Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Sugestão
Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.
Embora todas as organizações com caixas de correio na nuvem incluam funcionalidades de segurança incorporadas, Microsoft Defender para Office 365 é a principal solução de segurança de e-mail e colaboração para o Microsoft 365.
Recomendamos dois níveis de segurança: Standard e Strict. Embora os ambientes e as necessidades dos clientes sejam diferentes, estes níveis de filtragem ajudam a manter os e-mails indesejados fora das caixas de correio dos utilizadores na maioria das situações.
Para aplicar automaticamente as definições Padrão ou Estrita aos utilizadores, utilize políticas de segurança Predefinidas.
Este artigo descreve as predefinições da política de ameaças e também as definições Padrão e Estrita recomendadas para ajudar a proteger os utilizadores. As tabelas contêm as definições no portal do Microsoft Defender e Exchange Online PowerShell.
Nota
As políticas de ameaças funcionam melhor quando os domínios de e-mail de origem da sua organização são autenticados corretamente. Antes de ajustar as políticas anti-phishing ou outras ameaças, verifique as definições de autenticação de e-mail para correio de saída de cada domínio de envio:
- Sender Policy Framework (SPF): autoriza os serviços autorizados a enviar correio em nome do seu domínio.
- DomainKeys Identified Mail (DKIM): assina mensagens para que os destinatários possam verificar se a mensagem não foi alterada e está autorizada pelo domínio de assinatura.
- Autenticação de Mensagens baseada em domínio, Relatórios e Conformidade (DMARC): indica aos sistemas de destinatários como processar mensagens que falham na autenticação e se a autenticação está alinhada com o domínio De: visível.
Se o SPF, o DKIM ou o DMARC estiverem em falta ou configurados incorretamente, as mensagens legítimas poderão ser entregues na pasta de Email de Lixo ou em quarentena, mesmo com as definições de política de ameaças recomendadas. Corrija primeiro a autenticação e, em seguida, reveja e ajuste as definições de política.
Pode utilizar o analisador de configuração para comparar as definições nas políticas de ameaças personalizadas com os valores Padrão ou Estrito recomendados. Para obter mais informações, veja Analisador de configuração para políticas de ameaças.
O módulo Office 365 Advanced Threat Protection Recommended Configuration Analyzer (ORCA) para o PowerShell pode ajudar os administradores a encontrar os valores atuais destas definições. Especificamente, o cmdlet Get-ORCAReport gera uma avaliação de antisspam, anti-phishing e outras definições de higiene de mensagens. Pode transferir o módulo ORCA em https://www.powershellgallery.com/packages/ORCA/.
Recomendamos que deixe o Filtro de Email de Lixo no Outlook definido como Sem filtragem automática para evitar conflitos desnecessários (positivos e negativos) com os veredictos de filtragem de spam do Microsoft 365. Para mais informações, consulte os seguintes artigos:
Funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem
As funcionalidades de segurança incorporadas nesta secção estão disponíveis em todas as organizações com caixas de correio na nuvem. Recomendamos as configurações Padrão ou Estrita, conforme descrito nas tabelas nas seguintes subsecções.
Definições de política antimalware
Para criar e configurar políticas antimalware, veja Configurar políticas antimalware.
As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena.
A política com o nome AdminOnlyAccessPolicy impõe as capacidades históricas das mensagens colocadas em quarentena como software maligno, conforme descrito na tabela neste artigo.
Os utilizadores não podem divulgar as suas próprias mensagens colocadas em quarentena como software maligno, independentemente da forma como a política de quarentena está configurada. Se a política estiver configurada para os utilizadores libertarem estas mensagens em quarentena, os utilizadores podem , em vez disso, pedir a libertação destas mensagens em quarentena.
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Definições de proteção | |
| Ativar o filtro de anexos comuns (EnableFileFilter) |
Mostrar detalhesPredefinição: selecionado ( $true)*Padrão: selecionado ( $true)Rigoroso: Selecionado ( $true)Comentário: Para obter a lista de tipos de ficheiro no filtro de anexos comuns, consulte Filtro de anexos comuns em políticas antimalware. * O filtro de anexos comuns está ativado por predefinição nas novas políticas antimalware que cria no portal do Defender ou no PowerShell e na política antimalware predefinida nas organizações criadas após 1 de dezembro de 2023. |
| Notificações comuns do filtro de anexo: quando estes tipos de ficheiro são encontrados (FileTypeAction) |
Mostrar detalhesPredefinição: rejeitar a mensagem com um relatório de entrega sem êxito (NDR) ( Reject)Padrão: Rejeitar a mensagem com um relatório de não entrega (NDR) ( Reject)Estrito: Rejeitar a mensagem com um relatório de não entrega (NDR) ( Reject) |
| Ativar a remoção automática de zero horas para software maligno (ZapEnabled) |
Mostrar detalhesPredefinição: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Política de quarentena (QuarantineTag) |
Mostrar detalhesPredefinição: AdminOnlyAccessPolicy Padrão: AdminOnlyAccessPolicy Estrito: AdminOnlyAccessPolicy |
| notificações de Administração | |
| Notificar um administrador sobre mensagens não entregues de remetentes internos (EnableInternalSenderAdminNotifications e InternalSenderAdminAddress) |
Mostrar detalhesPredefinição: não selecionado ( $false)Padrão: não selecionado ( $false)Estrito: não selecionado ( $false)Comentário: não temos nenhuma recomendação específica para esta definição. |
| Notificar um administrador sobre mensagens não entregues de remetentes externos (EnableExternalSenderAdminNotifications e ExternalSenderAdminAddress) |
Mostrar detalhesPredefinição: não selecionado ( $false)Padrão: não selecionado ( $false)Estrito: não selecionado ( $false)Comentário: não temos nenhuma recomendação específica para esta definição. |
| Personalizar notificações | Comentário: não temos recomendações específicas para estas definições. |
| Utilizar texto de notificação personalizado (CustomNotifications) |
Mostrar detalhesPredefinição: não selecionado ( $false)Padrão: não selecionado ( $false)Estrito: não selecionado ( $false) |
| Nome do remetente (CustomFromName) |
Mostrar detalhesPredefinição: em branco Padrão: em branco Rigoroso: Em branco |
| Endereço do remetente (CustomFromAddress) |
Mostrar detalhesPredefinição: em branco Padrão: em branco Rigoroso: Em branco |
| Personalizar notificações para mensagens de remetentes internos |
Mostrar detalhesComentário: estas definições são utilizadas apenas se a opção Notificar um administrador sobre mensagens não entregues de remetentes internos estiver selecionada. |
| Assunto (CustomInternalSubject) |
Mostrar detalhesPredefinição: em branco Padrão: em branco Rigoroso: Em branco |
| Mensagem (CustomInternalBody) |
Mostrar detalhesPredefinição: em branco Padrão: em branco Rigoroso: Em branco |
| Personalizar notificações para mensagens de remetentes externos | Comentário: estas definições são utilizadas apenas se a opção Notificar um administrador sobre mensagens não entregues de remetentes externos estiver selecionada. |
| Assunto (CustomExternalSubject) |
Mostrar detalhesPredefinição: em branco Padrão: em branco Rigoroso: Em branco |
| Mensagem (CustomExternalBody) |
Mostrar detalhesPredefinição: em branco Padrão: em branco Rigoroso: Em branco |
Definições da política de anti-spam
Para criar e configurar políticas antisspam, veja Configurar políticas antisspam.
