Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Tips
Visste du att du kan prova funktionerna i Microsoft Defender för Office 365 Plan 2 utan kostnad? Använd den 90 dagar långa utvärderingsversionen av Defender för Office 365 på Microsoft Defender portalens utvärderingshubb. Lär dig mer om vem som kan registrera dig och utvärderingsvillkor på Prova Microsoft Defender för Office 365.
Även om alla organisationer med molnpostlådor innehåller inbyggda säkerhetsfunktioner är Microsoft Defender för Office 365 den primära e-post- och samarbetssäkerhetslösningen för Microsoft 365.
Vi rekommenderar två säkerhetsnivåer: Standard och Strikt. Även om kundmiljöer och behov är olika, hjälper dessa filtreringsnivåer till att hålla oönskad e-post borta från användarpostlådor i de flesta situationer.
Om du vill tillämpa standard- eller strikt-inställningarna automatiskt på användare använder du förinställda säkerhetsprinciper.
Den här artikeln beskriver standardinställningarna för hotprinciper och även de rekommenderade standard- och strikta inställningarna för att skydda användare. Tabellerna innehåller inställningarna i Microsoft Defender-portalen och Exchange Online PowerShell.
Obs!
Principer för hotskydd fungerar bäst när avsändardomänerna för organisationens e-post är korrekt autentiserade. Innan du justerar principer för skydd mot nätfiske eller andra hot kontrollerar du inställningarna för e-postautentisering för utgående e-post från varje avsändardomän:
- SPF (Sender Policy Framework):Auktoriserar de tjänster som tillåts skicka e-post för din domäns räkning.
- DomainKeys Identified Mail (DKIM): Signerar meddelanden så att mottagarna kan kontrollera att meddelandet inte har ändrats och har auktoriserats av signeringsdomänen.
- Domänbaserad meddelandeautentisering, rapportering och överensstämmelse (DMARC): Talar om för mottagarsystem hur de ska hantera meddelanden som misslyckas med autentisering och om autentiseringen överensstämmer med den synliga Från:-domänen.
Om SPF, DKIM eller DMARC saknas eller är felkonfigurerade kan legitima meddelanden levereras till mappen Junk Email eller karantän, även med de rekommenderade inställningarna för hotprinciper. Åtgärda autentiseringen först och granska och finjustera principinställningarna.
Du kan använda konfigurationsanalysen för att jämföra inställningarna i anpassade hotprinciper med de rekommenderade standard- eller strikta värdena. Mer information finns i Configuration Analyzer for threat policies (Konfigurationsanalys för hotprinciper).
Modulen Office 365 Advanced Threat Protection Recommended Configuration Analyzer (ORCA) för PowerShell kan hjälpa administratörer att hitta de aktuella värdena för de här inställningarna. Mer specifikt genererar cmdleten Get-ORCAReport en utvärdering av inställningar för skräppostskydd, skydd mot nätfiske och andra inställningar för meddelandehygien. Du kan ladda ned ORCA-modulen på https://www.powershellgallery.com/packages/ORCA/.
Vi rekommenderar att du lämnar Email skräppostfiltret i Outlook inställt på Ingen automatisk filtrering för att förhindra onödiga konflikter (både positiva och negativa) med skräppostfiltreringsutfallet från Microsoft 365. Mer information finns i följande artiklar:
Inbyggda säkerhetsfunktioner för alla molnpostlådor
De inbyggda säkerhetsfunktionerna i det här avsnittet är tillgängliga i alla organisationer med molnpostlådor. Vi rekommenderar Standard- eller Strict-konfigurationerna enligt beskrivningen i tabellerna i följande underavsnitt.
Principinställningar för skydd mot skadlig kod
Information om hur du skapar och konfigurerar principer för skydd mot skadlig kod finns i Konfigurera principer för skydd mot skadlig kod.
Karantänprinciper definierar vad användare kan göra för meddelanden i karantän och om användarna får karantänaviseringar. Mer information finns i Anatomi för en karantänprincip.
Policyn AdminOnlyAccessPolicy upprätthåller de tidigare funktionerna för meddelanden i karantän på grund av skadlig kod så som beskrivs i tabellen i den här artikeln.
Användare kan inte släppa sina egna meddelanden i karantän som skadlig kod, oavsett hur karantänprincipen konfigureras. Om principen har konfigurerats för att användare ska kunna släppa dessa meddelanden i karantän får användarna i stället begära att meddelandena släpps i karantän.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Skyddsinställningar | |
| Aktivera det vanliga filtret för bifogade filer (EnableFileFilter) |
Visa detaljerStandard: Markerad ( $true)*Standard: Vald ( $true)Strikt: Vald ( $true)Kommentar: En lista över filtyper i det vanliga filtret för bifogade filer finns i Common attachments filter in anti-malware policies (Vanliga bifogade filer i principer för skydd mot skadlig kod). * Det vanliga filtret för bifogade filer är aktiverat som standard i nya principer för skydd mot skadlig kod som du skapar i Defender-portalen eller i PowerShell, och i standardprincipen för skydd mot skadlig kod i organisationer som skapats efter den 1 december 2023. |
| Vanliga meddelanden om filter för bifogade filer: När dessa filtyper hittas (FileTypeAction) |
Visa detaljerStandard: Avvisa meddelandet med en leveransfelrapport (NDR) ( Reject)Standard: Avvisa meddelandet med en rapport om utebliven leverans (NDR) ( Reject)Strikt: Avvisa meddelandet med en rapport om utebliven leverans (NDR) ( Reject) |
| Aktivera omedelbar automatisk rensning av skadlig kod (ZapEnabled) |
Visa detaljerStandard: Markerad ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Karantänpolicy (QuarantineTag) |
Visa detaljerStandardvärde: AdminOnlyAccessPolicy Standard: AdminOnlyAccessPolicy Strikt: AdminOnlyAccessPolicy |
| Admin meddelanden | |
| Meddela en administratör om meddelanden som inte har levererats från interna avsändare (EnableInternalSenderAdminNotifications och InternalSenderAdminAddress) |
Visa detaljerStandard: Inte markerat ( $false)Standard: Inte markerad ( $false)Strikt: Inte valt ( $false)Kommentar: Vi har ingen specifik rekommendation för den här inställningen. |
| Meddela en administratör om meddelanden som inte har levererats från externa avsändare (EnableExternalSenderAdminNotifications och ExternalSenderAdminAddress) |
Visa detaljerStandard: Inte markerat ( $false)Standard: Inte markerad ( $false)Strikt: Inte valt ( $false)Kommentar: Vi har ingen specifik rekommendation för den här inställningen. |
| Anpassa meddelanden | Kommentar: Vi har inga specifika rekommendationer för de här inställningarna. |
| Använda anpassad meddelandetext (CustomNotifications) |
Visa detaljerStandard: Inte markerat ( $false)Standard: Inte markerad ( $false)Strikt: Inte valt ( $false) |
| Från namn (CustomFromName) |
Visa detaljerStandard: Tom Standard: Tom Strikt: Tom |
| Frånadress (CustomFromAddress) |
Visa detaljerStandard: Tom Standard: Tom Strikt: Tom |
| Anpassa meddelanden för meddelanden från interna avsändare |
Visa detaljerKommentar: De här inställningarna används endast om Meddela en administratör om meddelanden som inte har levererats från interna avsändare har valts . |
| Ämne (CustomInternalSubject) |
Visa detaljerStandard: Tom Standard: Tom Strikt: Tom |
| Meddelande (CustomInternalBody) |
Visa detaljerStandard: Tom Standard: Tom Strikt: Tom |
| Anpassa meddelanden för meddelanden från externa avsändare | Kommentar: De här inställningarna används endast om Meddela en administratör om meddelanden som inte har levererats från externa avsändare har valts . |
| Ämne (CustomExternalSubject) |
Visa detaljerStandard: Tom Standard: Tom Strikt: Tom |
| Meddelande (CustomExternalBody) |
Visa detaljerStandard: Tom Standard: Tom Strikt: Tom |
Principinställningar för skräppostskydd
Information om hur du skapar och konfigurerar principer för skräppostskydd finns i Konfigurera principer för skräppostskydd.
