Tüm bulut posta kutuları için yerleşik güvenlik özellikleri

İpucu

Office 365 Plan 2 için Microsoft Defender'deki özellikleri ücretsiz olarak deneyebileceğinizi biliyor muydunuz? Microsoft Defender portalı deneme hub'ında Office 365 deneme sürümü için 90 günlük Defender'ı kullanın. Office 365 için deneme Microsoft Defender'nda kaydolabilecek kişiler ve deneme koşulları hakkında bilgi edinin.

Tüm bulut posta kutuları için yerleşik güvenlik özellikleri, Microsoft 365 kuruluşunuzu istenmeyen posta, kötü amaçlı yazılım, kimlik avı ve diğer e-posta tehditlerine karşı korumaya yardımcı olur. Bu korumalar, bulut posta kutuları olan tüm kuruluşlara dahil edilir.

Bu korumalar aşağıdakiler için varsayılan tehdit ilkeleri aracılığıyla varsayılan olarak açıktır:

Bu özellikler için varsayılan tehdit ilkeleri tüm alıcılar için geçerlidir. Bunları kapatamazsınız, ancak önceden ayarlanmış güvenlik ilkelerini açıp yapılandırarak veya özel tehdit ilkeleri oluşturarak bunları geçersiz kılabilirsiniz.

Varsayılan tehdit ilkelerindeki güvenlik ayarlarını özelleştirebilir, özel tehdit ilkeleri oluşturabilir veya daha iyisi tüm alıcıları açıp Standart ve/veya Katı önceden belirlenmiş güvenlik ilkelerine ekleyebilirsiniz. Tam bilgi için bkz. Tehdit ilkelerini yapılandırma.

Bu makalenin geri kalanında tüm bulut posta kutuları için yerleşik güvenlik özellikleri ve bunların nasıl çalıştığı açıklanmaktadır.

İpucu

Tüm bulut posta kutuları için yerleşik güvenlik özellikleri, şirket içi e-posta ortamlarını (yalnızca Microsoft Exchange'i değil) korumak için tek başına abonelikte de kullanılabilir. Daha fazla bilgi için bkz. Şirket içi posta kutuları için yerleşik güvenlik eklentisi.

Tüm bulut posta kutuları için yerleşik güvenlik özellikleri nasıl çalışır?

Aşağıdaki diyagramda tüm bulut posta kutuları için yerleşik güvenlik özelliklerinin nasıl çalıştığı gösterilmektedir.

microsoft 365'e giren ve tüm bulut posta kutuları için yerleşik güvenlik özelliklerinden geçen İnternet'ten veya Müşteri geri bildiriminden gelen e-posta diyagramı.

  1. Microsoft 365'te gelen iletiler başlangıçta bağlantı filtrelemeden geçer ve bu da gönderenin itibarını denetler. Çoğu istenmeyen posta bu noktada reddedilir. Daha fazla bilgi için bkz. Bağlantı filtrelemeyi yapılandırma.

  2. İletide veya ileti ekinde kötü amaçlı yazılım bulunursa, ileti karantinaya teslim edilir. Varsayılan olarak, yalnızca yöneticiler kötü amaçlı yazılım karantinaya alınan iletileri görüntüleyebilir ve bunlarla etkileşimde bulunabilir. Ancak yöneticiler, karantinaya alınan iletilere kullanıcıların ne yapmalarına izin verileceğini belirtmek için karantina ilkeleri oluşturabilir ve kullanabilir. Kötü amaçlı yazılım koruması hakkında daha fazla bilgi edinmek için bkz. Kötü amaçlı yazılımdan koruma.

  3. İlke filtreleme, iletiyi iletiler üzerinde işlem yapmak üzere yapılandırılmış exchange posta akışı kuralları (aktarım kuralları olarak da bilinir) için değerlendirir. Örneğin, bir kural belirli bir gönderenden gelen iletiler hakkında yöneticiyi bilgilendirebilir.

    Exchange Enterprise CAL ve Hizmetler lisanslarına sahip şirket içi kuruluşlarda veri kaybı önleme (DLP) denetimleri de bu noktada gerçekleşir.

  4. Mesaj, spam ve oltalama karşıtı filtrelerden geçer:

    • İstenmeyen posta önleme ilkeleri iletileri toplu, istenmeyen posta, yüksek güvenilirlikli istenmeyen posta, kimlik avı veya yüksek güvenilirlikli kimlik avı olarak tanımlar.