Sempre que selecionar Mensagem em quarentena como ação para uma decisão do filtro de spam, a caixa Selecionar política de quarentena fica disponível. As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena.
Se alterar a ação de um veredicto de filtragem de spam para Colocar mensagem em quarentena ao criar políticas anti-spam no portal do Defender, a caixa Selecionar política de quarentena fica em branco por predefinição. Um valor em branco significa que é utilizada a política de quarentena predefinida para esse veredicto de filtragem de spam. Estas políticas de quarentena predefinidas impõem as capacidades históricas do veredicto do filtro de spam que colocou a mensagem em quarentena, conforme descrito na tabela neste artigo. Quando visualizar ou editar mais tarde as definições da política anti-spam, o nome da política de quarentena é apresentado.
Os administradores podem criar ou utilizar políticas de quarentena com capacidades mais restritivas ou menos restritivas. Para obter instruções, veja Criar políticas de quarentena no portal do Microsoft Defender.
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Limiar para correio eletrónico em massa & propriedades de spam | |
| Limiar de correio eletrónico em massa (BulkThreshold) |
Mostrar detalhesPredefinição: 7 Padrão: 6 Rigoroso: 5 Comentário: para obter detalhes, veja Nível de reclamação em massa (BCL). |
| Spam de correio eletrónico em massa (MarkAsSpamBulkMail) |
Mostrar detalhesPredefinição: ( On)Padrão: ( On)Estrito: ( On)Comentário: esta definição só está disponível no PowerShell. |
| Definições para aumentar a pontuação de spam |
Mostrar detalhesComentário: todas estas definições fazem parte do Filtro de Spam Avançado (ASF). Para obter mais informações, veja a secção Definições do ASF em políticas antisspam neste artigo. |
| Definições de Marcar como spam |
Mostrar detalhesComentário: A maior parte destas definições faz parte do ASF. Para obter mais informações, veja a secção Definições do ASF em políticas antisspam neste artigo. |
| Contém idiomas específicos (EnableLanguageBlockList e LanguageBlockList) |
Mostrar detalhesPredefinição: Desativado ( $false e Em Branco)Padrão: Desativado ( $false e Em Branco)Estrito: Desativado ( $false e em branco)Comentário: não temos nenhuma recomendação específica para esta definição. Pode bloquear mensagens em idiomas específicos com base nas suas necessidades empresariais. |
| A partir destas regiões (EnableRegionBlockList e RegionBlockList) |
Mostrar detalhesPredefinição: Desativado ( $false e Em Branco)Padrão: Desativado ( $false e Em Branco)Estrito: Desativado ( $false e em branco)Comentário: não temos nenhuma recomendação específica para esta definição. Pode bloquear mensagens de regiões específicas com base nas suas necessidades empresariais. |
| Modo de teste (TestModeAction) |
Mostrar detalhesPredefinição: Nenhum Padrão: Nenhum Rigoroso: Nenhum Comentário: Esta configuração faz parte do ASF. Para obter mais informações, veja a secção Definições do ASF em políticas antisspam neste artigo. |
| Ações | |
| Ação de deteção de spam (SpamAction) |
Mostrar detalhesPredefinição: Mover mensagem para a pasta Email de Lixo ( MoveToJmf)Padrão: mover mensagem para a pasta Email de Lixo ( MoveToJmf)Rigorosa: Mensagem de quarentena ( Quarantine) |
| Política de quarentena para Spam (SpamQuarantineTag) |
Mostrar detalhesPredefinição: DefaultFullAccessPolicy¹ Padrão: DefaultFullAccessPolicy Estrito: DefaultFullAccessWithNotificationPolicy Comentário: A política de quarentena só é significativa se as deteções de spam forem colocadas em quarentena. |
| Ação de deteção de spam de alta confiança (HighConfidenceSpamAction) |
Mostrar detalhesPredefinição: Mover mensagem para a pasta Email de Lixo ( MoveToJmf)Padrão: mensagem de quarentena ( Quarantine)Rigorosa: Mensagem de quarentena ( Quarantine) |
| Política de quarentena para spam de alta confiança (HighConfidenceSpamQuarantineTag) |
Mostrar detalhesPredefinição: DefaultFullAccessPolicy¹ Padrão: DefaultFullAccessWithNotificationPolicy Estrito: DefaultFullAccessWithNotificationPolicy Comentário: A política de quarentena só é significativa se forem colocadas em quarentena deteções de spam de elevada confiança. |
| Ação de deteção de phishing (PhishSpamAction) |
Mostrar detalhesPredefinição: Mover mensagem para a pasta Email de Lixo ( MoveToJmf)*Padrão: mensagem de quarentena ( Quarantine)Rigorosa: Mensagem de quarentena ( Quarantine)Comentário: * o valor predefinido é Mover mensagem para a pasta Email de Lixo na política antisspam predefinida e em novas políticas antisspam que criar no PowerShell. O valor predefinido é Mensagem de quarentena em novas políticas antisspam que cria no portal do Defender. |
| Política de quarentena para Phishing (PhishQuarantineTag) |
Mostrar detalhesPredefinição: DefaultFullAccessPolicy¹ Padrão: DefaultFullAccessWithNotificationPolicy Estrito: DefaultFullAccessWithNotificationPolicy Comentário: a política de quarentena só é significativa se as deteções de phishing forem colocadas em quarentena. |
| Ação de deteção de phishing de alta confiança (HighConfidencePhishAction) |
Mostrar detalhesPredefinição: mensagem de quarentena ( Quarantine)Padrão: mensagem de quarentena ( Quarantine)Rigorosa: Mensagem de quarentena ( Quarantine)Comentário: os utilizadores não podem divulgar as suas próprias mensagens colocadas em quarentena como phishing de alta confiança, independentemente da forma como a política de quarentena está configurada. Se a política estiver configurada para os utilizadores libertarem estas mensagens em quarentena, os utilizadores podem , em vez disso, pedir a libertação destas mensagens em quarentena. |
| Política de quarentena para phishing de alta confiança (HighConfidencePhishQuarantineTag) |
Mostrar detalhesPredefinição: AdminOnlyAccessPolicy Padrão: AdminOnlyAccessPolicy Estrito: AdminOnlyAccessPolicy |
| Nível de conformidade em massa (BCL) cumprido ou excedido (BulkSpamAction) |
Mostrar detalhesPredefinição: Mover mensagem para a pasta Email de Lixo ( MoveToJmf)Padrão: mover mensagem para a pasta Email de Lixo ( MoveToJmf)Rigorosa: Mensagem de quarentena ( Quarantine) |
| Política de quarentena para nível de conformidade em massa (BCL) cumprida ou excedida (BulkQuarantineTag) |
