Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
İpucu
Office 365 Plan 2 için Microsoft Defender'deki özellikleri ücretsiz olarak deneyebileceğinizi biliyor muydunuz? Microsoft Defender portalı deneme hub'ında Office 365 deneme sürümü için 90 günlük Defender'ı kullanın. Office 365 için deneme Microsoft Defender'nda kaydolabilecek kişiler ve deneme koşulları hakkında bilgi edinin.
Microsoft'un gönderilerinizi nasıl depolayıp işlediği hakkında daha fazla bilgi için bkz. Şüpheli e-posta iletilerini Microsoft'a bildirme.
Exchange Online posta kutularına sahip Microsoft 365 kuruluşlarında, yöneticiler Microsoft Defender portalındaki Gönderiler sayfasını kullanarak analiz için Microsoft'a ileti, URL ve ek gönderebilir. İki temel yönetici gönderimi türü vardır:
Yönetici kaynaklı gönderimler: Yöneticiler, Yönetici kaynaklı gönderimler bölümünde açıklandığı gibi
Gönderimler sayfasındaki sekmelerden Analiz için Microsoft'a gönder'i seçerek iletileri, ekleri veya URL'leri (varlıklar) belirler ve bildirir.Yönetici varlığı raporladıktan sonra Gönderimler sayfasındaki karşılık gelen sekmede ( Kullanıcı tarafından bildirilen sekme dışında herhangi bir yerde) bir girdi görünür.
Kullanıcılar tarafından bildirilen iletilerin yönetici tarafından gönderilmesi: Yerleşik kullanıcı bildirim deneyimi açık ve yapılandırılmıştır. Kullanıcı tarafından bildirilen iletiler, Gönderimler sayfasındaki Kullanıcı tarafından bildirilen sekmesinde görünür ve yöneticiler, iletileri Kullanıcı tarafından bildirilen sekmesinden Microsoft'a gönderir veya yeniden gönderir.
Yönetici , Kullanıcı tarafından bildirilen sekmesinden iletiyi gönderdikten sonra, Gönderimler sayfasındaki ilgili sekmede de bir giriş oluşturulur (örneğin, E-postalar sekmesi). Kullanıcılar bildirilen sekmesinden, yöneticiler bu iletileri analiz için Microsoft'a gözden geçirebilir, gönderebilir (veya yeniden gönderebilir), bunları bir kararla işaretleyebilir ve raporlama kullanıcısına bildirebilir. Yönetici eylemleri kümesinin tamamı için bkz. Kullanıcı tarafından bildirilen iletiler için yönetici seçenekleri.
Yöneticiler veya kullanıcılar analiz için Microsoft'a ileti gönderdiğinde aşağıdaki denetimleri yaparız:
- Email kimlik doğrulaması denetimi (yalnızca e-posta iletileri): E-posta kimlik doğrulamasının teslim edildiğinde geçirilip geçirilmediği veya başarısız olup olmadığı.
- İlke eşleşmeleri: Kuruluşa gelen e-postaya izin vermiş veya onu engellemiş olabilecek ve böylece filtreleme kararlarımızı geçersiz kılan ilkeler ya da geçersiz kılmalar hakkında bilgiler.
- Payload reputation/detonation: İletideki URL'lerin ve eklerin güncel incelemesi.
- Not veren analizi: İletilerin kötü amaçlı olup olmadığını onaylamak için insan not verenler tarafından yapılan gözden geçirme.
Önemli
ABD Kamu kuruluşlarında (Microsoft 365 GCC, GCC High ve DoD) yöneticiler analiz için Microsoft'a e-posta iletileri gönderebilir, ancak iletiler yalnızca e-posta kimlik doğrulaması ve ilke isabetleri için analiz edilir. Yük itibarı, detonasyon ve derecelendirme analizi uyumluluk gerekçeleriyle gerçekleştirilmez (verilerin kuruluş sınırlarının dışına çıkmasına izin verilmez).
Değerlendirme için microsoft'a ileti göndermek üzere Office 365 için Microsoft Defender'daki yönetici gönderimlerini kullanmayı öğrenmek için bu kısa videoyu izleyin.
Kullanıcıların iletileri ve dosyaları Microsoft'a nasıl gönderebileceği hakkında daha fazla bilgi için bkz. İletileri ve dosyaları Microsoft'a bildirme.
Yöneticilerin Defender portalında Iletileri Microsoft'a bildirebileceği diğer yöntemler için bkz. Yöneticiler için ilgili raporlama ayarları.
Prerequisites
Gönderimler sayfasını kullanmadan önce aşağıdaki gereksinimleri ve dikkat edilmesi gerekenleri gözden geçirin:
Microsoft Defender portalını adresinde https://security.microsoft.com/açarsınız. Doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Bu makaledeki adımları gerçekleştirmeden önce size izinler atanmalıdır. Seçenekleriniz şunlardır:
-
Microsoft Defender XDR Birleşik rol tabanlı erişim denetimi (RBAC) (Email & collaboration>Office 365 için Defender izinleri
Etkin durumundaysa. Yalnızca Defender portalını etkiler, PowerShell'i etkilemez): Güvenlik işlemleri/Güvenlik verileri/Müdahale (yönetme) veya Güvenlik işlemleri/Güvenlik verileri/Güvenlik verileri temelleri (okuma). - Microsoft Defender portalındaki E-posta ve iş birliği izinleri: Güvenlik Yöneticisi veya Güvenlik Okuyucusu rol gruplarına üyelik.
- Microsoft Entra izinleri: Güvenlik Yöneticisi veya Güvenlik Okuyucusu rollerindeki üyelik, kullanıcılara Microsoft 365'teki diğer özellikler için gerekli izinleri ve izinleri verir.
-
Microsoft Defender XDR Birleşik rol tabanlı erişim denetimi (RBAC) (Email & collaboration>Office 365 için Defender izinleri
Yöneticiler, posta kutusunda hâlâ mevcut olmaları ve kullanıcı veya bir yönetici tarafından silinmemiş olmaları koşuluyla, 30 güne kadar eski e-posta iletilerini gönderebilir.
Yönetici gönderimleri aşağıdaki oranlarda sınırlandırılır:
- Herhangi bir 15 dakikalık süre içinde maksimum gönderim sayısı: 150 gönderim
- 24 saatlik bir süre içinde aynı gönderimler: Üç gönderim
- 15 dakikalık bir süre içinde aynı gönderimler: Bir gönderim
Kullanıcı tarafından bildirilen ayarlar organizasyonda kullanıcı tarafından bildirilen mesajları (e-posta ve Microsoft Teams) Microsoft'a (yalnızca veya raporlama posta kutusuna ek olarak) gönderirse, yöneticilerin Gönderimler sayfasından analiz için Microsoft'a mesaj gönderdiği gibi aynı kontrolleri yaparız, yani mesajları göndermek veya yeniden göndermek Microsoft, yöneticiler için yalnızca Microsoft'a hiç gönderilmemiş mesajlar için veya orijinal karara katılmadığınız durumlarda faydalıdır.
Dosyalar sekmesi Gönderimler sayfasında yalnızca Microsoft Defender veya Uç Nokta için Microsoft Defender Plan 2'ye sahip kuruluşlarda kullanılabilir. Files sekmesinden dosya gönderme hakkında bilgi ve yönergeler için bkz. dosyaları Uç Nokta için Microsoft Defender'de gönderme.
Yönetici kaynaklı gönderimler
İpucu
Gönderim türünü seçin seçeneğini doğru değere ayarladığınız sürece Analiz için Microsoft'a gönder'i seçtiğiniz sekme özellikle önemli değildir.
Sorgulanabilir e-postayı Microsoft'a bildirme
Sorgulanabilir bir e-posta iletisini analiz için Microsoft bildirmek için aşağıdaki adımları gerçekleştirin:
konumundaki Defender portalında https://security.microsoft.comEylemler & gönderimler'e> gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderimler sayfasında E-postalar sekmesinin seçili olduğunu doğrulayın.
E-postalar sekmesinde
Analiz için Microsoft'a gönder'i seçin.Açılan Analiz için Microsoft'a gönder açılır penceresinin ilk sayfasında aşağıdaki bilgileri girin:
Gönderim türünü seçin: Email değerinin seçili olduğunu doğrulayın.
Ağ iletisi kimliğini ekleyin veya e-posta dosyasını karşıya yükleyin: Aşağıdaki seçeneklerden birini seçin:
- E-posta ağ iletisi kimliğini ekleyin: GUID değeri , iletilerdeki X-MS-Exchange-Organization-Network-Message-Id üst bilgisinde veya X-MS-Office365-Filtering-Correlation-Id üst bilgisinde kullanılabilir.
- E-posta dosyasını yükleyin (.msg veya .eml): Dosyalara göz at seçin. Açılan iletişim kutusunda .eml veya .msg dosyasını bulup seçin ve ardından Aç'ı seçin.
Sorun yaşayan en az bir alıcı seçin: İlke denetimi çalıştırılacak alıcıları belirtin. İlke denetimi, e-postanın kullanıcı ya da kuruluş ilkeleri veya bir geçersiz kılma nedeniyle taramayı atlayıp atlamadığını belirler.
Bu mesajı neden Microsoft'a gönderiyorsunuz?: Şunlardan birini seçebilirsiniz:
Şüpheli görünüyor: Bu değeri yalnızca bilmiyorsanız veya ileti kararından emin değilseniz ve Microsoft'tan bir karar almak istediğinizde seçin. Gönder'i seçin ve ardından 6. Adım'a gidin.
Bunun bir tehdit olduğunu doğruladım: Diğer tüm durumlarda, ileti kararını kötü amaçlı olarak belirledikten sonra bu değeri seçin. Görüntülenen Kategori seçin bölümünde aşağıdaki değerlerden birini seçin:
- Phish
- Malware
- Spam
İleri'yi seçin.
Açılan Analiz için Microsoft'a Gönder flyout'un ikinci sayfasında şunlardan birini yapabilirsiniz:
Gönder'i seçin.
Bu gönderenden veya etki alanından gelen tüm e-postaları engelle'yi seçin: Bu seçenek, Kiracı İzin Ver/Engelle Listesinde gönderen etki alanı veya e-posta adresi için bir engelleme girdisi oluşturur. Kiracı İzin Ver/Engelle Listesi hakkında daha fazla bilgi için bkz. Kiracı İzin Verme/Engelleme Listesi'nde İzin verme ve blokları yönetme.
Bu seçeneği seçtikten sonra aşağıdaki ayarlar kullanılabilir:
- Varsayılan olarak Gönderen seçilidir, ancak bunun yerine Etki Alanı'yı seçebilirsiniz.
-
Engelleme girdisini kaldır: Varsayılan değer 30 gündür, ancak aşağıdaki değerlerden birini seçebilirsiniz:
- 1 gün
- 7 gün
- 30 gün
- Hiçbir zaman süresi dolmaz
- Belirli bir tarih: En yüksek değer bugünden itibaren 30 gündür.
- Giriş notunu engelle (isteğe bağlı):Bu öğeyi neden engellediğinizle ilgili isteğe bağlı bilgileri girin.
Analiz için Microsoft'a gönder açılır penceresinin ikinci sayfasında işiniz bittiğinde Gönder'i seçin.
