Information om datakvarhållning för Microsoft Defender för Office 365
Som standard behålls data för olika funktioner i högst 30 dagar. För vissa av funktionerna kan du dock ange kvarhållningsperioden baserat på principen. Se följande tabell för de olika kvarhållningsperioderna för varje funktion.
Obs!
Microsoft Defender för Office 365 finns i två olika prenumerationer: Plan 1 och Plan 2. Om du har Threat Explorer på https://security.microsoft.com/threatexplorerhar du plan 2. Annars har du realtidsidentifieringar på https://security.microsoft.com/realtimereports som en del av plan 1.
Din Defender för Office 365-prenumeration påverkar de verktyg som är tillgängliga för dig, så se till att du vet vilken prenumeration du har när du lär dig.
Microsoft Defender för Office 365 Abonnemang 1
Funktion | Djurhållningsperioden |
---|---|
Information om aviseringsmetadata (Defender för Office 365 aviseringar) | 90 dagar. |
Information om entitetsmetadata (Email) | 30 dagar. |
Information om aktivitetsaviseringar (granskningsloggar) | 7 dagar. |
Sidan E-postenhet | 30 dagar. |
Karantän | 30 dagar (kan konfigureras, 30 dagar är det högsta antalet). |
Rapporter | 90 dagar för aggregerade data. 30 dagar för detaljerad information. |
Insändning | 30 dagar. |
Real-Time identifieringar | 30 dagar. |
Microsoft Defender för Office 365 abonnemang 2
Defender för Office 365 plan 1-funktioner, plus:
Funktion | Djurhållningsperioden |
---|---|
Åtgärdscenter | 180 dagar. Office Action Center 30 dagar. |
Avancerad jakt | 30 dagar. |
AIR (automatiserad undersökning och svar) | 60 dagar för metadata för undersökningar. 30 dagar för e-postmetadata. |
Övning av attacksimulering data | 18 månader. |
Kampanjer | 30 dagar. |
Incidenter | 30 dagar. |
Åtgärda | 30 dagar |
Analys av hot | 30 dagar. |
Hotutforskaren | 30 dagar. |
Hotspårare | 30 dagar. |