Mostrar detalhesPredefinição: DefaultFullAccessPolicy¹ Padrão: DefaultFullAccessPolicy Estrito: DefaultFullAccessWithNotificationPolicy Comentário: a política de quarentena só é significativa se as deteções em massa forem colocadas em quarentena. |
| Movimentações em massa ativadas (atualmente em Pré-visualização) (BulkMovesEnabled) |
Mostrar detalhesPredefinição: Desativado ( NotSet)Padrão: Desativado ( NotSet)Estrito: Desativado ( NotSet)Comentário: Para obter mais informações, consulte Entregar correio em massa abaixo do limiar BCL na pasta Promoções. |
| Mensagens intra-organizacionais que exigem ação (IntraOrgFilterState) |
Mostrar detalhesPredefinição: Predefinição (Predefinição) Padrão: Predefinição (Predefinição) Estrito: Predefinido (Predefinido) Comentário: o valor Predefinido é o mesmo que selecionar mensagens de phishing de alta confiança. Atualmente, em organizações do Governo dos E.U.A. (Microsoft 365 GCC, GCC High e DoD), o valor Predefinido é o mesmo que selecionar Nenhum. |
| Manter o spam em quarentena durante estes dias (QuarantineRetentionPeriod) |
Mostrar detalhesPredefinição: 15 dias Padrão: 30 dias Rigoroso: 30 dias Comentário: este valor também afeta as mensagens colocadas em quarentena por políticas anti-phishing. Para obter mais informações, veja Retenção de quarentena. |
| Ativar dicas de segurança contra spam (InlineSafetyTipsEnabled) |
Mostrar detalhesPredefinição: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Ativar a eliminação automática imediata (ZAP) para mensagens de phishing (PhishZapEnabled) |
Mostrar detalhesPredefinição: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Ativar o ZAP para mensagens de spam (SpamZapEnabled) |
Mostrar detalhesPredefinição: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Lista de permissões & de bloqueio | |
| Remetentes permitidos (AllowedSenders) |
Mostrar detalhesPredefinição: Nenhum Padrão: Nenhum Restrito: Nenhum |
| Domínios de remetente permitidos (AllowedSenderDomains) |
Mostrar detalhesPredefinição: Nenhum Padrão: Nenhum Restrito: Nenhum Comentário: adicionar domínios à lista de domínios permitidos é uma má ideia. Os atacantes poderiam enviar-lhe e-mails que, de outra forma, seriam filtrados. Use as informações de deteção de falsificação e a Lista de Permissões/Bloqueios do Inquilino para verificar quem está a falsificar endereços de e-mail do remetente nos seus domínios ou em domínios externos. |
| Remetentes bloqueados (BlockedSenders) |
Mostrar detalhesPredefinição: Nenhum Padrão: Nenhum Restrito: Nenhum |
| Domínios do remetente bloqueados (BlockedSenderDomains) |
Mostrar detalhesPredefinição: Nenhum Padrão: Nenhum Restrito: Nenhum |
¹ Conforme descrito em Permissões de acesso total e notificações de quarentena, a sua organização pode utilizar NotificationEnabledPolicy em vez de DefaultFullAccessPolicy. As notificações de quarentena são ativadas em NotificationEnabledPolicy e desativadas em DefaultFullAccessPolicy.
Definições do ASF em políticas antisspam
Para obter mais informações sobre as definições do Filtro de Spam Avançado (ASF) em políticas antisspam, veja Definições avançadas do Filtro de Spam (ASF) em políticas antisspam.
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Ligações de imagens para sites remotos (IncreaseScoreWithImageLinks) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Endereço IP numérico no URL (IncreaseScoreWithNumericIps) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Redirecionamento do URL para outra porta (IncreaseScoreWithRedirectToOtherPort) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Ligações para sites .biz ou .info (IncreaseScoreWithBizOrInfoUrls) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Mensagens vazias (MarkAsSpamEmptyMessages) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Incorporar etiquetas em HTML (MarkAsSpamEmbedTagsInHtml) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| JavaScript ou VBScript em HTML (MarkAsSpamJavaScriptInHtml) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Etiquetas de formulário em HTML (MarkAsSpamFormTagsInHtml) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Etiquetas frame ou iframe em HTML (MarkAsSpamFramesInHtml) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Erros na Web em HTML (MarkAsSpamWebBugsInHtml) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Etiquetas de objeto em HTML (MarkAsSpamObjectTagsInHtml) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Palavras sensíveis (MarkAsSpamSensitiveWordList) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Registo SPF: falha grave (MarkAsSpamSpfRecordHardFail) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Falha definitiva na filtragem da ID do remetente (MarkAsSpamFromAddressAuthFail) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Retroespalhamento (MarkAsSpamNdrBackscatter) |
Mostrar detalhesPredefinição: Desativado Padrão Recomendado: Desativado Modo estrito recomendado: Desativado |
| Modo de teste (TestModeAction) |
Mostrar detalhesPredefinição: Nenhum Padrão Recomendado: Nenhum Estrito recomendado: Nenhum Comentário: Para definições do ASF que suportam Testar como uma ação, pode configurar a ação do modo de teste para Nenhum, Adicionar texto de Cabeçalho X predefinido ou Enviar mensagem Bcc ( None, AddXHeaderou BccMessage). Para obter mais informações, consulte Ativar, desativar ou testar as definições do ASF. |
Nota
O ASF adiciona X-CustomSpam: campos de cabeçalho X a mensagens após as regras de fluxo de correio do Exchange (também conhecidas como regras de transporte) processarem mensagens, pelo que não pode utilizar regras de fluxo de correio para identificar e agir sobre mensagens filtradas pelo ASF.
Definições de política de spam de saída
Para criar e configurar políticas de spam de saída, veja Configurar a filtragem de spam de saída.
Para obter mais informações sobre os limites de envio predefinidos no serviço, veja Enviar limites.
Nota
As políticas de spam de saída não fazem parte das políticas de segurança predefinidas Padrão ou Estritas. Os valores Standard e Strict indicam os nossos valores recomendados na política de spam de saída predefinida ou nas políticas de spam de saída personalizadas que criar.
