Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В облачных организациях политики защиты от нежелательной почты (также известные как политики фильтрации спама или политики фильтрации содержимого) проверяют входящие сообщения на наличие спама. Дополнительные сведения см. в статье Настройка политик защиты от нежелательной почты.
Чтобы влиять на фильтрацию спама, можно использовать правила потока обработки почты (также известные как правила транспорта), устанавливая уровень доверия к спаму (SCL) для сообщений. Например, вы можете:
- Определяйте сообщения, которые следует пометить как спам или спам с высоким уровнем доверия, еще до того, как они будут проверены фильтрацией спама.
- Определите сообщения, которые следует пропускать фильтрацию спама.
Дополнительные сведения о SCL см. в статье Уровень доверия к спаму в облачных организациях.
Что нужно знать перед началом работы
Вам должны быть назначены разрешения, прежде чем вы сможете выполнять процедуры, описанные в этой статье. Возможны следующие варианты:
Разрешения Exchange Online: Вам нужна роль правил транспорта, которая по умолчанию назначена группам ролей "Управление соответствием требованиям", "Управление записями" и "Управление организацией".
Разрешения Microsoft Entra: Членство в ролях администратора Exchange или глобального администратора*.
Важно!
* Корпорация Майкрософт рекомендует использовать роли с минимальным количеством разрешений. Использование учетных записей с более низким уровнем разрешений помогает повысить безопасность организации. Глобальный администратор — это роль с высокими привилегиями, которую следует ограничивать экстренными сценариями, когда вы не можете использовать существующую роль.
Чтобы открыть Центр администрирования Exchange в Exchange Online, см. статью Центр администрирования Exchange в Exchange Online. Чтобы открыть Центр администрирования Exchange во встроенной надстройке безопасности для локальных почтовых ящиков, откройте Центр администрирования Exchange во встроенной надстройке безопасности для локальных почтовых ящиков.
Сведения о том, как подключиться к Exchange Online PowerShell, см. в статье Подключение к Exchange Online PowerShell.
Дополнительные сведения о правилах обработки почты в облачных организациях см. в следующих статьях:
Использование Центра администрирования Exchange для создания правила потока обработки почты, которое устанавливает ограничение вероятности отправки сообщения
В Центре администрирования Exchange по адресу https://admin.exchange.microsoft.com, перейдите кправилампотока обработки> почты. Или, чтобы перейти непосредственно на страницу правил , используйте https://admin.exchange.microsoft.com/#/transportrules.
На странице правил выберите значок "Добавить правило".
>Создайте новое правило, чтобы запустить мастер создания правил.На странице "Задание условий правила " настройте следующие параметры:
- Имя: введите уникальное описательное имя для правила.
- Это правило применяется, если: Выберите одно или несколько условий, чтобы идентифицировать сообщения. Дополнительные сведения см. в статье Условия правил потока обработки почты и исключения (предикаты) в Exchange Online.
-
Выполните указанные ниже действия.Выберите "Изменить свойства> сообщения" Настройка уровня достоверности спама (SCL). В открывшемся всплывающем элементе Укажите SCL выберите одно из следующих значений:
Обход фильтрации спама: сообщения, которые соответствуют условиям правила, пропускают фильтрацию спама. Другие функции защиты электронной почты Microsoft 365 не затрагиваются (например, сообщения всегда проверяются на наличие вредоносных программ).
Помните, что создание транспортного правила для обхода фильтрации нежелательной почты не позволяет доставлять фишинговые сообщения с высоким доверием (HPHISH) и сообщения, в которых обнаруживается вредоносное ПО. Вы можете использовать список блокировки разрешенных клиентов (TABL) для временного переопределения вердикта HPHISH (ложное срабатывание), когда мы определили электронное письмо как фишинговое с высоким доверием. Для этого необходимо отправить заявку администратором. Если запись MX для домена получателя не указывает на Microsoft 365 (почта сначала направляется через стороннюю службу или устройство), правило с обходом фильтрации спама позволяет доставлять в папку "Входящие" сообщения, которые фильтрация нежелательной почты считает фишинговым с высоким доверием.
Важно!
Не используйте правила потока обработки почты для обхода фильтрации нежелательной почты для почтовых ящиков SecOps или сообщений имитации фишинга. Вместо этого используйте расширенную политику доставки. Дополнительные сведения см. в статье Настройка предоставления сторонней эмуляции фишинговых атак пользователям и доставки нефильтруемых сообщений в почтовые ящики SecOps.
Будьте очень осторожны, чтобы сообщения пропускали фильтрацию спама. Правило потока обработки почты должно использовать больше условий, чем просто адрес электронной почты или домен отправителя. Дополнительные сведения см. в статье Создание списков разрешенных отправителей для облачных почтовых ящиков.
От 0 до 4: сообщение отправляется через фильтрацию спама для дополнительной обработки.
5 или 6: Сообщение помечено как спам. Действие, настроенное для вердикта о нежелательной почте в политике защиты от спама, которая обнаружила сообщение, определяет, что произойдет с сообщением (перемещение в папку Email нежелательной почты или в карантин).
С 7 по 9: Сообщение помечено как спам с высоким доверием. Действие, настроенное для вердикта о нежелательной почте с высоким уровнем доверия в политике защиты от нежелательной почты, которая обнаружила сообщение, определяет, что произойдет с сообщением (перемещение в папку Email нежелательной почты или в карантин).
- За исключением следующих случаев: Настройте любые исключения из правила по мере необходимости.
По завершении работы на странице "Задание условий правила " нажмите кнопку "Далее".
На странице "Настройка параметров правила " просмотрите или настройте параметры, а затем выберите "Далее".
На странице "Просмотр и завершение " проверьте параметры, а затем нажмите кнопку "Готово".
Откуда вы знаете, что эта процедура сработала?
Чтобы убедиться в правильности настройки списка SCL в сообщениях, отправьте сообщение электронной почты кому-нибудь в организации и убедитесь, что с сообщением выполнено ожидаемое действие. Например, если для параметра "Защита от спама" задано значение "Обход фильтрации спама", сообщение должно быть отправлено в папку "Входящие" конкретного получателя. Однако если установлен уровень вероятности нежелательной почты (SCL)9, а действие в отношении спама с высоким уровнем доверия для применимых политик защиты от нежелательной почты заключается в перемещении сообщения в папку Email нежелательной почты, сообщение должно быть отправлено в папку Email нежелательной почты указанного получателя.