      Yüksek güvenilirlikli kimlik avı iletileri her zaman karantinaya teslim edilir. Varsayılan olarak, yalnızca yöneticiler yüksek güvenilirlikli kimlik avı iletilerini görüntüleyebilir ve bunlarla etkileşimde bulunabilir.

    • Kimlik avı önleme ilkeleri iletileri kimlik sahtekarlığı olarak tanımlar.

    Filtreleme kararına (örneğin, karantinaya alma veya Gereksiz Email klasörüne gitme) ve kullanıcıların karantinaya alınan iletilere karantina ilkelerini kullanarak yapabileceklerine bağlı olarak iletiyi gerçekleştirecek eylemi yapılandırabilirsiniz. Daha fazla bilgi için bkz. İstenmeyen posta önleme ilkelerini yapılandırma ve Tüm bulut posta kutuları için kimlik avı önleme ilkelerini yapılandırma.

Bu koruma katmanlarının tümünü başarıyla geçiren bir ileti alıcılara teslim edilir.

Daha fazla bilgi için bkz . E-posta korumasının sırası ve önceliği.

Microsoft 365 veri merkezleri

Microsoft 365, en iyi kullanılabilirliği sağlamak için tasarlanmış dünya çapında bir veri merkezleri ağında çalışır. Örneğin, bir veri merkezi kullanılamaz duruma gelirse, e-posta iletileri hizmette herhangi bir kesinti olmadan otomatik olarak başka bir veri merkezine yönlendirilir. Her veri merkezinde yer alan sunucular sizin adınıza iletileri kabul eder ve kuruluşunuzu barındıran sunucular ile İnternet arasında bir ayrım katmanı sağlar. Bu yüksek oranda kullanılabilir ağ aracılığıyla Microsoft, e-postanın kuruluşunuza zamanında ulaşmasını sağlayabilir.

Microsoft , yalnızca aynı bölgedeki veri merkezleri arasında yük dengelemesi gerçekleştirir. Tek bir bölgede sağlandıysanız, tüm iletileriniz bu bölge için posta yönlendirmesi kullanılarak işlenir.

Microsoft 365 iletişimleri

Microsoft 365'teki sorunlar ve yeni özellikler için aşağıdaki iletişim kanalları kullanılabilir:

Bulut posta kutuları için güvenlik özellikleri

Bu bölüm, tüm bulut posta kutuları için temel yerleşik güvenlik özelliklerine üst düzey bir genel bakış sağlar.

Tüm abonelik planlarındaki gereksinimler, önemli sınırlar ve özellik kullanılabilirliği hakkında bilgi için bulut posta kutuları için yerleşik güvenlik özellikleri hizmet açıklamasına bakın.

İpucu

  • Microsoft 365, iletiler içindeki bilinen kötü amaçlı bağlantıları algılamaya yardımcı olan çeşitli URL engelleme listeleri kullanır.
  • Microsoft 365, istenmeyen posta gönderdiği bilinen etki alanlarının geniş bir listesini kullanır.
  • Microsoft 365, ileti gövdesindeki etkin yükü ve kötü amaçlı yazılım için tüm ileti eklerini inceler.
Özellik Açıklamalar
Koruma
Önceden ayarlanmış güvenlik ilkeleri Önceden ayarlanmış güvenlik ilkeleri

Yapılandırma çözümleyicisi
Kötü amaçlı yazılımdan koruma Kötü amaçlı yazılımdan koruma

Sık sorulan sorular: Kötü amaçlı yazılımdan koruma

Kötü amaçlı yazılımdan koruma ilkelerini yapılandırma
Gelen istenmeyen posta önleme İstenmeyen posta önleme koruma

Sık sorulan sorular: İstenmeyen postadan koruma

İstenmeyen posta önleme ilkelerini yapılandırma
Giden istenmeyen posta önleme Giden istenmeyen posta koruması

Giden istenmeyen posta filtrelemeyi yapılandırma

Otomatik dış e-posta yönlendirmeyi denetleme
Bağlantı filtreleme Bağlantı filtrelemeyi yapılandırma
Kimlik avına karşı koruma Kimlik avından koruma ilkeleri

Tüm bulut posta kutuları için kimlik avı önleme ilkelerini yapılandırma
Kimlik sahtekarlığına karşı koruma Kimlik sahtekarlığı analizi içgörüleri