Oavsett var du väljer Karantänmeddelande som åtgärd för en bedömning av skräppostfilter är rutan Välj karantänprincip tillgänglig. Karantänprinciper definierar vad användare kan göra för meddelanden i karantän och om användarna får karantänaviseringar. Mer information finns i Anatomi för en karantänprincip.
Om du ändrar åtgärden för en bedömning av skräppostfiltrering till Karantänmeddelande när du skapar principer för skräppostskydd i Defender-portalen är rutan Välj karantänprincip tom som standard. Ett tomt värde innebär att standardkarantänprincipen för det skräppostfiltreringsutfallet används. Dessa standardprinciper för karantän tillämpar de historiska funktionerna i skräppostfiltrets bedömning som satte meddelandet i karantän enligt beskrivningen i tabellen i den här artikeln. När du senare visar eller redigerar principinställningarna för skräppostskydd visas namnet på karantänprincipen.
Administratörer kan skapa eller använda karantänprinciper med mer restriktiva eller mindre restriktiva funktioner. Anvisningar finns i Skapa karantänprinciper i Microsoft Defender-portalen.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Tröskelvärde för massutskick & egenskaper för skräppost | |
| Tröskelvärde för massutskick (BulkThreshold) |
Visa detaljerStandard: 7 Standard: 6 Strikt: 5 Kommentar: Mer information finns i Massklagomålsnivå (BCL). |
| Massutskick av skräppost (MarkAsSpamBulkMail) |
Visa detaljerStandard: ( On)Standard: ( On)Strikt: ( On)Kommentar: Den här inställningen är bara tillgänglig i PowerShell. |
| Öka inställningarna för skräppostpoäng |
Visa detaljerKommentar: Alla dessa inställningar ingår i ASF (Advanced Spam Filter). Mer information finns i avsnittet ASF-inställningar i principer för skräppostskydd i den här artikeln. |
| Markera som skräppost inställningar |
Visa detaljerKommentar: De flesta av de här inställningarna ingår i ASF. Mer information finns i avsnittet ASF-inställningar i principer för skräppostskydd i den här artikeln. |
| Innehåller specifika språk (EnableLanguageBlockList och LanguageBlockList) |
Visa detaljerStandard: Av ( $false och tom)Standard: Av ( $false och tom)Strikt: Av ( $false och tomt)Kommentar: Vi har ingen specifik rekommendation för den här inställningen. Du kan blockera meddelanden på specifika språk baserat på dina affärsbehov. |
| Från dessa regioner (EnableRegionBlockList och RegionBlockList) |
Visa detaljerStandard: Av ( $false och tom)Standard: Av ( $false och tom)Strikt: Av ( $false och tomt)Kommentar: Vi har ingen specifik rekommendation för den här inställningen. Du kan blockera meddelanden från specifika regioner baserat på dina affärsbehov. |
| Testläge (TestModeAction) |
Visa detaljerStandard: Ingen Standard: Ingen Strikt: Ingen Kommentar: Den här inställningen är en del av ASF. Mer information finns i avsnittet ASF-inställningar i principer för skräppostskydd i den här artikeln. |
| Åtgärder | |
| Åtgärd för identifiering av skräppost (SpamAction) |
Visa detaljerStandard: Flytta meddelandet till mappen Skräppost Email ( MoveToJmf)Standard: Flytta meddelandet till mappen Skräppost Email ( MoveToJmf)Strikt: Karantänmeddelande ( Quarantine) |
| Karantänprincip för skräppost (SpamQuarantineTag) |
Visa detaljerStandard: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessPolicy Strikt: DefaultFullAccessWithNotificationPolicy Kommentar: Karantänprincipen är bara meningsfull om skräppostidentifieringar sätts i karantän. |
| Skräppostidentifiering med hög konfidens (HighConfidenceSpamAction) |
Visa detaljerStandard: Flytta meddelandet till mappen Skräppost Email ( MoveToJmf)Standard: Karantänmeddelande ( Quarantine)Strikt: Karantänmeddelande ( Quarantine) |
| Karantänprincip för skräppost med hög konfidens (HighConfidenceSpamQuarantineTag) |
Visa detaljerStandard: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessWithNotificationPolicy Strikt: DefaultFullAccessWithNotificationPolicy Kommentar: Karantänprincipen är bara meningsfull om skräppostidentifieringar med hög konfidens sätts i karantän. |
| Åtgärd för identifiering av nätfiske (PhishSpamAction) |
Visa detaljerStandard: Flytta meddelandet till mappen Skräppost Email ( MoveToJmf)*Standard: Karantänmeddelande ( Quarantine)Strikt: Karantänmeddelande ( Quarantine)Kommentar: * Standardvärdet är Flytta meddelande till mappen Skräppost Email i standardprincipen för skräppostskydd och i nya principer för skräppostskydd som du skapar i PowerShell. Standardvärdet är Karantänmeddelande i nya principer för skräppostskydd som du skapar i Defender-portalen. |
| Karantänprincip för nätfiske (PhishQuarantineTag) |
Visa detaljerStandard: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessWithNotificationPolicy Strikt: DefaultFullAccessWithNotificationPolicy Kommentar: Karantänprincipen är bara meningsfull om nätfiskeidentifieringar sätts i karantän. |
| Åtgärd för identifiering av nätfiske med hög konfidens (HighConfidencePhishAction) |
Visa detaljerStandard: Karantänmeddelande ( Quarantine)Standard: Karantänmeddelande ( Quarantine)Strikt: Karantänmeddelande ( Quarantine)Kommentar: Användarna kan inte släppa sina egna meddelanden i karantän som nätfiske med hög konfidens, oavsett hur karantänprincipen konfigureras. Om principen har konfigurerats för att användare ska kunna släppa dessa meddelanden i karantän får användarna i stället begära att meddelandena släpps i karantän. |
| Karantänprincip för nätfiske med hög konfidens (HighConfidencePhishQuarantineTag) |
Visa detaljerStandardvärde: AdminOnlyAccessPolicy Standard: AdminOnlyAccessPolicy Strikt: AdminOnlyAccessPolicy |
| Nivån för massutskick (BCL) uppnåddes eller överskreds (BulkSpamAction) |
Visa detaljerStandard: Flytta meddelandet till mappen Skräppost Email ( MoveToJmf)Standard: Flytta meddelandet till mappen Skräppost Email ( MoveToJmf)Strikt: Karantänmeddelande ( Quarantine) |
