Configurar e rever a proteção de conta prioritária no Microsoft Defender para Office 365

Dica

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

Nas organizações do Microsoft 365 com Microsoft Defender para Office 365 Plano 2, a proteção de conta prioritária é um nível diferenciado de proteção aplicado às contas que têm a etiqueta Conta prioritária aplicada às mesmas. Para obter mais informações sobre a etiqueta Conta de prioridade e como aplicá-la aos utilizadores, veja Gerir e monitorizar contas prioritárias.

A proteção de contas prioritárias oferece heurísticas adicionais voltadas para executivos da empresa que não beneficiam os usuários regulares. A proteção de conta prioritária é mais adequada aos padrões de fluxo de correio dos executivos da empresa com base em dados extensivos dos datacenters da Microsoft.

Por predefinição, a proteção de conta prioritária está ativada em organizações com o Defender para Office 365 Plano 2. Este comportamento predefinido significa que uma conta marcada como Uma Conta de prioridade recebe automaticamente proteção de conta prioritária.

As seções a seguir explicam como verificar ou habilitar a proteção da conta de prioridade e onde exibir seus resultados.

Do que você precisa saber para começar?

Antes de começar, verifique se você tem acesso ao portal Microsoft Defender e às permissões necessárias.

  • Abra o portal Microsoft Defender em https://security.microsoft.com.

  • Você precisa receber permissões antes de fazer os procedimentos nesta seção. Você tem as seguintes opções:

    • RBAC (controle de acesso baseado em função) unificado do Microsoft Defender XDR (Se as permissões de Email e colaboração> do Defender para Office 365 estiverem Ativo. Afeta apenas o portal do Defender, não o PowerShell): Autorização e configurações/Configurações do sistema/Leitura e gerenciamento ou Autorização e configurações/Configurações do sistema/Somente leitura.

    • Exchange Online permissões: associação aos grupos de funções Gestão da Organização ou Administrador de Segurança.

    • Permissões do Microsoft Entra: a associação às funções Administrador global* ou Administrador de segurança concede aos usuários as permissões necessárias e permissões para outros recursos do Microsoft 365.

      Importante

      * A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

  • A proteção de conta prioritária é aplicada a contas que têm a marca de conta de prioridade aplicada a elas. Para obter instruções, veja Gerir e monitorizar contas prioritárias.

  • A etiqueta Conta de prioridade é um tipo de etiqueta de utilizador. Pode criar etiquetas de utilizador personalizadas para diferenciar grupos específicos de utilizadores em relatórios e outras funcionalidades. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador no Microsoft Defender para Office 365.

  • Para usar os procedimentos do PowerShell nesta seção, conecte-se ao Exchange Online PowerShell.

Rever ou ativar a proteção de conta prioritária no portal do Microsoft Defender

Observação

Não recomendamos desativar a proteção de conta prioritária.

  1. No portal do Microsoft Defender em https://security.microsoft.com, acesse Configurações>Email e colaboração>Proteção de contas prioritárias. Em alternativa, para aceder diretamente à página Proteção de conta de prioridade , utilize https://security.microsoft.com/securitysettings/priorityAccountProtection.

  2. Na página Proteção de conta prioritária , verifique se a Proteção de conta prioritária está ativada ( ).

    Ative Proteção de conta de prioridade.

Rever ou ativar a proteção de conta prioritária no Exchange Online PowerShell

Se preferir utilizar o PowerShell para verificar se a proteção de conta prioritária está ativada, execute o seguinte comando no Exchange Online PowerShell:

Get-EmailTenantSettings | Format-List Identity,EnablePriorityAccountProtection

O valor Verdadeiro para a propriedade EnablePriorityAccountProtection significa que a proteção de conta prioritária está ativada. O valor Falso significa que a proteção de conta prioritária está desativada.

Para ativar a proteção de conta prioritária, execute o seguinte comando:

Set-EmailTenantSettings -EnablePriorityAccountProtection $true

Para obter informações detalhadas sobre sintaxe e parâmetros, consulte Get-EmailTenantSettings e Set-EmailTenantSettings.

Revisar a proteção diferenciada da conta prioritária

Os efeitos da proteção de contas prioritárias são visíveis nas seguintes funcionalidades de relatórios:

Para obter informações sobre em que a tag Conta prioritária e outras tags de usuário estão disponíveis como filtros, consulte Tags de usuário em relatórios e recursos.

Relatório de status de proteção contra ameaças

O relatório status proteção contra ameaças reúne informações sobre conteúdo malicioso e e-mail malicioso detetado e bloqueado pelas proteções incorporadas no Microsoft 365 e pelo Defender para Office 365. Para obter mais informações, veja Relatório de status de proteção contra ameaças.

Nas exibições do relatório Email > Phish, Email > Spam, Email > Malware, Tipo de política e Status de entrega, a opção Proteção de conta prioritária e o valor Sim estão disponíveis quando você seleciona Filtrar. Esta opção permite-lhe filtrar os dados no relatório por deteções de proteção de conta prioritárias.

Explorador de Ameaças

Para obter mais informações sobre o Explorer de Ameaças, veja Threat Explorer and Real-time detections (Deteções de ameaças e em tempo real).

Para ver os resultados da proteção de contas prioritárias no Explorer de Ameaças, siga os seguintes passos:

  1. No portal do Microsoft Defender em: https://security.microsoft.com, acesse Email e colaboração>Explorer. Em alternativa, para aceder diretamente à página Explorer, utilize https://security.microsoft.com/threatexplorer.

  2. Na página Explorer, nas guias Todos os emails, Malware ou Phish, selecione Contexto>É igual a qualquer um de>Proteção de conta prioritária e, depois, selecione Atualizar.

    Filtro de contexto no Explorer de Ameaças.

Página da entidade de email

A página Entidade de email está disponível em vários locais no portal do Defender, incluindo Explorador de Ameaças (também conhecido como Explorer). Para obter mais informações, veja a página da entidade Email.

Na página da entidade Email, selecione a guia Análise. Proteção de conta prioritária está listada na seção Detalhes da detecção de ameaças.

A guia Análise da página Entidade de email mostrando resultados da proteção de contas prioritárias.