Anexos seguros para SharePoint, OneDrive e Microsoft Teams

Dica

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

Em organizações com Microsoft Defender para Office 365, os Anexos Seguros para o SharePoint, o OneDrive e o Microsoft Teams fornecem uma camada adicional de proteção contra ficheiros prejudiciais. Depois de o motor de deteção de vírus comum no Microsoft 365 analisar os ficheiros, os Anexos Seguros abrem ficheiros num ambiente virtual para ver o que acontece (um processo conhecido como detonação). Como parte da detonação, todos os ficheiros protegidos por palavra-passe são verificados numa lista de palavras-passe ou padrões conhecidos que são normalmente utilizados por atores maliciosos. Os Anexos Seguros para SharePoint, OneDrive e Microsoft Teams também ajudam a detetar e bloquear ficheiros existentes identificados como maliciosos em sites de equipa e bibliotecas de documentos.

Os Anexos Seguros para o SharePoint, OneDrive e Microsoft Teams estão ativados por predefinição. Para o ativar ou desativar, consulte Ativar Anexos Seguros para o SharePoint, OneDrive e Microsoft Teams.

Como funcionam os Anexos Seguros para o SharePoint, o OneDrive e o Microsoft Teams

Quando os Anexos Seguros para o SharePoint, o OneDrive e o Microsoft Teams estão ativados e identificam um ficheiro como malicioso, o ficheiro é bloqueado através da integração direta com os arquivos de ficheiros. A imagem a seguir mostra um exemplo de arquivo mal-intencionado detectado em uma biblioteca.

Captura de ecrã de ficheiros no OneDrive com um ficheiro detetado como malicioso.

Observação

O indicador visual é mostrado onde o ficheiro está armazenado. Por exemplo, se o ficheiro for partilhado no Microsoft Teams, o indicador de ficheiro bloqueado é apresentado na biblioteca de documentos do SharePoint correspondente ou na localização do OneDrive.

Embora o arquivo bloqueado ainda esteja listado na biblioteca de documentos e em aplicativos da Web, dispositivos móveis ou desktop, as pessoas não podem abrir, copiar, mover ou compartilhar o arquivo. No entanto, podem eliminar o ficheiro bloqueado.

Aqui está um exemplo da aparência de um arquivo bloqueado em um dispositivo móvel:

Captura de ecrã da opção para eliminar um ficheiro bloqueado do OneDrive na aplicação OneDrive para dispositivos móveis.

Por padrão, as pessoas podem baixar um arquivo bloqueado. Veja como é fazer o download de um arquivo bloqueado em um dispositivo móvel:

Captura de ecrã da opção para transferir um ficheiro bloqueado no OneDrive.

Os administradores do SharePoint podem impedir que as pessoas transfiram ficheiros maliciosos. Para obter instruções, consulte Utilizar o PowerShell do SharePoint Online para impedir que os utilizadores transfiram ficheiros maliciosos.

Para saber mais sobre a experiência do utilizador quando um ficheiro é identificado como malicioso, consulte O que fazer quando um ficheiro malicioso é encontrado no SharePoint, OneDrive ou Microsoft Teams.

Ver informações sobre ficheiros maliciosos detetados por Anexos Seguros para o SharePoint, OneDrive e Microsoft Teams

Arquivos identificados como maliciosos pelo Anexos Seguros no SharePoint, no OneDrive e no Microsoft Teams aparecem em relatórios do Microsoft Defender para Office 365 e no Explorer (e detecções em tempo real).

Quando um ficheiro é identificado como malicioso por Anexos Seguros para SharePoint, OneDrive e Microsoft Teams, o ficheiro também está disponível em quarentena, mas apenas para administradores. Para obter mais informações, veja Gerir ficheiros em quarentena no Defender para Office 365.

Tenha estes pontos em mente

  • O Defender para Office 365 não analisa todos os ficheiros no SharePoint, OneDrive ou Microsoft Teams. Este é o comportamento padrão. Os arquivos são analisados assincronamente. O processo utiliza eventos de partilha e atividade de convidado, juntamente com sinais de heurística inteligente e ameaças para identificar ficheiros maliciosos.

  • Certifique-se de que os seus sites do SharePoint estão configurados para utilizar a experiência Moderna. Os indicadores visuais de que um ficheiro está bloqueado só estão disponíveis na experiência Moderna.

  • Os Anexos Seguros para o SharePoint, OneDrive e Microsoft Teams fazem parte da estratégia geral de proteção contra ameaças da sua organização. Outras funcionalidades incluem as proteções anti-spam e antimalware predefinidas em todas as organizações com caixas de correio na nuvem e a proteção de Ligações Seguras e Anexos Seguros no Microsoft Defender para Office 365.