Bitti'yi seçin.
Kısa bir süre sonra, engelleme girdisi konumundaki Kiracı İzin Verme/Engelleme Listeleri sayfasının https://security.microsoft.com/tenantAllowBlockList?viewid=Sender sekmesinde kullanılabilir duruma gelir.
Not
Şirket içi posta kutularına yönelik Yönetici gönderimleri yalnızca 7 günden eski iletiler için desteklenir.
Şu anda şirket içi posta kutularından dosya yükleyerek yönetici gönderimleri desteklenmemektedir.
Sorgulanabilir e-posta eklerini Microsoft'a bildirme
Analiz için Microsoft sorgulanabilir bir e-posta eki göndermek için aşağıdaki adımları gerçekleştirin:
konumundaki Defender portalında https://security.microsoft.comEylemler & gönderimler'e> gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderiler sayfasında ekleri Email sekmesini seçin.
Email ekler sekmesinde
Analiz için Microsoft'a gönder'i seçin.Açılan Analiz için Microsoft'a gönder açılır penceresinin ilk sayfasında aşağıdaki bilgileri girin:
Gönderim türünü seçin: E-posta eki değerinin seçili olduğunu doğrulayın.
Dosya: Göndermek istediğiniz dosyayı bulup seçmek için
Dosyalara göz at seçeneğini belirleyin.Bu e-posta ekini neden Microsoft'a gönderiliyor?: Aşağıdaki değerlerden birini seçin:
Şüpheli görünüyor: Emin değilseniz ve Microsoft'tan bir karar almak istiyorsanız bu değeri seçin, Gönder'i seçin ve 6. Adım'a gidin.
Bunun bir tehdit olduğunu doğruladım: Öğenin kötü amaçlı olduğundan eminseniz bu değeri seçin ve ardından görüntülenen Kategori seçin bölümünde aşağıdaki değerlerden birini seçin:
- Phish
- Malware
İleri'yi seçin.
Açılan Analiz için Microsoft'a Gönder flyout'un ikinci sayfasında aşağıdakilerden birini seçebilirsiniz:
Gönder'i seçin.
Bu dosyayı engelle'yi seçin: Bu seçenek, Kiracı İzin Ver/Engelle Listesinde dosya için bir blok girdisi oluşturur. Kiracı İzin Ver/Engelle Listesi hakkında daha fazla bilgi için bkz. Kiracı İzin Verme/Engelleme Listesi'nde İzin verme ve blokları yönetme.
Bu seçeneği seçtikten sonra aşağıdaki ayarlar kullanılabilir:
-
Engelleme girdisini kaldır: Varsayılan değer 30 gündür, ancak aşağıdaki değerlerden birini seçebilirsiniz:
- 1 gün
- 7 gün
- 30 gün
- Hiçbir zaman süresi dolmaz
- Belirli bir tarih: En yüksek değer bugünden itibaren 30 gündür.
- Giriş notunu engelle (isteğe bağlı):Bu öğeyi neden engellediğinizle ilgili isteğe bağlı bilgileri girin.
Analiz için Microsoft'a gönder açılır öğesinde işiniz bittiğinde Gönder'i seçin.
-
Engelleme girdisini kaldır: Varsayılan değer 30 gündür, ancak aşağıdaki değerlerden birini seçebilirsiniz:
Bitti'yi seçin.
Birkaç dakika sonra, blok girdisi konumundaki Kiracı İzin Verme/Engelleme Listeleri sayfasının https://security.microsoft.com/tenantAllowBlockList?viewid=FileHash sekmesinde kullanılabilir.
Sorgulanabilir URL'leri Microsoft'a bildirme
Analiz için Microsoft sorgulanabilir bir URL bildirmek için aşağıdaki adımları gerçekleştirin:
konumundaki Defender portalında https://security.microsoft.comEylemler & gönderimler'e> gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderimler sayfasında URL'ler sekmesini seçin.
URL'ler sekmesinde
Analiz için Microsoft'a gönder'i seçin.Açılan Analiz için Microsoft'a gönder açılır penceresine aşağıdaki bilgileri girin:
Gönderme türünü seçin: Değer URL'sinin seçili olduğunu doğrulayın.
URL: Tam URL'yi (örneğin,
https://www.fabrikam.com/marketing.html) girin ve görüntülenen kutudan seçin. Aynı anda en fazla 50 URL girebilirsiniz.Bu URL'yi neden Microsoft'a gönderiliyor?: Aşağıdaki değerlerden birini seçin:
Şüpheli görünüyor: Emin değilseniz ve Microsoft'tan bir karar almak istiyorsanız bu değeri seçin, Gönder'i seçin ve 6. Adım'a gidin.
Bunun bir tehdit olduğunu doğruladım: Öğenin kötü amaçlı olduğundan eminseniz bu değeri seçin ve ardından görüntülenen Kategori seçin bölümünde aşağıdaki değerlerden birini seçin:
- Phish
- Malware
İleri'yi seçin.
Açılan Analiz için Microsoft'a Gönder flyout'un ikinci sayfasında, aşağıdaki seçeneklerden birini seçin:
Gönder'i seçin.
Bu URL'yi engelle'yi seçin: Bu seçenek, Kiracı İzin Ver/Engelle Listesinde URL için bir blok girdisi oluşturur. Kiracı İzin Ver/Engelle Listesi hakkında daha fazla bilgi için bkz. Kiracı İzin Verme/Engelleme Listesi'nde İzin verme ve blokları yönetme.
Bu seçeneği seçtikten sonra aşağıdaki ayarlar kullanılabilir:
-
Engelleme girdisini kaldır: Varsayılan değer 30 gündür, ancak aşağıdaki değerlerden birini seçebilirsiniz:
- 1 gün
- 7 gün
- 30 gün
- Hiçbir zaman süresi dolmaz
- Belirli bir tarih: En yüksek değer bugünden itibaren 30 gündür.
- Giriş notunu engelle (isteğe bağlı):Bu öğeyi neden engellediğinizle ilgili isteğe bağlı bilgileri girin.
Analiz için Microsoft'a gönder açılır öğesinde işiniz bittiğinde Gönder'i seçin.
-
Engelleme girdisini kaldır: Varsayılan değer 30 gündür, ancak aşağıdaki değerlerden birini seçebilirsiniz:
Bitti'yi seçin.
Kısa bir süre sonra, engelleme girdisi konumundaki Kiracı İzin Ver/Engelle Listeleri sayfasının https://security.microsoft.com/tenantAllowBlockList?viewid=Url sekmesinde kullanılabilir.
Microsoft'a iyi e-posta bildirin
Not
"Engellenmemeliydi" olarak bir ileti göndermek, kiracınızdaki kimliğe bürünme korumalarını otomatik olarak geçersiz kılmaz. Etki alanı veya kullanıcı kimliğine bürünme koruması tarafından işaretlenen tekrarlayan meşru gönderenler için, iletiyi algılayan kimlik avı önleme ilkesindekiGüvenilen gönderenler ve etki alanları bölümünü güncelleştirin veya Kiracı İzin Ver/Engelle Listesi'nde bir izin girdisi oluşturun.
konumundaki Defender portalında https://security.microsoft.comEylemler & gönderimler'e> gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderimler sayfasında E-postalar sekmesinin seçili olduğunu doğrulayın.
E-postalar sekmesinde
Analiz için Microsoft'a gönder'i seçin.Açılan Analiz için Microsoft'a gönder açılır penceresinin ilk sayfasında aşağıdaki bilgileri girin:
Gönderim türünü seçin: Email değerinin seçili olduğunu doğrulayın.
Ağ iletisi kimliğini ekleyin veya e-posta dosyasını karşıya yükleyin: Aşağıdaki seçeneklerden birini seçin:
- E-posta ağ iletisi kimliğini ekleyin: GUID değeri, iletideki X-MS-Exchange-Organization-Network-Message-Id üst bilgisinde veya karantinaya alınan iletilerde X-MS-Office365-Filtering-Correlation-Id üst bilgisinde kullanılabilir.
- E-posta dosyasını yükleyin (.msg veya .eml): Dosyalara göz at seçin. Açılan iletişim kutusunda .eml veya .msg dosyasını bulup seçin ve ardından Aç'ı seçin.
Sorun yaşayan en az bir alıcı seçin: İlke denetimi çalıştırılacak alıcıları belirtin. İlke denetimi, e-postanın kullanıcı veya kuruluş ilkeleri veya geçersiz kılmalar nedeniyle engellenip engellenmediğini belirler.
Bu iletiyi neden Microsoft'a gönderiliyor?: Aşağıdaki değerlerden birini seçin:
Temiz görünüyor: Bu değeri yalnızca bilmediğiniz veya ileti kararından emin olmadığınız ve Microsoft'tan bir karar almak istediğiniz durumlarda seçin. Gönder'i seçin ve ardından 6. Adım'a gidin.
Temiz olduğunu doğruladım: Diğer tüm durumlarda, ileti kararını temiz olarak belirledikten sonra bu değeri seçin. İleri'yi seçin.
Açılan Analiz için Microsoft'a Gönder flyout'un ikinci sayfasında, aşağıdaki seçeneklerden birini seçin:
Gönder'i seçin.
Bu iletiye izin ver'i seçin: Bu seçenek, Kiracı İzin Ver/Engelle Listesindeki ileti öğeleri için bir izin verme girdisi oluşturur. Kiracı İzin Ver/Engelle Listesi hakkında daha fazla bilgi için bkz. Kiracı İzin Verme/Engelleme Listesi'nde İzin verme ve blokları yönetme.
Bu seçeneği seçtikten sonra aşağıdaki ayarlar kullanılabilir:
İzin ver girdisini kaldır: Varsayılan değer , son kullanılan tarihten 45 gün sonradır, ancak aşağıdaki değerlerden birini seçebilirsiniz:
- 1 gün
- 7 gün
- 30 gün
- Belirli bir tarih: En yüksek değer bugünden itibaren 30 gündür.
Sahte gönderenler için bu değer anlamsızdır çünkü sahte gönderenlerin girdilerinin süresi hiçbir zaman dolmaz.
Son kullanım tarihi seçildikten 45 gün sonra, posta akışı sırasında kötü amaçlı e-posta iletisiyle karşılaşıldığında izin ver girişinin son kullanım tarihi güncelleştirilir. İzin ver girişi, filtreleme sistemi e-posta iletisinin temiz olduğunu belirledikten sonra 45 gün boyunca tutulur. Diğer tüm değerler için, izin ver girişinin süresi tanımlı tarihte (1 gün, 7 gün, 30 gün veya Belirli tarih) dolar.
Giriş notuna izin ver (isteğe bağlı): Bu öğeye neden izin kullandığınızla ilgili isteğe bağlı bilgileri girin. Sahte gönderenler için, buraya girdiğiniz hiçbir değer, Kiracı İzin Ver/Engelle Listeleri sayfasındaki Sahte gönderenler sekmesindeki izin girdisinde gösterilmez.
Analiz için Microsoft'a gönder açılır penceresinin ikinci sayfasında işiniz bittiğinde Gönder'i seçin.
Bitti'yi seçin.
