Definições recomendadas de política de ameaças de e-mail e colaboração para organizações na cloud

Sugestão

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

Embora todas as organizações com caixas de correio na nuvem incluam funcionalidades de segurança incorporadas, Microsoft Defender para Office 365 é a principal solução de segurança de e-mail e colaboração para o Microsoft 365.

Recomendamos dois níveis de segurança: Standard e Strict. Embora os ambientes e as necessidades dos clientes sejam diferentes, estes níveis de filtragem ajudam a manter os e-mails indesejados fora das caixas de correio dos utilizadores na maioria das situações.

Para aplicar automaticamente as definições Padrão ou Estrita aos utilizadores, utilize políticas de segurança Predefinidas.

Este artigo descreve as predefinições da política de ameaças e também as definições Padrão e Estrita recomendadas para ajudar a proteger os utilizadores. As tabelas contêm as definições no portal do Microsoft Defender e Exchange Online PowerShell.

Nota

Funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem

As funcionalidades de segurança incorporadas nesta secção estão disponíveis em todas as organizações com caixas de correio na nuvem. Recomendamos as configurações Padrão ou Estrita, conforme descrito nas tabelas nas seguintes subsecções.

Definições de política antimalware

Para criar e configurar políticas antimalware, veja Configurar políticas antimalware.

As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena.

A política com o nome AdminOnlyAccessPolicy impõe as capacidades históricas das mensagens colocadas em quarentena como software maligno, conforme descrito na tabela neste artigo.

Os utilizadores não podem divulgar as suas próprias mensagens colocadas em quarentena como software maligno, independentemente da forma como a política de quarentena está configurada. Se a política estiver configurada para os utilizadores libertarem estas mensagens em quarentena, os utilizadores podem , em vez disso, pedir a libertação destas mensagens em quarentena.

Nome da funcionalidade de segurança Detalhes
Definições de proteção
Ativar o filtro de anexos comuns (EnableFileFilter)
Mostrar detalhes
Predefinição: selecionado ($true)*
Padrão: selecionado ($true)
Rigoroso: Selecionado ($true)
Comentário: Para obter a lista de tipos de ficheiro no filtro de anexos comuns, consulte Filtro de anexos comuns em políticas antimalware.

* O filtro de anexos comuns está ativado por predefinição nas novas políticas antimalware que cria no portal do Defender ou no PowerShell e na política antimalware predefinida nas organizações criadas após 1 de dezembro de 2023.
Notificações comuns do filtro de anexo: quando estes tipos de ficheiro são encontrados (FileTypeAction)
Mostrar detalhes
Predefinição: rejeitar a mensagem com um relatório de entrega sem êxito (NDR) (Reject)
Padrão: Rejeitar a mensagem com um relatório de não entrega (NDR) (Reject)
Estrito: Rejeitar a mensagem com um relatório de não entrega (NDR) (Reject)
Ativar a remoção automática de zero horas para software maligno (ZapEnabled)
Mostrar detalhes
Predefinição: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Política de quarentena (QuarantineTag)
Mostrar detalhes
Predefinição: AdminOnlyAccessPolicy
Padrão: AdminOnlyAccessPolicy
Estrito: AdminOnlyAccessPolicy
notificações de Administração
Notificar um administrador sobre mensagens não entregues de remetentes internos (EnableInternalSenderAdminNotifications e InternalSenderAdminAddress)
Mostrar detalhes
Predefinição: não selecionado ($false)
Padrão: não selecionado ($false)
Estrito: não selecionado ($false)
Comentário: não temos nenhuma recomendação específica para esta definição.
Notificar um administrador sobre mensagens não entregues de remetentes externos (EnableExternalSenderAdminNotifications e ExternalSenderAdminAddress)
Mostrar detalhes
Predefinição: não selecionado ($false)
Padrão: não selecionado ($false)
Estrito: não selecionado ($false)
Comentário: não temos nenhuma recomendação específica para esta definição.
Personalizar notificações Comentário: não temos recomendações específicas para estas definições.
Utilizar texto de notificação personalizado (CustomNotifications)
Mostrar detalhes
Predefinição: não selecionado ($false)
Padrão: não selecionado ($false)
Estrito: não selecionado ($false)
Nome do remetente (CustomFromName)
Mostrar detalhes
Predefinição: em branco
Padrão: em branco
Rigoroso: Em branco
Endereço do remetente (CustomFromAddress)
Mostrar detalhes
Predefinição: em branco
Padrão: em branco
Rigoroso: Em branco
Personalizar notificações para mensagens de remetentes internos
Mostrar detalhes
Comentário: estas definições são utilizadas apenas se a opção Notificar um administrador sobre mensagens não entregues de remetentes internos estiver selecionada.
Assunto (CustomInternalSubject)
Mostrar detalhes
Predefinição: em branco
Padrão: em branco
Rigoroso: Em branco
Mensagem (CustomInternalBody)
Mostrar detalhes
Predefinição: em branco
Padrão: em branco
Rigoroso: Em branco
Personalizar notificações para mensagens de remetentes externos Comentário: estas definições são utilizadas apenas se a opção Notificar um administrador sobre mensagens não entregues de remetentes externos estiver selecionada.
Assunto (CustomExternalSubject)
Mostrar detalhes
Predefinição: em branco
Padrão: em branco
Rigoroso: Em branco
Mensagem (CustomExternalBody)
Mostrar detalhes
Predefinição: em branco
Padrão: em branco
Rigoroso: Em branco

Definições da política de anti-spam

Para criar e configurar políticas antisspam, veja Configurar políticas antisspam.

Sempre que selecionar Mensagem em quarentena como ação para uma decisão do filtro de spam, a caixa Selecionar política de quarentena fica disponível. As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena.

Se alterar a ação de um veredicto de filtragem de spam para Colocar mensagem em quarentena ao criar políticas anti-spam no portal do Defender, a caixa Selecionar política de quarentena fica em branco por predefinição. Um valor em branco significa que é utilizada a política de quarentena predefinida para esse veredicto de filtragem de spam. Estas políticas de quarentena predefinidas impõem as capacidades históricas do veredicto do filtro de spam que colocou a mensagem em quarentena, conforme descrito na tabela neste artigo. Quando visualizar ou editar mais tarde as definições da política anti-spam, o nome da política de quarentena é apresentado.

Os administradores podem criar ou utilizar políticas de quarentena com capacidades mais restritivas ou menos restritivas. Para obter instruções, veja Criar políticas de quarentena no portal do Microsoft Defender.