Kiracı İzin Verilenler/Engellenenler Listesini Yönetme
Teslim edilen kötü amaçlı yazılım, istenmeyen posta ve kimlik avı iletileri için sıfır saatlik otomatik temizleme (ZAP) Exchange Online'de ZAP
Kiracı İzin Verilenler/Engellenenler Listesi Kiracı İzin Verilenler/Engellenenler Listesini Yönetme
İleti gönderenler için blok listeleri Gönderen blok listeleri oluşturma
İleti gönderenler için izin verilenler listesi Gönderen izin listeleri oluşturma
Dizin Tabanlı Kenar Engelleme (DBEB) Geçersiz alıcılara gönderilen iletileri reddetmek için Dizin Tabanlı Uç Engelleme'yi kullanma
Karantina ve gönderimler
gönderimi Yönetici Şüpheli istenmeyen postaları, kimlik avı, URL'leri ve dosyaları Microsoft'a göndermek için Yönetici gönderimi kullanın
Kullanıcı tarafından bildirilen ileti ayarları Kullanıcı tarafından bildirilen ayarlar
Karantina - yöneticiler Karantinaya alınan iletileri ve dosyaları yönetici olarak yönetme

Sık sorulan sorular: Karantinaya alınan iletiler

İletileri ve dosyaları Microsoft'a bildirme

İstenmeyen posta önleme iletisi üst bilgileri

konumundaki İleti Üst Bilgisi Çözümleyicisi'ni kullanarak karantinaya alınan iletilerin ileti üst bilgilerini analiz edebilirsiniz.
Karantina - son kullanıcılar Kullanıcı olarak karantinaya alınan iletileri bulma ve serbest bırakma

Karantinaya alınan iletileri serbest bırakmak ve bildirmek için karantina bildirimlerini kullanma

Karantina ilkeleri
Posta akışı
Posta akışı kuralları Exchange Online'da posta akışı kuralları (aktarım kuralları)

Exchange Online'da posta akışı kuralı koşulları ve özel durumlar (koşullar)

Exchange Online'de posta akışı kuralı eylemleri

Exchange Online'de posta akışı kurallarını yönetme

Exchange Online'de posta akışı kuralı yordamları
Kabul edilen etki alanları Exchange Online'de kabul edilen etki alanlarını yönetme
Bağlayıcı Exchange Online'de bağlayıcıları kullanarak posta akışını yapılandırma
Bağlayıcılar için Gelişmiş Filtreleme Exchange Online'de bağlayıcılar için gelişmiş filtreleme
Izleme
İleti izleme İleti izleme

Exchange yönetim merkezinde ileti izleme
Email & işbirliği raporları E-posta güvenlik raporlarını görüntüleme
Posta akışı raporları Exchange yönetim merkezinde posta akışı raporları
Posta akışı içgörüleri Exchange yönetim merkezinde posta akışı içgörüleri
Denetim raporları Exchange yönetim merkezinde raporları denetleme
Hizmet Düzeyi Sözleşmeleri (SLA' lar) ve destek
İstenmeyen posta etkinliği SLA'sı > 99%
Hatalı pozitif oran SLA'sı < 1:250,000
Virüs algılama ve engelleme SLA'sı Bilinen virüslerin %100'ünün
Aylık çalışma süresi SLA'sı 99.999%
Haftanın yedi günü, günde 24 saat telefon ve web teknik desteği İş için Microsoft 365 desteği alın.
Diğer özellikler
Coğrafi olarak yedekli genel sunucu ağı Microsoft 365, en iyi kullanılabilirliği sağlamaya yardımcı olmak için tasarlanmış dünya çapında bir veri merkezleri ağında çalışır. Daha fazla bilgi için bu makalenin önceki bölümlerinde yer alan Microsoft 365 veri merkezleri bölümüne bakın.
Şirket içi sunucu postayı kabul etmediğinde ileti kuyruğa alma Ertelenmiş iletiler bir gün boyunca kuyruklarımızda kalır. İleti yeniden deneme girişimleri, alıcının posta sisteminden aldığımız hataya dayanır. İletiler ortalama olarak 5 dakikada bir yeniden deneniyor. Daha fazla bilgi için bkz. Posta akışı teslimi hakkında SSS.
Office 365 İleti Şifrelemesi eklenti olarak kullanılabilir Daha fazla bilgi için bkz. Office 365'de şifreleme.