Documentos Seguros no Microsoft 365 A5/E5/G5 ou Suíte do Microsoft Defender

Dica

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

Documentos Seguros é um recurso premium que usa a infraestrutura de back-end na nuvem do Microsoft Defender para Ponto de Extremidade para verificar documentos do Office abertos na Protected View ou no Application Guard for Office.

Os utilizadores não precisam do Defender para Endpoint instalado nos respetivos dispositivos locais para obter a proteção de Documentos Seguros. Os utilizadores obtêm a proteção de Documentos Seguros se todos os seguintes requisitos forem cumpridos:

  • Documentos Seguros está habilitado na organização usando as etapas de configuração de Documentos Seguros nesta seção.

  • São atribuídas licenças aos utilizadores a partir de um plano de licenciamento necessário.

    Os Documentos Seguros são controlados pelo plano de serviço Office 365 SafeDocs (ou SAFEDOCS ou bf6f5520-59e3-4f82-974b-7dbbc4fd27c7). Este plano de serviço está disponível nos seguintes produtos:

    • Microsoft 365 A5
    • Microsoft 365 E5
    • Microsoft 365 GCC (Government Community Cloud) G5
    • Microsoft 365 GCC Alto G5
    • Suíte do Microsoft Defender

    Os Documentos Seguros não estão incluídos no Microsoft Defender para Office 365 Plano 1 ou no Plano 2.

  • Os utilizadores estão a utilizar Microsoft 365 Apps para Grandes Empresas (anteriormente conhecida como Office 365 ProPlus) versão 2004 ou posterior.

Do que você precisa saber para começar?

  • Abra o portal Microsoft Defender em https://security.microsoft.com. Para aceder diretamente à página Anexos Seguros , utilize https://security.microsoft.com/safeattachmentv2.

  • Para se conectar ao PowerShell do Exchange Online, confira Conectar ao PowerShell do Exchange Online.

  • É necessário ter permissões atribuídas antes de executar os procedimentos descritos neste artigo. Você tem as seguintes opções:

    • Microsoft Defender XDR controle de acesso baseado em função unificado (RBAC) (Se as permissões de Email & colaboração>Defender para Office 365 estiverem Ativo. Afeta apenas o portal do Defender, não o PowerShell): Autorização e configurações/Configurações de segurança/Configurações centrais de segurança (gerenciar) ou Autorização e configurações/Configurações de segurança/Configurações centrais de segurança (leitura).

    • permissões de Exchange Online:

      • Configurar definições de Documentos Seguros: associação nos grupos de funções Gestão da Organização ou Administrador de Segurança .
      • Acesso somente leitura às configurações de Documentos Seguros: participação nos grupos de função Leitor Global, Leitor de Segurança ou Gerenciamento da Organização somente para exibição.
    • permissões de Microsoft Entra: a associação nas funções Administrador* Global, Administrador de Segurança, Leitor Global ou Leitor de Segurança dá aos utilizadores as permissões e permissões necessárias para outras funcionalidades no Microsoft 365.

      Importante

      * A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

Como é que a Microsoft processa os seus dados?

Para manter você protegido, o Safe Documents envia informações sobre o arquivo para a nuvem do Microsoft Defender para Ponto de Extremidade para análise. Para obter detalhes sobre como Microsoft Defender para Ponto de Extremidade lida com seus dados, consulte Microsoft Defender para Ponto de Extremidade armazenamento de dados e privacidade.

As informações de ficheiro enviadas pelos Documentos Seguros não são retidas no Defender para Endpoint para além do tempo necessário para análise (normalmente, menos de 24 horas).

Utilizar o portal do Microsoft Defender para configurar Documentos Seguros

Use as seguintes etapas para configurar documentos seguros no portal do Microsoft Defender:

  1. No portal do Microsoft Defender, vá para a página Anexos Seguros em https://security.microsoft.com, vá para Email & colaboração>Políticas & regras>Políticas contra ameaças>Anexos Seguros na seção Políticas. Em alternativa, para aceder diretamente à página Anexos Seguros , utilize https://security.microsoft.com/safeattachmentv2.