Nome da funcionalidade de segurança Detalhes
Limiar para correio eletrónico em massa & propriedades de spam
Limiar de correio eletrónico em massa (BulkThreshold)
Mostrar detalhes
Predefinição: 7
Padrão: 6
Rigoroso: 5
Comentário: para obter detalhes, veja Nível de reclamação em massa (BCL).
Spam de correio eletrónico em massa (MarkAsSpamBulkMail)
Mostrar detalhes
Predefinição: (On)
Padrão: (On)
Estrito: (On)
Comentário: esta definição só está disponível no PowerShell.
Definições para aumentar a pontuação de spam
Mostrar detalhes
Comentário: todas estas definições fazem parte do Filtro de Spam Avançado (ASF). Para obter mais informações, veja a secção Definições do ASF em políticas antisspam neste artigo.
Definições de Marcar como spam
Mostrar detalhes
Comentário: A maior parte destas definições faz parte do ASF. Para obter mais informações, veja a secção Definições do ASF em políticas antisspam neste artigo.
Contém idiomas específicos (EnableLanguageBlockList e LanguageBlockList)
Mostrar detalhes
Predefinição: Desativado ($false e Em Branco)
Padrão: Desativado ($false e Em Branco)
Estrito: Desativado ($false e em branco)
Comentário: não temos nenhuma recomendação específica para esta definição. Pode bloquear mensagens em idiomas específicos com base nas suas necessidades empresariais.
A partir destas regiões (EnableRegionBlockList e RegionBlockList)
Mostrar detalhes
Predefinição: Desativado ($false e Em Branco)
Padrão: Desativado ($false e Em Branco)
Estrito: Desativado ($false e em branco)
Comentário: não temos nenhuma recomendação específica para esta definição. Pode bloquear mensagens de regiões específicas com base nas suas necessidades empresariais.
Modo de teste (TestModeAction)
Mostrar detalhes
Predefinição: Nenhum
Padrão: Nenhum
Rigoroso: Nenhum
Comentário: Esta configuração faz parte do ASF. Para obter mais informações, veja a secção Definições do ASF em políticas antisspam neste artigo.
Ações
Ação de deteção de spam (SpamAction)
Mostrar detalhes
Predefinição: Mover mensagem para a pasta Email de Lixo (MoveToJmf)
Padrão: mover mensagem para a pasta Email de Lixo (MoveToJmf)
Rigorosa: Mensagem de quarentena (Quarantine)
Política de quarentena para Spam (SpamQuarantineTag)
Mostrar detalhes
Predefinição: DefaultFullAccessPolicy¹
Padrão: DefaultFullAccessPolicy
Estrito: DefaultFullAccessWithNotificationPolicy
Comentário: A política de quarentena só é significativa se as deteções de spam forem colocadas em quarentena.
Ação de deteção de spam de alta confiança (HighConfidenceSpamAction)
Mostrar detalhes
Predefinição: Mover mensagem para a pasta Email de Lixo (MoveToJmf)
Padrão: mensagem de quarentena (Quarantine)
Rigorosa: Mensagem de quarentena (Quarantine)
Política de quarentena para spam de alta confiança (HighConfidenceSpamQuarantineTag)
Mostrar detalhes
Predefinição: DefaultFullAccessPolicy¹
Padrão: DefaultFullAccessWithNotificationPolicy
Estrito: DefaultFullAccessWithNotificationPolicy
Comentário: A política de quarentena só é significativa se forem colocadas em quarentena deteções de spam de elevada confiança.
Ação de deteção de phishing (PhishSpamAction)
Mostrar detalhes
Predefinição: Mover mensagem para a pasta Email de Lixo (MoveToJmf)*
Padrão: mensagem de quarentena (Quarantine)
Rigorosa: Mensagem de quarentena (Quarantine)
Comentário: * o valor predefinido é Mover mensagem para a pasta Email de Lixo na política antisspam predefinida e em novas políticas antisspam que criar no PowerShell. O valor predefinido é Mensagem de quarentena em novas políticas antisspam que cria no portal do Defender.
Política de quarentena para Phishing (PhishQuarantineTag)
Mostrar detalhes
Predefinição: DefaultFullAccessPolicy¹
Padrão: DefaultFullAccessWithNotificationPolicy
Estrito: DefaultFullAccessWithNotificationPolicy
Comentário: a política de quarentena só é significativa se as deteções de phishing forem colocadas em quarentena.
Ação de deteção de phishing de alta confiança (HighConfidencePhishAction)
Mostrar detalhes
Predefinição: mensagem de quarentena (Quarantine)
Padrão: mensagem de quarentena (Quarantine)
Rigorosa: Mensagem de quarentena (Quarantine)
Comentário: os utilizadores não podem divulgar as suas próprias mensagens colocadas em quarentena como phishing de alta confiança, independentemente da forma como a política de quarentena está configurada. Se a política estiver configurada para os utilizadores libertarem estas mensagens em quarentena, os utilizadores podem , em vez disso, pedir a libertação destas mensagens em quarentena.
Política de quarentena para phishing de alta confiança (HighConfidencePhishQuarantineTag)
Mostrar detalhes
Predefinição: AdminOnlyAccessPolicy
Padrão: AdminOnlyAccessPolicy
Estrito: AdminOnlyAccessPolicy
Nível de conformidade em massa (BCL) cumprido ou excedido (BulkSpamAction)
Mostrar detalhes
Predefinição: Mover mensagem para a pasta Email de Lixo (MoveToJmf)
Padrão: mover mensagem para a pasta Email de Lixo (MoveToJmf)
Rigorosa: Mensagem de quarentena (Quarantine)
Política de quarentena para nível de conformidade em massa (BCL) cumprida ou excedida (BulkQuarantineTag)
Mostrar detalhes
Predefinição: DefaultFullAccessPolicy¹
Padrão: DefaultFullAccessPolicy
Estrito: DefaultFullAccessWithNotificationPolicy
Comentário: a política de quarentena só é significativa se as deteções em massa forem colocadas em quarentena.
Movimentações em massa ativadas (atualmente em Pré-visualização) (BulkMovesEnabled)
Mostrar detalhes
Predefinição: Desativado (NotSet)
Padrão: Desativado (NotSet)
Estrito: Desativado (NotSet)
Comentário: Para obter mais informações, consulte Entregar correio em massa abaixo do limiar BCL na pasta Promoções.
Mensagens intra-organizacionais que exigem ação (IntraOrgFilterState)
Mostrar detalhes
Predefinição: Predefinição (Predefinição)
Padrão: Predefinição (Predefinição)
Estrito: Predefinido (Predefinido)
Comentário: o valor Predefinido é o mesmo que selecionar mensagens de phishing de alta confiança. Atualmente, em organizações do Governo dos E.U.A. (Microsoft 365 GCC, GCC High e DoD), o valor Predefinido é o mesmo que selecionar Nenhum.
Manter o spam em quarentena durante estes dias (QuarantineRetentionPeriod)
Mostrar detalhes
Predefinição: 15 dias
Padrão: 30 dias
Rigoroso: 30 dias
Comentário: este valor também afeta as mensagens colocadas em quarentena por políticas anti-phishing. Para obter mais informações, veja Retenção de quarentena.
Ativar dicas de segurança contra spam (InlineSafetyTipsEnabled)
Mostrar detalhes
Predefinição: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Ativar a eliminação automática imediata (ZAP) para mensagens de phishing (PhishZapEnabled)
Mostrar detalhes
Predefinição: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Ativar o ZAP para mensagens de spam (SpamZapEnabled)
Mostrar detalhes
Predefinição: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Lista de permissões & de bloqueio
Remetentes permitidos (AllowedSenders)
Mostrar detalhes
Predefinição: Nenhum
Padrão: Nenhum
Restrito: Nenhum
Domínios de remetente permitidos (AllowedSenderDomains)
Mostrar detalhes
Predefinição: Nenhum
Padrão: Nenhum
Restrito: Nenhum
Comentário: adicionar domínios à lista de domínios permitidos é uma má ideia. Os atacantes poderiam enviar-lhe e-mails que, de outra forma, seriam filtrados.

