Быстрая настройка защиты Microsoft Teams в Microsoft Defender для Office 365

Даже если вы не используете Microsoft Defender для Office 365 для защиты электронной почты, вы по-прежнему можете использовать его для защиты Microsoft Teams.

В этой статье приведены краткие инструкции по включению и настройке Defender для защиты Office 365 для Microsoft Teams.

Что нужно знать перед началом работы

  • Откройте портал Microsoft Defender по адресу https://security.microsoft.com.

  • Прежде чем вы сможете выполнить процедуры, описанные в этой статье, вам должны быть назначены разрешения. Возможны следующие варианты:

    • Microsoft Defender XDR Единая система управления доступом на основе ролей (RBAC) (если Электронная почта и совместная работа>Defender для Office 365 разрешение Активно. Влияет только на портал Defender, а не на PowerShell): Авторизация и параметры/Параметры безопасности/Основные параметры безопасности (управление).

    • Разрешения для электронной почты и совместной работы на портале Microsoft Defender и разрешения в Exchange Online:

      • Членство в группах ролей Organization Management или Security Administrator в разделе разрешений Email & collaboration и членство в группе ролей Organization Management в разделе разрешений Exchange Online.
    • разрешения Microsoft Entra. Членство в ролях глобального администратора* или администратора безопасности предоставляет пользователям необходимые разрешения и разрешения для других функций Microsoft 365.

      Важно!

      * Корпорация Майкрософт решительно выступает за принцип наименьших привилегий. Назначение учетным записям только минимальных разрешений, необходимых для выполнения их задач, помогает снизить риски безопасности и повысить общую защиту вашей организации. Глобальный администратор — это очень привилегированная роль, которую следует ограничить сценариями чрезвычайных ситуаций или в случаях, когда вы не можете использовать другую роль.

  • Применение новой или обновленной политики может занять до 30 минут.

  • Дополнительные сведения о требованиях к лицензированию см. в разделе Условия лицензирования.

  • Развертывание интеграции Teams является частью общего процесса развертывания Defender для Office 365. Дополнительные сведения см. в статье Пилотное развертывание и развертывание Defender для Office 365.

  • Пользователи также защищены предупреждениями в режиме почти реального времени для известных плохих ссылок в сообщениях Microsoft Teams, которые включены по умолчанию. Дополнительные сведения см. в статье Поддержка Microsoft Teams в Microsoft Defender для Office 365.

Шаг 1. Проверка интеграции безопасных вложений для Microsoft Teams

Полные инструкции см. в статье Включение безопасных вложений для SharePoint, OneDrive и Microsoft Teams.

  1. На портале Microsoft Defender перейдите на страницу Безопасные вложения по адресу https://security.microsoft.com/safeattachmentv2.

  2. На странице Безопасные вложения выберите Глобальные параметры.

  3. В открывшейся всплывающей области Глобальные параметры перейдите в раздел Защита файлов в SharePoint, OneDrive и Microsoft Teams, чтобы убедиться, что для параметра Включить Defender для Office 365 для SharePoint, OneDrive и Microsoft Teams задано значение Вкл..

    Если для параметра задано значение Выкл., переместите переключатель в положение Вкл., а затем нажмите кнопку Сохранить.

Совет

  • Нельзя ограничить функцию Safe Attachments для SharePoint, OneDrive и Microsoft Teams только Microsoft Teams.
  • Вы не можете применить функцию «Безопасные вложения» для SharePoint, OneDrive и Microsoft Teams только к определенным пользователям. Он включен или отключен для всех.

Полные инструкции см. в статье Изменение настраиваемых политик безопасных ссылок с помощью портала Microsoft Defender.

  1. На портале Microsoft Defender перейдите на страницу Безопасные ссылки по адресу https://security.microsoft.com/safelinksv2.

  2. На странице Безопасные ссылки убедитесь, что интеграция Teams включена во всех настраиваемых политиках (политиках с числовым значением приоритета ), выполнив следующие действия.

    1. Выберите политику, щелкнув в любом месте строки, кроме флажка рядом с первым столбцом.

    2. В разделе Teams раздела Параметры защиты во всплывающем окне сведений убедитесь, что значение On: Safe Links проверяет список известных вредоносных ссылок, когда пользователи щелкают ссылки в Microsoft Teams. URL-адреса не переписываются.