| Karantänpolicy för BCL (Bulk Compliant Level) uppnåddes eller överskreds (BulkQuarantineTag) |
Visa detaljerStandard: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessPolicy Strikt: DefaultFullAccessWithNotificationPolicy Kommentar: Karantänprincipen är bara meningsfull om massidentifieringar sätts i karantän. |
| Massflyttningar aktiverade (för närvarande i förhandsversion) (BulkMovesEnabled) |
Visa detaljerStandard: Av ( NotSet)Standard: Av ( NotSet)Strikt: Av ( NotSet)Kommentar: Mer information finns i Leverera massutskick under BCL-tröskelvärdet till mappen Kampanjer. |
| Intraorganisatoriska meddelanden som kräver åtgärd (IntraOrgFilterState) |
Visa detaljerStandard: Standard (Standard) Standard: Standard (Standard) Strikt: Standard (Standard) Kommentar: Värdet Standard är detsamma som att välja phishingmeddelanden med hög tillförlitlighet. För närvarande i amerikanska myndigheter (Microsoft 365 GCC, GCC High och DoD) är värdet Standard detsamma som att välja Ingen. |
| Behåll skräppost i karantän under så här många dagar (QuarantineRetentionPeriod) |
Visa detaljerStandard: 15 dagar Standard: 30 dagar Strikt: 30 dagar Kommentar: Det här värdet påverkar även meddelanden som sätts i karantän av principer för skydd mot nätfiske. Mer information finns i Kvarhållning av karantän. |
| Aktivera säkerhetstips för skräppost (InlineSafetyTipsEnabled) |
Visa detaljerStandard: Markerad ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Aktivera automatisk nolltimmesrensning (ZAP) för nätfiskemeddelanden (PhishZapEnabled) |
Visa detaljerStandard: Markerad ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Aktivera ZAP för skräppostmeddelanden (SpamZapEnabled) |
Visa detaljerStandard: Markerad ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Tillåtelselista och blockeringslista | |
| Tillåtna avsändare (AllowedSenders) |
Visa detaljerStandard: Ingen Standard: Ingen Strikt: Ingen |
| Tillåtna avsändardomäner (AllowedSenderDomains) |
Visa detaljerStandard: Ingen Standard: Ingen Strikt: Ingen Kommentar: Det är en dålig idé att lägga till domäner i listan över tillåtna domäner. Angripare skulle kunna skicka e-post till dig som annars skulle filtreras bort. Använd insikten om spoofunderrättelser och klientorganisationens lista över tillåtna/blockerade objekt för att granska vilka som förfalskar avsändares e-postadresser i dina domäner eller externa domäner. |
| Blockerade avsändare (blockerade avsändare) |
Visa detaljerStandard: Ingen Standard: Ingen Strikt: Ingen |
| Blockerade avsändardomäner (BlockedSenderDomains) |
Visa detaljerStandard: Ingen Standard: Ingen Strikt: Ingen |
² Enligt beskrivningen i Fullständig åtkomstbehörighet och karantänmeddelanden kan din organisation använda NotificationEnabledPolicy i stället för DefaultFullAccessPolicy. Karantänmeddelanden aktiveras i NotificationEnabledPolicy och inaktiveras i DefaultFullAccessPolicy.
ASF-inställningar i principer för skräppostskydd
Mer information om inställningar för avancerat skräppostfilter (ASF) i principer för skräppostskydd finns i Inställningar för avancerat skräppostfilter (ASF) i principer för skräppostskydd.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Bildlänkar till fjärrplatser (IncreaseScoreWithImageLinks) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Numerisk IP-adress i URL (IncreaseScoreWithNumericIps) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| URL-omdirigering till annan port (IncreaseScoreWithRedirectToOtherPort) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Länkar till .biz- eller .info-webbplatser (IncreaseScoreWithBizOrInfoUrls) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Tomma meddelanden (MarkAsSpamEmptyMessages) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Bädda in taggar i HTML (MarkAsSpamEmbedTagsInHtml) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| JavaScript eller VBScript i HTML (MarkAsSpamJavaScriptInHtml) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Formulärtaggar i HTML (MarkAsSpamFormTagsInHtml) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Ram- eller iframe-taggar i HTML (MarkAsSpamFramesInHtml) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Webbuggar i HTML (MarkAsSpamWebBugsInHtml) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Objekttaggar i HTML (MarkAsSpamObjectTagsInHtml) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Känsliga ord (MarkAsSpamSensitiveWordList) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| SPF-post: hårt fel (MarkAsSpamSpfRecordHardFail) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Filtrering av avsändar-ID: definitivt fel (MarkAsSpamFromAddressAuthFail) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Backscatter (MarkAsSpamNdrBackscatter) |
Visa detaljerStandard: Av Rekommenderad standard: Av Rekommenderat: Strikt: Av |
| Testläge (TestModeAction) |
Visa detaljerStandard: Ingen Rekommenderad standard: Ingen Rekommenderad strikt: Ingen Kommentar: För ASF-inställningar som stöder Test som en åtgärd kan du konfigurera testlägesåtgärden till Ingen, Lägga till standardtext i X-sidhuvud eller Skicka hemlig kopia ( None, AddXHeadereller BccMessage). Mer information finns i Aktivera, inaktivera eller testa ASF-inställningar. |
Obs!
ASF lägger till X-CustomSpam: X-rubrikfält i meddelanden efter att Exchange-e-postflödesregler (även kallade transportregler) bearbetar meddelanden, så du kan inte använda e-postflödesregler för att identifiera och agera på meddelanden som filtreras av ASF.
Principinställningar för utgående skräppost
Information om hur du skapar och konfigurerar principer för utgående skräppost finns i Konfigurera utgående skräppostfiltrering.
Mer information om standardgränserna för sändning i tjänsten finns i Skicka gränser.
Obs!