Use as informações de deteção de falsificação e a Lista de Permissões/Bloqueios do Inquilino para verificar quem está a falsificar endereços de e-mail do remetente nos seus domínios ou em domínios externos.
Remetentes bloqueados (BlockedSenders)
Mostrar detalhes
Predefinição: Nenhum
Padrão: Nenhum
Restrito: Nenhum
Domínios do remetente bloqueados (BlockedSenderDomains)
Mostrar detalhes
Predefinição: Nenhum
Padrão: Nenhum
Restrito: Nenhum

¹ Conforme descrito em Permissões de acesso total e notificações de quarentena, a sua organização pode utilizar NotificationEnabledPolicy em vez de DefaultFullAccessPolicy. As notificações de quarentena são ativadas em NotificationEnabledPolicy e desativadas em DefaultFullAccessPolicy.

Definições do ASF em políticas antisspam

Para obter mais informações sobre as definições do Filtro de Spam Avançado (ASF) em políticas antisspam, veja Definições avançadas do Filtro de Spam (ASF) em políticas antisspam.

Nome da funcionalidade de segurança Detalhes
Ligações de imagens para sites remotos (IncreaseScoreWithImageLinks)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Endereço IP numérico no URL (IncreaseScoreWithNumericIps)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Redirecionamento do URL para outra porta (IncreaseScoreWithRedirectToOtherPort)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Ligações para sites .biz ou .info (IncreaseScoreWithBizOrInfoUrls)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Mensagens vazias (MarkAsSpamEmptyMessages)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Incorporar etiquetas em HTML (MarkAsSpamEmbedTagsInHtml)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
JavaScript ou VBScript em HTML (MarkAsSpamJavaScriptInHtml)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Etiquetas de formulário em HTML (MarkAsSpamFormTagsInHtml)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Etiquetas frame ou iframe em HTML (MarkAsSpamFramesInHtml)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Erros na Web em HTML (MarkAsSpamWebBugsInHtml)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Etiquetas de objeto em HTML (MarkAsSpamObjectTagsInHtml)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Palavras sensíveis (MarkAsSpamSensitiveWordList)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Registo SPF: falha grave (MarkAsSpamSpfRecordHardFail)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Falha definitiva na filtragem da ID do remetente (MarkAsSpamFromAddressAuthFail)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Retroespalhamento (MarkAsSpamNdrBackscatter)
Mostrar detalhes
Predefinição: Desativado
Padrão Recomendado: Desativado
Modo estrito recomendado: Desativado
Modo de teste (TestModeAction)
Mostrar detalhes
Predefinição: Nenhum
Padrão Recomendado: Nenhum
Estrito recomendado: Nenhum
Comentário: Para definições do ASF que suportam Testar como uma ação, pode configurar a ação do modo de teste para Nenhum, Adicionar texto de Cabeçalho X predefinido ou Enviar mensagem Bcc (None, AddXHeaderou BccMessage). Para obter mais informações, consulte Ativar, desativar ou testar as definições do ASF.

Nota

O ASF adiciona X-CustomSpam: campos de cabeçalho X a mensagens após as regras de fluxo de correio do Exchange (também conhecidas como regras de transporte) processarem mensagens, pelo que não pode utilizar regras de fluxo de correio para identificar e agir sobre mensagens filtradas pelo ASF.

Definições de política de spam de saída

Para criar e configurar políticas de spam de saída, veja Configurar a filtragem de spam de saída.

Para obter mais informações sobre os limites de envio predefinidos no serviço, veja Enviar limites.

Nota

As políticas de spam de saída não fazem parte das políticas de segurança predefinidas Padrão ou Estritas. Os valores Standard e Strict indicam os nossos valores recomendados na política de spam de saída predefinida ou nas políticas de spam de saída personalizadas que criar.