  2. Na página Anexos Seguros , selecione Definições globais.

  3. No painel Configurações globais que é aberto, confirme ou configure as seguintes configurações:

    • Ativar Documentos seguros para aplicativos do Office: Mova o controle deslizante para a direita para ativar o recurso: .
    • Permitir que as pessoas cliquem na Vista Protegida mesmo que Documentos Seguros identifiquem o ficheiro como malicioso: recomendamos que deixe esta opção desativada .

    Quando terminar no painel Configurações globais, selecione Salvar.

    As definições de Documentos Seguros depois de selecionar Definições globais na página Anexos Seguros

Utilizar o Exchange Online PowerShell para configurar Documentos Seguros

Se preferir utilizar o PowerShell para configurar Documentos Seguros, utilize a seguinte sintaxe no Exchange Online PowerShell:

Set-AtpPolicyForO365 -EnableSafeDocs <$true | $false> -AllowSafeDocsOpen <$true | $false>
  • O parâmetro EnableSafeDocs ativa ou desativa Documentos Seguros para toda a organização.
  • O parâmetro AllowSafeDocsOpen permite ou impede que os utilizadores saiam da Vista Protegida (ou seja, abrir o documento) se o documento for identificado como malicioso.

Este exemplo ativa Documentos Seguros para toda a organização e impede que os utilizadores abram documentos identificados como maliciosos da Vista Protegida.

Set-AtpPolicyForO365 -EnableSafeDocs $true -AllowSafeDocsOpen $false

Para obter informações detalhadas sobre sintaxe e parâmetros, veja Set-AtpPolicyForO365.

Configurar o acesso individual a Documentos Seguros

Se quiser permitir ou bloquear seletivamente o acesso à funcionalidade Documentos Seguros, siga estes passos:

  1. Ative documentos seguros no portal do Microsoft Defender (conforme descrito em Usar o portal Microsoft Defender para configurar Documentos Seguros) ou Exchange Online PowerShell (conforme descrito em Usar Exchange Online PowerShell para configurar Documentos Seguros).
  2. Utilize o Microsoft Graph PowerShell para desativar Documentos Seguros para utilizadores específicos, conforme descrito em Desativar serviços específicos do Microsoft 365 para utilizadores específicos para um plano de licenciamento específico.

O nome do plano de serviço a desativar no PowerShell é SAFEDOCS.

Para saber mais, confira os seguintes artigos:

Integrar ao serviço do Microsoft Defender para Endpoint para ativar os recursos de auditoria

Para habilitar os recursos de auditoria, o dispositivo local precisa ter o Microsoft Defender para Ponto de Extremidade instalado. Para implantar o Microsoft Defender para Endpoint, é preciso passar pelas várias fases da implantação. Após a integração, pode configurar as capacidades de auditoria no portal do Microsoft Defender.

Para saber mais, veja Integrar-se ao serviço Microsoft Defender para Ponto de Extremidade. Se precisar de ajuda, consulte Solucionar problemas de integração do Microsoft Defender para Endpoint.

Como fazer saber que este procedimento funcionou?

Para verificar se ativou e configurou documentos seguros com êxito, siga um dos seguintes passos:

  • No portal Microsoft Defender, aceda à página Anexos Seguros em https://security.microsoft.com/safeattachmentv2, selecione Definições globais e verifique a opção Ativar Documentos Seguros para clientes do Office e Permitir que as pessoas cliquem na Vista Protegida, mesmo que Os Documentos Seguros identifiquem o ficheiro como definições maliciosas.

  • Execute o seguinte comando no Exchange Online PowerShell e verifique os valores das propriedades:

    Get-AtpPolicyForO365 | Format-List *SafeDocs*
    
  • Os seguintes ficheiros estão disponíveis para testar a proteção de Documentos Seguros. Estes ficheiros são semelhantes ao ficheiro EICAR.TXT para testar soluções antimalware e antivírus. Os ficheiros não são prejudiciais, mas acionam a proteção de Documentos Seguros.