Поделиться через


Защита электронной почты по умолчанию для облачных почтовых ящиков

Совет

Знаете ли вы, что вы можете попробовать функции в Microsoft Defender для Office 365 план 2 бесплатно? Используйте 90-дневную пробную версию Defender для Office 365 в центре пробных версий портала Microsoft Defender. Узнайте, кто может зарегистрироваться и использовать условия пробной версии на пробной Microsoft Defender для Office 365.

Защита электронной почты по умолчанию в Microsoft 365 защищает вашу организацию от спама, вредоносных программ, фишинга и других угроз электронной почты. Эти меры защиты включены во все организации с облачными почтовыми ящиками.

Эти средства защиты включены по умолчанию с помощью политик угроз по умолчанию для:

Политики угроз по умолчанию для этих функций применяются ко всем получателям. Их нельзя отключить, но их можно переопределить, включив и настроив предустановленные политики безопасности или создав настраиваемые политики угроз.

Вы можете настроить параметры безопасности в политиках угроз по умолчанию, создать пользовательские политики угроз или, что еще лучше, включить и добавить всех получателей в Standard и (или) строгие предустановленные политики безопасности. Полные сведения см. в разделе Настройка политик угроз.

В оставшейся части этой статьи объясняется, как работают средства защиты электронной почты по умолчанию для облачных почтовых ящиков и содержащиеся в них функции.

Совет

Защита электронной почты по умолчанию для облачных почтовых ящиков также доступна в виде отдельной подписки для защиты локальных почтовых сред (не только Microsoft Exchange). Дополнительные сведения см. в разделе Exchange Online Protection для локальных организаций.

Принцип работы защиты электронной почты по умолчанию для облачных почтовых ящиков

На следующей схеме показано, как работают защиты электронной почты по умолчанию для облачных почтовых ящиков.

Схема электронной почты из Интернета или отзывов клиентов, включающих Microsoft 365 и проходящих через защиту электронной почты по умолчанию для облачных почтовых ящиков.

  1. Входящие сообщения в Microsoft 365 изначально проходят фильтрацию подключений, которая проверяет репутацию отправителя. Большинство спама на данный момент отклоняется. Дополнительные сведения см. в статье Настройка фильтрации подключений.

  2. Если в сообщении или вложении обнаружена вредоносная программа, сообщение доставляется в карантин. По умолчанию только администраторы могут просматривать сообщения, помещенные в карантин, и взаимодействовать с ними. Но администраторы могут создавать и использовать политики карантина , чтобы указать, что пользователям разрешено делать с сообщениями, помещенными в карантин. Дополнительные сведения о защите от вредоносных программ см. в статье Защита от вредоносных программ.

  3. Фильтрация политик оценивает сообщение в соответствии с любыми правилами потока обработки почты Exchange (также называемыми правилами транспорта), настроенными для работы с сообщениями. Например, правило может уведомлять руководителя о сообщениях от определенного отправителя.

    В локальных организациях с Exchange Enterprise CAL с лицензиями на службы проверки защиты от потери данных (DLP) также выполняются на этом этапе.

  4. Сообщение проходит через фильтрацию содержимого, которая включает фильтрацию по защите от нежелательной почты и фишинга:

    • Политики защиты от нежелательной почты определяют сообщения как массовые, спам, спам с высоким уровнем достоверности, фишинг или фишинг с высокой достоверностью.

      Фишинговые сообщения с высоким уровнем достоверности всегда доставляются в карантин. По умолчанию только администраторы могут просматривать фишинговые сообщения с высокой степенью достоверности и взаимодействовать с ними.

    • Политики защиты от фишинга определяют сообщения как спуфингом.

    Вы можете настроить действие для сообщения на основе вердикта фильтрации (например, поместить в карантин или переместить в папку "Нежелательная Email") и того, что пользователи могут делать с сообщениями, помещенными в карантин, с помощью политик карантина. Дополнительные сведения см. в разделах Настройка политик защиты от нежелательной почты и Настройка политик защиты от фишинга для всех облачных почтовых ящиков.

Получатели доставляют сообщение, которое успешно проходит все эти уровни защиты.

Дополнительные сведения см. в разделе Порядок и приоритет защиты электронной почты.

Центры обработки данных Microsoft 365

Microsoft 365 работает во всемирной сети центров обработки данных, предназначенных для обеспечения максимальной доступности. Например, если центр данных недоступен, сообщения электронной почты автоматически направляются в другой центр данных без остановки работы службы. Серверы в каждом центре обработки данных принимают сообщения от вашего имени, обеспечивая уровень разделения между серверами, на которых размещается ваша организация, и Интернетом. Благодаря этой высокой доступности сети корпорация Майкрософт может гарантировать, что электронная почта достигнет вашей организации в установленные сроки.

Корпорация Майкрософт распределяет нагрузку только между центрами обработки данных в одном регионе. Если вы подготовлены в одном регионе, все сообщения обрабатываются с помощью маршрутизации почты для этого региона.

Коммуникации в Microsoft 365

Для проблем и новых функций в Microsoft 365 доступны следующие каналы коммуникации:

Функции защиты электронной почты по умолчанию для облачных почтовых ящиков

В этом разделе представлен общий обзор основных функций, доступных в стандартных функциях защиты электронной почты для облачных почтовых ящиков.

