Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.
Em todas as organizações com caixas de correio na nuvem, os administradores podem criar e gerir entradas de ficheiros na Lista de Permissões/Bloqueios de Inquilinos. Para obter mais informações sobre a Lista de Permissões/Bloqueios de Inquilinos, consulte Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos. A correspondência de hash de arquivos da Lista de Permissões/Bloqueios do Locatário se aplica a todos os arquivos extraídos durante a análise de mensagens, incluindo:
- Anexos padrão.
- Conteúdo em linha ou incorporado. Por exemplo:
- Imagens no corpo da mensagem.
- Arquivos contidos nos tipos de anexo compatíveis.
Este artigo descreve como os administradores podem gerir entradas de ficheiros no portal do Microsoft Defender e no Exchange Online PowerShell.
Do que você precisa saber para começar?
Abra o portal Microsoft Defender em https://security.microsoft.com. Para aceder diretamente à página Listas de Permissões/Blocos de Inquilinos , utilize https://security.microsoft.com/tenantAllowBlockList. Para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Para se conectar ao PowerShell do Exchange Online, confira Conectar ao PowerShell do Exchange Online.
Para especificar ficheiros, utilize o valor hash SHA256 do ficheiro. Para localizar o valor de hash SHA256 de um arquivo no Windows, use o seguinte comando do PowerShell para calcular o hash SHA-256 do arquivo antes de adicioná-lo à Lista de Permissões/Blocos do Locatário:
Get-FileHash -Path "<Path>\<Filename>" -Algorithm SHA256Um valor de exemplo é
768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3a. Os valores de hash perceptual (pHash) não são suportados.Limites de entrada para ficheiros:
-
Organizações do Microsoft 365 sem o Defender para Office 365: um máximo de 1000 entradas de ficheiro totais:
- Permitir entradas: máximo de 500.
- Entradas de bloco: máximo de 500
-
Organizações do Microsoft 365 com o Defender para Office 365 Plano 1 (incluído ou em uma assinatura complementar): um máximo de 2000 entradas de arquivo no total:
- Permitir entradas: 1000 no máximo.
- Entradas de bloco: máximo de 1000.
-
Organizações do Microsoft 365 com o Defender para Office 365 Plano 2 (incluído ou em uma assinatura complementar): um máximo de 15000 entradas de arquivo no total:
- Permitir no máximo 5000 entradas.
- Entradas de bloco: máximo de 10000.
-
Organizações do Microsoft 365 sem o Defender para Office 365: um máximo de 1000 entradas de ficheiro totais:
Pode introduzir um máximo de 64 carateres numa entrada de ficheiro.
Uma entrada deve estar ativa dentro de 5 minutos.
É necessário ter permissões atribuídas antes de executar os procedimentos descritos neste artigo. Você tem as seguintes opções:
Microsoft Defender XDR controle de acesso unificado baseado em função (RBAC) (Se as permissões de Email & colaboração> do Defender para Office 365 estiverem
Ativo. Afeta apenas o portal do Defender, não o PowerShell):-
Adicionar e remover entradas da Lista de Permissões/Bloqueios do locatário: Participação atribuída com as seguintes permissões:
- Autorização e definições/Definições de segurança/Otimização da deteção (gerir)
-
Acesso só de leitura à Lista de Permissões/Bloqueios do Inquilino:
- Autorização e definições/Definições de segurança/Só de leitura.
- Autorização e definições/Definições de segurança/Definições de Segurança Principal (leitura).
-
Adicionar e remover entradas da Lista de Permissões/Bloqueios do locatário: Participação atribuída com as seguintes permissões:
permissões de Exchange Online:
-
Adicione e remova entradas da Lista de Permissões/Bloqueios do Inquilino: Associação num dos seguintes grupos de funções:
- Gestão da Organização ou Administrador de Segurança (Função de administrador de segurança).
- Operador de Segurança (função Gerenciador da Allow/Block List do locatário): Essa permissão funciona apenas quando atribuída diretamente no centro de administração do Exchange em https://admin.exchange.microsoft.com>Funções>Funções de administrador.
-
Acesso só de leitura à Lista de Permissões/Bloqueios do Inquilino: associação a um dos seguintes grupos de funções:
- Leitor Global
- Leitor de Segurança
- Configuração Somente para Exibição
- Gerenciamento da organização somente para visualização
-
Adicione e remova entradas da Lista de Permissões/Bloqueios do Inquilino: Associação num dos seguintes grupos de funções:
permissões de Microsoft Entra: a associação nas funções Administrador* Global, Administrador de Segurança, Leitor Global ou Leitor de Segurança dá aos utilizadores as permissões e permissões necessárias para outras funcionalidades no Microsoft 365.