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Definir um limite de mensagens externas (RecipientLimitExternalPerHour) |
Mostrar detalhesPredefinição: 0 Padrão Recomendado: 500 Rigoroso recomendado: 400 Comentário: o valor predefinido 0 significa utilizar as predefinições do serviço. |
| Definir um limite de mensagens interno (RecipientLimitInternalPerHour) |
Mostrar detalhesPredefinição: 0 Padrão Recomendado: 1000 Estrito recomendado: 800 Comentário: o valor predefinido 0 significa utilizar as predefinições do serviço. |
| Definir um limite diário de mensagens (RecipientLimitPerDay) |
Mostrar detalhesPredefinição: 0 Padrão Recomendado: 1000 Estrito recomendado: 800 Comentário: o valor predefinido 0 significa utilizar as predefinições do serviço. |
| Restrição colocada aos utilizadores que atingem o limite de mensagens (ActionWhenThresholdReached) |
Mostrar detalhesPredefinição: impedir o utilizador de enviar correio até ao dia seguinte ( BlockUserForToday)Padrão Recomendado: Impedir o utilizador de enviar correio ( BlockUser)Recomendado Estrito: impedir o utilizador de enviar correio ( BlockUser) |
| Regras de reencaminhamento automático (AutoForwardingMode) |
Mostrar detalhesPredefinição: Automático - Controlado pelo sistema ( Automatic)Padrão Recomendado: Desligado - O encaminhamento está desativado ( Off)Recomendado Rigoroso: Desligado - O encaminhamento está desativado ( Off)Comentário: O comportamento do Automático - Controlado por Sistema ( Automatic) pode variar consoante a organização. Configure Off - O encaminhamento está desativado (Off) para desabilitar explicitamente o encaminhamento externo automático. Para obter mais informações, consulte Controlar o reencaminhamento automático de e-mails externos. |
| Enviar uma cópia das mensagens de saída que excedem estes limites para estes utilizadores e grupos (BccSuspiciousOutboundMail e BccSuspiciousOutboundAdditionalRecipients) |
Mostrar detalhesPredefinição: Não selecionado ( $false e Em Branco)Padrão Recomendado: Não selecionado ( $false e Em Branco)Estrito Recomendado: Não selecionado ( $false e em branco)Comentário: esta definição só funciona na política de spam de saída predefinida. Não funciona em políticas de spam de saída personalizadas que criar. A recomendação SecureScore da Microsoft Certifique-se de que Exchange Online Políticas de Spam estão definidas para notificar os administradores sugere que configure este valor. |
| Notifique estes utilizadores e grupos se um remetente estiver bloqueado devido ao envio de spam de saída (NotifyOutboundSpam e NotifyOutboundSpamRecipients) |
Mostrar detalhesPredefinição: Não selecionado ( $false e Em Branco)Padrão Recomendado: Não selecionado ( $false e Em Branco)Estrito Recomendado: Não selecionado ( $false e em branco)Comentário: a política de alerta predefinida denominada Utilizador impedido de enviar e-mails já envia notificações por e-mail aos membros do grupo TenantAdmins (membros do Administrador Global ) quando os utilizadores são bloqueados devido a excederem os limites na política. Para obter instruções, veja Verificar as definições de alerta para utilizadores restritos. Embora recomendemos que utilize a política de alerta em vez desta definição na política de spam de saída para notificar os administradores e outros utilizadores, a recomendação SecureScore da Microsoft Garantir Exchange Online Políticas de Spam estão definidas para notificar os administradores sugere que configure este valor. |
Definições de política anti phishing para todas as caixas de correio na nuvem
As definições de política anti phishing descritas nesta secção fazem parte das funcionalidades de segurança incorporadas incluídas em todas as organizações com caixas de correio na nuvem. Para obter mais informações sobre estas definições, consulte Definições de spoof. Para configurar estas definições, consulte Configurar políticas anti-phishing para todas as caixas de correio na nuvem.
As definições de falsificação estão inter-relacionadas, mas a definição Mostrar dica de segurança no primeiro contacto não depende das definições de falsificação.
As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena.
Embora o valor aplicar política de quarentena pareça não selecionado quando cria uma política anti-phishing no portal do Defender, a política de quarentena denominada DefaultFullAccessPolicy¹ é utilizada se não selecionar uma política de quarentena. Esta política aplica as funcionalidades históricas das mensagens em quarentena como falsificação, conforme descrito na tabela neste artigo. Quando, mais tarde, visualizar ou editar as definições da política anti-phishing, o nome da política de quarentena é apresentado.
Os administradores podem criar ou utilizar políticas de quarentena com capacidades mais restritivas ou menos restritivas. Para obter instruções, veja Criar políticas de quarentena no portal do Microsoft Defender.
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Spoof | |
| Ativar inteligência de falsificação (EnableSpoofIntelligence) |
Mostrar detalhesPredefinição: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Ações | |
| Respeitar a política de registos DMARC quando a mensagem é detetada como spoof (HonorDmarcPolicy) |
Mostrar detalhesPredefinição: selecionado ( $true)Padrão: selecionado ( $true)Rigoroso: Selecionado ( $true)Comentário: quando esta definição está ativada, controla o que acontece às mensagens em que o remetente falha verificações DMARC explícitas quando a ação de política no registo TXT DMARC está definida como p=quarantine ou p=reject. Para obter mais informações, veja Spoof protection and sender DMARC policies (Proteção de spoof e políticas DMARC do remetente). |
| Se a mensagem for detetada como falsificada e a política DMARC estiver definida como p=quarantine (DmarcQuarantineAction) |
Mostrar detalhesPredefinição: Colocar a mensagem em quarentena ( Quarantine)Padrão: Colocar a mensagem em quarentena ( Quarantine)Estrito: Colocar a mensagem em quarentena ( Quarantine)Comentário: esta ação só faz sentido quando a opção Respeitar a política do registo DMARC quando a mensagem é detetada como falsificada está ativada. |
| Se a mensagem for detetada como spoof e a Política DMARC estiver definida como p=reject (DmarcRejectAction) |
Mostrar detalhesPredefinição: Rejeitar a mensagem ( Reject)Padrão: rejeitar a mensagem ( Reject)Rigoroso: Rejeitar a mensagem ( Reject)Comentário: esta ação só faz sentido quando a opção Respeitar a política do registo DMARC quando a mensagem é detetada como falsificada está ativada. |
| Se a mensagem for identificada como falsificada pela inteligência de deteção de falsificação (AuthenticationFailAction) |
Mostrar detalhesPredefinição: mover a mensagem para as pastas de Email de Lixo dos destinatários ( MoveToJmf)Padrão: mover a mensagem para as pastas de Email de Lixo dos destinatários ( MoveToJmf)Estrito: Colocar a mensagem em quarentena ( Quarantine)Comentário: Esta definição aplica-se a remetentes falsificados que foram automaticamente bloqueados, conforme mostrado nas informações de spoof intelligence, ou bloqueados manualmente na Lista de Permitir/Bloquear do Tenant. Se selecionar Colocar a mensagem em quarentena como ação para o veredicto de spoof, fica disponível a caixa Aplicar política de quarentena. |
| Política de quarentena para Spoof (SpoofQuarantineTag) |
Mostrar detalhesPredefinição: DefaultFullAccessPolicy¹ Padrão: DefaultFullAccessPolicy Estrito: DefaultFullAccessWithNotificationPolicy Comentário: a política de quarentena só faz sentido se as deteções de falsificação forem postas em quarentena. |
| Mostrar a dica de segurança de primeiro contacto (EnableFirstContactSafetyTips) |
Mostrar detalhesPredefinição: não selecionado ( $false)Padrão: selecionado ( $true)Rigoroso: Selecionado ( $true)Comentário: Para obter mais informações, consulte Sugestão de segurança do primeiro contacto. |
| Mostrar (?) para remetentes não autenticados para spoof (EnableUnauthenticatedSender) |
Mostrar detalhesPredefinição: selecionado ( $true)Padrão: selecionado ( $true)Rigoroso: Selecionado ( $true)Comentário: adiciona um ponto de interrogação (?) à fotografia do remetente no Outlook para remetentes falsificados não identificados. Para obter mais informações, veja Indicadores de remetente não autenticados. |
| Mostrar etiqueta "via" (EnableViaTag) |
Mostrar detalhesPredefinição: selecionado ( $true)Padrão: selecionado ( $true)Rigoroso: Selecionado ( $true)Comentário: Adiciona uma etiqueta «via» ( chris@contoso.com via fabrikam.com) ao endereço From, caso seja diferente do domínio da assinatura DKIM ou do endereço MAIL FROM.Para obter mais informações, veja Indicadores de remetente não autenticados. |
¹ Conforme descrito em Permissões de acesso total e notificações de quarentena, a sua organização pode utilizar NotificationEnabledPolicy em vez de DefaultFullAccessPolicy. As notificações de quarentena são ativadas em NotificationEnabledPolicy e desativadas em DefaultFullAccessPolicy.