      Если задано значение Выкл., выберите Изменить параметры защиты внизу раздела Параметры защиты. В открывшейся всплывающей области Параметры защиты URL-адресов и переходов по ссылкам установите флажок в разделе Teams, нажмите Сохранить, а затем нажмите Закрыть.

    Повторите эти действия для каждой настраиваемой политики безопасных связей.

Важно!

Интеграция Teams включена в предустановленной политике безопасности встроенной защиты, но любые другие политики безопасных связей имеют приоритет над предустановленной политикой безопасности встроенной защиты (как показано в порядке их перечисления на странице Безопасные ссылки ). Поэтому убедитесь, что в этих политиках включена защита Teams.

Шаг 3: Defender для Office 365: проверьте автоматическое удаление в течение нулевого часа (ZAP) для Microsoft Teams

Подробные инструкции см. в статье Настройка защиты ZAP для Teams в Defender для Office 365.

  1. На портале Microsoft Defender перейдите на страницу защиты Microsoft Teams по адресу https://security.microsoft.com/securitysettings/teamsProtectionPolicy.

  2. На странице защиты Microsoft Teams убедитесь, что переключатель в разделе Автоматическая очистка нулевого часа (ZAP) имеет значение Включено.

    Если для параметра задано значение Выкл., переместите переключатель в положение Вкл., а затем нажмите кнопку Сохранить.

Совет

Если параметр ZAP для Microsoft Teams включен, можно использовать параметр Исключить этих участников на странице защиты Microsoft Teams , чтобы исключить пользователей из защиты Teams. Дополнительные сведения см. в статье Настройка защиты ZAP для Teams в Defender для Office 365.

Шаг 4: Defender для Office 365: Настройка параметров сообщений, о которых сообщают пользователи, для Microsoft Teams

Подробные инструкции см. в разделе Параметры, сообщаемые пользователями в Microsoft Teams.

  1. В Центре администрирования Teams перейдите на страницу Параметры & политик по адресу https://admin.teams.microsoft.com/one-policy/settings.

  2. На странице Параметры & политики выберите вкладку Глобальные (для всей организации) параметры по умолчанию для всех пользователей или Настраиваемые политики для пользователей, & группы для определенных пользователей.

  3. На вкладке перейдите в раздел Обмен сообщениями и выберите Обмен сообщениями. Если на предыдущем шаге вы выбрали вкладку Настраиваемые политики для пользователей & групп , выполните одно из следующих действий, чтобы изменить определенную политику.

    • Щелкните на имя политики в столбце Имя.
    • Щелкните в любом месте строки, кроме столбца Имя, а затем выберите действие Изменить.
  4. На открывающейся странице сведений о политике найдите переключатель Сообщить о проблеме безопасности и убедитесь, что значение включено.

    Если для параметра задано значение Выкл., переместите переключатель в положение Вкл., а затем нажмите кнопку Сохранить.

    Снимок экрана: переключатель

  5. В Центре администрирования Teams перейдите на страницу Параметры обмена сообщениями по адресу https://admin.teams.microsoft.com/messaging/settings.

  6. На странице Параметры обмена сообщениями перейдите в раздел Безопасность обмена сообщениями, найдите переключатель Сообщить о неправильных обнаружениях безопасности и убедитесь, что значение включено.

    Если для параметра задано значение Выкл., переместите переключатель в положение Вкл., а затем нажмите кнопку Сохранить.

    Снимок экрана: переключатель

  7. В Центре администрирования Teams перейдите на страницу Параметры звонков по адресу https://admin.teams.microsoft.com/one-policy/settings/calling.

  8. На странице Параметры звонков перейдите в раздел Общие, найдите переключатель Сообщить о вызове и убедитесь, что значение включено.

    Если для параметра задано значение Выкл., переместите переключатель в положение Вкл., а затем нажмите кнопку Сохранить.

    Снимок экрана: переключатель

  9. На портале Microsoft Defender перейдите на страницу Пользовательские параметры по адресу https://security.microsoft.com/securitysettings/userSubmission.

  10. На странице Параметры, сообщаемые пользователем , перейдите в раздел Microsoft Teams и убедитесь, что выбран параметр Мониторинг элементов, сообщаемые в Microsoft Teams .

Если он не выбран, выберите поле проверка и нажмите кнопку Сохранить.