Nome da funcionalidade de segurança Detalhes
Definir um limite de mensagens externas (RecipientLimitExternalPerHour)
Mostrar detalhes
Predefinição: 0
Padrão Recomendado: 500
Rigoroso recomendado: 400
Comentário: o valor predefinido 0 significa utilizar as predefinições do serviço.
Definir um limite de mensagens interno (RecipientLimitInternalPerHour)
Mostrar detalhes
Predefinição: 0
Padrão Recomendado: 1000
Estrito recomendado: 800
Comentário: o valor predefinido 0 significa utilizar as predefinições do serviço.
Definir um limite diário de mensagens (RecipientLimitPerDay)
Mostrar detalhes
Predefinição: 0
Padrão Recomendado: 1000
Estrito recomendado: 800
Comentário: o valor predefinido 0 significa utilizar as predefinições do serviço.
Restrição colocada aos utilizadores que atingem o limite de mensagens (ActionWhenThresholdReached)
Mostrar detalhes
Predefinição: impedir o utilizador de enviar correio até ao dia seguinte (BlockUserForToday)
Padrão Recomendado: Impedir o utilizador de enviar correio (BlockUser)
Recomendado Estrito: impedir o utilizador de enviar correio (BlockUser)
Regras de reencaminhamento automático (AutoForwardingMode)
Mostrar detalhes
Predefinição: Automático - Controlado pelo sistema (Automatic)
Padrão Recomendado: Desligado - O encaminhamento está desativado (Off)
Recomendado Rigoroso: Desligado - O encaminhamento está desativado (Off)
Comentário: O comportamento do Automático - Controlado por Sistema (Automatic) pode variar consoante a organização. Configure Off - O encaminhamento está desativado (Off) para desabilitar explicitamente o encaminhamento externo automático. Para obter mais informações, consulte Controlar o reencaminhamento automático de e-mails externos.
Enviar uma cópia das mensagens de saída que excedem estes limites para estes utilizadores e grupos (BccSuspiciousOutboundMail e BccSuspiciousOutboundAdditionalRecipients)
Mostrar detalhes
Predefinição: Não selecionado ($false e Em Branco)
Padrão Recomendado: Não selecionado ($false e Em Branco)
Estrito Recomendado: Não selecionado ($false e em branco)
Comentário: esta definição só funciona na política de spam de saída predefinida. Não funciona em políticas de spam de saída personalizadas que criar.

A recomendação SecureScore da Microsoft Certifique-se de que Exchange Online Políticas de Spam estão definidas para notificar os administradores sugere que configure este valor.
Notifique estes utilizadores e grupos se um remetente estiver bloqueado devido ao envio de spam de saída (NotifyOutboundSpam e NotifyOutboundSpamRecipients)
Mostrar detalhes
Predefinição: Não selecionado ($false e Em Branco)
Padrão Recomendado: Não selecionado ($false e Em Branco)
Estrito Recomendado: Não selecionado ($false e em branco)
Comentário: a política de alerta predefinida denominada Utilizador impedido de enviar e-mails já envia notificações por e-mail aos membros do grupo TenantAdmins (membros do Administrador Global ) quando os utilizadores são bloqueados devido a excederem os limites na política. Para obter instruções, veja Verificar as definições de alerta para utilizadores restritos.

Embora recomendemos que utilize a política de alerta em vez desta definição na política de spam de saída para notificar os administradores e outros utilizadores, a recomendação SecureScore da Microsoft Garantir Exchange Online Políticas de Spam estão definidas para notificar os administradores sugere que configure este valor.

Definições de política anti phishing para todas as caixas de correio na nuvem

As definições de política anti phishing descritas nesta secção fazem parte das funcionalidades de segurança incorporadas incluídas em todas as organizações com caixas de correio na nuvem. Para obter mais informações sobre estas definições, consulte Definições de spoof. Para configurar estas definições, consulte Configurar políticas anti-phishing para todas as caixas de correio na nuvem.

As definições de falsificação estão inter-relacionadas, mas a definição Mostrar dica de segurança no primeiro contacto não depende das definições de falsificação.

As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena.

Embora o valor aplicar política de quarentena pareça não selecionado quando cria uma política anti-phishing no portal do Defender, a política de quarentena denominada DefaultFullAccessPolicy¹ é utilizada se não selecionar uma política de quarentena. Esta política aplica as funcionalidades históricas das mensagens em quarentena como falsificação, conforme descrito na tabela neste artigo. Quando, mais tarde, visualizar ou editar as definições da política anti-phishing, o nome da política de quarentena é apresentado.

Os administradores podem criar ou utilizar políticas de quarentena com capacidades mais restritivas ou menos restritivas. Para obter instruções, veja Criar políticas de quarentena no portal do Microsoft Defender.

Nome da funcionalidade de segurança Detalhes
Spoof
Ativar inteligência de falsificação (EnableSpoofIntelligence)
Mostrar detalhes
Predefinição: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Ações
Respeitar a política de registos DMARC quando a mensagem é detetada como spoof (HonorDmarcPolicy)
Mostrar detalhes
Predefinição: selecionado ($true)
Padrão: selecionado ($true)
Rigoroso: Selecionado ($true)
Comentário: quando esta definição está ativada, controla o que acontece às mensagens em que o remetente falha verificações DMARC explícitas quando a ação de política no registo TXT DMARC está definida como p=quarantine ou p=reject. Para obter mais informações, veja Spoof protection and sender DMARC policies (Proteção de spoof e políticas DMARC do remetente).
Se a mensagem for detetada como falsificada e a política DMARC estiver definida como p=quarantine (DmarcQuarantineAction)
Mostrar detalhes
Predefinição: Colocar a mensagem em quarentena (Quarantine)
Padrão: Colocar a mensagem em quarentena (Quarantine)
Estrito: Colocar a mensagem em quarentena (Quarantine)
Comentário: esta ação só faz sentido quando a opção Respeitar a política do registo DMARC quando a mensagem é detetada como falsificada está ativada.
Se a mensagem for detetada como spoof e a Política DMARC estiver definida como p=reject (DmarcRejectAction)
Mostrar detalhes
Predefinição: Rejeitar a mensagem (Reject)
Padrão: rejeitar a mensagem (Reject)
Rigoroso: Rejeitar a mensagem (Reject)
Comentário: esta ação só faz sentido quando a opção Respeitar a política do registo DMARC quando a mensagem é detetada como falsificada está ativada.
Se a mensagem for identificada como falsificada pela inteligência de deteção de falsificação (AuthenticationFailAction)
Mostrar detalhes
Predefinição: mover a mensagem para as pastas de Email de Lixo dos destinatários (MoveToJmf)
Padrão: mover a mensagem para as pastas de Email de Lixo dos destinatários (MoveToJmf)
Estrito: Colocar a mensagem em quarentena (Quarantine)
Comentário: Esta definição aplica-se a remetentes falsificados que foram automaticamente bloqueados, conforme mostrado nas informações de spoof intelligence, ou bloqueados manualmente na Lista de Permitir/Bloquear do Tenant.