Birkaç dakika sonra, ilişkili izin verme girdileri konumundaki Kiracı İzin Ver/Engelle Listeleri sayfasında yer alan Etki alanları & adresler, Sahte gönderenler, URL'ler veya https://security.microsoft.com/tenantAllowBlockList sekmelerinde görüntülenir.
Önemli
- İzin verilen girdiler, iletinin kötü amaçlı olduğunu belirleyen filtrelere göre posta akışı sırasında eklenir. Örneğin, gönderen e-posta adresinin ve iletideki url'nin hatalı olduğu belirlendiyse, gönderen (e-posta adresi veya etki alanı) ve URL için bir izin girdisi oluşturulur.
- Gönderen e-posta adresinin filtreleme sistemimiz tarafından kötü amaçlı olarak bulunamazsa, e-posta iletisinin Microsoft'a gönderilmesi Kiracı İzin Verme/Engelleme Listesi'nde izin verme girdisi oluşturmaz.
- İzin verilen bir etki alanı veya e-posta adresi, sahte gönderen, URL veya dosya (varlık) ile yeniden karşılaşıldığında, varlıkla ilişkili tüm filtreler atlanır. E-posta iletileri için, diğer tüm varlıklar karar vermeden önce filtreleme sistemi tarafından değerlendirilmeye devam eder.
- Posta akışı sırasında, izin verilen etki alanından veya e-posta adresinden gelen iletiler filtreleme yığınındaki diğer denetimleri geçirirse, iletiler teslim edilir. Örneğin, bir ileti e-posta kimlik doğrulaması denetimlerinden geçerse, izin verilen gönderen e-posta adresinden gelen bir ileti teslim edilir.
- Varsayılan olarak, filtreleme sistemi varlığın temiz olduğunu belirledikten sonra etki alanları ve e-posta adresleri için izin ver girişleri 45 gün boyunca tutulur ve ardından izin ver girişi kaldırılır. 1 gün, 7 gün, 30 gün ve belirli bir tarih gibi diğer tüm değerlerde giriş izni, tanımlanan tarihte sona erer. Varsayılan olarak, sahte göndericilere yönelik izin verme kayıtlarının süresi hiçbir zaman dolmaz.
- Etki alanı veya kullanıcı kimliğe bürünme koruması tarafından yanlış engellenen iletiler için, etki alanı veya gönderen için izin verme girişi Kiracı İzin Ver/Engelle Listesi'nde oluşturulmaz. Bunun yerine, etki alanı veya gönderen, iletiyi tespit eden kimlik avı önleme ilkesindekiGüvenilen gönderenler ve etki alanları bölümüne eklenir.
- Sahtekarlık zekâsı içgörüsündeki kararı geçersiz kıldığınızda, sahte gönderen, yalnızca konumundaki Kiracı İzin Ver/Engelle Listeleri sayfasındaki https://security.microsoft.com/tenantAllowBlockList?viewid=SpoofItem bölümünde görünen manuel bir izin verme veya engelleme girdisine dönüşür.
- Kiracı İzin Ver/Engelle Listesi'nde aynı etki alanında en az 7 e-posta adresine izin verirseniz, gönderimler e-posta adreslerini otomatik olarak bir etki alanı izin girişi içine alır. Bu eylem, gönderim söz konusu etki alanı için izin veren bir e-posta adresi eklemeye çalıştığında gerçekleşir.
Microsoft'a iyi e-posta ekleri bildirin
İyi bir e-posta ekini analiz için Microsoft bildirmek için aşağıdaki adımları gerçekleştirin:
konumundaki Defender portalında https://security.microsoft.comEylemler & gönderimler'e> gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderiler sayfasında ekleri Email sekmesini seçin.
Email ekler sekmesinde
Analiz için Microsoft'a gönder'i seçin.Açılan Analiz için Microsoft'a gönder açılır öğesinde aşağıdaki bilgileri girin:
Gönderim türünü seçin: E-posta eki değerinin seçili olduğunu doğrulayın.
Dosya: Göndermek istediğiniz dosyayı bulup seçmek için Dosyalara göz at seçeneğini belirleyin.
Neden mesajı Microsoft'a gönderiyorsunuz?: Aşağıdaki seçeneklerden birini seçin:
Temiz görünüyor: Emin değilseniz ve Microsoft'tan bir karar almak istiyorsanız bu değeri seçin, Gönder'i seçin ve 6. Adım'a gidin.
Temiz olduğunu doğruladım: Öğenin temiz olduğundan eminseniz bu değeri seçin ve ardından İleri'yi seçin.
Açılan Analiz için Microsoft'a Gönder flyout'un ikinci sayfasında, aşağıdaki seçeneklerden birini seçin:
Gönder'i seçin.
Bu dosyaya izin ver'i seçin: Bu seçenek, Kiracı İzin Ver/Engelle Listesinde dosya için bir izin ver girdisi oluşturur. Kiracı İzin Ver/Engelle Listesi hakkında daha fazla bilgi için bkz. Kiracı İzin Verme/Engelleme Listesi'nde İzin verme ve blokları yönetme.
Bu seçeneği seçtikten sonra aşağıdaki ayarlar kullanılabilir:
İzin ver girdisini kaldır: Varsayılan değer , son kullanılan tarihten 45 gün sonradır, ancak aşağıdaki değerlerden birini seçebilirsiniz:
- 1 gün
- 7 gün
- 30 gün
- Belirli bir tarih: En yüksek değer bugünden itibaren 30 gündür.
Son kullanım tarihi seçildikten 45 gün sonra, posta akışı sırasında kötü amaçlı e-posta eki ile karşılaşıldığında izin ver girişinin son kullanım tarihi güncelleştirilir. İzin ver girişi, filtreleme sistemi e-posta ekinin temiz olduğunu belirledikten sonra 45 gün boyunca tutulur. 1 gün, 7 gün, 30 gün ve belirli bir tarih gibi diğer tüm değerlerde giriş izni, tanımlanan tarihte sona erer.
Giriş notuna izin ver (isteğe bağlı): Bu öğeye neden izin kullandığınızla ilgili isteğe bağlı bilgileri girin.
Analiz için Microsoft'a gönder açılır penceresinin ikinci sayfasında işiniz bittiğinde Gönder'i seçin.
Bitti'yi seçin.
Birkaç dakika sonra, Tenant Allow/Block List sayfasındaki Dosyalar sekmesinde izin girdisi kullanılabilir olur. Kiracı İzin Ver/Engelle Listesi hakkında daha fazla bilgi için bkz. Kiracı İzin Verme/Engelleme Listesi'nde İzin verme ve blokları yönetme.
Önemli
- Varsayılan olarak, filtreleme sistemi varlığın temiz olduğunu belirledikten sonra dosyalar için izin verme girdileri 45 gün boyunca tutulur ve ardından izin ver girişi kaldırılır. 1 gün, 7 gün, 30 gün ve belirli bir tarih gibi diğer tüm değerlerde giriş izni, tanımlanan tarihte sona erer.
- Dosyayla posta akışı sırasında yeniden karşılaşıldığında, Güvenli Ekler detonasyonu veya dosya itibarı denetimleri ile diğer tüm dosya tabanlı filtreler geçersiz kılınır. Filtreleme sistemi e-posta iletisindeki diğer tüm varlıkların temiz olduğunu belirlerse, ileti teslim edilir.
- Seçim sırasında, Güvenli Ekler patlama veya dosya saygınlığı denetimleri dahil olmak üzere tüm dosya tabanlı filtreler geçersiz kılınarak kullanıcının dosyaya erişmesine olanak tanır.
Microsoft'a iyi URL'ler bildirin
Hatalı pozitif olarak bildirilen URL'ler için, özgün URL'nin varyasyonlarını içeren sonraki iletilere izin veririz. Örneğin, yanlışlıkla engellenen URL’yi bildirmek için www.contoso.com/abc sayfasını kullanırsınız. Kuruluşunuz daha sonra URL'yi içeren bir mesaj alırsa (örneğin, ancak bunlarla sınırlı olmamak üzere: www.contoso.com/abc, www.contoso.com/abc?id=1, www.contoso.com/abc/def/gty/uyt?id=5, veya www.contoso.com/abc/whatever), mesaj URL nedeniyle engellenmez. Başka bir deyişle, aynı URL'nin birden çok varyasyonunu Microsoft'a bildirmeniz gerekmez.
konumundaki Defender portalında https://security.microsoft.comEylemler & gönderimler'e> gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderimler sayfasında URL'ler sekmesini seçin
URL'ler sekmesinde
Analiz için Microsoft'a gönder'i seçin.Açılan Analiz için Microsoft'a gönder açılır penceresine aşağıdaki bilgileri girin:
Gönderme türünü seçin: Değer URL'sinin seçili olduğunu doğrulayın.
URL: Tam URL'yi (örneğin,
https://www.fabrikam.com/marketing.html) girin ve görüntülenen kutudan seçin. Ayrıca bir üst düzey etki alanı (örneğin,https://www.fabrikam.com/*) sağlayabilir ve ardından görüntülenen kutudan bunu seçebilirsiniz. Aynı anda en fazla 50 URL girebilirsiniz.Bu URL'yi neden Microsoft'a gönderiyorsunuz?: Aşağıdaki seçeneklerden birini seçin:
Açılan Analiz için Microsoft'a Gönder flyout'un ikinci sayfasında, aşağıdaki seçeneklerden birini seçin:
Gönder'i seçin.
Bu URL'ye İzin Ver'i seçin: Bu seçenek, Kiracı İzin Ver/Engelle Listesinde URL için bir izin girişi oluşturur. Kiracı İzin Ver/Engelle Listesi hakkında daha fazla bilgi için bkz. Kiracı İzin Verme/Engelleme Listesi'nde İzin verme ve blokları yönetme.
Bu seçeneği seçtikten sonra aşağıdaki ayarlar kullanılabilir:
İzin ver girdisini kaldır: Varsayılan değer , son kullanılan tarihten 45 gün sonradır, ancak aşağıdaki değerlerden birini seçebilirsiniz:
- 1 gün
- 7 gün
- 30 gün
- Belirli bir tarih: En yüksek değer bugünden itibaren 30 gündür.
Son kullanım tarihi seçildikten 45 gün sonra, posta akışı sırasında kötü amaçlı URL ile karşılaşıldığında izin ver girişinin son kullanım tarihi güncelleştirilir. İzin ver girişi, filtreleme sistemi URL'nin temiz olduğunu belirledikten sonra 45 gün boyunca tutulur. 1 gün, 7 gün, 30 gün ve belirli bir tarih gibi diğer tüm değerlerde giriş izni, tanımlanan tarihte sona erer.
Giriş notuna izin ver (isteğe bağlı): Bu öğeye neden izin kullandığınızla ilgili isteğe bağlı bilgileri girin.
Analiz için Microsoft'a gönder açılır penceresinin ikinci sayfasında işiniz bittiğinde Gönder'i seçin.
Bitti'yi seçin.
Birkaç dakika sonra, izin girişini adresindeki Kiracı İzin Ver/Engelle Listeleri sayfasının https://security.microsoft.com/tenantAllowBlockList?viewid=Url sekmesinde bulabilirsiniz.