Microsoft Defender para segurança Office 365
Se a sua subscrição do Microsoft 365 incluir o Defender para Office 365 ou tiver comprado o Defender para Office 365 como um suplemento, obterá as funcionalidades de segurança adicionais, conforme descrito nas seguintes subsecções. Para obter as últimas notícias e informações sobre as funcionalidades do Defender para Office 365, consulte Novidades no Defender para Office 365.
Importante
A política predefinida contra phishing no Defender para Office 365 fornece proteção contra falsificação e inteligência da caixa de correio para todos os destinatários. No entanto, as outras definições de proteção de representação e limiares de e-mail de phishing disponíveis não estão configuradas na política predefinida. Para ativar todas as funcionalidades de proteção anti-phishing, siga um ou mais dos seguintes passos:
- Ative e utilize as políticas de segurança predefinidas Padrão e/ou Rigorosa e configure nelas a proteção contra personificação.
- Modifique a política anti-phishing predefinida.
- Crie políticas anti-phishing personalizadas.
Embora não exista uma política predefinida de Anexos Seguros ou uma política de Ligações Seguras, a política de segurança predefinida de proteção incorporada fornece proteção de Anexos Seguros e proteção de Ligações Seguras a todos os destinatários que não estejam definidos na política de segurança predefinida Padrão, na política de segurança Predefinida Rigorosa ou em Políticas personalizadas de Anexos Seguros ou Ligações Seguras. Para obter mais informações, veja Políticas de segurança predefinidas.
Os Anexos Seguros para proteção do SharePoint, OneDrive e Microsoft Teams e Documentos Seguros não têm dependências nas políticas de Ligações Seguras.
As definições de proteção do Microsoft Teams no Microsoft Defender para Office 365 não dependem de políticas de segurança predefinidas, de políticas de ameaças personalizadas ou de políticas de ameaças predefinidas.
Recomendamos as configurações Padrão ou Estrita para o Defender para Office 365 conforme descrito nas tabelas nas seguintes subsecções.
Definições de política anti-phishing no Microsoft Defender para Office 365
Todas as organizações do Microsoft 365 com caixas de correio na nuvem recebem proteção anti-phishing , conforme descrito anteriormente. No entanto, o Defender para Office 365 inclui mais funcionalidades e controlo para ajudar a prevenir, detetar e remediar ataques de phishing. Para criar e configurar estas políticas anti-phishing, veja Configurar políticas anti-phishing no Defender para Office 365.
Limiares de e-mail de phishing em políticas anti-phishing no Microsoft Defender para Office 365
Para obter mais informações sobre esta definição, consulte Limiares de e-mail de phishing em políticas anti-phishing no Microsoft Defender para Office 365. Para configurar esta definição, veja Configurar políticas anti-phishing no Defender para Office 365.
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Limiar de e-mail de phishing (PhishThresholdLevel) |
Predefinição: 1 - Standard (1)Padrão: 3 - Mais agressivo ( 3)Estrito: 4 - Mais agressivo ( 4) |
Configurações de falsificação de identidade em políticas anti-phishing no Microsoft Defender para Office 365
Para obter mais informações sobre estas definições, consulte Definições de representação em políticas anti-phishing no Microsoft Defender para Office 365. Para configurar estas definições, veja Configurar políticas anti-phishing no Defender para Office 365.
Sempre que selecionar Colocar a mensagem em quarentena como a ação para um veredito de falsificação de identidade, a caixa Aplicar política de quarentena fica disponível. As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena.
Embora o valor aplicar política de quarentena pareça não selecionado quando cria uma política anti-phishing no portal do Defender, a política de quarentena denominada DefaultFullAccessPolicy é utilizada se não selecionar uma política de quarentena. Esta política aplica as funcionalidades históricas das mensagens colocadas em quarentena por falsificação de identidade, conforme descrito na tabela neste artigo. Quando, mais tarde, visualizar ou editar as definições da política anti-phishing, o nome da política de quarentena é apresentado.
Os administradores podem criar ou utilizar políticas de quarentena com capacidades mais restritivas ou menos restritivas. Para obter instruções, veja Criar políticas de quarentena no portal do Microsoft Defender.