Se selecionar Colocar a mensagem em quarentena como ação para o veredicto de spoof, fica disponível a caixa Aplicar política de quarentena.
Política de quarentena para Spoof (SpoofQuarantineTag)
Mostrar detalhes
Predefinição: DefaultFullAccessPolicy¹
Padrão: DefaultFullAccessPolicy
Estrito: DefaultFullAccessWithNotificationPolicy
Comentário: a política de quarentena só faz sentido se as deteções de falsificação forem postas em quarentena.
Mostrar a dica de segurança de primeiro contacto (EnableFirstContactSafetyTips)
Mostrar detalhes
Predefinição: não selecionado ($false)
Padrão: selecionado ($true)
Rigoroso: Selecionado ($true)
Comentário: Para obter mais informações, consulte Sugestão de segurança do primeiro contacto.
Mostrar (?) para remetentes não autenticados para spoof (EnableUnauthenticatedSender)
Mostrar detalhes
Predefinição: selecionado ($true)
Padrão: selecionado ($true)
Rigoroso: Selecionado ($true)
Comentário: adiciona um ponto de interrogação (?) à fotografia do remetente no Outlook para remetentes falsificados não identificados. Para obter mais informações, veja Indicadores de remetente não autenticados.
Mostrar etiqueta "via" (EnableViaTag)
Mostrar detalhes
Predefinição: selecionado ($true)
Padrão: selecionado ($true)
Rigoroso: Selecionado ($true)
Comentário: Adiciona uma etiqueta «via» (chris@contoso.com via fabrikam.com) ao endereço From, caso seja diferente do domínio da assinatura DKIM ou do endereço MAIL FROM.

Para obter mais informações, veja Indicadores de remetente não autenticados.

¹ Conforme descrito em Permissões de acesso total e notificações de quarentena, a sua organização pode utilizar NotificationEnabledPolicy em vez de DefaultFullAccessPolicy. As notificações de quarentena são ativadas em NotificationEnabledPolicy e desativadas em DefaultFullAccessPolicy.

Microsoft Defender para segurança Office 365

Se a sua subscrição do Microsoft 365 incluir o Defender para Office 365 ou tiver comprado o Defender para Office 365 como um suplemento, obterá as funcionalidades de segurança adicionais, conforme descrito nas seguintes subsecções. Para obter as últimas notícias e informações sobre as funcionalidades do Defender para Office 365, consulte Novidades no Defender para Office 365.

Importante

Recomendamos as configurações Padrão ou Estrita para o Defender para Office 365 conforme descrito nas tabelas nas seguintes subsecções.

Definições de política anti-phishing no Microsoft Defender para Office 365

Todas as organizações do Microsoft 365 com caixas de correio na nuvem recebem proteção anti-phishing , conforme descrito anteriormente. No entanto, o Defender para Office 365 inclui mais funcionalidades e controlo para ajudar a prevenir, detetar e remediar ataques de phishing. Para criar e configurar estas políticas anti-phishing, veja Configurar políticas anti-phishing no Defender para Office 365.

Limiares de e-mail de phishing em políticas anti-phishing no Microsoft Defender para Office 365

Para obter mais informações sobre esta definição, consulte Limiares de e-mail de phishing em políticas anti-phishing no Microsoft Defender para Office 365. Para configurar esta definição, veja Configurar políticas anti-phishing no Defender para Office 365.

Nome da funcionalidade de segurança Detalhes
Limiar de e-mail de phishing (PhishThresholdLevel) Predefinição: 1 - Standard (1)
Padrão: 3 - Mais agressivo (3)
Estrito: 4 - Mais agressivo (4)

Configurações de falsificação de identidade em políticas anti-phishing no Microsoft Defender para Office 365

Para obter mais informações sobre estas definições, consulte Definições de representação em políticas anti-phishing no Microsoft Defender para Office 365. Para configurar estas definições, veja Configurar políticas anti-phishing no Defender para Office 365.

Sempre que selecionar Colocar a mensagem em quarentena como a ação para um veredito de falsificação de identidade, a caixa Aplicar política de quarentena fica disponível. As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena.

Embora o valor aplicar política de quarentena pareça não selecionado quando cria uma política anti-phishing no portal do Defender, a política de quarentena denominada DefaultFullAccessPolicy é utilizada se não selecionar uma política de quarentena. Esta política aplica as funcionalidades históricas das mensagens colocadas em quarentena por falsificação de identidade, conforme descrito na tabela neste artigo. Quando, mais tarde, visualizar ou editar as definições da política anti-phishing, o nome da política de quarentena é apresentado.

Os administradores podem criar ou utilizar políticas de quarentena com capacidades mais restritivas ou menos restritivas. Para obter instruções, veja Criar políticas de quarentena no portal do Microsoft Defender.