Not
- Varsayılan olarak, filtreleme sistemi varlığın temiz olduğunu belirledikten sonra URL'ler için izin ver girişleri 45 gün boyunca tutulur ve ardından izin ver girişi kaldırılır. 1 gün, 7 gün, 30 gün ve belirli bir tarih gibi diğer tüm değerlerde giriş izni, tanımlanan tarihte sona erer.
- URL’ye posta akışı sırasında yeniden rastlandığında, Güvenli Bağlantılar detonation işlemi veya URL itibarı denetimleri ile URL tabanlı diğer tüm filtreler geçersiz kılınır. Filtreleme sistemi e-posta iletisindeki diğer tüm varlıkların temiz olduğunu belirlerse, ileti teslim edilir.
- Seçim sırasında, Güvenli Bağlantılar'ın patlatılması veya URL saygınlığı denetimleri dahil olmak üzere tüm URL tabanlı filtreler geçersiz kılınarak kullanıcının URL'deki içeriğe erişmesine olanak tanır.
Office 365 Plan 2 için Defender'da Teams iletilerini Microsoft'a bildirme
İpucu
Teams iletisinin Microsoft'a gönderilmesi şu anda Önizleme aşamasındadır, tüm kuruluşlarda kullanılamaz ve değiştirilebilir.
Office 365 Plan 2 için Microsoft Defender (eklenti lisansları veya Microsoft 365 E5 gibi aboneliklere dahil) sahip Microsoft 365 kuruluşlarında, Gönderiler sayfasındaki Teams iletileri sekmesinden Teams iletileri gönderemezsiniz. Bir Teams iletisini analiz için Microsoft’a göndermenin tek yolu, Kullanıcı tarafından bildirilen iletileri analiz için Microsoft’a gönderme bölümünde açıklandığı gibi Kullanıcı tarafından bildirilen sekmesinden kullanıcı tarafından bildirilen bir Teams iletisi göndermektir.
Teams iletileri sekmesindeki girişler, kullanıcı tarafından bildirilen Teams iletisinin Microsoft'a gönderilmesinin sonucu olarak elde edilir. Daha fazla bilgi için bkz. Dönüştürülmüş yönetici gönderimlerini görüntüleme.
Microsoft'a e-posta yöneticisi gönderimlerini görüntüleme
konumundaki Defender portalında https://security.microsoft.comEylemler & gönderimler'e> gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderimler sayfasında E-postalar sekmesinin seçili olduğunu doğrulayın.
E-postalar sekmesinde, kullanılabilir hızlı filtrelerden birini seçerek görünümü hızla filtreleyebilirsiniz:
- Bekleyen
- Tamamlandı
Kullanılabilir bir sütun üst bilgisine tıklayarak girişleri sıralayabilirsiniz. Gösterilen sütunları değiştirmek için
Sütunları özelleştir'i seçin. Varsayılan değerler yıldız işaretiyle (*):
- Gönderim adı*
- Gönderen*
- Alıcı
- Gönderen*
- Gönderilme tarihi*
- Gönderme nedeni*
- Durum*
- Sonuç*
- Teslim/Engelleme nedeni
- Gönderim Kimliği
- Ağ İletisi Kimliği
- Yön
- Gönderen IP adresi
- Toplu uyumluluk düzeyi (BCL)
- Hedef
- İlke eylemi
- Kimlik avı simülasyonu
- Uyuşmazlık mı: Daha fazla bilgi için bkz. Microsoft'a yapılan gönderimler için sonucu itiraz etme.
- Etiketler*: Kullanıcı etiketleri hakkında daha fazla bilgi için bkz. Kullanıcı etiketleri.
- İşlem
Girişleri gruplandırmak için
Gruplandır'ı seçin ve ardından aşağıdaki değerlerden birini seçin:
- Neden
- Durum
- Sonuç
- İhtilaf durumu
- Etiketler
Girdilerin grubunu çözmek için Yok'a tıklayın.
Girişleri filtrelemek için
Filtrele'yi seçin. Açılan Filtre açılır öğesinde aşağıdaki filtreler kullanılabilir:
- Gönderilme tarihi: Başlangıç tarihi ve Bitiş tarihi değerleri.
- Gönderme Kimliği: Her gönderime atanan guid değeri.
- Ağ İletisi Kimliği
- Gönderen
- Alıcı
- Gönderim adı
- Gönderen
-
Gönderme nedeni: Aşağıdaki değerlerden herhangi biri:
- Önemsiz değil
- Temiz görünüyor
- Şüpheli görünüyor
- Phish
- Malware
- İstenmeyen posta.
- Durum: Beklemede ve Tamamlandı.
- Etiketler: Tümü veya açılır listeden kullanıcı etiketlerini seçin.
Filtre açılır öğesinde işiniz bittiğinde Uygula'yı seçin. Filtreleri temizlemek için
Filtreleri temizle'yi seçin.
Girdi listesini csv dosyasına aktarmak için
Dışarı Aktar'ı kullanın.
E-posta yöneticisi gönderim ayrıntılarını görüntüleme
Gönderimler sayfasının E-postalar sekmesinde, ilk sütunun yanındaki onay kutusundan başka bir satıra tıklayarak bir girdi seçerseniz, ayrıntılar açılır öğesi açılır.
Ayrıntılar açılır penceresinin üst kısmında aşağıdaki ileti bilgileri bulunur:
- Açılır pencerenin başlığı, iletinin Konu değeridir.
- İletinin alıcılarına atanan tüm kullanıcı etiketleri (Öncelik hesabı etiketi dahil). Daha fazla bilgi için bkz. Office 365 için Microsoft Defender kullanıcı etiketleri
- Office 365 için Defender'da, açılır listenin en üstünde bulunan eylemler, Office 365 için Defender'da yönetici gönderimleri için eylemler bölümünde açıklanmıştır.
İpucu
Ayrıntılar açılır öğesinden çıkmadan diğer gönderimlerle ilgili ayrıntıları görmek için açılır öğenin üst kısmındaki
Önceki öğe ve Sonraki öğe'yi kullanın.
Ayrıntılar açılır öğesindeki sonraki bölümler e-posta iletisi gönderimleriyle ilgilidir:
Sonuç ayrıntıları bölümü:
Sonuç: Gönderimin Sonuç değerini içerir. Örneğin:
- Engellenmemesi gerekir
- Kullanıcı tarafından yapılan geçersiz kılmalar nedeniyle izin verildi
- Kural nedeniyle izin verildi
E-posta gönderimleri için önerilen adımlar: İlgili eylemlerin bağlantılarını içerir. Örneğin:
- Exchange posta akışı kurallarını görüntüleme (aktarım kuralları)
- Bu iletiyi Gezgin'de görüntüleyin (Yalnızca Office 365 için Defender'da Tehdit Gezgini veya Gerçek zamanlı algılamalar)
- Gezgin'de benzer iletileri arama (Yalnızca Office 365 için Defender'da Tehdit Gezgini veya Gerçek zamanlı algılamalar)
İletideki karara itiraz ettiyseniz, uyuşmazlık sonuçlarıyla ilgili bilgileri gösteren kutu:
- İletiye itiraz eden yöneticinin tarihi ve e-posta adresi.
- İhtilaf ayrıntılarını görüntüle: Yöneticinin iletiye itiraz ettiğinde doldurduğu İhtilaf ayrıntıları açılır öğesinin salt okunur bir kopyası.
- Özgün gönderiyi görüntüle: E-posta iletisi gönderiminin özgün ayrıntılarını içeren detaylar paneli.
Gönderim ayrıntıları bölümü:
- Gönderilme tarihi
- Gönderim adı
- Gönderme türü: Değer Email.
- Gönderme nedeni
- Gönderim Kimliği
- Gönderen
- Gönderim durumu
İzin verme ayrıntıları bölümü: Yalnızca Sonuç değeri Kullanıcı geçersiz kılmaları nedeniyle izin verildi veya Bir kural nedeniyle izin verildi olan e-posta gönderimleri için kullanılabilir: Ad (e-posta adresi) ve Tür (Gönderen) değerlerini içerir.
Diğer ayrıntılar açılır öğesi, Email özet panelinin parçası olan Teslim ayrıntıları, Email ayrıntıları, URL'ler ve Ekler bölümlerini içerir. Daha fazla bilgi için bkz. Email özet paneli.
Ayrıntılar açılır öğesinde işiniz bittiğinde Kapat'ı seçin.
Office 365 Plan 2 için Defender'da Microsoft'a Teams yönetici gönderimlerini görüntüleme
konumundaki Defender portalında https://security.microsoft.comEylemler & GönderimlersayfasındakiGönderimler> sayfasına gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderimler sayfasında Teams iletileri sekmesini seçin.
Kullanılabilir bir sütun üst bilgisine tıklayarak girişleri sıralayabilirsiniz. Gösterilen sütunları değiştirmek için
Sütunları özelleştir'i seçin. Varsayılan değerler yıldız işaretiyle (*):
- Gönderim adı*
- Gönderen*
- Gönderilme tarihi*
- Gönderme nedeni*
- Gönderen
- Durum*
- Sonuç*
- Alıcı
- Gönderim Kimliği
- Teams mesaj kimliği
- Hedef
- Kimlik avı simülasyonu
- Etiketler*: Kullanıcı etiketleri hakkında daha fazla bilgi için bkz. Kullanıcı etiketleri.
Girişleri gruplandırmak için
Gruplandır'ı seçin ve ardından aşağıdaki değerlerden birini seçin:
- Neden
- Durum
- Sonuç
- Etiketler
Girdilerin grubunu çözmek için Yok'a tıklayın.
Girişleri filtrelemek için
Filtrele'yi seçin. Açılan Filtre açılır öğesinde aşağıdaki filtreler kullanılabilir:
- Gönderilme tarihi: Başlangıç tarihi ve Bitiş tarihi.
- Gönderme Kimliği: Her gönderime atanan guid değeri.
- Teams mesaj kimliği
- Gönderen
- Alıcı
- Teams mesajı
- Gönderen
-
Gönderme nedeni: Aşağıdaki değerlerden herhangi biri:
- Önemsiz değil
- Temiz görünüyor
- Şüpheli görünüyor
- Phish
- Malware
- Durum: Beklemede ve Tamamlandı.
- Etiketler: Tümü veya açılır listeden kullanıcı etiketlerini seçin.
Filtre açılır öğesinde işiniz bittiğinde Uygula'yı seçin. Filtreleri temizlemek için
Filtreleri temizle'yi seçin.
Girdi listesini csv dosyasına aktarmak için
Dışarı Aktar'ı kullanın.
Teams yöneticisi gönderim ayrıntılarını görüntüleme
Gönderimler sayfasının Teams iletileri sekmesinde, ilk sütunun yanındaki onay kutusu dışındaki satırın herhangi bir yerine tıklayarak bir girdi seçerseniz ayrıntılar açılır penceresi açılır.
Ayrıntılar açılır penceresinin üst kısmında aşağıdaki ileti bilgileri bulunur:
- Açılır pencerenin başlığı, Teams iletisinin konusu ya da ilk 100 karakteri olur.
- Geçerli ileti kararı.
- İletideki bağlantı sayısı.
-
Uyarıyı görüntüleme. Yönetici gönderimi oluşturulduğunda veya güncelleştirildiğinde bir uyarı tetikleniyor. Bu eylemin seçilmesi sizi uyarının ayrıntılarına götürür.