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Personificação | |
| Proteção contra a personificação de utilizador: Permitir que os utilizadores se protejam (EnableTargetedUserProtection e TargetedUsersToProtect) |
Mostrar detalhesPredefinição: Não selecionado ( $false e nenhum)Padrão: Selecionado ( $true e <lista de utilizadores>)Estrito: Selecionado ( $true e <lista de utilizadores>)Comentário: recomendamos que adicione utilizadores (remetentes de mensagens) em funções-chave. Internamente, os remetentes protegidos podem ser o seu CEO, CFO e outros líderes seniores. Externamente, os remetentes protegidos podem incluir membros do conselho ou o seu conselho de administração. |
| Proteção contra falsificação de domínio: Ativar os domínios a proteger |
Mostrar detalhesPredefinição: não selecionado Padrão: selecionado Restrito: Selecionado |
| Incluir domínios que possuo (EnableOrganizationDomainsProtection) |
Mostrar detalhesPredefinição: Desativado ( $false)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Incluir domínios personalizados (EnableTargetedDomainsProtection e TargetedDomainsToProtect) |
Mostrar detalhesPredefinido: Desativado ( $false e nenhum)Padrão: Selecionado ( $true e <lista de domínios>)Estrito: Selecionado ( $true e <lista de domínios>)Comentário: recomendamos que adicione domínios (domínios do remetente) que não possui, mas com os quais interage frequentemente. |
| Adicionar domínios e remetentes fidedignos (ExcludedSenders e ExcludedDomains) |
Mostrar detalhesPredefinição: Nenhum Padrão: Nenhum Restrito: Nenhum Comentário: dependendo da sua organização, recomendamos que adicione remetentes ou domínios identificados incorretamente como tentativas de representação. |
| Ativar a inteligência da caixa de correio (EnableMailboxIntelligence) |
Mostrar detalhesPredefinição: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Ativar a inteligência para a proteção contra personificação (EnableMailboxIntelligenceProtection) |
Mostrar detalhesPredefinição: Desativado ( $false)Padrão: selecionado ( $true)Rigoroso: Selecionado ( $true)Comentário: Esta configuração permite a ação especificada para deteções de personificação pela inteligência da caixa de correio. |
| Ações | |
| Se for detetada uma mensagem como falsificação da identidade do utilizador (TargetedUserProtectionAction) |
Mostrar detalhesPredefinição: não aplicar nenhuma ação ( NoAction)Padrão: Colocar a mensagem em quarentena ( Quarantine)Rigoroso: Colocar a mensagem em quarentena ( Quarantine) |
| Política de quarentena para personificação de utilizador (TargetedUserQuarantineTag) |
Mostrar detalhesPredefinição: DefaultFullAccessPolicy¹ Padrão: DefaultFullAccessWithNotificationPolicy Estrito: DefaultFullAccessWithNotificationPolicy Comentário: A política de quarentena só é relevante se as deteções de falsificação de identidade do utilizador forem postas em quarentena. |
| Se for detetada uma mensagem como impersonação de domínio (TargetedDomainProtectionAction) |
Mostrar detalhesPredefinição: não aplicar nenhuma ação ( NoAction)Padrão: Colocar a mensagem em quarentena ( Quarantine)Rigoroso: Colocar a mensagem em quarentena ( Quarantine) |
| Política de quarentena para falsificação de domínio (TargetedDomainQuarantineTag) |
Mostrar detalhesPredefinição: DefaultFullAccessPolicy¹ Padrão: DefaultFullAccessWithNotificationPolicy Estrito: DefaultFullAccessWithNotificationPolicy Comentário: a política de quarentena só é significativa se as deteções de representação de domínio forem colocadas em quarentena. |
| Se a inteligência da caixa de correio detetar um utilizador suplantado (MailboxIntelligenceProtectionAction) |
Mostrar detalhesPredefinição: não aplicar nenhuma ação ( NoAction)Padrão: mover a mensagem para as pastas de Email de Lixo dos destinatários ( MoveToJmf)Rigoroso: Colocar a mensagem em quarentena ( Quarantine) |
| Política de quarentena para falsificação de identidade com inteligência da caixa de correio (MailboxIntelligenceQuarantineTag) |
Mostrar detalhesPredefinição: DefaultFullAccessPolicy¹ Padrão: DefaultFullAccessPolicy Estrito: DefaultFullAccessWithNotificationPolicy Comentário: A política de quarentena só é significativa se as deteções de inteligência da caixa de correio forem colocadas em quarentena. |
| Mostrar aviso de segurança sobre personificação de utilizador (EnableSimilarUsersSafetyTips) |
Mostrar detalhesPredefinição: Desativado ( $false)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Mostrar dica de segurança sobre falsificação de domínio (EnableSimilarDomainsSafetyTips) |
Mostrar detalhesPredefinição: Desativado ( $false)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Mostrar sugestão de segurança para carateres invulgares em imitação de utilizador (EnableUnusualCharactersSafetyTips) |
Mostrar detalhesPredefinição: Desativado ( $false)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
¹ Conforme descrito em Permissões de acesso total e notificações de quarentena, a sua organização pode utilizar NotificationEnabledPolicy em vez de DefaultFullAccessPolicy. As notificações de quarentena são ativadas em NotificationEnabledPolicy e desativadas em DefaultFullAccessPolicy.
Definições de política anti phishing para todas as caixas de correio na nuvem no Defender para Office 365
As definições de política anti-phishing descritas anteriormente para todas as caixas de correio na nuvem também estão disponíveis no Defender para Office 365.
Definições de Anexos Seguros
Os Anexos Seguros no Defender para Office 365 incluem definições globais que não têm qualquer relação com políticas de Anexos Seguros e definições específicas de cada política de Anexos Seguros. Para obter mais informações, consulte Anexos Seguros no Microsoft Defender para Office 365.
Embora não exista uma política de Anexos Seguros predefinida, a política de segurança predefinida de proteção incorporada fornece proteção de Anexos Seguros a todos os destinatários que não estão definidos nas políticas de segurança predefinidas Padrão ou Estritas ou em políticas de Anexos Seguros personalizadas. Para obter mais informações, veja Políticas de segurança predefinidas.
Definições globais para anexos seguros
Nota
As definições globais dos Anexos Seguros são configuradas pela política de segurança predefinida Proteção incorporada, mas não pelas políticas de segurança predefinidas Padrão ou Restrita. De qualquer forma, os administradores podem modificar estas definições globais de Anexos Seguros em qualquer altura.
A coluna Predefinição na tabela seguinte mostra os valores antes da existência da política de segurança predefinida de proteção incorporada. A coluna Proteção incorporada mostra os valores que são definidos pela política de segurança predefinida de proteção incorporada, que também são os nossos valores recomendados.
Para configurar estas definições, consulte Ativar Anexos Seguros para o SharePoint, OneDrive e Microsoft Teams e Documentos Seguros no Microsoft 365 E5.
No Exchange Online PowerShell, utilize o cmdlet Set-AtpPolicyForO365 para estas definições.
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Ative o Defender para Office 365 para SharePoint, OneDrive e Microsoft Teams (EnableATPForSPOTeamsODB) |
Mostrar detalhesPredefinição: Desativado ( $false)Proteção incorporada: Ativada ( $true)Comentário: para impedir que os utilizadores transfiram ficheiros maliciosos, consulte Utilizar o PowerShell do SharePoint Online para impedir que os utilizadores transfiram ficheiros maliciosos. |
| Ativar Documentos Seguros para clientes do Office (EnableSafeDocs) |
Mostrar detalhesPredefinição: Desativado ( $false)Proteção incorporada: Ativada ( $true)Comentário: esta funcionalidade só está disponível e tem significado com licenças que não estão incluídas no Defender para Office 365 (por exemplo, Microsoft 365 A5 ou Microsoft Defender Suite). Para obter mais informações, consulte Documentos Seguros no Microsoft 365 A5 ou Segurança E5. |
| Permitir que as pessoas cliquem na Vista Protegida mesmo que Documentos Seguros identifiquem o ficheiro como malicioso (AllowSafeDocsOpen) |
Mostrar detalhesPredefinição: Desativado ( $false)Proteção incorporada: Desativada ( $false)Comentário: esta definição está relacionada com Documentos Seguros. |
Definições da política de Anexos Seguros
Para configurar estas definições, consulte Configurar políticas de Anexos Seguros no Defender para Office 365.