Principer för utgående skräppost ingår inte i standard- eller strikt förinställda säkerhetsprinciper. Värdena Standard och Strict anger våra rekommenderade värden i standardprincipen för utgående skräppost eller anpassade principer för utgående skräppost som du skapar.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Ange en extern meddelandegräns (RecipientLimitExternalPerHour) |
Visa detaljerStandardvärde: 0 Rekommenderad standard: 500 Rekommenderad strikt: 400 Kommentar: Standardvärdet 0 innebär att tjänstens standardvärden används. |
| Ange en intern meddelandegräns (RecipientLimitInternalPerHour) |
Visa detaljerStandardvärde: 0 Rekommenderad standard: 1000 Rekommenderad strikt: 800 Kommentar: Standardvärdet 0 innebär att tjänstens standardvärden används. |
| Ange en daglig meddelandegräns (RecipientLimitPerDay) |
Visa detaljerStandardvärde: 0 Rekommenderad standard: 1000 Rekommenderad strikt: 800 Kommentar: Standardvärdet 0 innebär att tjänstens standardvärden används. |
| Begränsning för användare som når meddelandegränsen (ActionWhenThresholdReached) |
Visa detaljerStandard: Begränsa användaren från att skicka e-post till följande dag ( BlockUserForToday)Rekommenderad standard: Begränsa användaren från att skicka e-post ( BlockUser)Rekommenderad strikt: Begränsa användaren från att skicka e-post ( BlockUser) |
| Regler för automatisk vidarebefordring (AutoForwardingMode) |
Visa detaljerStandard: Automatisk – Systemkontrollerad ( Automatic)Rekommenderad standard: Av – Vidarebefordran är avstängd ( Off)Rekommenderad strikt: Av – Vidarebefordran är inaktiverad ( Off)Kommentar: Beteendet för Automatisk - Systemstyrt ( Automatic) kan skilja sig mellan organisationer. Konfigurera av – Vidarebefordran är inaktiverad (Off) för att uttryckligen inaktivera automatisk extern vidarebefordran. Mer information finns i Styra automatisk vidarebefordran av extern e-post. |
| Skicka en kopia av utgående meddelanden som överskrider dessa gränser för dessa användare och grupper (BccSuspiciousOutboundMail och BccSuspiciousOutboundAdditionalRecipients) |
Visa detaljerStandard: Inte markerat ( $false och Tomt)Rekommenderad standard: Inte markerad ( $false och Tom)Rekommenderad strikt: Ej markerad ( $false och tomt)Kommentar: Den här inställningen fungerar bara i standardprincipen för utgående skräppost. Det fungerar inte i anpassade principer för utgående skräppost som du skapar. Microsoft SecureScore-rekommendationen Se till att Exchange Online principer för skräppost är inställda för att meddela administratörer föreslår att du konfigurerar det här värdet. |
| Meddela dessa användare och grupper om en avsändare blockeras på grund av utgående skräppost (NotifyOutboundSpam och NotifyOutboundSpamRecipients) |
Visa detaljerStandard: Inte markerat ( $false och Tomt)Rekommenderad standard: Inte markerad ( $false och Tom)Rekommenderad strikt: Ej markerad ( $false och tomt)Kommentar: Standardvarningsprincipen med namnet Användare som inte kan skicka e-post skickar redan e-postaviseringar till medlemmar i gruppen TenantAdmins (globala administratörsmedlemmar ) när användare blockeras på grund av att gränserna i principen överskrids. Anvisningar finns i Verifiera aviseringsinställningarna för begränsade användare. Även om vi rekommenderar att du använder aviseringsprincipen i stället för den här inställningen i principen för utgående skräppost för att meddela administratörer och andra användare, rekommenderar Microsoft SecureScore att se till att Exchange Online principer för skräppost har angetts för att meddela administratörer att du konfigurerar det här värdet. |
Principinställningar för skydd mot nätfiske för alla molnpostlådor
Principinställningarna för skydd mot nätfiske som beskrivs i det här avsnittet är en del av de inbyggda säkerhetsfunktioner som ingår i alla organisationer med molnpostlådor. Mer information om de här inställningarna finns i Förfalskningsinställningar. Information om hur du konfigurerar de här inställningarna finns i Konfigurera principer för skydd mot nätfiske för alla molnpostlådor.
Förfalskningsinställningarna är sammankopplade, men inställningen Visa första kontaktsäkerhetstips är inte beroende av falska inställningar.
Karantänprinciper definierar vad användare kan göra för meddelanden i karantän och om användarna får karantänaviseringar. Mer information finns i Anatomi för en karantänprincip.
Även om värdet Tillämpa karantänprincip visas omarkerat när du skapar en princip för skydd mot nätfiske i Defender-portalen, används karantänprincipen Med namnet DefaultFullAccessPolicyII om du inte väljer en karantänprincip. Den här principen tillämpar de tidigare funktionerna för meddelanden som satts i karantän som spoof, så som beskrivs i tabellen i den här artikeln. När du senare visar eller redigerar principinställningarna för skydd mot nätfiske visas namnet på karantänprincipen.
Administratörer kan skapa eller använda karantänprinciper med mer restriktiva eller mindre restriktiva funktioner. Anvisningar finns i Skapa karantänprinciper i Microsoft Defender-portalen.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Förfalska | |
| Aktivera förfalskningsinformation (EnableSpoofIntelligence) |
Visa detaljerStandard: Markerad ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Åtgärder | |
| Respektera DMARC-postprincip när meddelandet identifieras som förfalskning (HonorDmarcPolicy) |
Visa detaljerStandard: Markerad ( $true)Standard: Vald ( $true)Strikt: Vald ( $true)Kommentar: När den här inställningen är aktiverad styr du vad som händer med meddelanden där avsändaren misslyckas med explicita DMARC-kontroller när principåtgärden i DMARC TXT-posten är inställd på p=quarantine eller p=reject. Mer information finns i Spoof protection and sender DMARC policies (Förfalskningsskydd och DMARC-principer för avsändare). |
| Om meddelandet identifieras som förfalskning och DMARC-principen anges som p=quarantine (DmarcQuarantineAction) |
Visa detaljerStandard: Placera meddelandet i karantän ( Quarantine)Standard: Placera meddelandet i karantän ( Quarantine)Strikt: Placera meddelandet i karantän ( Quarantine)Kommentar: Den här åtgärden är bara meningsfull när Respektera DMARC-postpolicy när meddelandet identifieras som förfalskat är aktiverat. |
| Om meddelandet identifieras som förfalskning och DMARC-principen anges som p=reject (DmarcRejectAction) |
Visa detaljerStandard: Avvisa meddelandet ( Reject)Standard: Avvisa meddelandet ( Reject)Strikt: Avvisa meddelandet ( Reject)Kommentar: Den här åtgärden är bara meningsfull när Respektera DMARC-postpolicy när meddelandet identifieras som förfalskat är aktiverat. |
| Om meddelandet upptäcks som förfalskat med hjälp av skydd mot förfalskning (AuthenticationFailAction) |
Visa detaljerStandard: Flytta meddelandet till mottagarnas skräppostmappar Email ( MoveToJmf)Standard: Flytta meddelandet till mottagarnas skräppostmappar Email ( MoveToJmf)Strikt: Placera meddelandet i karantän ( Quarantine)Kommentar: Den här inställningen gäller för falska avsändare som har blockerats automatiskt på det sätt som visas i insikten om förfalskningsinformation eller som blockerats manuellt i listan Tillåt/blockera för klientorganisation. Om du väljer Placera meddelandet i karantän som åtgärd för förfalskningsutfallet finns rutan Tillämpa karantänprincip tillgänglig. |
| Karantänpolicy för Spoof (SpoofQuarantineTag) |
Visa detaljerStandard: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessPolicy Strikt: DefaultFullAccessWithNotificationPolicy Kommentar: Karantänprincipen är bara meningsfull om förfalskningsidentifieringar sätts i karantän. |
| Visa säkerhetstips för första kontakten (EnableFirstContactSafetyTips) |
Visa detaljerStandard: Inte markerat ( $false)Standard: Vald ( $true)Strikt: Vald ( $true)Kommentar: Mer information finns i Säkerhetstips för första kontakt. |
| Visa (?) för oautentiserade avsändare för förfalskning (EnableUnauthenticatedSender) |
Visa detaljerStandard: Markerad ( $true)Standard: Vald ( $true)Strikt: Vald ( $true)Kommentar: Lägger till ett frågetecken (?) i avsändarens foto i Outlook för oidentifierade falska avsändare. Mer information finns i Indikatorer för oautentiserad avsändare. |
| Visa taggen "via" (EnableViaTag) |
Visa detaljerStandard: Markerad ( $true)Standard: Vald ( $true)Strikt: Vald ( $true)Kommentar: Lägger till en via-tagg ( chris@contoso.com via fabrikam.com) till Från-adressen om den skiljer sig från domänen i DKIM-signaturen eller MAIL FROM-adressen .Mer information finns i Indikatorer för oautentiserad avsändare. |
² Enligt beskrivningen i Fullständig åtkomstbehörighet och karantänmeddelanden kan din organisation använda NotificationEnabledPolicy i stället för DefaultFullAccessPolicy. Karantänmeddelanden aktiveras i NotificationEnabledPolicy och inaktiveras i DefaultFullAccessPolicy.