Nome da funcionalidade de segurança Detalhes
Personificação
Proteção contra a personificação de utilizador: Permitir que os utilizadores se protejam (EnableTargetedUserProtection e TargetedUsersToProtect)
Mostrar detalhes
Predefinição: Não selecionado ($false e nenhum)
Padrão: Selecionado ($true e <lista de utilizadores>)
Estrito: Selecionado ($true e <lista de utilizadores>)
Comentário: recomendamos que adicione utilizadores (remetentes de mensagens) em funções-chave. Internamente, os remetentes protegidos podem ser o seu CEO, CFO e outros líderes seniores. Externamente, os remetentes protegidos podem incluir membros do conselho ou o seu conselho de administração.
Proteção contra falsificação de domínio: Ativar os domínios a proteger
Mostrar detalhes
Predefinição: não selecionado
Padrão: selecionado
Restrito: Selecionado
Incluir domínios que possuo (EnableOrganizationDomainsProtection)
Mostrar detalhes
Predefinição: Desativado ($false)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Incluir domínios personalizados (EnableTargetedDomainsProtection e TargetedDomainsToProtect)
Mostrar detalhes
Predefinido: Desativado ($false e nenhum)
Padrão: Selecionado ($true e <lista de domínios>)
Estrito: Selecionado ($true e <lista de domínios>)
Comentário: recomendamos que adicione domínios (domínios do remetente) que não possui, mas com os quais interage frequentemente.
Adicionar domínios e remetentes fidedignos (ExcludedSenders e ExcludedDomains)
Mostrar detalhes
Predefinição: Nenhum
Padrão: Nenhum
Restrito: Nenhum
Comentário: dependendo da sua organização, recomendamos que adicione remetentes ou domínios identificados incorretamente como tentativas de representação.
Ativar a inteligência da caixa de correio (EnableMailboxIntelligence)
Mostrar detalhes
Predefinição: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Ativar a inteligência para a proteção contra personificação (EnableMailboxIntelligenceProtection)
Mostrar detalhes
Predefinição: Desativado ($false)
Padrão: selecionado ($true)
Rigoroso: Selecionado ($true)
Comentário: Esta configuração permite a ação especificada para deteções de personificação pela inteligência da caixa de correio.
Ações
Se for detetada uma mensagem como falsificação da identidade do utilizador (TargetedUserProtectionAction)
Mostrar detalhes
Predefinição: não aplicar nenhuma ação (NoAction)
Padrão: Colocar a mensagem em quarentena (Quarantine)
Rigoroso: Colocar a mensagem em quarentena (Quarantine)
Política de quarentena para personificação de utilizador (TargetedUserQuarantineTag)
Mostrar detalhes
Predefinição: DefaultFullAccessPolicy¹
Padrão: DefaultFullAccessWithNotificationPolicy
Estrito: DefaultFullAccessWithNotificationPolicy
Comentário: A política de quarentena só é relevante se as deteções de falsificação de identidade do utilizador forem postas em quarentena.
Se for detetada uma mensagem como impersonação de domínio (TargetedDomainProtectionAction)
Mostrar detalhes
Predefinição: não aplicar nenhuma ação (NoAction)
Padrão: Colocar a mensagem em quarentena (Quarantine)
Rigoroso: Colocar a mensagem em quarentena (Quarantine)
Política de quarentena para falsificação de domínio (TargetedDomainQuarantineTag)
Mostrar detalhes
Predefinição: DefaultFullAccessPolicy¹
Padrão: DefaultFullAccessWithNotificationPolicy
Estrito: DefaultFullAccessWithNotificationPolicy
Comentário: a política de quarentena só é significativa se as deteções de representação de domínio forem colocadas em quarentena.
Se a inteligência da caixa de correio detetar um utilizador suplantado (MailboxIntelligenceProtectionAction)
Mostrar detalhes
Predefinição: não aplicar nenhuma ação (NoAction)
Padrão: mover a mensagem para as pastas de Email de Lixo dos destinatários (MoveToJmf)
Rigoroso: Colocar a mensagem em quarentena (Quarantine)
Política de quarentena para falsificação de identidade com inteligência da caixa de correio (MailboxIntelligenceQuarantineTag)
Mostrar detalhes
Predefinição: DefaultFullAccessPolicy¹
Padrão: DefaultFullAccessPolicy
Estrito: DefaultFullAccessWithNotificationPolicy
Comentário: A política de quarentena só é significativa se as deteções de inteligência da caixa de correio forem colocadas em quarentena.
Mostrar aviso de segurança sobre personificação de utilizador (EnableSimilarUsersSafetyTips)
Mostrar detalhes
Predefinição: Desativado ($false)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Mostrar dica de segurança sobre falsificação de domínio (EnableSimilarDomainsSafetyTips)
Mostrar detalhes
Predefinição: Desativado ($false)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Mostrar sugestão de segurança para carateres invulgares em imitação de utilizador (EnableUnusualCharactersSafetyTips)
Mostrar detalhes
Predefinição: Desativado ($false)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)

¹ Conforme descrito em Permissões de acesso total e notificações de quarentena, a sua organização pode utilizar NotificationEnabledPolicy em vez de DefaultFullAccessPolicy. As notificações de quarentena são ativadas em NotificationEnabledPolicy e desativadas em DefaultFullAccessPolicy.

Definições de política anti phishing para todas as caixas de correio na nuvem no Defender para Office 365

As definições de política anti-phishing descritas anteriormente para todas as caixas de correio na nuvem também estão disponíveis no Defender para Office 365.

Definições de Anexos Seguros

Os Anexos Seguros no Defender para Office 365 incluem definições globais que não têm qualquer relação com políticas de Anexos Seguros e definições específicas de cada política de Anexos Seguros. Para obter mais informações, consulte Anexos Seguros no Microsoft Defender para Office 365.

Embora não exista uma política de Anexos Seguros predefinida, a política de segurança predefinida de proteção incorporada fornece proteção de Anexos Seguros a todos os destinatários que não estão definidos nas políticas de segurança predefinidas Padrão ou Estritas ou em políticas de Anexos Seguros personalizadas. Para obter mais informações, veja Políticas de segurança predefinidas.

Definições globais para anexos seguros

Nota

As definições globais dos Anexos Seguros são configuradas pela política de segurança predefinida Proteção incorporada, mas não pelas políticas de segurança predefinidas Padrão ou Restrita. De qualquer forma, os administradores podem modificar estas definições globais de Anexos Seguros em qualquer altura.

A coluna Predefinição na tabela seguinte mostra os valores antes da existência da política de segurança predefinida de proteção incorporada. A coluna Proteção incorporada mostra os valores que são definidos pela política de segurança predefinida de proteção incorporada, que também são os nossos valores recomendados.

Para configurar estas definições, consulte Ativar Anexos Seguros para o SharePoint, OneDrive e Microsoft Teams e Documentos Seguros no Microsoft 365 E5.

No Exchange Online PowerShell, utilize o cmdlet Set-AtpPolicyForO365 para estas definições.

Nome da funcionalidade de segurança Detalhes
Ative o Defender para Office 365 para SharePoint, OneDrive e Microsoft Teams (EnableATPForSPOTeamsODB)
Mostrar detalhes
Predefinição: Desativado ($false)
Proteção incorporada: Ativada ($true)
Comentário: para impedir que os utilizadores transfiram ficheiros maliciosos, consulte Utilizar o PowerShell do SharePoint Online para impedir que os utilizadores transfiram ficheiros maliciosos.
Ativar Documentos Seguros para clientes do Office (EnableSafeDocs)
Mostrar detalhes
Predefinição: Desativado ($false)
Proteção incorporada: Ativada ($true)
Comentário: esta funcionalidade só está disponível e tem significado com licenças que não estão incluídas no Defender para Office 365 (por exemplo, Microsoft 365 A5 ou Microsoft Defender Suite). Para obter mais informações, consulte Documentos Seguros no Microsoft 365 A5 ou Segurança E5.
Permitir que as pessoas cliquem na Vista Protegida mesmo que Documentos Seguros identifiquem o ficheiro como malicioso (AllowSafeDocsOpen)
Mostrar detalhes
Predefinição: Desativado ($false)
Proteção incorporada: Desativada ($false)
Comentário: esta definição está relacionada com Documentos Seguros.

Definições da política de Anexos Seguros

Para configurar estas definições, consulte Configurar políticas de Anexos Seguros no Defender para Office 365.

