
Os efeitos da proteção de contas prioritárias são visíveis nas seguintes funcionalidades de relatórios:
-
Relatório de status de proteção contra ameaças
- Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção.
- Exibir dados por email > Detalhamento de Spam e Gráfico por Tecnologia de Detecção.
- Ver dados por email > Detalhamento de Malware e Gráfico por Tecnologia de Detecção
- Detalhamento do gráfico por tipo de política
- Detalhamento do gráfico por status da entrega
- Explorer de ameaças e deteções em tempo real
- Página da entidade de e-mail
Para obter informações sobre em que a tag Conta prioritária e outras tags de usuário estão disponíveis como filtros, consulte Tags de usuário em relatórios e recursos.
Relatório de status de proteção contra ameaças
O relatório status proteção contra ameaças reúne informações sobre conteúdo malicioso e e-mail malicioso detetado e bloqueado pelas proteções incorporadas no Microsoft 365 e pelo Defender para Office 365. Para obter mais informações, veja Relatório de status de proteção contra ameaças.
Nas exibições do relatório Email > Phish, Email > Spam, Email > Malware, Tipo de política e Status de entrega, a opção Proteção de conta prioritária e o valor Sim estão disponíveis quando você seleciona
Filtrar. Esta opção permite-lhe filtrar os dados no relatório por deteções de proteção de conta prioritárias.
Explorador de Ameaças
Para obter mais informações sobre o Explorer de Ameaças, veja Threat Explorer and Real-time detections (Deteções de ameaças e em tempo real).
Para ver os resultados da proteção de contas prioritárias no Explorer de Ameaças, siga os seguintes passos:
No portal do Microsoft Defender em: https://security.microsoft.com, acesse Email e colaboração>Explorer. Em alternativa, para aceder diretamente à página Explorer, utilize https://security.microsoft.com/threatexplorer.
Na página Explorer, nas guias Todos os emails, Malware ou Phish, selecione Contexto>É igual a qualquer um de>Proteção de conta prioritária e, depois, selecione Atualizar.
Página da entidade de email
A página Entidade de email está disponível em vários locais no portal do Defender, incluindo Explorador de Ameaças (também conhecido como Explorer). Para obter mais informações, veja a página da entidade Email.
Na página da entidade Email, selecione a guia Análise. Proteção de conta prioritária está listada na seção Detalhes da detecção de ameaças.