Microsoft Defender för Office 365 säkerhet
Om din Microsoft 365-prenumeration innehåller Defender för Office 365 eller om du har köpt Defender för Office 365 som ett tillägg får du de extra säkerhetsfunktionerna enligt beskrivningen i följande underavsnitt. De senaste nyheterna och informationen om funktionerna i Defender för Office 365 finns i Nyheter i Defender för Office 365.
Viktigt
Standardprincipen för skydd mot nätfiske i Defender för Office 365 ger förfalskningsskydd och postlådeinformation för alla mottagare. De andra tillgängliga inställningarna för skydd mot personifiering och tröskelvärden för nätfiskemejl är dock inte konfigurerade i standardprincipen. Om du vill aktivera alla funktioner för skydd mot nätfiske gör du ett eller flera av följande steg:
- Aktivera och använd standard- och/eller strikt förinställda säkerhetsprinciper och konfigurera personifieringsskydd där.
- Ändra standardprincipen för skydd mot nätfiske.
- Skapa anpassade principer för skydd mot nätfiske.
Även om det inte finns någon standardprincip för säkra bifogade filer eller principer för säkra länkar, ger den förinställda säkerhetsprincipen för inbyggt skydd skydd säkra bifogade filer och skydd mot säkra länkar till alla mottagare som inte har definierats i standardprincipen för förinställd säkerhet, den strikta förinställda säkerhetsprincipen eller i anpassade principer för säkra bifogade filer eller säkra länkar. Mer information finns i Förinställda säkerhetsprinciper.
Skydd för Säkra bifogade filer för SharePoint, OneDrive och Microsoft Teams och skydd för Säkra dokument är inte beroende av principer för Safe Links.
Microsoft Teams-skyddsinställningar i Microsoft Defender för Office 365 inte har något beroende av förinställda säkerhetsprinciper, anpassade hotprinciper eller standardprinciper för hot.
Vi rekommenderar standard- eller strikta konfigurationer för Defender för Office 365 enligt beskrivningen i tabellerna i följande underavsnitt.
Principinställningar för skydd mot nätfiske i Microsoft Defender för Office 365
Alla Microsoft 365-organisationer med molnpostlådor får skydd mot nätfiske enligt tidigare beskrivning. Men Defender för Office 365 innehåller fler funktioner och kontroll för att förhindra, identifiera och åtgärda nätfiskeattacker. Information om hur du skapar och konfigurerar dessa principer för skydd mot nätfiske finns i Konfigurera principer för skydd mot nätfiske i Defender för Office 365.
Tröskelvärden för nätfiske via e-post i principer för skydd mot nätfiske i Microsoft Defender för Office 365
Mer information om den här inställningen finns i Tröskelvärden för nätfiske via e-post i principer för skydd mot nätfiske i Microsoft Defender för Office 365. Information om hur du konfigurerar den här inställningen finns i Konfigurera principer för skydd mot nätfiske i Defender för Office 365.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Tröskelvärde för phishingmeddelanden (PhishThresholdLevel) |
Standardvärde: 1 - Standard (1)Standard: 3 – Mer aggressiv ( 3)Strikt: 4 - mest aggressiv ( 4) |
Personifieringsinställningar i principer för skydd mot nätfiske i Microsoft Defender för Office 365
Mer information om de här inställningarna finns i Personifieringsinställningar i principer för skydd mot nätfiske i Microsoft Defender för Office 365. Information om hur du konfigurerar de här inställningarna finns i Konfigurera principer för skydd mot nätfiske i Defender för Office 365.
Var du än väljer Sätt meddelandet i karantän som åtgärd för en personifieringsbedömning finns rutan Tillämpa karantänpolicy tillgänglig. Karantänprinciper definierar vad användare kan göra för meddelanden i karantän och om användarna får karantänaviseringar. Mer information finns i Anatomi för en karantänprincip.
Även om värdet Tillämpa karantänprincip visas omarkerat när du skapar en princip för skydd mot nätfiske i Defender-portalen, används karantänprincipen med namnet DefaultFullAccessPolicy om du inte väljer en karantänprincip. Den här principen framtvingar de historiska funktionerna för meddelanden som satts i karantän som personifiering, så som det beskrivs i tabellen i den här artikeln. När du senare visar eller redigerar principinställningarna för skydd mot nätfiske visas namnet på karantänprincipen.
