New-SafeAttachmentPolicy
Esse cmdlet só está disponível no serviço baseado em nuvem.
Use o cmdlet New-SafeAttachmentPolicy para criar políticas de anexo seguro em sua organização baseada em nuvem.
Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.
Sintaxe
Default (Default)
New-SafeAttachmentPolicy
[-Name] <String>
[-Action <SafeAttachmentAction>]
[-AdminDisplayName <String>]
[-Confirm]
[-Enable <Boolean>]
[-MakeBuiltInProtection]
[-QuarantineTag <String>]
[-RecommendedPolicyType <RecommendedPolicyType>]
[-Redirect <Boolean>]
[-RedirectAddress <SmtpAddress>]
[-WhatIf]
[<CommonParameters>]
Description
Anexos Seguros é um recurso do Microsoft Defender para Office 365 que abre anexos de email em um ambiente especial de hipervisor para detectar atividades mal-intencionadas. Para obter mais informações, consulte Anexos Seguros no Defender para Office 365.
Novas políticas de anexo seguro que você criar usando este cmdlet não são aplicadas aos usuários e não são visíveis no portal do Microsoft Defender. Você precisa usar o parâmetro SafeAttachmentPolicy nos cmdlets New-SafeAttachmentRule ou Set-SafeAttachmentRule para associar a política a uma regra para criar uma política completa de Anexos Seguros visível no portal do Defender.
Uma política de anexo seguro pode ser atribuída a apenas uma regra de anexo seguro.
Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.
Exemplos
Exemplo 1
New-SafeAttachmentPolicy -Name "Marketing Block Attachments" -Enable $true -Redirect $true -RedirectAddress admin@contoso.com
Este exemplo cria uma nova política de anexo seguro chamada Marketing Block Attachments com as seguintes opções:
- A ação é Bloquear. Esse valor é o padrão do parâmetro Action, portanto, você não precisa especificá-lo.
- O valor $true para o parâmetro Enable é necessário para que a política realmente use o valor do parâmetro Action padrão de Block (ou qualquer outro valor de parâmetro Action).
- Ative o redirecionamento de anexos de malware detectados e envie as mensagens para
admin@contoso.com. - Se a verificação de Anexos Seguros não estiver disponível ou encontrar erros, não entregue a mensagem normalmente. O valor padrão do parâmetro ActionOnError é $true, portanto, você não precisa especificá-lo.
Parâmetros
-Action
Aplicável: Exchange Online
O parâmetro Action especifica a ação para a política de anexo seguro. Os valores válidos são:
- Permitir: Transmita a mensagem se for detectado malware no anexo e rastreie os resultados da verificação. Esse valor corresponde a Monitorar a propriedade de resposta a malware desconhecida de anexos seguros da política no portal do Microsoft Defender.
- Bloquear: Bloqueie a mensagem de email que contém o anexo de malware. Esse valor é o padrão.
- DynamicDelivery: Entregue a mensagem de email com um espaço reservado para cada anexo de email. O espaço reservado permanece até que uma cópia do anexo seja verificada e determinada como segura. Para obter mais informações, consulte Entrega Dinâmica em políticas de Anexos Seguros.
O valor desse parâmetro só é significativo quando o valor do parâmetro Enable é $true (o valor padrão é $false).
Para não especificar nenhuma ação para a política de anexo seguro (corresponde ao valor Desativado para a configuração de política de resposta a malware desconhecida de anexos seguros no portal do Defender), use o valor $false para o parâmetro Habilitar.
Os resultados de todas as ações estão disponíveis no rastreamento de mensagens.
Propriedades do parâmetro
| Tipo: | SafeAttachmentAction |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-AdminDisplayName
Aplicável: Exchange Online
O parâmetro AdminDisplayName especifica uma descrição para a política. Se o valor contiver espaços, coloque-o entre aspas (").
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Confirm
Aplicável: Exchange Online
A opção Confirm especifica se a solicitação de confirmação deve ser mostrada ou ocultada. A forma como essa opção afeta o cmdlet depende se o cmdlet requer confirmação antes de continuar.
