Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Defender для Office 365 помогает справиться с незамеченными вредоносными электронными письмами, которые доставляются получателям (называемые ложными отрицательными), что ставит под угрозу производительность вашей организации.
Defender для Office 365 поможет администраторам понять, почему были доставлены вредоносные сообщения электронной почты, как быстро устранить проблему и как предотвратить возникновение подобных проблем в будущем.
Необходимые условия
Перед началом работы убедитесь, что вы соответствуете следующим требованиям:
- Microsoft Defender для Office 365 (план 1) или план 2. Microsoft 365 A5/E5/G5 включает план 2.
- Достаточные разрешения. Например, членство в роли администратора безопасности в Microsoft Entra ID.
- 5–10 минут для выполнения следующих действий.
Обработка вредоносных сообщений электронной почты в папке "Входящие" конечных пользователей
Выполните следующие действия, чтобы обрабатывать вредоносные сообщения электронной почты, которые достигли папок почтовых ящиков конечных пользователей:
Попросите конечных пользователей сообщить о сообщении электронной почты как фишинговое или нежелательное с помощью встроенной кнопки Отчет в поддерживаемых версиях Outlook.
Пользователи также могут добавлять отправителей в список заблокированных отправителей в Outlook, чтобы предотвратить доставку сообщений электронной почты от этого отправителя в папку "Входящие".
Администраторы могут обрабатывать сообщения, на которые пожаловались пользователи, на вкладке «Жалобы пользователей» на странице «Отправленные материалы».
Совет
В организациях с Defender для Office 365, план 2, и Security Copilot агент обработки фишинговых сообщений может автономно анализировать и классифицировать фишинговые электронные письма, о которых сообщили пользователи, сокращая объем ручной работы по расследованию для команд безопасности.
На странице отправки сообщения, отправляемые пользователем, администраторы могут отправлять уведомления пользователей о отправленных администраторами сообщениях в Microsoft, чтобы узнать, почему сообщаемое сообщение было разрешено в первую очередь.
При необходимости при отправке в Microsoft на анализ администраторы могут создать запись блокировки для отправителя, чтобы снизить влияние проблемы.
Когда результаты отправки будут доступны, прочитайте вердикт, чтобы понять, почему электронные письма были разрешены, и как можно улучшить настройку вашей организации, чтобы предотвратить подобные проблемы в будущем.
Обработка вредоносных сообщений электронной почты в папке нежелательной почты конечных пользователей
Выполните следующие действия, чтобы обрабатывать вредоносные сообщения электронной почты, которые были доставлены конечным пользователям в папки нежелательной почты:
Попросите пользователей сообщить о сообщении электронной почты как о фишинге с помощью встроенной кнопки "Отчет" в поддерживаемых версиях Outlook.
Администраторы могут сортировать сообщения, о которых сообщили пользователи, на вкладке «Сообщили пользователи» на странице «Отправки».
Совет
В организациях с Defender для Office 365, план 2, и Security Copilot агент обработки фишинговых сообщений может автономно анализировать и классифицировать фишинговые электронные письма, о которых сообщили пользователи, сокращая объем ручной работы по расследованию для команд безопасности.
На странице отправки сообщения, отправляемые пользователем, администраторы могут отправлять уведомления пользователей о отправленных администраторами сообщениях в Microsoft и узнать, почему сообщаемое сообщение было разрешено в первую очередь.
При необходимости при отправке в Microsoft на анализ администраторы могут создать запись блокировки для отправителя, чтобы снизить влияние проблемы.
Когда результаты отправки будут доступны, прочитайте вердикт, чтобы понять, почему электронные письма были разрешены, и как можно улучшить настройку вашей организации, чтобы предотвратить подобные проблемы в будущем.
Обработка вредоносных писем, попадающих в папку карантина конечных пользователей
Используйте следующий рабочий процесс для вредоносных сообщений электронной почты, которые были помещены в карантин для конечных пользователей:
- Конечные пользователи получают дайджест по электронной почте о сообщениях, помещенных в карантин, согласно параметрам, включенным администраторами.
- Конечные пользователи могут просматривать сообщения в карантине, блокировать отправителя и отправлять их в Корпорацию Майкрософт для анализа.
Обработка вредоносных писем, попадающих в папку карантина администраторов
Выполните следующие действия для вредоносных сообщений электронной почты, которые отображаются в карантине администратора:
- Администраторы могут просматривать сообщения электронной почты в карантине (включая запрашиваемые разрешения на освобождение) на странице "Управление сообщениями и файлами в карантине ".
- Администраторы могут отправлять любые вредоносные или подозрительные сообщения в корпорацию Майкрософт для анализа и создавать блок для устранения проблемы в ожидании вердикта.
- Когда результаты отправки будут доступны, прочитайте вердикт, чтобы узнать, почему электронные письма были разрешены, и как можно улучшить настройку вашей организации, чтобы предотвратить аналогичные проблемы в будущем.