Administratörer kan skapa eller använda karantänprinciper med mer restriktiva eller mindre restriktiva funktioner. Anvisningar finns i Skapa karantänprinciper i Microsoft Defender-portalen.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Identitetskapning | |
| Skydd mot användarpersonifiering: Gör det möjligt för användare att skydda (EnableTargetedUserProtection och TargetedUsersToProtect) |
Visa detaljerStandard: Inte markerat ( $false och inget)Standard: Vald ( $true och <lista över användare>)Strikt: Vald ( $true och <lista över användare>)Kommentar: Vi rekommenderar att du lägger till användare (meddelandeavsändare) i nyckelroller. Internt kan skyddade avsändare vara din VD, ekonomichef och andra ledande ledare. Externt kan skyddade avsändare inkludera rådsmedlemmar eller din styrelse. |
| Skydd mot domänpersonifiering: Aktivera domäner att skydda |
Visa detaljerStandard: Inte markerat Standard: Vald Strikt: Markerat |
| Inkludera domäner som jag äger (EnableOrganizationDomainsProtection) |
Visa detaljerStandard: Av ( $false)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Inkludera anpassade domäner (EnableTargetedDomainsProtection och TargetedDomainsToProtect) |
Visa detaljerStandard: Av ( $false och ingen)Standard: Vald ( $true och <lista över domäner>)Strikt: Vald ( $true och <lista över domäner>)Kommentar: Vi rekommenderar att du lägger till domäner (avsändardomäner) som du inte äger, men som du ofta interagerar med. |
| Lägg till betrodda avsändare och domäner (ExcludedSenders och ExcludedDomains) |
Visa detaljerStandard: Ingen Standard: Ingen Strikt: Ingen Kommentar: Beroende på din organisation rekommenderar vi att du lägger till avsändare eller domäner som felaktigt identifieras som personifieringsförsök. |
| Aktivera postlådeintelligens (EnableMailboxIntelligence) |
Visa detaljerStandard: Markerad ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Aktivera intelligens för personifieringsskydd (EnableMailboxIntelligenceProtection) |
Visa detaljerStandard: Av ( $false)Standard: Vald ( $true)Strikt: Vald ( $true)Kommentar: Den här inställningen tillåter den angivna åtgärden för personifieringsidentifieringar av postlådeinformation. |
| Åtgärder | |
| Om ett meddelande identifieras som användarpersonifiering (TargetedUserProtectionAction) |
Visa detaljerStandard: Använd inte någon åtgärd ( NoAction)Standard: Placera meddelandet i karantän ( Quarantine)Strikt: Placera meddelandet i karantän ( Quarantine) |
| Karantänprincip för användarpersonifiering (TargetedUserQuarantineTag) |
Visa detaljerStandard: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessWithNotificationPolicy Strikt: DefaultFullAccessWithNotificationPolicy Kommentar: Karantänprincipen är bara meningsfull om identifieringar av användarpersonifiering sätts i karantän. |
| Om ett meddelande identifieras som domänpersonifiering (TargetedDomainProtectionAction) |
Visa detaljerStandard: Använd inte någon åtgärd ( NoAction)Standard: Placera meddelandet i karantän ( Quarantine)Strikt: Placera meddelandet i karantän ( Quarantine) |
| Karantänprincip för domänpersonifiering (TargetedDomainQuarantineTag) |
Visa detaljerStandard: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessWithNotificationPolicy Strikt: DefaultFullAccessWithNotificationPolicy Kommentar: Karantänprincipen är bara meningsfull om identifieringar av domänpersonifiering sätts i karantän. |
| Om postlådeinformation identifierar en personifierad användare (MailboxIntelligenceProtectionAction) |
Visa detaljerStandard: Använd inte någon åtgärd ( NoAction)Standard: Flytta meddelandet till mottagarnas skräppostmappar Email ( MoveToJmf)Strikt: Placera meddelandet i karantän ( Quarantine) |
| Karantänspolicy för personifiering med postlådeintelligens (MailboxIntelligenceQuarantineTag) |
Visa detaljerStandard: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessPolicy Strikt: DefaultFullAccessWithNotificationPolicy Kommentar: Karantänprincipen är bara meningsfull om identifieringar av postlådeinformation sätts i karantän. |
| Visa säkerhetstips för användarpersonifiering (EnableSimilarUsersSafetyTips) |
Visa detaljerStandard: Av ( $false)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Visa säkerhetstips för domänpersonifiering (EnableSimilarDomainsSafetyTips) |
Visa detaljerStandard: Av ( $false)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Visa säkerhetstips för ovanliga tecken vid användarimitation (EnableUnusualCharactersSafetyTips) |
Visa detaljerStandard: Av ( $false)Standard: Vald ( $true)Strikt: Vald ( $true) |
² Enligt beskrivningen i Fullständig åtkomstbehörighet och karantänmeddelanden kan din organisation använda NotificationEnabledPolicy i stället för DefaultFullAccessPolicy. Karantänmeddelanden aktiveras i NotificationEnabledPolicy och inaktiveras i DefaultFullAccessPolicy.
Principinställningar för skydd mot nätfiske för alla molnpostlådor i Defender för Office 365
Tidigare beskrivna principinställningar för skydd mot nätfiske för alla molnpostlådor är också tillgängliga i Defender för Office 365.
Inställningar för säkra bifogade filer
Säkra bifogade filer i Defender för Office 365 innehåller globala inställningar som inte har någon relation till principer för säkra bifogade filer och inställningar som är specifika för varje princip för säkra bifogade filer. Mer information finns i Säkra bifogade filer i Microsoft Defender för Office 365.
Även om det inte finns någon standardprincip för säkra bifogade filer ger den förinställda säkerhetsprincipen för inbyggt skydd skydd säkra bifogade filer till alla mottagare som inte har definierats i standard- eller strikt förinställda säkerhetsprinciper eller i anpassade principer för säkra bifogade filer. Mer information finns i Förinställda säkerhetsprinciper.
Globala inställningar för säkra bifogade filer
Obs!
De globala inställningarna för säkra bifogade filer anges av den förinställda säkerhetsprincipen för inbyggt skydd , men inte av standard- eller strikt förinställda säkerhetsprinciper. Hur som helst kan administratörer ändra dessa globala inställningar för säkra bifogade filer när som helst.
Kolumnen Standard i följande tabell visar värdena innan den förinställda säkerhetsprincipen för inbyggt skydd finns. Kolumnen Inbyggt skydd visar de värden som anges av den förinställda säkerhetsprincipen för inbyggt skydd , som också är våra rekommenderade värden.
Information om hur du konfigurerar de här inställningarna finns i Aktivera säkra bifogade filer för SharePoint, OneDrive och Microsoft Teams och Säkra dokument i Microsoft 365 E5.
I Exchange Online PowerShell använder du cmdleten Set-AtpPolicyForO365 för dessa inställningar.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Aktivera Defender för Office 365 för SharePoint, OneDrive och Microsoft Teams (EnableATPForSPOTeamsODB) |
Visa detaljerStandard: Av ( $false)Inbyggt skydd: På ( $true)Kommentar: Information om hur du förhindrar användare från att ladda ned skadliga filer finns i Använda SharePoint Online PowerShell för att förhindra att användare laddar ned skadliga filer. |
| Aktivera säkra dokument för Office-klienter (EnableSafeDocs) |
Visa detaljerStandard: Av ( $false)Inbyggt skydd: På ( $true)Kommentar: Den här funktionen är endast tillgänglig och meningsfull med licenser som inte ingår i Defender för Office 365 (till exempel Microsoft 365 A5 eller Microsoft Defender-svit). Mer information finns i Säkra dokument i Microsoft 365 A5 eller E5 Security. |
| Tillåt att personer klickar på Skyddad vy även om säkra dokument har identifierat filen som skadlig (AllowSafeDocsOpen) |
Visa detaljerStandard: Av ( $false)Inbyggt skydd: Av ( $false)Kommentar: Den här inställningen är relaterad till säkra dokument. |
Principinställningar för säkra bifogade filer
Information om hur du konfigurerar de här inställningarna finns i Konfigurera principer för säkra bifogade filer i Defender för Office 365.