No Exchange Online PowerShell, utilize os cmdlets New-SafeAttachmentPolicy e Set-SafeAttachmentPolicy para estas definições.

Nota

Conforme descrito anteriormente, embora não exista uma política predefinida para Anexos Seguros, a política de segurança predefinida proteção incorporada fornece proteção de Anexos Seguros a todos os destinatários que não estejam abrangidos pela política de segurança predefinida Padrão, pela política de segurança predefinida Rigorosa ou por políticas personalizadas de Anexos Seguros.

A coluna Predefinido em personalizado na tabela seguinte refere-se aos valores predefinidos nas novas políticas de Anexos Seguros que criar. As restantes colunas indicam (salvo indicação em contrário) os valores configurados nas políticas de segurança predefinidas correspondentes.

As políticas de quarentena definem o que os utilizadores são capazes de fazer às mensagens em quarentena e se os utilizadores recebem notificações de quarentena. Para obter mais informações, veja Anatomia de uma política de quarentena.

A política com o nome AdminOnlyAccessPolicy impõe as capacidades históricas das mensagens colocadas em quarentena como software maligno, conforme descrito na tabela neste artigo.

Os utilizadores não podem libertar as suas próprias mensagens colocadas em quarentena pelo Safe Attachments como malware ou phishing, independentemente de como a política de quarentena está configurada. Se a política estiver configurada para os utilizadores libertarem estas mensagens em quarentena, os utilizadores podem , em vez disso, pedir a libertação destas mensagens em quarentena.

Nome da funcionalidade de segurança Detalhes
Resposta a malware desconhecido do Safe Attachments (Ativar e Ação)
Mostrar detalhes
Predefinição em personalizado: Desativado (-Enable $false e -Action Block)
Proteção integrada: Bloquear (-Enable $true e -Action Block)
Padrão: Bloco (-Enable $true e -Action Block)
Estrito: Bloqueio (-Enable $true e -Action Block)
Comentário: quando o parâmetro Ativar é $false, o valor do parâmetro Ação não importa.
Política de quarentena (QuarantineTag)
Mostrar detalhes
Predefinição em personalizado: AdminOnlyAccessPolicy
Proteção incorporada: AdminOnlyAccessPolicy
Padrão: AdminOnlyAccessPolicy
Estrito: AdminOnlyAccessPolicy
Redirecionar anexo com anexos detetados : ativar o redirecionamento (Redirecionamento e RedirectAddress)
Mostrar detalhes
Predefinição em personalizado: não selecionado e nenhum endereço de e-mail especificado. (-Redirect $false e RedirectAddress está em branco)
Proteção incorporada: não selecionada e nenhum endereço de e-mail especificado. (-Redirect $false e RedirectAddress está em branco)
Padrão: não selecionado e nenhum endereço de e-mail especificado. (-Redirect $false e RedirectAddress está em branco)
Estrito: não selecionado e nenhum endereço de e-mail especificado. (-Redirect $false e RedirectAddress está em branco)
Comentário: O redirecionamento de mensagens só está disponível quando o valor de resposta a malware desconhecido de Anexos Seguros é Monitor (-Enable $true e -Action Allow).
Blocar mensagens contendo anexos encriptados que não podiam ser digitalizados Esta secção e as definições seguintes só estão disponíveis quando o valor de resposta desconhecida de malware em Anexos Seguros é Bloquear (-Enable $true e -Action Block).
Bloquear anexos não digitalizados (EnableBlockingEncryptedAttachments)
Mostrar detalhes
Predefinição em personalizado: Não selecionado ($false)
Proteção incorporada: não selecionada ($false)
Padrão: não selecionado ($false)
Estrito: não selecionado ($false)
Excluir estes tipos de anexos (ExcludTypesDeBlockingEncryptedAttachments)
Mostrar detalhes
Padrão no personalizado: Nenhum selecionado ({})
Proteção incorporada: Nenhuma selecionada ({})
Padrão: Nenhum selecionado ({})
Estrito: Nenhum selecionado ({})
Política de quarentena (QuarantineTagForBlockingEncryptedAttachments)
Mostrar detalhes
Padrão na personalização: DefaultFullAccessWithNotificationPolicy
Proteção incorporada: DefaultFullAccessWithNotificationPolicy
Padrão: DefaultFullAccessWithNotificationPolicy
Estrito: DefaultFullAccessWithNotificationPolicy
Comentário: Esta política de quarentena aplica-se apenas a mensagens colocadas em quarentena por Anexos Seguros porque contêm anexos encriptados (protegidos por palavra-passe) que não podem ser digitalizados.

Para obter mais informações sobre a proteção de Ligações Seguras, consulte Ligações Seguras no Defender para Office 365.

Embora não exista uma política de Ligações Seguras predefinida, a política de segurança predefinida de proteção incorporada fornece proteção de Ligações Seguras a todos os destinatários que não estão definidos na política de segurança predefinida Padrão, na política de segurança predefinida estrita ou em políticas de Ligações Seguras personalizadas. Para obter mais informações, veja Políticas de segurança predefinidas.

Para configurar as definições de política de Ligações Seguras, consulte Configurar políticas de Ligações Seguras no Microsoft Defender para Office 365.

No Exchange Online PowerShell, utilize os cmdlets New-SafeLinksPolicy e Set-SafeLinksPolicy para definições de política de Ligações Seguras.

Nota

A coluna Predefinida na coluna personalizada refere-se aos valores predefinidos nas novas políticas de Ligações Seguras que criar. As colunas restantes indicam os valores configurados nas políticas de segurança predefinidas correspondentes.