Importante
* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
Uma guia Arquivos está disponível na página de Envios somente em organizações com Microsoft Defender ou Microsoft Defender para Ponto de Extremidade Plan 2. Para obter informações e instruções sobre como enviar arquivos pela guia Arquivos, consulte Enviar arquivos no Microsoft Defender para Ponto de Extremidade.
Criar entradas de permissão para ficheiros
Não pode criar entradas de permissão para ficheiros diretamente na Lista de Permissões/Bloqueios do Inquilino. Entradas de permissão desnecessárias expõem a sua organização a e-mails maliciosos que o sistema filtraria de outra forma.
Em vez disso, use a aba Anexos de e-mail na página Submissões em https://security.microsoft.com/reportsubmission?viewid=emailAttachment. Quando submeter um ficheiro bloqueado como confirmei que está limpo, pode selecionar Permitir que este ficheiro adicione uma entrada de permissão para o ficheiro no separador Files na página Listas de Permissões/Bloqueios de Inquilinos. Para obter instruções, consulte Submeter bons anexos de e-mail à Microsoft.
Dica
As entradas de permissão de envios são adicionadas durante o fluxo de emails com base nos filtros que determinaram que a mensagem era maliciosa. Por exemplo, se o endereço de e-mail do remetente e um URL na mensagem forem determinados como maliciosos, é criada uma entrada de permissão para o remetente (endereço de e-mail ou domínio) e o URL.
Durante o fluxo de email ou no momento do clique, se mensagens que contêm as entidades das entradas na lista de permissões passarem por outras verificações na pilha de filtragem, as mensagens serão entregues (todos os filtros associados às entidades permitidas serão ignorados). Por exemplo, se uma mensagem passar verificações de autenticação de e-mail, filtragem de URL e filtragem de ficheiros, será entregue uma mensagem de um endereço de e-mail do remetente permitido se também for proveniente de um remetente permitido.
Por predefinição, as entradas de permissão para domínios e endereços de e-mail, ficheiros e URLs são mantidas durante 45 dias após o sistema de filtragem determinar que a entidade é limpo e, em seguida, a entrada de permissão é removida. Em alternativa, pode definir as entradas de permissão para expirarem até 30 dias após a sua criação. Permitir que as entradas para remetentes falsificados nunca expirem.
No momento do clique, a entrada de permissão do arquivo se sobrepõe a todos os filtros associados à entidade de arquivo, o que permite que os usuários acessem o arquivo.
Criar entradas de blocos para ficheiros
Email mensagens que contêm estes ficheiros bloqueados são bloqueadas como software maligno. As mensagens que contêm os ficheiros bloqueados são colocadas em quarentena.
Para criar entradas de blocos para ficheiros, utilize um dos seguintes métodos:
Na aba Anexos de e-mail da página Submissões em https://security.microsoft.com/reportsubmission?viewid=emailAttachment. Quando submeter um ficheiro como confirmei que é uma ameaça, pode selecionar Bloquear este ficheiro para adicionar uma entrada de bloco ao separador Files na página Listas de Permissões/Bloqueios de Inquilinos. Para obter instruções, consulte Comunicar anexos de e-mail questionáveis à Microsoft.
Na guia Arquivos da página Listas de Permissões/Bloqueios do Locatário ou no PowerShell, conforme descrito em Usar o PowerShell para criar entradas de bloqueio para arquivos na Lista de Permissões/Bloqueios do Locatário.
Utilize o portal Microsoft Defender para criar entradas de blocos para ficheiros na Lista de Permissões/Bloqueios de Inquilinos
Para criar uma entrada de bloco para arquivos diretamente no portal Microsoft Defender, execute as seguintes etapas:
No portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas contra ameaças>Regras seção >Listas de Permissão/Bloqueio do locatário. Em alternativa, para aceder diretamente à página Listas de Permissões/Blocos de Inquilinos , utilize https://security.microsoft.com/tenantAllowBlockList.
Na página Listas de Permissões/Bloqueios de Inquilinos, selecione o separador Files.
No separador Files, selecione
Adicionar e, em seguida, selecione Bloquear.Na lista de opções Bloquear ficheiros que é aberta, configure as seguintes definições:
Adicionar hashes de arquivo: insira um valor de hash SHA256 por linha, no máximo 20.
Remover entrada do bloco após: Selecione um dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias (predefinição)
- Nunca expira
- Data específica: o valor máximo é 90 dias a partir de hoje.
Nota opcional: introduza texto descritivo para o motivo pelo qual está a bloquear os ficheiros.
Quando terminar no painel Bloquear arquivos, selecione Adicionar.
De volta à guia Files, a entrada aparece na lista.