I Exchange Online PowerShell använder du cmdletarna New-SafeAttachmentPolicy och Set-SafeAttachmentPolicy för dessa inställningar.
Obs!
Som vi beskrev tidigare, även om det inte finns någon standardprincip för säkra bifogade filer, ger den förinställda säkerhetsprincipen för inbyggt skydd skydd säkra bifogade filer till alla mottagare som inte har definierats i standardprincipen för förinställd säkerhet, den strikta förinställda säkerhetsprincipen eller i anpassade principer för säkra bifogade filer.
Kolumnen Standard i anpassad i följande tabell avser standardvärdena i nya principer för Säkra bifogade filer som du skapar. De återstående kolumnerna anger (om inget annat anges) de värden som har konfigurerats i motsvarande förinställda säkerhetsprinciper.
Karantänprinciper definierar vad användare kan göra för meddelanden i karantän och om användarna får karantänaviseringar. Mer information finns i Anatomi för en karantänprincip.
Policyn AdminOnlyAccessPolicy upprätthåller de tidigare funktionerna för meddelanden i karantän på grund av skadlig kod så som beskrivs i tabellen i den här artikeln.
Användare kan inte frisläppa sina egna meddelanden som satts i karantän som skadlig kod eller nätfiske av Safe Attachments, oavsett hur karantänpolicyn är konfigurerad. Om principen har konfigurerats för att användare ska kunna släppa dessa meddelanden i karantän får användarna i stället begära att meddelandena släpps i karantän.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Säkra bifogade filer – åtgärd för okänd skadlig kod (Aktivera och Åtgärd) |
Visa detaljerStandard i anpassat läge: Av ( -Enable $false och -Action Block)Inbyggt skydd: Blockera ( -Enable $true och -Action Block)Standard: Blockera ( -Enable $true och -Action Block)Strikt: Blockera ( -Enable $true och -Action Block)Kommentar: När parametern Aktivera är $false spelar värdet för parametern Åtgärd ingen roll. |
| Karantänpolicy (QuarantineTag) |
Visa detaljerStandard i anpassad: AdminOnlyAccessPolicy Inbyggt skydd: AdminOnlyAccessPolicy Standard: AdminOnlyAccessPolicy Strikt: AdminOnlyAccessPolicy |
| Omdirigering av bifogad fil med identifierade bifogade filer : Aktivera omdirigering (omdirigering och omdirigeringAdress) |
Visa detaljerStandard i anpassad: Inte markerad och ingen e-postadress har angetts. ( -Redirect $false och RedirectAddress är tom)Inbyggt skydd: Inte markerat och ingen e-postadress har angetts. ( -Redirect $false och RedirectAddress är tom)Standard: Inte markerad och ingen e-postadress har angetts. ( -Redirect $false och RedirectAddress är tom)Strikt: Inte markerad och ingen e-postadress har angetts. ( -Redirect $false och RedirectAddress är tom)Kommentar: Omdirigering av meddelanden är endast tillgänglig när värdet för svar på okänd skadlig kod i Safe Attachments är Övervakning ( -Enable $true och -Action Allow). |
| Blockera meddelanden som innehåller krypterade bilagor som inte kunde skannas | Denna sektion och följande inställningar är endast tillgängliga när svarsvärdet för Säkra bilagor med okänd skadlig programvara är Blockera (-Enable $true och -Action Block). |
| Blockera oskannade bilagor (EnableBlockingEncryptedAttachments) |
Visa detaljerStandardvärde i anpassat: Inte vald ( $false)Inbyggt skydd: Inte markerat ( $false)Standard: Inte markerad ( $false)Strikt: Inte valt ( $false) |
| Uteslut dessa bilagor (ExcludedTypesFromBlockingEncryptedAttachments) |
Visa detaljerStandard i anpassad: Ingen vald ( {})Inbyggt skydd: Inget valt ( {})Standard: Ingen vald ( {})Strikt: Ingen vald ( {}) |
| Karantänpolicy (QuarantineTagForBlockingEncryptedAttachments) |
Visa detaljerStandard i anpassad: DefaultFullAccessWithNotificationPolicy Inbyggt skydd: DefaultFullAccessWithNotificationPolicy Standard: DefaultFullAccessWithNotificationPolicy Strikt: DefaultFullAccessWithNotificationPolicy Kommentar: Denna karantänpolicy gäller endast för meddelanden som är i karantän med Safe Attachments eftersom de innehåller krypterade (lösenordsskyddade) bilagor som inte kan skannas. |
Principinställningar för säkra länkar
Mer information om skydd av säkra länkar finns i Säkra länkar i Defender för Office 365.
Även om det inte finns någon standardprincip för Säkra länkar ger den förinställda säkerhetsprincipen för Inbyggt skydd skydd för Säkra länkar till alla mottagare som inte definieras i den förinställda standardsäkerhetsprincipen, den förinställda strikta säkerhetsprincipen eller i anpassade principer för Säkra länkar. Mer information finns i Förinställda säkerhetsprinciper.
Information om hur du konfigurerar principinställningar för säkra länkar finns i Konfigurera principer för säkra länkar i Microsoft Defender för Office 365.
I Exchange Online PowerShell använder du cmdletarna New-SafeLinksPolicy och Set-SafeLinksPolicy för principinställningar för säkra länkar.
Obs!
