Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Область применения:
В этой статье описывается Microsoft Defender для интерфейса Office 365 на портале Microsoft Defender по адресу https://security.microsoft.com. Ранее клиенты Defender для Office 365 использовали Центр безопасности и соответствия требованиям Office 365 по адресу https://protection.office.com, но доступ к этому порталу был прекращён в 2022 году.
Портал Defender объединяет возможности безопасности из существующих порталов безопасности Microsoft 365. Этот улучшенный портал помогает группам безопасности более эффективно и эффективно защищать свою организацию от угроз.
Для получения дополнительной информации о преимуществах Microsoft Defender см. Обзор Defender.
Если вы ищете материалы, связанные с соответствием требованиям, см. портал Microsoft Purview.
Возможности
С помощью единого решения Defender XDR можно объединить сигналы об угрозах и определить полную область угрозы, а также то, как она в настоящее время влияет на организацию.
Defender для Office 365 защищает вашу организацию от вредоносных угроз, связанных с сообщениями электронной почты, ссылками (URL-адресами) и средствами совместной работы. Большинство функций, характерных для Defender для Office 365, доступны в узле Email & collaboration, как описано в разделе Email & collaboration.
Совет
Defender для Office 365 включает встроенные функции безопасности для всех облачных почтовых ящиков. Дополнительные сведения см. в статье Встроенные функции безопасности для всех облачных почтовых ящиков.
То, что вы видите или не видите на портале Defender, зависит от вашей подписки (например, Microsoft 365 E5 или надстройка или автономная подписка Defender для Office 365 плана 2).
Дополнительные сведения о различиях между Defender для Office 365, план 1, и Defender для Office 365, план 2, см. в кратком руководстве по сравнению Defender для Office 365, план 1, и Defender для Office 365, план 2.
Главная
На домашней странице портала Defender отображаются важные сводные сведения (карточки) о состоянии безопасности среды Microsoft 365.
- Используйте
пошаговое знакомство, чтобы быстро ознакомиться с: - Совместная работа в электронной почте
- Тренировка моделирования атак (только в Defender для Office 365 Plan 2)
- Используйте
Что нового, чтобы перейти в блог Microsoft Defender XDR. - Используйте
Сообщество , чтобы перейти в сообщество безопасности, соответствия требованиям и удостоверений. - Используйте
команду Добавить карточки , чтобы настроить сведения на странице.
Расследование & реагирование
В следующих подразделах описываются функции, доступные в узле Investigation & response в портале Defender.
Инциденты и оповещения
Объединяет управление инцидентами и оповещениями для электронной почты, устройств и учетных записей. Оповещения теперь доступны в узле "Исследование" и помогают получить более широкое представление об атаке. На странице оповещения приводится полный контекст оповещения благодаря объединению сигналов атаки для создания подробной статьи. Ранее оповещения относились конкретно к разным рабочим нагрузкам. Новый унифицированный интерфейс теперь обеспечивает единый обзор оповещений для всех рабочих нагрузок. Вы можете быстро оценить приоритет, провести расследование и принять эффективные меры. Дополнительные сведения см. в следующих статьях:
Совет
Оповещения электронной почты и совместной работы в https://security.microsoft.com/viewalertsv2 доступны только в плане 1 Defender для Office 365.
Охота
Ищите угрозы, вредоносное ПО и злонамеренные действия на ваших конечных устройствах, в почтовых ящиках Microsoft 365 и других ресурсах с помощью запросов расширенного поиска угроз. Эти мощные запросы можно использовать для поиска и проверки индикаторов угроз и сущностей на наличие известных и потенциальных угроз.
Вы можете создавать настраиваемые правила обнаружения на основе расширенных запросов охоты для упреждающего мониторинга событий, которые могут указывать на активность нарушения безопасности и неправильно настроенные устройства.
Действия & заявки
Центр операций показывает расследования, созданные средствами автоматизированного расследования и реагирования. Эта автоматизированная возможность самовосстановления на портале Defender может помочь группам безопасности, автоматически отвечая на определенные события.
Дополнительные сведения см. в Центре уведомлений.
Администраторы могут использовать страницу Отправки для отправки сообщений электронной почты, вложений и URL-адресов в корпорацию Майкрософт для анализа. Сообщения, указанные пользователями в Outlook как Нежелательная, Не нежелательная или **Фишинговая, также доступны для просмотра или повторной отправки в Корпорацию Майкрософт.
Дополнительные сведения см. в разделе Отправки администратора.
Аналитика угроз в Defender для Office 365, план 2
В следующих подразделах описываются функции, доступные в узле Аналитика угроз в портале Defender в организациях с Defender для Office 365, план 2.
Аналитика угроз
Получите аналитику угроз от исследователей по безопасности Майкрософт Аналитика угроз помогает группам по обеспечению безопасности эффективнее выявлять возникающие угрозы. Что включено в аналитику угроз
- Обнаружения и меры по снижению рисков, относящиеся к электронной почте, в Microsoft Defender для Office 365.