- Cmdlets destrutivos (por exemplo, Remover- cmdlets) têm uma pausa interna que força você a confirmar o comando antes de continuar. Para estes cmdlets, você pode pular o pedido de confirmação usando esta sintaxe exata:
-Confirm:$false. - A maioria dos outros cmdlets (por exemplo, New- e Set-) não tem uma pausa interna. Para esses cmdlets, especificar a opção Confirm sem um valor introduz uma pausa que força você a reconhecer o comando antes de continuar.
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | cf |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Enable
Aplicável: Exchange Online
O parâmetro Enable funciona com o parâmetro Action para especificar a ação para a política de anexo seguro. Os valores válidos são:
- $true: O parâmetro Action especifica a ação para a política de Anexo Seguro.
- $false: esse valor é o padrão. Os anexos não são verificados pelos Anexos Seguros, independentemente do valor do parâmetro Ação. Esse valor corresponde à seleção Desativado para a configuração de resposta de malware desconhecido de anexos seguros da política no portal do Microsoft Defender.
Para habilitar ou desabilitar uma política completa de Anexos Seguros no portal Microsoft Defender (a combinação da regra e a política associada correspondente no PowerShell), use os cmdlets Enable-SafeAttachmentRule ou Disable-SafeAttachmentRule.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-MakeBuiltInProtection
Aplicável: Exchange Online
O comutador MakeBuiltInProtection é usado para a criação de políticas de proteção integradas como parte das políticas de segurança predefinidas. Não use essa opção por conta própria.
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Name
Aplicável: Exchange Online
O parâmetro Name especifica um nome exclusivo para a política de anexo seguro. Se o valor contiver espaços, coloque-o entre aspas (").
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | 1 |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-QuarantineTag
Aplicável: Exchange Online
O parâmetro QuarantineTag especifica a política de quarentena usada em mensagens que são colocadas em quarentena como malware por Anexos Seguros. Você pode usar qualquer valor que identifique exclusivamente a política de quarentena. Por exemplo:
- Nome
- DN (nome diferenciado)
- GUID
As políticas de quarentena definem o que os usuários podem fazer com as mensagens em quarentena com base no motivo pelo qual a mensagem foi colocada em quarentena e nas configurações de notificação de quarentena. Para obter mais informações sobre políticas de quarentena, consulte Políticas de quarentena.
Se você não usar esse parâmetro, será usada a política de quarentena interna chamada AdminOnlyAccessPolicy. Essa política de quarentena impõe os recursos históricos para mensagens que foram colocadas em quarentena como malware por Anexos Seguros, conforme descrito na tabela aqui.
Para exibir a lista de políticas de quarentena disponíveis, execute o seguinte comando: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Propriedades do parâmetro
| Tipo: | String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-RecommendedPolicyType
Aplicável: Exchange Online
O parâmetro RecommendedPolicyType é usado para a criação de políticas Standard e Strict como parte das políticas de segurança predefinidas. Não use esse parâmetro por conta própria.
Propriedades do parâmetro
| Tipo: | RecommendedPolicyType |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-Redirect
Aplicável: Exchange Online
O parâmetro Redirect especifica se as mensagens devem ser entregues a um endereço de email alternativo se for detectado malware em um anexo. Os valores válidos são:
- $true: as mensagens que contêm anexos de malware são entregues no endereço de email especificado pelo parâmetro RedirectAddress. Esse valor só é significativo quando o valor do parâmetro Action é Allow.
- $false: mensagens que contêm anexos de malware não são entregues em outro endereço de email. Esse valor é o padrão.
Propriedades do parâmetro
| Tipo: | Boolean |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-RedirectAddress
Aplicável: Exchange Online
O parâmetro RedirectAddress especifica o endereço de email de destino para entregar mensagens se o malware for detectado em um anexo.
O valor desse parâmetro só é significativo quando o valor do parâmetro Redirect é $true e o valor do parâmetro Action é Allow.
Propriedades do parâmetro
| Tipo: | SmtpAddress |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-WhatIf
Aplicável: Exchange Online
A opção WhatIf mostra o que o comando faz sem fazer nenhuma alteração. Não é preciso especificar um valor com essa opção.
Propriedades do parâmetro
| Tipo: | SwitchParameter |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | wi |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.