No Exchange Online PowerShell, utilize os cmdlets New-SafeAttachmentPolicy e Set-SafeAttachmentPolicy para estas definições.
Nota
Conforme descrito anteriormente, embora não exista uma política predefinida para Anexos Seguros, a política de segurança predefinida proteção incorporada fornece proteção de Anexos Seguros a todos os destinatários que não estejam abrangidos pela política de segurança predefinida Padrão, pela política de segurança predefinida Rigorosa ou por políticas personalizadas de Anexos Seguros.
A coluna Predefinido em personalizado na tabela seguinte refere-se aos valores predefinidos nas novas políticas de Anexos Seguros que criar. As restantes colunas indicam (salvo indicação em contrário) os valores configurados nas políticas de segurança predefinidas correspondentes.
As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena.
A política com o nome AdminOnlyAccessPolicy impõe as capacidades históricas das mensagens colocadas em quarentena como software maligno, conforme descrito na tabela neste artigo.
Os utilizadores não podem libertar as suas próprias mensagens colocadas em quarentena pelo Safe Attachments como malware ou phishing, independentemente de como a política de quarentena está configurada. Se a política estiver configurada para os utilizadores libertarem estas mensagens em quarentena, os utilizadores podem , em vez disso, pedir a libertação destas mensagens em quarentena.
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Resposta a malware desconhecido do Safe Attachments (Ativar e Ação) |
Mostrar detalhesPredefinição em personalizado: Desativado ( -Enable $false e -Action Block)Proteção integrada: Bloquear ( -Enable $true e -Action Block)Padrão: Bloco ( -Enable $true e -Action Block)Estrito: Bloqueio ( -Enable $true e -Action Block)Comentário: quando o parâmetro Ativar é $false, o valor do parâmetro Ação não importa. |
| Política de quarentena (QuarantineTag) |
Mostrar detalhesPredefinição em personalizado: AdminOnlyAccessPolicy Proteção incorporada: AdminOnlyAccessPolicy Padrão: AdminOnlyAccessPolicy Estrito: AdminOnlyAccessPolicy |
| Redirecionar anexo com anexos detetados : ativar o redirecionamento (Redirecionamento e RedirectAddress) |
Mostrar detalhesPredefinição em personalizado: não selecionado e nenhum endereço de e-mail especificado. ( -Redirect $false e RedirectAddress está em branco)Proteção incorporada: não selecionada e nenhum endereço de e-mail especificado. ( -Redirect $false e RedirectAddress está em branco)Padrão: não selecionado e nenhum endereço de e-mail especificado. ( -Redirect $false e RedirectAddress está em branco)Estrito: não selecionado e nenhum endereço de e-mail especificado. ( -Redirect $false e RedirectAddress está em branco)Comentário: O redirecionamento de mensagens só está disponível quando o valor de resposta a malware desconhecido de Anexos Seguros é Monitor ( -Enable $true e -Action Allow). |
| Blocar mensagens contendo anexos encriptados que não podiam ser digitalizados | Esta secção e as definições seguintes só estão disponíveis quando o valor de resposta desconhecida de malware em Anexos Seguros é Bloquear (-Enable $true e -Action Block). |
| Bloquear anexos não digitalizados (EnableBlockingEncryptedAttachments) |
Mostrar detalhesPredefinição em personalizado: Não selecionado ( $false)Proteção incorporada: não selecionada ( $false)Padrão: não selecionado ( $false)Estrito: não selecionado ( $false) |
| Excluir estes tipos de anexos (ExcludTypesDeBlockingEncryptedAttachments) |
Mostrar detalhesPadrão no personalizado: Nenhum selecionado ( {})Proteção incorporada: Nenhuma selecionada ( {})Padrão: Nenhum selecionado ( {})Estrito: Nenhum selecionado ( {}) |
| Política de quarentena (QuarantineTagForBlockingEncryptedAttachments) |
Mostrar detalhesPadrão na personalização: DefaultFullAccessWithNotificationPolicy Proteção incorporada: DefaultFullAccessWithNotificationPolicy Padrão: DefaultFullAccessWithNotificationPolicy Estrito: DefaultFullAccessWithNotificationPolicy Comentário: Esta política de quarentena aplica-se apenas a mensagens colocadas em quarentena por Anexos Seguros porque contêm anexos encriptados (protegidos por palavra-passe) que não podem ser digitalizados. |
Definições de política de Ligações Seguras
Para obter mais informações sobre a proteção de Ligações Seguras, consulte Ligações Seguras no Defender para Office 365.
Embora não exista uma política de Ligações Seguras predefinida, a política de segurança predefinida de proteção incorporada fornece proteção de Ligações Seguras a todos os destinatários que não estão definidos na política de segurança predefinida Padrão, na política de segurança predefinida estrita ou em políticas de Ligações Seguras personalizadas. Para obter mais informações, veja Políticas de segurança predefinidas.
Para configurar as definições de política de Ligações Seguras, consulte Configurar políticas de Ligações Seguras no Microsoft Defender para Office 365.
No Exchange Online PowerShell, utilize os cmdlets New-SafeLinksPolicy e Set-SafeLinksPolicy para definições de política de Ligações Seguras.
Nota
A coluna Predefinida na coluna personalizada refere-se aos valores predefinidos nas novas políticas de Ligações Seguras que criar. As colunas restantes indicam os valores configurados nas políticas de segurança predefinidas correspondentes.