İpucu
Ayrıntılar açılır öğesinden çıkmadan diğer gönderimlerle ilgili ayrıntıları görmek için açılır öğenin üst kısmındaki
Önceki öğe ve Sonraki öğe'yi kullanın.
Ayrıntılar açılır penceresindeki sonraki bölümler Teams gönderileriyle ilgilidir:
Gönderim sonuçları bölümü:
-
Sonuç: Gönderimin Sonuç değerini içerir. Örneğin:
- Engellenmiş olması gerekir
- Gönderimi almadık, lütfen sorunu düzeltin ve yeniden gönderin
-
E-posta gönderimleri için önerilen adımlar: İlgili eylemlerin bağlantılarını içerir. Örneğin:
- Exchange posta akışı kurallarını görüntüleme (aktarım kuralları)
-
Sonuç: Gönderimin Sonuç değerini içerir. Örneğin:
Gönderim ayrıntıları bölümü:
- Gönderilme tarihi
- Gönderim adı
- Gönderme türü: Değer Teams'dir
- Gönderme nedeni
- Gönderim Kimliği
- Gönderen
- Gönderim durumu
Diğer ayrıntılar açılır öğesi, Teams ileti varlığı panelinin parçası olan İleti ayrıntıları, Gönderen, Katılımcılar, Kanal ayrıntıları ve URL'ler bölümlerini içerir. Daha fazla bilgi için bkz. Office 365 için Microsoft Defender’te Teams ileti varlığı paneli.
İpucu
Kullanıcıları Teams sohbetlerinden kaldırmak için Teams ileti varlığı panelinde kullanıcıları Teams sohbetlerinden kaldırma bölümüne bakın.
Ayrıntılar açılır öğesinde işiniz bittiğinde Kapat'ı seçin.
Microsoft'a e-posta eki yönetici gönderimlerini görüntüleme
konumundaki Defender portalında https://security.microsoft.comEylemler & GönderimlersayfasındakiGönderimler> sayfasına gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderiler sayfasında ekleri Email sekmesini seçin.
Email ekler sekmesinde, kullanılabilir hızlı filtrelerden birini seçerek görünümü hızla filtreleyebilirsiniz:
- Bekleyen
- Tamamlandı
Kullanılabilir bir sütun üst bilgisine tıklayarak girişleri sıralayabilirsiniz. Gösterilen sütunları değiştirmek için
Sütunları özelleştir'i seçin. Varsayılan değerler yıldız işaretiyle (*):
- Ek dosya adı*
- Gönderilme tarihi*
- Gönderme nedeni*
- Durum*
- Sonuç*
- Filtre sonucu
- Teslim/Engelleme nedeni
- Gönderim Kimliği
- Nesne Kimliği
- İlke eylemi
- Gönderen
- Etiketler*: Kullanıcı etiketleri hakkında daha fazla bilgi için bkz. Kullanıcı etiketleri.
- İşlem
Girişleri gruplandırmak için
Gruplandır'ı seçin ve ardından aşağıdaki değerlerden birini seçin:
- Neden
- Durum
- Sonuç
- Etiketler
Girdilerin grubunu çözmek için Yok'a tıklayın.
Girişleri filtrelemek için
Filtrele'yi seçin. Açılan Filtre açılır öğesinde aşağıdaki filtreler kullanılabilir:
- Gönderilme tarihi: Başlangıç tarihi ve Bitiş tarihi.
- Gönderme Kimliği: Her gönderime atanan guid değeri.
- Ek dosya adı
- Gönderen
-
Gönderme nedeni: Aşağıdaki değerlerden herhangi biri:
- Önemsiz değil
- Temiz görünüyor
- Şüpheli görünüyor
- Phish
- Malware
- Durum: Beklemede ve Tamamlandı.
- Etiketler: Tümü veya açılır listeden kullanıcı etiketlerini seçin.
Filtre açılır öğesinde işiniz bittiğinde Uygula'yı seçin. Filtreleri temizlemek için
Filtreleri temizle'yi seçin.
Girdi listesini csv dosyasına aktarmak için
Dışarı Aktar'ı kullanın.
E-posta eki yönetici gönderim ayrıntılarını görüntüleme
Gönderiler sayfasının Email ekler sekmesinde, ilk sütunun yanındaki onay kutusunun dışındaki herhangi bir satıra tıklayarak bir girdi seçerseniz, ayrıntılar açılır öğesi açılır.
Ayrıntılar açılır penceresinin üst kısmında aşağıdaki ileti bilgileri bulunur:
- Açılır pencerenin başlığı, ekin dosya adıdır.
- Gönderimin Durum ve Sonuç değerleri.
-
Uyarıyı görüntüleme. Office 365 için Defender'da bir yönetici gönderimi oluşturulduğunda veya güncelleştirildiğinde bir uyarı tetikleniyor. Bu eylemin seçilmesi sizi uyarının ayrıntılarına götürür.
İpucu
Ayrıntılar açılır öğesinden çıkmadan diğer gönderimlerle ilgili ayrıntıları görmek için açılır öğenin üst kısmındaki
Önceki öğe ve Sonraki öğe'yi kullanın.
Ayrıntılar açılır öğesindeki sonraki bölümler e-posta eki gönderimleriyle ilgilidir:
Sonuç ayrıntıları bölümü:
-
Sonuç: Gönderimin Sonuç değerini içerir. Örneğin:
- Engellenmiş olması gerekir
- Engellenmemesi gerekir
-
E-posta gönderimleri için önerilen adımlar: İlgili eylemlerin bağlantılarını içerir. Örneğin:
- Kiracı İzin Ver/Engelle Listesinde URL'yi/dosyayı engelle
-
Sonuç: Gönderimin Sonuç değerini içerir. Örneğin:
Gönderim ayrıntıları bölümü:
- Gönderilme tarihi
- Gönderim adı
- Gönderme türü: Değer Dosya'dır.
- Gönderme nedeni
- Gönderim Kimliği
- Gönderen
- Gönderim durumu
Ayrıntılar açılır öğesinde işiniz bittiğinde Kapat'ı seçin.
Microsoft'a URL yöneticisi gönderimlerini görüntüleme
konumundaki Defender portalında https://security.microsoft.comEylemler & GönderimlersayfasındakiGönderimler> sayfasına gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderimler sayfasında URL'ler sekmesini seçin.
URL'ler sekmesinde, kullanılabilir hızlı filtrelerden birini seçerek görünümü hızla filtreleyebilirsiniz:
- Bekleyen
- Tamamlandı
Kullanılabilir bir sütun üst bilgisine tıklayarak girişleri sıralayabilirsiniz. Gösterilen sütunları değiştirmek için
Sütunları özelleştir'i seçin. Varsayılan değerler yıldız işaretiyle (*):
- URL*
- Gönderilme tarihi*
- Gönderme nedeni*
- Durum*
- Sonuç*
- Filtre sonucu
- Teslim/Engelleme nedeni
- Gönderim Kimliği
- Nesne Kimliği
- İlke eylemi
- Gönderen
- Uyuşmazlık mı: Daha fazla bilgi için bkz. Microsoft'a yapılan gönderimler için sonucu itiraz etme.
- Etiketler*: Kullanıcı etiketleri hakkında daha fazla bilgi için bkz. Kullanıcı etiketleri.
- İşlem
Girişleri gruplandırmak için
Gruplandır'ı seçin ve ardından aşağıdaki değerlerden birini seçin:
- Neden
- Durum
- Sonuç
- İhtilaf durumu
- Etiketler
Girdilerin grubunu çözmek için Yok'a tıklayın.
Girişleri filtrelemek için
Filtrele'yi seçin. Açılan Filtre açılır öğesinde aşağıdaki filtreler kullanılabilir:
- Gönderilme tarihi: Başlangıç tarihi ve Bitiş tarihi.
- Gönderme Kimliği: Her gönderime atanan guid değeri.
- URL
- Gönderen
-
Gönderme nedeni: Aşağıdaki değerlerden herhangi biri:
- Önemsiz değil
- Temiz görünüyor
- Şüpheli görünüyor
- Phish
- Malware
- Durum: Beklemede ve Tamamlandı.
- Etiketler: Tümü veya açılır listeden kullanıcı etiketlerini seçin.
Filtre açılır öğesinde işiniz bittiğinde Uygula'yı seçin. Filtreleri temizlemek için
Filtreleri temizle'yi seçin.
Girdi listesini csv dosyasına aktarmak için
Dışarı Aktar'ı kullanın.
URL yöneticisi gönderim ayrıntılarını görüntüleme
Gönderimler sayfasının URL'ler sekmesinde ilk sütunun yanındaki onay kutusundan başka bir yere tıklayarak bir girdi seçerseniz, ayrıntılar açılır öğesi açılır.
Ayrıntılar açılır penceresinin üst kısmında aşağıdaki ileti bilgileri bulunur:
- Açılır pencerenin başlığı URL'nin etki alanıdır.
- Gönderimin Durum ve Sonuç değerleri.
-
Uyarıyı görüntüleme. Office 365 için Defender'da bir yönetici gönderimi oluşturulduğunda veya güncelleştirildiğinde bir uyarı tetikleniyor. Bu eylemin seçilmesi sizi uyarının ayrıntılarına götürür.
İpucu
Ayrıntılar açılır öğesinden çıkmadan diğer gönderimlerle ilgili ayrıntıları görmek için açılır öğenin üst kısmındaki
Önceki öğe ve Sonraki öğe'yi kullanın.
Ayrıntılar açılır öğesindeki kalan bölümler URL gönderimleriyle ilgilidir:
Sonuç ayrıntıları bölümü:
Sonuç: Gönderimin Sonuç değerini içerir. Örneğin:
- Engellenmiş olması gerekir
- Engellenmemesi gerekir
E-posta gönderimleri için önerilen adımlar: İlgili eylemlerin bağlantılarını içerir. Örneğin:
- Kiracı İzin Ver/Engelle Listesinde URL'yi/dosyayı engelle
URL’deki karara itiraz ettiyseniz, itiraz sonuçlarına ilişkin bilgileri gösteren bir kutu görüntülenir:
- İletiye itiraz eden yöneticinin tarihi ve e-posta adresi.
- İhtilaf ayrıntılarını görüntüle: Yöneticinin iletiye itiraz ettiğinde doldurduğu İhtilaf ayrıntıları açılır öğesinin salt okunur bir kopyası.
- Özgün gönderiyi görüntüle: URL gönderisinin özgün ayrıntılar açılır penceresi.
Gönderim ayrıntıları bölümü:
- Gönderilme tarihi
- URL
- Gönderme türü: Değer URL'dir.
- Gönderme nedeni
- Gönderim Kimliği
- Gönderen
- Gönderim durumu
Ayrıntılara izin verir veya Ayrıntıları engelle bölümleri: Yalnızca URL'nin engellendiği veya izin verilen URL gönderimleri için kullanılabilir: Ad (URL etki alanı) ve Tür (URL) değerlerini içerir.
Ayrıntılar açılır öğesinde işiniz bittiğinde Kapat'ı seçin.