Utilizar o PowerShell para criar entradas de blocos para ficheiros na Lista de Permissões/Bloqueios de Inquilinos
No Exchange Online PowerShell, use a sintaxe a seguir para criar entradas de bloqueio para hashes de arquivo na Lista de Permissões/Bloqueios do locatário:
New-TenantAllowBlockListItems -ListType FileHash -Block -Entries "HashValue1","HashValue2",..."HashValueN" <-ExpirationDate Date | -NoExpiration> [-Notes <String>]
Este exemplo adiciona entradas de bloco para dois hashes de arquivo e as configura para nunca expirar.
New-TenantAllowBlockListItems -ListType FileHash -Block -Entries "768a813668695ef2483b2bde7cf5d1b2db0423a0d3e63e498f3ab6f2eb13ea3","2c0a35409ff0873cfa28b70b8224e9aca2362241c1f0ed6f622fef8d4722fd9a" -NoExpiration
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja New-TenantAllowBlockListItems.
Utilize o portal do Microsoft Defender para ver entradas de ficheiros na Lista de Permissões/Bloqueios de Inquilinos
No portal do Microsoft Defender em https://security.microsoft.com, vá para Email e colaboração>Políticas e regras>Políticas contra ameaças>Listas de Permissões/Bloqueios de Locatário na seção Regras. Em alternativa, para aceder diretamente à página Listas de Permissões/Blocos de Inquilinos , utilize https://security.microsoft.com/tenantAllowBlockList.
Selecione a guia Arquivos.
Na aba Arquivos, você pode classificar as entradas clicando no cabeçalho de uma coluna disponível. Estão disponíveis as seguintes colunas:
- Valor: o hash do arquivo.
- Ação: os valores disponíveis são Permitir ou Bloquear.
- Anular veredictos: os valores disponíveis são Até software maligno para bloquear e permitir entradas.
- Modificado por
- Última atualização
- Data da última utilização: a data em que a entrada foi utilizada pela última vez no sistema de filtragem para anular o veredicto.
- Remover em: a data de expiração.
- Observações
Para filtrar as entradas, selecione
Filtrar. Os seguintes filtros estão disponíveis no painel Filtro que é aberto:
- Ação: os valores disponíveis são Permitir e Bloquear.
-
Nunca expirar:
ou
- Última atualização: selecione as datas De e Até.
- Data do último uso: selecione as datas De e Até.
- Remover em: selecione as datas De e Até.
- Modificado por: forneça um endereço de e-mail incompleto ou completo para procurar pelo mesmo.
Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione
Limpar filtros.
Utilize a
caixa Procurar e um valor correspondente para localizar entradas específicas.
Para agrupar as entradas, selecione
Agrupar e, em seguida, selecione Ação. Para desagrupar as entradas, selecione Nenhuma.
Utilizar o PowerShell para ver entradas de ficheiros na Lista de Permissões/Bloqueios de Inquilinos
No Exchange Online PowerShell, use a sintaxe a seguir para recuperar entradas de hash de arquivo da Lista de Permissões/Blocos do Locatário. Você pode filtrar os resultados por ação (permitir ou bloquear), valor de hash específico ou status de expiração:
Get-TenantAllowBlockListItems -ListType FileHash [-Allow] [-Block] [-Entry <FileHashValue>] [<-ExpirationDate Date | -NoExpiration>]
Este exemplo lista todas as entradas de hash de arquivo (permitidas e bloqueadas) na Lista de Permissões/Bloqueios do Locatário.
Get-TenantAllowBlockListItems -ListType FileHash
Este exemplo procura um hash de arquivo SHA-256 específico na Lista de Permissões/Bloqueios do Locatário e retorna os detalhes da entrada correspondente.
Get-TenantAllowBlockListItems -ListType FileHash -Entry "9f86d081884c7d659a2feaa0c55ad015a3bf4f1b2b0b822cd15d6c15b0f00a08"
Este exemplo retorna apenas as entradas de hash de arquivos bloqueados da Lista de Permissões/Bloqueios do locatário.
Get-TenantAllowBlockListItems -ListType FileHash -Block
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja Get-TenantAllowBlockListItems.
Utilizar o portal do Microsoft Defender para modificar entradas de ficheiros na Lista de Permissões/Bloqueios de Inquilinos
Nas entradas de ficheiro existentes, pode alterar a data de expiração e a nota.
No portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas contra ameaças>Regras seção >Listas de Permissão/Bloqueio do locatário. Em alternativa, para aceder diretamente à página Listas de Permissões/Blocos de Inquilinos , utilize https://security.microsoft.com/tenantAllowBlockList.
Selecione a guia Arquivos
No separador Files, selecione a entrada na lista ao selecionar a caixa de marcar junto à primeira coluna e, em seguida, selecione a ação
Editar apresentada.Na lista de opções Editar ficheiro que é aberta, estão disponíveis as seguintes definições:
-
Bloquear entradas:
-
Remover a entrada de bloco após: Selecione um dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- Nunca expira
- Data específica: o valor máximo é 90 dias a partir de hoje.