Kolumnen Standard i anpassad refererar till standardvärdena i nya principer för säkra länkar som du skapar. De återstående kolumnerna anger de värden som konfigurerats i motsvarande förinställda säkerhetsprinciper.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Inställningar för URL- och klickskydd | |
| E-post | Kommentar: Inställningarna i det här avsnittet påverkar url-omskrivning och tiden för klickskydd i e-postmeddelanden. |
| På: Säkra länkar kontrollerar en lista över kända, skadliga länkar när användare klickar på länkar i e-post. URL:er skrivs om som standard. (EnableSafeLinksForEmail) |
Visa detaljerStandardvärde i anpassat läge: Markerad ( $true)Inbyggt skydd: Markerat ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Använd säkra länkar för e-postmeddelanden som skickas inom organisationen (EnableForInternalSenders) |
Visa detaljerStandardvärde i anpassat läge: Markerad ( $true)Inbyggt skydd: Inte markerat ( $false)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Använd URL-genomsökning i realtid för misstänkta länkar och länkar som pekar på filer (ScanUrls) |
Visa detaljerStandardvärde i anpassat läge: Markerad ( $true)Inbyggt skydd: Markerat ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Vänta tills URL-genomsökningen har slutförts innan meddelandet levereras (DeliverMessageAfterScan) |
Visa detaljerStandardvärde i anpassat läge: Markerad ( $true)Inbyggt skydd: Markerat ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Skriv inte om URL:er, gör kontroller endast via API för säkra länkar (DisableURLRewrite) |
Visa detaljerStandardvärde i anpassad: Vald ( $false)*Inbyggt skydd: Markerat ( $true)Standard: Inte markerad ( $false)Strikt: Inte valt ( $false)Kommentar: * I nya principer som skapats i Defender-portalen är den här inställningen markerad som standard. I nya principer som skapats i PowerShell är $falsestandardvärdet . |
| Skriv inte om följande URL:er via e-post (DoNotRewriteUrls) |
Visa detaljerStandardvärde i Anpassad: Tomt Inbyggt skydd: Tomt Standard: Tom Strikt: Tom Kommentar: Vi har ingen specifik rekommendation för den här inställningen. Obs! Säkra länkar söker inte igenom eller omsluter poster i listan "Skriv inte om följande URL:er" under e-postflödet. Rapportera URL:en som jag har bekräftat är säker och välj sedan Tillåt den här URL:en för att lägga till en tillåtelsepost i klientorganisationens tillåt-/blockeringslista så att URL:en inte genomsöks eller skrivs om av Safe Links under e-postflödet och när användaren klickar. Anvisningar finns i Rapportera bra URL:er till Microsoft. |
| Teams | Kommentar: Inställningen i det här avsnittet påverkar tiden för klickskydd i Microsoft Teams. |
| På: Säkra länkar kontrollerar en lista över kända skadliga länkar när användare klickar på länkar i Microsoft Teams. URL:er skrivs inte om. (EnableSafeLinksForTeams) |
Visa detaljerStandardvärde i anpassat läge: Markerad ( $true)Inbyggt skydd: Markerat ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Office 365 appar | Kommentar: Inställningen i det här avsnittet påverkar tiden för klickskydd i Office-appar. |
| På: Säkra länkar kontrollerar en lista över kända, skadliga länkar när användare klickar på länkar i Microsoft Office-appar. URL:er skrivs inte om. (EnableSafeLinksForOffice) |
Visa detaljerStandardvärde i anpassat läge: Markerad ( $true)Inbyggt skydd: Markerat ( $true)Standard: Vald ( $true)Strikt: Vald ( $true)Kommentar: Använd säkra länkar i Office 365 skrivbordsappar och mobila appar (iOS och Android). Mer information finns i Inställningar för säkra länkar för Office-appar. |
| Klicka på skyddsinställningar | |
| Spåra användarens klick (TrackClicks) |
Visa detaljerStandardvärde i anpassat läge: Markerad ( $true)Inbyggt skydd: Markerat ( $true)Standard: Vald ( $true)Strikt: Vald ( $true) |
| Låt användarna klicka vidare till den ursprungliga URL:en (AllowClickThrough) |
Visa detaljerStandardvärde i anpassad: Vald ( $false)*Inbyggt skydd: Markerat ( $true)Standard: Inte markerad ( $false)Strikt: Inte valt ( $false)Kommentar: * I nya principer som skapats i Defender-portalen är den här inställningen markerad som standard. I nya principer som skapats i PowerShell är $falsestandardvärdet . |
| Visa organisationens varumärkesanpassning på meddelande- och varningssidor (EnableOrganizationBranding) |
Visa detaljerStandardvärde i anpassat: Inte vald ( $false)Inbyggt skydd: Inte markerat ( $false)Standard: Inte markerad ( $false)Strikt: Inte valt ( $false)Kommentar: Vi har ingen specifik rekommendation för den här inställningen. Innan du aktiverar den här inställningen måste du följa anvisningarna i Anpassa Microsoft 365-temat för din organisation för att ladda upp företagets logotyp. |
| Avisering | |
| Hur vill du meddela användarna? (CustomNotificationText och UseTranslatedNotificationText) |
Visa detaljerStandard i anpassat: Använd standardtexten för aviseringen (Tomt och $false)Inbyggt skydd: Använd standardmeddelandetexten (tom och $false)Standard: Använd standardmeddelandetexten (Tom och $false)Strikt: Använd standardmeddelandetexten (Tom och $false)Kommentar: Vi har ingen specifik rekommendation för den här inställningen. Du kan välja Använd anpassad meddelandetext ( -CustomNotificationText "<Custom text>") för att ange och använda anpassad meddelandetext. Om du anger anpassad text kan du också välja Använd Microsoft Translator för automatisk lokalisering (-UseTranslatedNotificationText $true) för att automatiskt översätta texten till användarens språk. |
Skyddsinställningar för Microsoft Teams i Microsoft Defender för Office 365
Mer information om Microsoft Teams-skydd finns i Microsoft Defender för Office 365 support för Microsoft Teams.
I Exchange Online PowerShell använder du cmdletarna New-TeamsProtectionPolicy och Set-TeamsProtectionPolicy för Microsoft Teams-skyddsinställningar.
Obs!
Microsoft Teams-skydd är inte en del av standard- eller strikt förinställda säkerhetsprinciper, anpassade hotprinciper eller standardhotprinciper. Värdena Standard och Strict anger våra rekommenderade värden.
| Namn på säkerhetsfunktion | Detaljer |
|---|---|
| Automatisk rensning vid nolltimmen (ZAP) (ZapEnabled) |
Visa detaljerStandard: På ( $true)Standard: På ( $true)Strikt: Aktiverad ( $true) |
| Karantänprinciper | |
| Skadlig kod (MalwareQuarantineTag) |
Visa detaljerStandardvärde: AdminOnlyAccessPolicy Standard: AdminOnlyAccessPolicy Strikt: AdminOnlyAccessPolicy |
| Nätfiske med hög konfidens (HighConfidencePhishQuarantineTag) |
Visa detaljerStandardvärde: AdminOnlyAccessPolicy Standard: AdminOnlyAccessPolicy Strikt: AdminOnlyAccessPolicy |
Relaterade artiklar
Letar du efter metodtips för e-postflödesregler i Exchange (kallas även transportregler)? Se Metodtips för att konfigurera e-postflödesregler i Exchange Online.
Administratörer och användare kan skicka in falskt positiva (legitim e-post som markerats som skräppost) och falskt negativa (skadlig e-post som har tillåtits) till Microsoft för analys. Mer informations finns i Anmäla meddelanden och filer till Microsoft.
Säkerhetsbaslinjer för Windows finns i följande artiklar:
- Grupprincip: Var kan jag hämta säkerhetsbaslinjerna?
- Microsoft Intune*: Använd säkerhetsbaslinjer för att konfigurera Windows-enheter i Intune för Intune-baserad säkerhet.
- Jämförelse av säkerhetsbaslinjer för Microsoft Defender för Endpoint och Microsoft Intune: Jämför säkerhetsbaslinjerna för Microsoft Defender för Endpoint och Windows Intune.