New-SafeAttachmentPolicy

Этот командлет доступен только в облачной службе.

Используйте командлет New-SafeAttachmentPolicy для создания безопасных политик вложений в облачной организации.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

New-SafeAttachmentPolicy
    [-Name] <String>
    [-Action <SafeAttachmentAction>]
    [-AdminDisplayName <String>]
    [-Confirm]
    [-Enable <Boolean>]
    [-MakeBuiltInProtection]
    [-QuarantineTag <String>]
    [-RecommendedPolicyType <RecommendedPolicyType>]
    [-Redirect <Boolean>]
    [-RedirectAddress <SmtpAddress>]
    [-WhatIf]
    [<CommonParameters>]

Описание

Безопасные вложения — это функция в Microsoft Defender для Office 365, которая открывает вложения электронной почты в специальной среде низкоуровневой оболочки для обнаружения вредоносных действий. Дополнительные сведения см. в статье Безопасные вложения в Defender для Office 365.

Новые политики безопасных вложений, созданные с помощью этого командлета, не применяются к пользователям и не отображаются на портале Microsoft Defender. Необходимо использовать параметр SafeAttachmentPolicy в командлетах New-SafeAttachmentRule или Set-SafeAttachmentRule, чтобы связать политику с правилом для создания полной политики безопасных вложений, видимой на портале Defender.

Политика безопасного вложения может быть назначена только одному правилу безопасного вложения.

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

New-SafeAttachmentPolicy -Name "Marketing Block Attachments" -Enable $true -Redirect $true -RedirectAddress admin@contoso.com

В этом примере создается новая политика безопасных вложений с именем "Маркетинговые блоки вложений" со следующими параметрами:

  • Действие имеет значение Block. Это значение по умолчанию для параметра Action, поэтому указывать его не нужно.
  • Значение $true для параметра Enable является обязательным, чтобы политика фактически использовала значение параметра действия по умолчанию Block (или любое другое значение параметра Action).
  • Включите перенаправление для обнаруженных вредоносных вложений и отправляйте сообщения на адрес.admin@contoso.com
  • Если сканирование безопасных вложений недоступно или возникает ошибка, не доставляйте сообщение обычным образом. Значение по умолчанию параметра ActionOnError равно $true, поэтому указывать его не нужно.

Параметры

-Action

Применимо: Exchange Online

Параметр Action определяет действие для политики безопасных вложений. Допустимые значения:

  • Разрешить: доставлять сообщение при обнаружении вредоносных программ во вложении и отслеживать результаты проверки. Это значение соответствует свойству "Мониторинготклика на неизвестные вредоносные программы безопасных вложений" политики на портале Microsoft Defender.
  • Заблокировать. Заблокируйте сообщение электронной почты, содержащее вложение вредоносной программы. Это значение используется по умолчанию.
  • DynamicDelivery: доставка сообщения электронной почты с заполнителем для каждого вложения. Заполнитель остается там до тех пор, пока копия вложения не будет просканирована и не будет признана безопасной. Дополнительные сведения см. в статье Динамическая доставка в политиках безопасных вложений.

Значение этого параметра имеет смысл только в том случае, если значение параметра Enable равно $true (значение по умолчанию $false).

Чтобы не указывать никаких действий для политики безопасных вложений (соответствует значению Off для параметра политики реагирования на неизвестные вредоносные программы Safe Attachments на портале Defender), используйте значение $false для параметра Enable.

Результаты всех действий доступны в трассировке сообщений.

Свойства параметров

Тип:SafeAttachmentAction
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AdminDisplayName

Применимо: Exchange Online

Параметр AdminDisplayName определяет описание политики. Если значение содержит пробелы, его необходимо заключить в кавычки (").

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: Exchange Online

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Enable

Применимо: Exchange Online

Параметр Enable работает с параметром Action, чтобы указать действие для политики безопасных вложений. Допустимые значения:

  • $true. Параметр Action определяет действие для политики безопасных вложений.
  • $false: это значение используется по умолчанию. Вложения не проверяются безопасными вложениями, независимо от значения параметра Action. Это значение соответствует выбору "Выкл." для параметра "Ответ на неизвестные вредоносные программы безопасных вложений" политики на портале Microsoft Defender.

Чтобы включить или отключить полную политику безопасных вложений на портале Microsoft Defender (сочетание правила и соответствующей связанной политики в PowerShell), используйте Enable-SafeAttachmentRule или Disable-SafeAttachmentRule командлеты.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MakeBuiltInProtection

Применимо: Exchange Online

Переключатель MakeBuiltInProtection используется для создания встроенных политик защиты в рамках предустановленных политик безопасности. Не используйте этот переключатель самостоятельно.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Name

Применимо: Exchange Online

Параметр Name указывает уникальное имя политики безопасных вложений. Если значение содержит пробелы, его необходимо заключить в кавычки (").

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:1
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-QuarantineTag

Применимо: Exchange Online

Параметр QuarantineTag определяет политику карантина, используемую для сообщений, помещенных в карантин как вредоносные программы с помощью безопасных вложений. Можно использовать любое значение, однозначно определяющее политику карантина. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.

Если этот параметр не используется, используется встроенная политика карантина с именем AdminOnlyAccessPolicy. Эта политика карантина применяет возможности журнала для сообщений, помещенных в карантин как вредоносные с помощью безопасных вложений, как описано в таблице здесь.

Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RecommendedPolicyType

Применимо: Exchange Online

Параметр RecommendedPolicyType используется для создания политик уровня Standard и Strict в рамках предустановленных политик безопасности. Не используйте этот параметр самостоятельно.

Свойства параметров

Тип:RecommendedPolicyType
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Redirect

Применимо: Exchange Online

Параметр перенаправления определяет, следует ли доставлять сообщения на альтернативный адрес электронной почты при обнаружении вредоносных программ во вложении. Допустимые значения:

  • $true. Сообщения с вложениями вредоносных программ доставляются на адрес электронной почты, указанный в параметре RedirectAddress. Это значение имеет смысл только в том случае, если параметр Action имеет значение Allow.
  • $false. Сообщения с вложениями вредоносных программ не доставляются на другой адрес электронной почты. Это значение используется по умолчанию.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RedirectAddress

Применимо: Exchange Online

Параметр RedirectAddress указывает целевой адрес электронной почты, на который будут доставляться сообщения при обнаружении вредоносных программ во вложении.

Значение этого параметра имеет смысл только в том случае, если значение параметра Redirect равно $true, а значение параметра Action равно Allow.

Свойства параметров

Тип:SmtpAddress
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Применимо: Exchange Online

Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.