Microsoft'tan sonuçlar
Bildirilen öğenin analiz sonuçları, Gönderiler sayfasının E-postalar, Teams iletileri, Email ekleri veya URL'ler sekmesinde bir girdi seçtiğinizde açılan ayrıntılar açılır öğesinde gösterilir:
- Teslim sırasında gönderenin e-posta kimlik doğrulamasında hata olup olmadığı.
- Filtreleme sisteminin verdiği mesaja ilişkin kararı etkileyebilecek veya geçersiz kılabilecek ilkeler ya da geçersiz kılmalar hakkında bilgi.
- İletideki URL'lerin veya dosyaların kötü amaçlı olup olmadığını görmek için mevcut detonasyon sonuçları.
- Değerlendiricilerden geri bildirim.
Microsoft gönderimleri nasıl işlediği hakkında daha fazla bilgi için bkz. Gönderimlerin arka planda nasıl işlendiği.
Geçersiz kılma veya ilke yapılandırması bulunduysa, sonuç birkaç dakika içinde kullanılabilir olacaktır. E-posta kimlik doğrulamasında bir sorun yoksa veya teslimat bir geçersiz kılma ya da ilkeden etkilenmediyse, detonasyon ve derecelendiricilerden gelen geri bildirim bir güne kadar sürebilir.
Not
Office 365 için Defender Plan 2’de, yöneticiler ve kullanıcılar tarafından bildirilen kimlik avı iletileri için aracı yapay zeka derecelendirmesi mevcuttur. Ajan tabanlı değerlendirme sistemi birden çok katmandan oluşur: bir makine öğrenmesi değerlendirme modeli, ajan tabanlı değerlendirme ve insan değerlendiriciler. Makine öğrenmesi yüksek güvenle bir karar döndürürse, gönderim sonucu için bu karar gösterilir. Değilse, mesaj ek analiz veya yanıt için ajan tabanlı derecelendirmeye gönderilir. Bundan sonra mesaj, gerekirse nihai inceleme için bir insan değerlendiriciye gider.
Yapay zeka destekli Gönderimler Yanıtı, yönetici ve kullanıcı tarafından Microsoft'a bildirilen e-posta gönderimleri için üretken yapay zeka açıklamaları sağlar. Daha fazla bilgi için bkz. Gönderim sonucu tanımları.
Microsoft'a yapılan gönderimlerin sonucuna itiraz etme
Microsoft'a gönderdiğiniz bir e-posta veya URL'nin kararına katılmıyorsanız, uygun öğeler için karara itiraz edebilirsiniz. Öğeyi sorgulamak , öğeyi yeniden göndermeden farklıdır:
-
İhtilaf:
İhtilafa uygun öğeler için uyuşmazlık gönderim sonucunu seçin.
- Özgün karar ve tarih korunur.
- Bir öğeye yalnızca bir kez itiraz edebilirsiniz.
-
Yeniden gönder: Uygun öğeleri yeniden
göndermek için analiz için Microsoft'a gönder'i seçin.
- Analiz, önceki bir karar veya geçmiş olmadan başlar.
- Bir öğeyi birden çok kez yeniden gönderebilirsiniz.
Yönetici tarafından gönderilen ve aşağıdaki ölçütlerin tümünü karşılayan öğelere itiraz etmek için bu bölümdeki yordamları kullanabilirsiniz:
Öğe, Gönderimler sayfasının E-postalar veya URL'ler sekmelerinden gönderildi.
Status özellik değeri Tamamlandı'dır.
Result özelliği aşağıdaki değerlerden biridir:
- Tehditler bulundu
- Tehdit bulunamadı
- Spam
- Toplu
Öğeye daha önce itiraz edilmedi ( is dispute>No ölçütüne göre filtreleyin).
İpucu
Kullanıcı tarafından gönderilen sekmesindeki öğelere itiraz etmek için önce kullanıcı gönderimini bir yönetici gönderimine dönüştürmeniz gerekir.
Defender portalındaki Gönderimler sayfasında E-postalar veya URL'ler sekmelerine gidin:
- E-postalar sekmesi: https://security.microsoft.com/reportsubmission?viewid=email
- URL'ler sekmesi: https://security.microsoft.com/reportsubmission?viewid=url
Sekmesinde, aşağıdaki adımlardan birini yapın:
İlk sütunun yanındaki onay kutusunu seçerek bir veya daha fazla uygun öğeyi seçin ve ardından görüntülenen
uyuşmazlık gönderimi sonuç eylemini seçin.İlk sütunun yanındaki onay kutusundan farklı bir satıra tıklayarak uygun bir öğe seçin. Açılan ayrıntılar panelinde Anlaşmazlık gönderim sonucu'nu seçin.
Açılan İhtilaf ayrıntıları açılır öğesinde aşağıdaki ayarları yapılandırın:
-
Neyin iyi gitmediğini bize bildirin: Aşağıdaki değerlerden birini veya daha fazlasını seçin:
- Sonuç
- Neden
- Önerilen adımlar
- Ek bilgiler (isteğe bağlı):Yararlı olabileceğini düşündüğünüz bir açıklama girin.
- Ekran görüntüsü olarak karşıya yükle: JpG veya PNG görüntüsünü bir MB'tan az yüklemek için bu seçeneği belirleyin.
Önemli
Sonuç'u seçmezseniz, öğe yeniden değerlendirilmek üzere Microsoft'a gönderilmez. Bunun yerine, e-postalar veya URL'ler sekmesinde öğe yeniden göndermeden bir giriş oluşturulur. Sonuç dışındaki değerler geri bildirim olarak alınır.
İhtilaf ayrıntıları açılır öğesini bitirdiğinizde İhtilaf gönder'i seçin.
-
Neyin iyi gitmediğini bize bildirin: Aşağıdaki değerlerden birini veya daha fazlasını seçin:
İhtilaf gönderildi açılır menüsünde Bitti'yi seçin.
İtiraz edilen öğeleri görüntüleme
Gönderimler sayfasının E-postalar veya URL'ler sekmelerinde, tartışmalı öğeler için aşağıdaki denetimler kullanılabilir:
Grup>İhtilaf durumu , sayfadaki girişleri aşağıdaki kategorilere göre gruplandırıyor:- İtiraz edilmedi
- İtiraz gönderimi
- Tartışmalı
Sütunları özelleştir>Uyuşmazlık, sayfadaki kayıtlara Uyuşmazlık sütununu ekler.
Filtre>Uyuşmazlık> mıEvet veya Hayır filtreleri, sayfadaki girişleri, öğenin itiraz edilip edilmediğine göre filtreler.
e-posta iletisi veya URL gönderimine ilişkin ayrıntılar paneli, itiraz edilen öğe hakkında bilgi ve bağlantılar içerir.
Office 365 için Defender'da yönetici gönderimleri için eylemler
Office 365 için Microsoft Defender bulunan kuruluşlarda (eklenti lisanslarıyla veya Microsoft 365 E5 ya da Microsoft 365 İş Ekstra gibi aboneliklere dahil olarak), satırda onay kutusu dışındaki herhangi bir yere tıklayarak listeden bir öğe seçtiğinizde açılan ayrıntılar açılır bölmesinde, yönetici gönderimleri için aşağıdaki eylemler kullanılabilir:
E-posta varlığını aç: Yalnızca E-postalar sekmesindeki kayıtların ayrıntılar açılır penceresinde kullanılabilir. Daha fazla bilgi için bkz: E-posta varlığı sayfasında neler var.
Eylem gerçekleştirme: Yalnızca E-postalar sekmesindeki girdilerin ayrıntılar açılır öğesinde kullanılabilir. Bu eylem, E-posta varlığı sayfasında yer alan aynı eylem sihirbazını başlatır. Daha fazla bilgi için bkz. E-posta varlığı sayfasındaki eylemler.
Uyarıyı görüntüleme. Yönetici gönderimi oluşturulduğunda veya güncelleştirildiğinde bir uyarı tetikleniyor. Bu eylemin seçilmesi sizi uyarının ayrıntılarına götürür.Sonuç ayrıntıları bölümünde, bildirilen öğenin durumuna ve sonucuna bağlı olarak Tehdit Gezgini için aşağıdaki bağlantılar da kullanılabilir:
- Bu iletiyi Gezgin' de görüntüle: Yalnızca E-postalar sekmesi.
- Gezgin'de benzer iletileri arayın: Yalnızca E-postalar sekmesi.
- URL veya dosya arayın: yalnızca E-posta ekleri veya URL sekmelerinde.
Kullanıcı tarafından bildirilen iletiler için Yönetici seçenekleri
E-posta iletileri için, aşağıdaki deyimler doğruysa, yöneticiler Gönderimler sayfasındaki Kullanıcı tarafından bildirilen sekmesinde kullanıcıların ne bildirdiğini görebilir:
- Kullanıcı tarafından bildirilen ayarlar açık.
- Email iletileri: Kullanıcıların iletileri raporlaması için desteklenen yöntemler kullanıyorsunuz:
- Teams iletileri: Teams iletileri için kullanıcı raporlama ayarları açıktır.
Not
- Yalnızca Microsoft’a veya Microsoft ile raporlama posta kutusuna gönderilen kullanıcı tarafından bildirilen iletiler, Kullanıcı tarafından bildirilenler sekmesinde görünür.
- Yalnızca raporlama posta kutusuna gönderilen kullanıcı tarafından bildirilen iletiler, Kullanıcı tarafından bildirilen sekmesinde Sonuç değeri Microsoft'a Gönderilmedi olarak görünür. Yöneticiler bu iletileri analiz için Microsoft'a bildirmelidir.
Office 365 için Microsoft Defender Plan 1 veya Plan 2 'ye (eklenti lisansları veya Microsoft 365 E5 gibi aboneliklere dahil) sahip kuruluşlarda yöneticiler, Microsoft Teams'de kullanıcı tarafından bildirilen iletileri de görebilir.
konumundaki Microsoft Defender portalında https://security.microsoft.comEylemler & Gönderimler'e> gidin. Veya doğrudan Gönderimler sayfasına gitmek için kullanın https://security.microsoft.com/reportsubmission.
Gönderimler sayfasında Kullanıcı tarafından bildirilen sekmesini seçin.
Kullanıcı tarafından bildirilen sekmesi, kullanıcı tarafından bildirilen iletileri görüntüleme, kullanıcı tarafındanbildirilen e-posta iletisi ayrıntılarını görüntüleme ve kullanıcı tarafından bildirileniletiler için yönetici eylemleri gibi bilgiler ve eylemler sağlar.
Kullanıcı tarafından Microsoft'a bildirilen iletileri görüntüleme
Kullanıcı tarafından bildirilen sekmesinde, kullanılabilir hızlı filtrelerden birini seçerek görünümü hızla filtreleyebilirsiniz:
- Tehdit
- Spam
- Tehdit yok
- Simülasyon
Kullanılabilir bir sütun üst bilgisine tıklayarak girişleri sıralayabilirsiniz. Gösterilen sütunları değiştirmek için
Sütunları özelleştir'i seçin. Varsayılan değerler yıldız işaretiyle (*):
- Ad ve tür*
- Rapor eden*
- Bildirilen tarih*
- Gönderen*
- Bildirilen neden*
-
Sonuç*: Kullanıcı tarafından bildirilen ayarlara göre bildirilen iletiler için aşağıdaki bilgileri içerir:
-
Bildirilen öğeleri şuraya gönder:>Microsoft ve bildirim posta kutum veya yalnızca Microsoft: Aşağıdaki analizden elde edilen değerler:
- İlke isabetleri: Filtreleme kararlarımızın geçersiz kılmaları da dahil olmak üzere gelen iletilere izin veren veya engelleyebilecek ilkeler veya geçersiz kılmalar hakkında bilgiler. Sonuç birkaç dakika içinde kullanılabilir olmalıdır. Aksi takdirde, detonation işlemi ve değerlendiricilerden gelen geri bildirim bir güne kadar sürebilir.