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Definições de proteção de URL & contra cliques | |
| Comentário: as definições nesta secção afetam a reescrita do URL e a hora da proteção do clique nas mensagens de e-mail. | |
| Em: Ligações Seguras verifica uma lista de ligações conhecidas e maliciosas quando os utilizadores clicam em ligações no e-mail. Os URLs são reescritos por predefinição. (EnableSafeLinksForEmail) |
Mostrar detalhesPredefinido no modo personalizado: Selecionado ( $true)Proteção incorporada: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Aplicar Ligações Seguras a mensagens de e-mail enviadas na organização (EnableForInternalSenders) |
Mostrar detalhesPredefinido no modo personalizado: Selecionado ( $true)Proteção incorporada: Não Selecionado ( $false)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Aplicar a análise de URLs em tempo real para ligações suspeitas e ligações que apontem para ficheiros (ScanUrls) |
Mostrar detalhesPredefinido no modo personalizado: Selecionado ( $true)Proteção incorporada: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Aguarde pela conclusão da análise do URL antes de entregar a mensagem (DeliverMessageAfterScan) |
Mostrar detalhesPredefinido no modo personalizado: Selecionado ( $true)Proteção incorporada: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Não reescreva URLs, faça verificações apenas através da API de Ligações Seguras (DisableURLRewrite) |
Mostrar detalhesPredefinido em Personalizado: Selecionado ( $false)*Proteção incorporada: selecionado ( $true)Padrão: não selecionado ( $false)Estrito: não selecionado ( $false)Comentário: * Nas novas políticas criadas no portal do Defender, esta definição está selecionada por predefinição. Nas novas políticas criadas no PowerShell, o valor predefinido é $false. |
| Não reescreva os seguintes URLs no e-mail (DoNotRewriteUrls) |
Mostrar detalhesPredefinição em personalizado: Em branco Proteção integrada: Em branco Padrão: em branco Estrito: em branco Comentário: não temos nenhuma recomendação específica para esta definição. Nota: as Ligações Seguras não analisam nem encapsulam entradas na lista "Não reescreva os seguintes URLs" durante o fluxo de correio. Comunique o URL como confirmei que está limpo e, em seguida, selecione Permitir que este URL adicione uma entrada de permissão à Lista de Permissões/Bloqueios do Inquilino para que o URL não seja analisado ou moldado por Ligações Seguras durante o fluxo de correio e no momento do clique. Para obter instruções, consulte Comunicar bons URLs à Microsoft. |
| Teams | Comentário: a definição nesta secção afeta a hora da proteção de cliques no Microsoft Teams. |
| Em: Ligações Seguras verifica uma lista de ligações conhecidas e maliciosas quando os utilizadores clicam em ligações no Microsoft Teams. Os URLs não são reescritos. (EnableSafeLinksForTeams) |
Mostrar detalhesPredefinido no modo personalizado: Selecionado ( $true)Proteção incorporada: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| aplicações Office 365 | Comentário: a definição nesta secção afeta a proteção do tempo de clique nas aplicações do Office. |
| Em: Ligações Seguras verifica uma lista de ligações maliciosas conhecidas quando os utilizadores clicam em ligações nas aplicações do Microsoft Office. Os URLs não são reescritos. (EnableSafeLinksForOffice) |
Mostrar detalhesPredefinido no modo personalizado: Selecionado ( $true)Proteção incorporada: selecionado ( $true)Padrão: selecionado ( $true)Rigoroso: Selecionado ( $true)Comentário: Utilize Ligações Seguras em aplicações de Office 365 ambiente de trabalho e dispositivos móveis (iOS e Android) suportadas. Para obter mais informações, consulte Definições de Ligações Seguras para aplicações do Office. |
| Clique em definições de proteção | |
| Controlar cliques do utilizador (TrackClicks) |
Mostrar detalhesPredefinido no modo personalizado: Selecionado ( $true)Proteção incorporada: selecionado ( $true)Padrão: selecionado ( $true)Restrito: Selecionado ( $true) |
| Permitir que os utilizadores cliquem no URL original (AllowClickThrough) |
Mostrar detalhesPredefinido em Personalizado: Selecionado ( $false)*Proteção incorporada: selecionado ( $true)Padrão: não selecionado ( $false)Estrito: não selecionado ( $false)Comentário: * Nas novas políticas criadas no portal do Defender, esta definição está selecionada por predefinição. Nas novas políticas criadas no PowerShell, o valor predefinido é $false. |
| Apresentar a imagem corporativa da organização nas páginas de notificação e aviso (EnableOrganizationBranding) |
Mostrar detalhesPredefinição em personalizado: Não selecionado ( $false)Proteção incorporada: não selecionada ( $false)Padrão: não selecionado ( $false)Estrito: não selecionado ( $false)Comentário: não temos nenhuma recomendação específica para esta definição. Antes de ativar esta definição, tem de seguir as instruções em Personalizar o tema do Microsoft 365 para a sua organização carregar o logótipo da sua empresa. |
| Notificação | |
| Como pretende notificar os seus utilizadores? (CustomNotificationText e UseTranslatedNotificationText) |
Mostrar detalhesPredefinido em personalizado: Utilizar o texto de notificação predefinido (em branco e $false)Proteção incorporada: utilize o texto de notificação predefinido (Em branco e $false)Padrão: utilize o texto de notificação predefinido (Em branco e $false)Estrito: Utilize o texto de notificação predefinido (Em branco e $false)Comentário: não temos nenhuma recomendação específica para esta definição. Pode selecionar Utilizar texto de notificação personalizado ( -CustomNotificationText "<Custom text>") para introduzir e utilizar texto de notificação personalizado. Se especificar texto personalizado, também pode selecionar Utilizar o Microsoft Tradutor para a localização automática (-UseTranslatedNotificationText $true) para traduzir automaticamente o texto para o idioma do utilizador. |
Definições de proteção do Microsoft Teams no Microsoft Defender para Office 365
Para obter mais informações sobre a proteção do Microsoft Teams, consulte Microsoft Defender para obter suporte Office 365 para o Microsoft Teams.
No Exchange Online PowerShell, utiliza os cmdlets New-TeamsProtectionPolicy e Set-TeamsProtectionPolicy para definições de proteção do Microsoft Teams.
Nota
A proteção do Microsoft Teams não faz parte das políticas de segurança predefinidas padrão ou estritas, das políticas de ameaças personalizadas ou das políticas de ameaça predefinidas. Os valores Standard e Strict indicam os nossos valores recomendados .
| Nome da funcionalidade de segurança | Detalhes |
|---|---|
| Eliminação automática na hora zero (ZAP) (ZapEnabled) |
Mostrar detalhesPredefinição: Ativado ( $true)Padrão: Ativado ( $true)Estrito: Ativado ( $true) |
| Políticas de quarentena | |
| Malware (MalwareQuarantineTag) |
Mostrar detalhesPredefinição: AdminOnlyAccessPolicy Padrão: AdminOnlyAccessPolicy Estrito: AdminOnlyAccessPolicy |
| Phishing de alta confiança (HighConfidencePhishQuarantineTag) |
Mostrar detalhesPredefinição: AdminOnlyAccessPolicy Padrão: AdminOnlyAccessPolicy Estrito: AdminOnlyAccessPolicy |
Artigos relacionados
Está à procura de melhores práticas para regras de fluxo de correio do Exchange (também conhecidas como regras de transporte)? Veja Melhores práticas para configurar regras de fluxo de correio no Exchange Online.
Os administradores e utilizadores podem submeter falsos positivos (e-mail válido marcado como incorreto) e falsos negativos (e-mail incorreto permitido) à Microsoft para análise. Para obter mais informações, consulte Comunicar mensagens e ficheiros à Microsoft.
Pode encontrar Linhas de base de segurança para Windows nos seguintes artigos:
- Política de grupo: onde posso obter as linhas de base de segurança?
- Microsoft Intune*: utilize linhas de base de segurança para configurar dispositivos Windows no Intune para segurança baseada em Intune.
- Comparação das linhas de base de segurança do Microsoft Defender para Endpoint e do Microsoft Intune: Compare as linhas de base de segurança do Microsoft Defender para Endpoint e do Windows Intune.