Nome da funcionalidade de segurança Detalhes
Definições de proteção de URL & contra cliques
E-mail Comentário: as definições nesta secção afetam a reescrita do URL e a hora da proteção do clique nas mensagens de e-mail.
Em: Ligações Seguras verifica uma lista de ligações conhecidas e maliciosas quando os utilizadores clicam em ligações no e-mail. Os URLs são reescritos por predefinição. (EnableSafeLinksForEmail)
Mostrar detalhes
Predefinido no modo personalizado: Selecionado ($true)
Proteção incorporada: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Aplicar Ligações Seguras a mensagens de e-mail enviadas na organização (EnableForInternalSenders)
Mostrar detalhes
Predefinido no modo personalizado: Selecionado ($true)
Proteção incorporada: Não Selecionado ($false)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Aplicar a análise de URLs em tempo real para ligações suspeitas e ligações que apontem para ficheiros (ScanUrls)
Mostrar detalhes
Predefinido no modo personalizado: Selecionado ($true)
Proteção incorporada: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Aguarde pela conclusão da análise do URL antes de entregar a mensagem (DeliverMessageAfterScan)
Mostrar detalhes
Predefinido no modo personalizado: Selecionado ($true)
Proteção incorporada: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Não reescreva URLs, faça verificações apenas através da API de Ligações Seguras (DisableURLRewrite)
Mostrar detalhes
Predefinido em Personalizado: Selecionado ($false)*
Proteção incorporada: selecionado ($true)
Padrão: não selecionado ($false)
Estrito: não selecionado ($false)
Comentário: * Nas novas políticas criadas no portal do Defender, esta definição está selecionada por predefinição. Nas novas políticas criadas no PowerShell, o valor predefinido é $false.
Não reescreva os seguintes URLs no e-mail (DoNotRewriteUrls)
Mostrar detalhes
Predefinição em personalizado: Em branco
Proteção integrada: Em branco
Padrão: em branco
Estrito: em branco
Comentário: não temos nenhuma recomendação específica para esta definição.

Nota: as Ligações Seguras não analisam nem encapsulam entradas na lista "Não reescreva os seguintes URLs" durante o fluxo de correio. Comunique o URL como confirmei que está limpo e, em seguida, selecione Permitir que este URL adicione uma entrada de permissão à Lista de Permissões/Bloqueios do Inquilino para que o URL não seja analisado ou moldado por Ligações Seguras durante o fluxo de correio e no momento do clique. Para obter instruções, consulte Comunicar bons URLs à Microsoft.
Teams Comentário: a definição nesta secção afeta a hora da proteção de cliques no Microsoft Teams.
Em: Ligações Seguras verifica uma lista de ligações conhecidas e maliciosas quando os utilizadores clicam em ligações no Microsoft Teams. Os URLs não são reescritos. (EnableSafeLinksForTeams)
Mostrar detalhes
Predefinido no modo personalizado: Selecionado ($true)
Proteção incorporada: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
aplicações Office 365 Comentário: a definição nesta secção afeta a proteção do tempo de clique nas aplicações do Office.
Em: Ligações Seguras verifica uma lista de ligações maliciosas conhecidas quando os utilizadores clicam em ligações nas aplicações do Microsoft Office. Os URLs não são reescritos. (EnableSafeLinksForOffice)
Mostrar detalhes
Predefinido no modo personalizado: Selecionado ($true)
Proteção incorporada: selecionado ($true)
Padrão: selecionado ($true)
Rigoroso: Selecionado ($true)
Comentário: Utilize Ligações Seguras em aplicações de Office 365 ambiente de trabalho e dispositivos móveis (iOS e Android) suportadas. Para obter mais informações, consulte Definições de Ligações Seguras para aplicações do Office.
Clique em definições de proteção
Controlar cliques do utilizador (TrackClicks)
Mostrar detalhes
Predefinido no modo personalizado: Selecionado ($true)
Proteção incorporada: selecionado ($true)
Padrão: selecionado ($true)
Restrito: Selecionado ($true)
Permitir que os utilizadores cliquem no URL original (AllowClickThrough)
Mostrar detalhes
Predefinido em Personalizado: Selecionado ($false)*
Proteção incorporada: selecionado ($true)
Padrão: não selecionado ($false)
Estrito: não selecionado ($false)
Comentário: * Nas novas políticas criadas no portal do Defender, esta definição está selecionada por predefinição. Nas novas políticas criadas no PowerShell, o valor predefinido é $false.
Apresentar a imagem corporativa da organização nas páginas de notificação e aviso (EnableOrganizationBranding)
Mostrar detalhes
Predefinição em personalizado: Não selecionado ($false)
Proteção incorporada: não selecionada ($false)
Padrão: não selecionado ($false)
Estrito: não selecionado ($false)
Comentário: não temos nenhuma recomendação específica para esta definição.

Antes de ativar esta definição, tem de seguir as instruções em Personalizar o tema do Microsoft 365 para a sua organização carregar o logótipo da sua empresa.
Notificação
Como pretende notificar os seus utilizadores? (CustomNotificationText e UseTranslatedNotificationText)
Mostrar detalhes
Predefinido em personalizado: Utilizar o texto de notificação predefinido (em branco e $false)
Proteção incorporada: utilize o texto de notificação predefinido (Em branco e $false)
Padrão: utilize o texto de notificação predefinido (Em branco e $false)
Estrito: Utilize o texto de notificação predefinido (Em branco e $false)
Comentário: não temos nenhuma recomendação específica para esta definição.

Pode selecionar Utilizar texto de notificação personalizado (-CustomNotificationText "<Custom text>") para introduzir e utilizar texto de notificação personalizado. Se especificar texto personalizado, também pode selecionar Utilizar o Microsoft Tradutor para a localização automática (-UseTranslatedNotificationText $true) para traduzir automaticamente o texto para o idioma do utilizador.

Definições de proteção do Microsoft Teams no Microsoft Defender para Office 365

Para obter mais informações sobre a proteção do Microsoft Teams, consulte Microsoft Defender para obter suporte Office 365 para o Microsoft Teams.

No Exchange Online PowerShell, utiliza os cmdlets New-TeamsProtectionPolicy e Set-TeamsProtectionPolicy para definições de proteção do Microsoft Teams.

Nota

A proteção do Microsoft Teams não faz parte das políticas de segurança predefinidas padrão ou estritas, das políticas de ameaças personalizadas ou das políticas de ameaça predefinidas. Os valores Standard e Strict indicam os nossos valores recomendados .

Nome da funcionalidade de segurança Detalhes
Eliminação automática na hora zero (ZAP) (ZapEnabled)
Mostrar detalhes
Predefinição: Ativado ($true)
Padrão: Ativado ($true)
Estrito: Ativado ($true)
Políticas de quarentena
   Malware (MalwareQuarantineTag)
Mostrar detalhes
Predefinição: AdminOnlyAccessPolicy
Padrão: AdminOnlyAccessPolicy
Estrito: AdminOnlyAccessPolicy
   Phishing de alta confiança (HighConfidencePhishQuarantineTag)
Mostrar detalhes
Predefinição: AdminOnlyAccessPolicy
Padrão: AdminOnlyAccessPolicy
Estrito: AdminOnlyAccessPolicy