- Просмотр инцидентов, связанных с угрозами.
- Улучшены возможности для быстрого поиска и использования практически полезной информации в отчетах.
Вы можете получить доступ к разделу «Аналитика угроз» либо на левой панели навигации в портале Defender, либо через специальную карточку на панели мониторинга, на которой показаны наиболее серьёзные угрозы для вашей организации.
Для получения дополнительной информации см. раздел Аналитика угроз в Microsoft Defender.
Совместная работа в электронной почте
Узел Электронная почта и совместная работа содержит функции, характерные для Defender для Office 365:
- Расследования: Только для Defender для Office 365, план 2. Дополнительные сведения см. в статье Автоматическое исследование и реагирование (AIR).
- Обозреватель (Обозреватель угроз): Defender только для Office 365 плана 2. В Defender для Office 365 (план 1) вместо этого используются обнаружения в режиме реального времени. Дополнительные сведения см. в разделе Сведения об Обозревателе угроз и обнаружениях в режиме реального времени.
-
Проверка в https://security.microsoft.com/threatreview содержит следующие функции:
- Центр операций: только для Defender для Office 365, план 2.
- Карантин для пользователей и администраторов.
- Ограниченные сущности. Содержит ограниченных пользователей и соединители с ограниченным доступом.
- Тенденции вредоносных программ
- Кампании: Только для Defender для Office 365 Plan 2.
- Средства отслеживания угроз: только для Defender для Office 365 Plan 2.
- Трассировка сообщений Exchange
- Обучение эмуляции атак: Только Defender для Office 365 плана 2.
-
Политики и правила в разделе https://security.microsoft.com/securitypoliciesandrules содержат следующие функции:
-
Политики угроз:
- Раздел шаблонных политик:
- Раздел "Политики":
- Защита от фишинга
- Защита от нежелательной почты: включает в себя защиту от входящего спама, защиту от нежелательной почты и фильтрацию подключений.
- Защита от вредоносных программ
- Безопасные вложения
- Безопасные ссылки
-
Раздел правил :
- Список разрешенных и заблокированных клиентов
- Параметры проверки подлинности электронной почты: параметры доверенных ARC-подписантов и DKIM.
- Расширенная доставка
- Улучшенная фильтрация
- Политики карантина
- Политики оповещений
-
Политики угроз:
Совет
Дополнительные сведения о различиях между Defender для Office 365, план 1, и Defender для Office 365, план 2, см. в кратком руководстве по сравнению Defender для Office 365, план 1, и Defender для Office 365, план 2.
Хотя он недоступен напрямую из левой области навигации на портале Defender, страница сущностей Email в Defender для Office 365 объединяет и централизует сведения о электронной почте, чтобы предоставить администраторам и командам по операциям безопасности (SecOps) возможность быстро понимать угрозы электронной почты и реагировать на нее. Дополнительные сведения см. на странице сущности Email.
Оптимизация SOC
Дополнительные сведения см. в справочнике по рекомендациям по оптимизации SOC.
Отчеты
Отчеты Defender для Office 365 доступны на странице Отчеты в разделе https://security.microsoft.com/securityreports>Электронная почта и совместная работа>Отчеты по электронной почте и совместной работе.
Дополнительные сведения см. в следующих статьях:
Центр обучения
Перенаправляет на учебные пути Microsoft Defender.
Испытания
Запуск пробных версий подходящих продуктов безопасности Defender и продуктов соответствия требованиям Microsoft Purview.
Организации с планом 1 Defender для Office 365 могут начать пробное использование плана 2 Defender для Office 365. Дополнительные сведения см. в разделе Руководство пользователя пробной версии: Microsoft Defender для Office 365.
Система
В следующих подразделах описываются функции, доступные в узле Система на портале Defender.
Аудит
Поиск по журналам аудита и политики хранения журналов аудита.
Разрешения
- Microsoft Defender Единое управление доступом на основе ролей (RBAC)
- Microsoft Entra ID. Вы можете просмотреть сведения о отображаемых ролях, но не можете управлять членством в ролях здесь. На всплывающей панели сведений о каждой роли содержится ссылка на страницу Пользователи в Microsoft Entra, где можно назначать пользователей на роли.
- Роли для электронной почты и совместной работы
Состояние
- Работоспособность служб. Просмотрите состояние работоспособности служб Microsoft 365, включенных в подписку вашей компании.
- Центр сообщений: Центр сообщений Microsoft 365 в центре администрирования Microsoft 365.
Параметры
Электронная почта & совместная работа содержит следующие функции Defender для Office 365:
- Параметры, сообщаемые пользователем
- Теги пользователей
- Защита учетных записей с приоритетом (только Defender для Office 365 плана 2)
- Защита Microsoft Teams (только в Defender для Office 365 плане 2)
Статьи по теме
- Центр действий
- Уведомления об электронной почте и совместной работе
- Правила настраиваемого обнаружения
- Создайте имитацию фишинговой атаки и создайте материалы для обучения сотрудников
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.