Сведения о требованиях, важных ограничениях и доступности компонентов во всех планах подписки см. в описании службы Exchange Online Protection.

Совет

  • Microsoft 365 использует несколько списков блокировок URL-адресов, которые помогают обнаруживать известные вредоносные ссылки в сообщениях.
  • Microsoft 365 использует обширный список доменов, которые, как известно, отправляют спам.
  • Microsoft 365 проверяет активные полезные данные в тексте сообщения и все вложения сообщений на наличие вредоносных программ.
Функция Comments
Protection
Готовые политики безопасности Готовые политики безопасности

Средство анализа конфигурации
Защита от вредоносных программ Защита от вредоносных программ

Часто задаваемые вопросы: Защита от вредоносных программ

Настройка политик защиты от вредоносных программ
Защита от входящего спама Защита от нежелательной почты

Часто задаваемые вопросы: защита от нежелательной почты

Настройка политик защиты от нежелательной почты
Защита от исходящей нежелательной почты Защита от исходящего спама

Настроить фильтрацию исходящего спама

Управление автоматической внешней переадресацией электронной почты
Фильтрация подключения Настройка фильтрации подключений
Защита от фишинга Политики защиты от фишинга

Настройка политик защиты от фишинга для всех облачных почтовых ящиков
Защита от спуфинга Аналитика спуфинга

Управление списком разрешенных и заблокированных клиентов
Автоматическая очистка нулевого часа (ZAP) для доставленных вредоносных программ, спама и фишинговых сообщений ZAP в Exchange Online
Список разрешенных и заблокированных клиентов Управление списком разрешенных и заблокированных клиентов
Списки блокировок для отправителей сообщений Создание списков блокировок отправителей
Списки разрешений для отправителей сообщений Создание списков разрешенных отправителей
Directory Based Edge Blocking (DBEB) Use Directory Based Edge Blocking to reject messages sent to invalid recipients (Использование пограничной блокировки на основе каталогов для отклонения сообщений, отправленных недопустимым получателям)
Карантин и отправка
отправка Администратор Использование Администратор отправки для отправки в корпорацию Майкрософт подозрительных спама, фишинга, URL-адресов и файлов
Параметры сообщений, о которых уведомили пользователи Параметры, сообщаемые пользователем
Карантин — администраторы Управление сообщениями и файлами, помещенными в карантин, в качестве администратора

Часто задаваемые вопросы: сообщения, помещенные в карантин

Передача информации о сообщениях и файлах в корпорацию Майкрософт

Заголовки сообщений о защите от нежелательной почты

Вы можете проанализировать заголовки сообщений, помещенных в карантин, с помощью анализатора заголовков сообщений по адресу.
Карантин — конечные пользователи Поиск и освобождение сообщений из карантина от имени пользователя

Использование уведомлений о карантине для выпуска сообщений, помещенных в карантин, и отправки отчетов

Политики карантина
Поток обработки почты
Правила потока обработки почты Правила потока обработки почты (правила транспорта) в Exchange Online

Условия и исключения (предикаты) правил для потока обработки почты в Exchange Online

Действия правил потока почты в Exchange Online

Правила потока обработки почты в Exchange Online

Процедуры правил потока почты в Exchange Online
обслуживаемые домены; Управление обслуживаемыми доменами в Exchange Online
Connectors Настройка потока обработки почты с помощью соединителей в Exchange Online
Улучшенная фильтрация соединителей Улучшенная фильтрация соединителей в Exchange Online
Мониторинг
Трассировка сообщений Трассировка сообщений

Трассировка сообщений в Центре администрирования Exchange
Отчеты о совместной работе Email & Просмотр отчетов о безопасности электронной почты
Отчеты о потоке обработки почты Отчеты о потоке обработки почты в Центре администрирования Exchange
Аналитика потока обработки почты Аналитика потока обработки почты в Центре администрирования Exchange
Отчеты аудита Отчеты аудита в Центре администрирования Exchange
Соглашения об уровне обслуживания (SLA) и поддержка
Соглашение об уровне обслуживания относительно эффективности защиты от нежелательной почты > 99 %
Соглашение об уровне обслуживания в отношении количества ложных срабатываний < 1:250,000
Соглашение об уровне обслуживания в отношении обнаружения и блокировки вирусов 100 % известных вирусов
Соглашение об уровне обслуживания в отношении ежемесячного времени работы 99,999 %
Поддержка по телефону и через Интернет предоставляется 24 часа в сутки семь дней в неделю. Получите поддержку Microsoft 365 для бизнеса.
Другие функции
Глобальная сеть геодублированных серверов Microsoft 365 работает во всемирной сети центров обработки данных, предназначенных для обеспечения максимальной доступности. Дополнительные сведения см. в разделе Центры обработки данных Microsoft 365 ранее в этой статье.
Очередь сообщений, когда локальный сервер не может принять почту Сообщения с отсрочкой остаются в наших очередях в течение одного дня. Попытки повторной отправки сообщений зависят от ошибки, полученной от почтовой системы получателя. Повторные попытки в среднем выполняются каждые 5 минут. Дополнительные сведения см. в разделе Часто задаваемые вопросы о доставке потока обработки почты.
шифрование сообщений Office 365 доступно в виде надстройки Дополнительные сведения см. в статье Шифрование в Office 365.