Aracılığıyla paylaş


SharePoint, SharePoint Embedded, OneDrive ve Microsoft Teams'de yerleşik virüs koruması

İpucu

Office 365 için Microsoft Defender Plan 2'deki özellikleri ücretsiz olarak deneyebileceğinizi biliyor muydunuz? Microsoft Defender portalı deneme hub'ında 90 günlük Office 365 için Defender deneme sürümünü kullanın. Deneme Office 365 için Microsoft Defender'nda kimlerin kaydolabileceği ve deneme koşulları hakkında bilgi edinin.

Microsoft 365, kullanıcıların SharePoint, SharePoint Embedded, OneDrive ve Microsoft Teams'e yüklediği dosyaları taramak için yaygın bir virüs algılama altyapısı kullanır. Bu koruma SharePoint, SharePoint Embedded, OneDrive ve Microsoft Teams'i içeren tüm aboneliklere dahildir.

Önemli

Yerleşik virüsten koruma özellikleri, virüsleri kapsamaya yardımcı olmak için bir yoldur. Bunlar ortamınız için kötü amaçlı yazılımlara karşı tek bir savunma noktası olarak tasarlanmamıştır. Tüm müşterilerin çeşitli katmanlarda kötü amaçlı yazılımdan korumayı araştırmalarını ve uygulamalarını ve kurumsal altyapılarının güvenliğini sağlamak için en iyi yöntemleri uygulamalarını öneririz.

Virüslü bir dosya SharePoint, SharePoint Embedded, OneDrive veya Microsoft Teams'den karşıya yüklenirse ne olur?

Microsoft 365 virüs algılama altyapısı dosyaları zaman uyumsuz olarak tarar (karşıya yüklemeden sonra bir süre sonra). Kullanıcı web tarayıcısında veya Microsoft Teams'den taranmamış bir dosyayı indirmeye çalışırsa, indirmeye izin verilmeden önce bir tarama tetikler. Tüm dosyalar otomatik olarak taranmıyor. Kötü amaçlı yazılımdan koruma buluşsal yöntemleri, taranacak dosyaları belirler. Bir dosyanın virüs içerdiği belirlendiğinde, dosya kötü amaçlı yazılım içeriyor olarak işaretlenir.

Şöyle olur:

  1. Kullanıcı SharePoint, SharePoint Embedded, OneDrive veya Microsoft Teams'den bir dosyayı karşıya yükler.
  2. Virüs tarama işlemlerinin bir parçası olarak ortak Microsoft 365 kötü amaçlı yazılımdan koruma altyapısını kullanan SharePoint, daha sonra dosyanın tarama ölçütlerini karşılayıp karşılamadığını belirler.
  3. Dosya tarama ölçütlerini karşılıyorsa, virüs algılama altyapısı dosyayı tarar.
  4. Taranan dosyanın içinde bir virüs bulunursa, virüs altyapısı dosyada dosyaya virüs bulaştığını belirten bir özellik ayarlar.

Bir kullanıcı web tarayıcısını kullanarak virüslü bir dosyayı indirmeye çalıştığında ne olur?

Varsayılan olarak, kullanıcılar SharePoint veya OneDrive'dan virüslü dosyaları indirebilir. Şöyle olur:

  1. Bir web tarayıcısında, kullanıcı SharePoint veya OneDrive'dan virüs bulaşmış bir dosyayı indirmeye çalışır.
  2. Kullanıcıya dosyada bir virüs algılandığına dair bir uyarı gösterilir. Kullanıcıya indirme işlemine devam etme ve cihazında virüsten koruma yazılımı kullanarak temizlemeye çalışma seçeneği verilir.

Bu davranışı değiştirerek, kullanıcıların virüsten koruma uyarı penceresinden bile SharePoint veya OneDrive'dan virüslü dosyaları indirememelerini sağlamak için, yöneticiler SharePoint Online PowerShell'deki Set-SPOTenant cmdlet'indeki DisallowInfectedFileDownload parametresini kullanabilir. DisallowInfectedFileDownload parametresi için $true değeri, kullanıcılar için algılanan/engellenen dosyalara erişimi tamamen engeller.

Yönergeler için bkz. Kullanıcıların kötü amaçlı dosyaları indirmesini önlemek için SharePoint Online PowerShell kullanma.

Yöneticiler DisallowInfectedFileDownload'u atlayabilir ve etkilenen dosyaları SharePoint veya OneDrive'dan ayıklayabilir mi?

Microsoft Entra ID'deki* SharePoint Yöneticisi veya Genel Yönetici rollerinin üyelerinin, Get-SPOMalwareFileContent cmdlet'iyle SharePoint Online PowerShell'den kötü amaçlı yazılım bulaşmış dosyaların adli dosya ayıklamalarını yapmalarına izin verilir. Yöneticilerin virüslü içeriği barındıran siteye erişmesi gerekmez. Dosya kötü amaçlı yazılım olarak işaretlendikçe, yöneticiler get-SPOMalwareFileContent kullanarak dosyayı ayıklayabilir.

Bulaşmış dosya hakkında daha fazla bilgi için, yöneticiler algılanan kötü amaçlı yazılım türünü ve bulaşma durumunu görmek için Get-SPOMalwareFile cmdlet'ini kullanabilir.

Önemli

* Microsoft, rolleri en az izinle kullanmanızı önerir. Daha düşük izinli hesapların kullanılması, kuruluşunuzun güvenliğini artırmaya yardımcı olur. Genel Yönetici, mevcut bir rolü kullanamıyorsanız acil durum senaryolarıyla sınırlı olması gereken yüksek ayrıcalıklı bir roldür.

OneDrive eşitleme istemcisi SharePoint veya OneDrive'dan virüslü bir dosyayı eşitlemeye çalıştığında ne olur?

SharePoint veya OneDrive'a kötü amaçlı bir dosya yüklendiğinde, dosya kötü amaçlı yazılım olarak işaretlenmeden önce yerel makineyle eşitlenebilir. Dosya kötü amaçlı yazılım olarak işaretlendikten sonra, kullanıcı eşitlenen dosyayı kendi yerel makinesinden açamaz.

Office 365 için Microsoft Defender ile genişletilmiş özellikler

Aboneliğine Office 365 için Microsoft Defender eklenmiş veya eklenti olarak satın alınmış Microsoft 365 kuruluşları, gelişmiş raporlama ve koruma için SharePoint, SharePoint Embedded, OneDrive ve Microsoft Teams için Güvenli Ekler'i etkinleştirebilir. Daha fazla bilgi için bkz. SharePoint, OneDrive ve Microsoft Teams için Güvenli Ekler.

Microsoft 365'te kötü amaçlı yazılım ve fidye yazılımı koruması

SharePoint, OneDrive ve Microsoft Teams için Güvenli Ekleri açma

Yöneticiler için Microsoft 365'te SharePoint ve OneDrive'a giriş

SharePoint Embedded'e Genel Bakış