- Payload reputation/detonation: İleti içindeki URL'lerin ve dosyaların güncel analizi.
- Değerlendirici analizi: Mesajların kötü amaçlı olup olmadığını doğrulamak için insan değerlendiriciler tarafından yapılan inceleme.
- Bildirilen öğeleri yalnızca>raporlama posta kutuma gönder: İletiler Microsoft tarafından analiz edilmediğinden değer her zaman Microsoft'a gönderilmedi olur.
-
Bildirilen öğeleri şuraya gönder:>Microsoft ve bildirim posta kutum veya yalnızca Microsoft: Aşağıdaki analizden elde edilen değerler:
- Bildirilen ileti kimliği
- Ağ İletisi Kimliği
- Teams mesaj kimliği
- Gönderen IP adresi
- Bildirilen kaynak
- Kimlik avı simülasyonu
- Yönetici gönderimine dönüştürüldü
- olarak işaretlendi*
- İşaretleyen*
- İşaretli tarih
- Etiketler*: Kullanıcı etiketleri hakkında daha fazla bilgi için bkz. Kullanıcı etiketleri.
Girişleri gruplandırmak için
Gruplandır'ı seçin ve ardından aşağıdaki değerlerden birini seçin:
- Gönderen
- Rapor eden
- Sonuç
- Bildirilen kaynak
- Yönetici gönderimine dönüştürüldü
- Etiketler
Girdilerin grubunu çözmek için Yok'a tıklayın.
Girişleri filtrelemek için
Filtrele'yi seçin. Açılan Filtre açılır öğesinde aşağıdaki filtreler kullanılabilir:
- Bildirilen tarih: Başlangıç tarihi ve Bitiş tarihi.
- Rapor eden
- Ad
- Bildirilen ileti kimliği
- Ağ mesajı kimliği
- Teams mesaj kimliği
- Gönderen
- Bildirilen neden: Tehdit yok, Kimlik Avı ve İstenmeyen Posta değerleri.
- Bildirilen kaynak: Microsoft ve Üçüncü taraf değerleri.
- Kimlik avı simülasyonu: Evet ve Hayır değerleri.
- Yönetici gönderimine dönüştürüldü: Evet ve Hayır değerleri.
-
Gönderim türü: Kullanılabilir değerler şunlardır:
- E-posta
- Teams iletisi (Yalnızca Office 365 için Defender Plan 2; şu anda Önizleme aşamasında).
- Etiketler: Kullanıcılara atanan bir veya daha fazla kullanıcı etiketinin (Öncelik hesabı dahil) tümü veya seçimi. Kullanıcı etiketleri hakkında daha fazla bilgi için bkz. Office 365 için Microsoft Defender'de kullanıcı etiketleri.
Filtre açılır öğesinde işiniz bittiğinde Uygula'yı seçin. Filtreleri temizlemek için
Filtreleri temizle'yi seçin.
Girdi listesini csv dosyasına aktarmak için
Dışarı Aktar'ı kullanın.
Kullanıcı tarafından bildirilen sekmesindeki iletiler için kullanılabilen eylemler hakkında daha fazla bilgi için bkz. Kullanıcı tarafından bildirilen iletiler için yönetici eylemleri.
Kullanıcı tarafından bildirilen e-posta iletisi ayrıntılarını görüntüleme
Gönderimler sayfasının Kullanıcı tarafından bildirilen sekmesinde, ilk sütunun yanındaki onay kutusunun dışındaki herhangi bir yere tıklayarak e-postayla ilgili bir giriş seçerseniz, ayrıntılar açılır öğesi açılır.
Ayrıntılar açılır penceresinin üst kısmında aşağıdaki ileti bilgileri bulunur:
- Açılır pencerenin başlığı, iletinin Konu değeridir.
- İletinin alıcılarına atanan tüm kullanıcı etiketleri (Öncelik hesabı etiketi dahil). Daha fazla bilgi için bkz. Office 365 için Microsoft Defender kullanıcı etiketleri
- Açılır listenin en üstünde bulunan eylemler, kullanıcı tarafından bildirilen iletiler için Yönetici eylemler bölümünde açıklanmıştır.
İpucu
Ayrıntılar açılır öğesinden çıkmadan diğer gönderimlerle ilgili ayrıntıları görmek için açılır öğenin üst kısmındaki
Önceki öğe ve Sonraki öğe'yi kullanın.
Ayrıntılar açılır öğesindeki sonraki bölümler, kullanıcı tarafından bildirilen gönderimlerle ilgilidir:
Sonuç ayrıntıları bölümü:
-
Sonuç: Gönderimin Sonuç değerini içerir. Örneğin:
- Engellenmemesi gerekir
- Kullanıcı tarafından yapılan geçersiz kılmalar nedeniyle izin verildi
- Kural nedeniyle izin verildi
-
E-posta gönderimleri için önerilen adımlar: İlgili eylemlerin bağlantılarını içerir. Örneğin:
- Exchange posta akışı kurallarını görüntüleme (aktarım kuralları)
- Bu iletiyi Gezgin'de görüntüleyin (Yalnızca Office 365 için Defender'da Tehdit Gezgini veya Gerçek zamanlı algılamalar)
- Gezgin'de benzer iletileri arama (Yalnızca Office 365 için Defender'da Tehdit Gezgini veya Gerçek zamanlı algılamalar)
-
Sonuç: Gönderimin Sonuç değerini içerir. Örneğin:
Bildirilen ileti ayrıntıları bölümü:
- Gönderilme tarihi
- Gönderim adı
- Bildirilen neden.
- Bildirilen ileti kimliği
- Rapor eden
- Kimlik avı simülasyonu: Değeri Evet veya Hayır olur.
- Yönetici gönderimine dönüştürüldü: Değer Evet veya Hayır'dır. Daha fazla bilgi için bkz. Dönüştürülmüş yönetici gönderimlerini görüntüleme.
Diğer ayrıntılar açılır öğesi, Email özet panelinin parçası olan Teslim ayrıntıları, Email ayrıntıları, URL'ler ve Ekler bölümlerini içerir. Daha fazla bilgi için bkz. Email özet paneli.
İpucu
Sonuç değeri kimlik avı simülasyonu ise, ayrıntılar açılır penceresi yalnızca aşağıdaki bilgileri içerebilir:
- Sonuç ayrıntıları bölümü
- Bildirilen ileti ayrıntıları bölümü
-
E-posta ayrıntıları bölümü aşağıdaki değerlerle:
- Ağ İletisi Kimliği
- Gönderen
- Gönderme tarihi
Ayrıntılar açılır öğesinde işiniz bittiğinde Kapat'ı seçin.
Office 365 Plan 2 için Defender'da kullanıcı tarafından bildirilen Teams ileti ayrıntılarını görüntüleme
Office 365 Plan 2 için Microsoft Defender (eklenti lisansları veya Microsoft 365 E5 gibi aboneliklere dahil) sahip Microsoft 365 kuruluşlarında, kullanıcı tarafından bildirilen Teams iletileri Gönderimler sayfasının Kullanıcı tarafından bildirilen sekmesinde kullanılabilir. Sonuçları İleti türü değeri Teams iletisine göre filtrelerseniz, bunları kolayca bulabilirsiniz.
Kullanıcı tarafından bildirilen sekmesinde, ilk sütunun yanındaki onay kutusu dışında satırın herhangi bir yerine tıklayarak bir Teams ileti girdisini seçerseniz, bir ayrıntılar açılır penceresi açılır.
Ayrıntılar açılır penceresinin üst kısmında aşağıdaki ileti bilgileri bulunur:
- Açılır pencerenin başlığı, Teams iletisinin konusu ya da ilk 100 karakteri olur.
- Geçerli ileti kararı.
- İletideki bağlantı sayısı.
- Kullanılabilir eylemler, kullanıcı tarafından bildirilen iletiler için Yönetici eylemleri bölümünde açıklanmıştır.
İpucu
Ayrıntılar açılır öğesinden çıkmadan diğer gönderimlerle ilgili ayrıntıları görmek için açılır öğenin üst kısmındaki
Önceki öğe ve Sonraki öğe'yi kullanın.
Ayrıntılar açılır öğesindeki sonraki bölümler, kullanıcı tarafından bildirilen Teams gönderimleriyle ilgilidir:
Gönderim sonuçları bölümü:
-
Sonuç: Gönderimin Sonuç değerini içerir. Örneğin:
- Engellenmemesi gerekir
- Microsoft'a gönderilmedi
-
E-posta gönderimleri için önerilen adımlar: İlgili eylemlerin bağlantılarını içerir. Örneğin:
- Exchange posta akışı kurallarını görüntüleme (aktarım kuralları)
-
Sonuç: Gönderimin Sonuç değerini içerir. Örneğin:
Bildirilen ileti ayrıntıları bölümü:
- Bildirilen tarih
- Gönderim adı
- Bildirilen neden.
- Bildirilen ileti kimliği
- Rapor eden
- Kimlik avı simülasyonu: Değeri Evet veya Hayır olur.
- Yönetici gönderimine dönüştürüldü: Değer Evet veya Hayır'dır. Daha fazla bilgi için bkz. Dönüştürülmüş yönetici gönderimlerini görüntüleme.
Diğer ayrıntılar açılır öğesi, Teams ileti varlığı panelinin parçası olan İleti ayrıntıları, Gönderen, Katılımcılar, Kanal ayrıntıları ve URL'ler bölümlerini içerir. Daha fazla bilgi için bkz. Office 365 için Microsoft Defender’te Teams ileti varlığı paneli.
İpucu
Kullanıcıları Teams sohbetlerinden kaldırmak için Teams ileti varlığı panelinde kullanıcıları Teams sohbetlerinden kaldırma bölümüne bakın.
Sonuç değeri kimlik avı simülasyonu ise, ayrıntılar açılır penceresi yalnızca aşağıdaki bilgileri içerebilir:
- Sonuç ayrıntıları bölümü
- Bildirilen ileti ayrıntıları bölümü
-
E-posta ayrıntıları bölümü aşağıdaki değerlerle:
- Ağ İletisi Kimliği
- Gönderen
- Gönderme tarihi
Ayrıntılar açılır öğesinde işiniz bittiğinde Kapat'ı seçin.