- Nota opcional
-
Remover a entrada de bloco após: Selecione um dos seguintes valores:
-
Permitir entradas:
-
Remover entrada permitida após: selecione um dos seguintes valores:
- 1 dia
- 7 dias
- 30 dias
- 45 dias após a data da última utilização
- Data específica: o valor máximo é 30 dias a partir de hoje.
- Nota opcional
-
Remover entrada permitida após: selecione um dos seguintes valores:
Quando terminar no painel Editar arquivo, selecione Salvar.
-
Bloquear entradas:
Dica
Na lista de opções de detalhes de uma entrada no separador Files, utilize
Ver submissão na parte superior da lista de opções para aceder aos detalhes da entrada correspondente na página Submissões. Esta ação está disponível se uma submissão tiver sido responsável por criar a entrada na Lista de Permissões/Bloqueios do Inquilino.
Utilizar o PowerShell para modificar entradas de permissão ou bloqueio existentes para ficheiros na Lista de Permissões/Bloqueios do Inquilino
No Exchange Online PowerShell, use a seguinte sintaxe para atualizar as entradas de hash de arquivo existentes na Lista de Permissões/Blocos do Locatário, como alterar a data de validade ou as anotações:
Set-TenantAllowBlockListItems -ListType FileHash <-Ids <Identity value> | -Entries <Value>> [<-ExpirationDate Date | -NoExpiration>] [-Notes <String>]
Este exemplo atualiza a data de expiração da entrada especificada do bloco de hash de arquivo para 1º de setembro de 2022.
Set-TenantAllowBlockListItems -ListType FileHash -Entries "27c5973b2451db9deeb01114a0f39e2cbcd2f868d08cedb3e210ab3ece102214" -ExpirationDate "9/1/2022"
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja Set-TenantAllowBlockListItems.
Utilizar o portal Microsoft Defender para remover entradas de ficheiros da Lista de Permissões/Bloqueios de Inquilinos
No portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas contra ameaças>Regras seção >Listas de Permissão/Bloqueio do locatário. Em alternativa, para aceder diretamente à página Listas de Permissões/Blocos de Inquilinos , utilize https://security.microsoft.com/tenantAllowBlockList.
Selecione a guia Arquivos.
No separador Files, siga um dos seguintes passos:
Selecione a entrada na lista ao selecionar a caixa de marcar junto à primeira coluna e, em seguida, selecione a ação
Eliminar que é apresentada.Selecione a entrada na lista ao clicar em qualquer parte da linha que não seja a caixa de marcar. No painel de detalhes que é aberto, selecione
Excluir na parte superior do painel.Dica
Para ver detalhes sobre outras entradas sem sair da lista de opções de detalhes, utilize
o item Anterior e o item Seguinte na parte superior da lista de opções.
Na caixa de diálogo de aviso que é aberta, selecione Eliminar.
Novamente no separador Files, a entrada já não está listada.
Dica
Pode selecionar múltiplas entradas ao selecionar cada caixa de marcar ou selecionar todas as entradas ao selecionar a caixa de marcar junto ao cabeçalho da coluna Valor.
Utilizar o PowerShell para remover entradas de ficheiros da Lista de Permissões/Bloqueios de Inquilinos
No Exchange Online PowerShell, use a sintaxe a seguir para excluir entradas de hash de arquivo da Lista de Permissões/Blocos do Locatário. Você pode especificar entradas por seu valor de identidade ou valor de hash:
Remove-TenantAllowBlockListItems -ListType FileHash <-Ids <Identity value> | -Entries <Value>>
Este exemplo remove a entrada de hash de arquivo com o valor SHA-256 especificado da Lista de Permissões/Blocos do Locatário.
Remove-TenantAllowBlockListItems -ListType FileHash -Entries "27c5973b2451db9deeb01114a0f39e2cbcd2f868d08cedb3e210ab3ece102214"
Para obter informações detalhadas sobre a sintaxe e os parâmetros, veja Remove-TenantAllowBlockListItems.
Conteúdo relacionado
- Utilize a página Submissões para submeter spam, phish, URLs, e-mails legítimos bloqueados e anexos de e-mail à Microsoft
- Reportar falsos positivos e falsos negativos
- Gerir permissões e blocos na Lista de Permissões/Bloqueios de Inquilinos
- Permitir ou bloquear e-mails na Lista de Permissões/Bloqueios de Inquilinos
- Permitir ou bloquear URLs na Lista de Permissões/Bloqueios de Inquilinos
- Permitir ou bloquear endereços IPv6 na Lista de Permissões/Bloqueios de Inquilinos