Kullanıcı tarafından bildirilen iletiler için Yönetici eylemleri
Kullanıcı tarafından bildirilen sekmesinde, kullanıcı tarafından bildirilen iletilere yönelik eylemler sekmenin kendisinde veya seçili girdinin ayrıntılar açılır öğesinde kullanılabilir:
İlk sütunun yanındaki onay kutusunu seçerek listeden iletiyi seçin. Kullanıcı tarafından bildirilen sekmesinde aşağıdaki eylemler kullanılabilir:
-
Analiz için Microsoft'a gönderme -
Olarak işaretle ve bildir - Araştırma başlat (yalnızca Office 365 için Defender Plan 2)
-
Satırın onay kutusu dışındaki herhangi bir yerine tıklayarak listeden iletiyi seçin. Açılan ayrıntılar açılır penceresinde* aşağıdaki eylemler kullanılabilir:
-
Analiz için Microsoft'a gönderme -
Olarak işaretle ve bildir -
Dönüştürülen yönetici gönderimini görüntüleme -
Yalnızca Office 365 için Microsoft Defender’daki eylemler:
-
E-posta varlığını açma -
Eylem gerçekleştirme -
Uyarıyı görüntüle
-
İpucu
Ayrıntılar açılır öğesinden çıkmadan ayrıntıları görmek veya kullanıcı tarafından bildirilen diğer iletilerde işlem yapmak için açılır öğenin üst kısmındaki
Önceki öğe ve Sonraki öğe'yi kullanın.-
* İletinin niteliğine ve durumuna bağlı olarak bazı eylemler kullanılamayabilir, doğrudan açılır menünün üst kısmında yer alabilir veya açılır menünün üst kısmındaki
Diğer eylemler altında bulunabilir.
Bu eylemler aşağıdaki alt bölümlerde açıklanmıştır.
Not
Kullanıcı şüpheli bir iletiyi raporladıktan sonra, bildirilen iletinin nereye gittiğine bakılmaksızın (raporlama posta kutusuna, Microsoft'a veya her ikisine de) kullanıcı veya yöneticiler iletinin bildirimini geri alamaz. Kullanıcı, bildirilen iletiyi Silinmiş Öğeler veya Gereksiz Email klasörlerinden kurtarabilir.
Kullanıcı tarafından bildirilen iletileri analiz için Microsoft'a gönderme
Kullanıcı tarafından bildirilen sekmesinde iletiyi seçtikten sonra, iletiyi Microsoft'a göndermek için aşağıdaki yöntemlerden birini kullanın:
Kullanıcı tarafından bildirilen sekmesinde:
Analiz için Microsoft'a gönder'i seçin.Seçili iletinin ayrıntılar açılır öğesinde: Analiz için Microsoft'a Gönder'i veya
açılır listenin üst kısmındaki Diğer seçenekler>Analiz için Microsoft'a gönder'i seçin.
Açılan Analiz için Microsoft'a gönder açılır öğesinde, iletinin e-posta iletisi mi yoksa Teams iletisi mi olduğuna bağlı olarak aşağıdaki adımları uygulayın:
E-posta iletileri:
-
Bu iletiyi neden Microsoft'a gönderiliyor?: Aşağıdaki değerlerden birini seçin:
Temiz görünüyor veya Şüpheli görünüyor: Emin değilseniz ve Microsoft'tan bir karar almak istiyorsanız bu değerlerden birini seçin.
Gönder'i ve ardından Bitti'yi seçin.
Temiz olduğunu doğruladım: Öğenin temiz olduğundan eminseniz bu değeri seçin ve ardından İleri'yi seçin.
Flyout'un bir sonraki sayfasında aşağıdaki seçeneklerden birini seçin:
Gönder'i ve ardından Bitti'yi seçin.
Bu iletiye izin ver'i seçin: Bu seçenek, Kiracı İzin Ver/Engelle Listesindeki ileti öğeleri için bir izin verme girdisi oluşturur. Kiracı İzin Ver/Engelle Listesi hakkında daha fazla bilgi için bkz. Kiracı İzin Verme/Engelleme Listesi'nde İzin verme ve blokları yönetme.
Bu seçeneği seçtikten sonra aşağıdaki ayarlar kullanılabilir:
-
İzin ver girdisini kaldır: Varsayılan değer , son kullanılan tarihten 45 gün sonradır, ancak aşağıdaki değerlerden birini seçebilirsiniz:
- 1 gün
- 7 gün
- 30 gün
- Belirli bir tarih: En yüksek değer bugünden itibaren 30 gündür.
Son kullanım tarihi seçildikten 45 gün sonra, posta akışı sırasında kötü amaçlı e-posta iletisiyle karşılaşıldığında izin ver girişinin son kullanım tarihi güncelleştirilir. İzin ver girişi, filtreleme sistemi e-posta iletisinin temiz olduğunu belirledikten sonra 45 gün boyunca tutulur. 1 gün, 7 gün, 30 gün ve belirli bir tarih gibi diğer tüm değerlerde giriş izni, tanımlanan tarihte sona erer.
- Giriş notuna izin ver (isteğe bağlı): Bu öğeye neden izin kullandığınızla ilgili isteğe bağlı bilgileri girin. Sahte gönderenler için, buraya girdiğiniz hiçbir değer, Kiracı İzin Ver/Engelle Listeleri sayfasındaki Sahte gönderenler sekmesindeki izin girdisinde gösterilmez.
Açılır pencerede işiniz bittiğinde Gönder'i seçin ve ardından Bitti'yi seçin.
Bunun bir tehdit olduğunu doğruladım: Öğenin kötü amaçlı olduğundan eminseniz bu değeri seçin ve ardından görüntülenen Kategori seçin bölümünde aşağıdaki değerlerden birini seçin:
- Phish
- Malware
- Spam
İleri'yi seçin.
Flyout'un bir sonraki sayfasında aşağıdaki seçeneklerden birini seçin:
Gönder'i ve ardından Bitti'yi seçin.
Bu gönderenden veya etki alanından gelen tüm e-postaları engelle'yi seçin: Bu seçenek, Kiracı İzin Ver/Engelle Listesinde gönderen etki alanı veya e-posta adresi için bir engelleme girdisi oluşturur. Kiracı İzin Ver/Engelle Listesi hakkında daha fazla bilgi için bkz. Kiracı İzin Verme/Engelleme Listesi'nde İzin verme ve blokları yönetme.
Bu seçeneği seçtikten sonra aşağıdaki ayarlar kullanılabilir:
- Varsayılan olarak Gönderen seçilidir, ancak bunun yerine Etki Alanı'yı seçebilirsiniz.
-
Engelleme girdisini kaldır: Varsayılan değer 30 gündür, ancak aşağıdaki değerlerden birini seçebilirsiniz:
- 1 gün
- 7 gün
- 30 gün
- Hiçbir zaman süresi dolmaz
- Belirli bir tarih: En yüksek değer bugünden itibaren 30 gündür.
- Giriş notunu engelle (isteğe bağlı):Bu öğeyi neden engellediğinizle ilgili isteğe bağlı bilgileri girin.
Açılır pencerede işiniz bittiğinde Gönder'i seçin ve ardından Bitti'yi seçin.
-
Bu iletiyi neden Microsoft'a gönderiliyor?: Aşağıdaki değerlerden birini seçin:
Teams iletileri: Aşağıdaki değerlerden birini seçin:
- Temiz olduğunu doğruladım.
- Temiz görünüyor
- Şüpheli görünüyor
Bu değerlerden birini seçtikten sonra Gönder'i ve ardından Bitti'yi seçin.
Bunun bir tehdit olduğunu doğruladım: Öğenin kötü amaçlı olduğundan eminseniz bu değeri seçin ve ardından görüntülenen Kategori seçin bölümünde aşağıdaki değerlerden birini seçin:
Phish
Malware
Gönder'i ve ardından Bitti'yi seçin.
Kullanıcı tarafından bildirilen sekmesinden Microsoft'a kullanıcı tarafından bildirilen bir ileti gönderdikten sonra, Yönetici gönderimine dönüştürüldü değeri Hayır'danEvet'e dönüşür ve Gönderimler sayfasındaki uygun sekmede (örneğin, E-postalar sekmesi) ilgili bir yönetici gönderim girdisi oluşturulur.
Office 365 Plan 2 için Defender'da araştırma tetikleme
Kullanıcı tarafından bildirilen bir ileti için otomatik araştırma tetikleme için aşağıdaki eylemi kullanın:
-
Kullanıcı tarafından bildirilen sekmesinde,
Microsoft'a analiz için gönder seçeneğindeki açılır listeden İncelemeyi tetikle'yi seçin.
Daha fazla bilgi için bkz. Güvenlik yöneticisi Tehdit Gezgini'nden bir araştırma tetikler.
Yöneticinin Microsoft'a gönderdiği iletileri kullanıcılara bildirme
Yönetici, kullanıcı tarafından bildirilen bir iletiyi Kullanıcı tarafından bildirilen sekmesinden Microsoft'a gönderdikten sonra, yöneticiler iletiyi bir kararla işaretlemek ve iletiyi bildiren kullanıcıya şablonlu bir bildirim iletisi göndermek için Farklı
işaretle ve bildir eylemini kullanabilir.
Otomatik bildirimler varsayılan bildirim şablonunu kullandığında, kullanıcılar Outlook dili ayarlarına göre tercih ettikleri dilde bildirim alır. Yöneticiler tarafından yapılandırılan özel bildirim şablonları etkilenmez.
E-posta iletileri için kullanılabilir hükümler:
- Tehdit bulunamadı
- Oltalama
- Spam
Teams iletileri için kullanılabilir kararlar:
- Tehdit bulunamadı
- Oltalama
Daha fazla bilgi için bkz. Portal içinden kullanıcılara bildirme.
Dönüştürülen yönetici gönderimlerini görüntüleme
Yönetici, Kullanıcı tarafından bildirilen sekmesinden kullanıcı tarafından bildirilen bir iletiyi Microsoft'a gönderdikten sonra, Yönetici gönderimine dönüştürüldü değeri Evet olur.
Bu iletilerden birini, adın yanındaki onay kutusunun dışındaki bir satıra tıklayarak seçerseniz, ayrıntılar açılır öğesi
Diğer eylemler>
Dönüştürülen yönetici gönderimini görüntüle'yi içerir.
Bu eylem sizi uygun sekmedeki ilgili yönetici gönderim girdisine götürür (örneğin, E-postalar sekmesi).
Office 365 için Defender'da kullanıcı tarafından bildirilen iletilere yönelik eylemler
Office 365 için Microsoft Defender’a sahip kuruluşlarda (eklenti lisanslarıyla veya Microsoft 365 E5 ya da Microsoft 365 İş Ekstra gibi aboneliklere dahil olarak), Kullanıcı tarafından bildirilen sekmesinde kullanıcı tarafından bildirilen bir iletinin ayrıntılar açılır panelinde aşağıdaki eylemler de kullanılabilir:
E-posta varlığını açın (yalnızca e-posta iletileri): Daha fazla bilgi için E-posta varlığı sayfasında neler var konusuna bakın.
Eylem gerçekleştirme (yalnızca e-posta iletileri): Bu eylem, Email varlık sayfasında bulunan Eylem sihirbazını başlatır. Daha fazla bilgi için bkz. E-posta varlığı sayfasındaki eylemler.
Uyarıyı görüntüleme. Yönetici gönderimi oluşturulduğunda veya güncelleştirildiğinde bir uyarı tetikleniyor. Bu eylemin seçilmesi sizi uyarının ayrıntılarına götürür.