Set-AntiPhishPolicy

Этот командлет доступен только в облачной службе.

Используйте командлет Set-AntiPhishPolicy для изменения политик защиты от фишинга в облачной организации.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Set-AntiPhishPolicy
    -Identity <AntiPhishPolicyIdParameter>
    [-AdminDisplayName <String>]
    [-AuthenticationFailAction <SpoofAuthenticationFailAction>]
    [-Confirm]
    [-DmarcQuarantineAction <SpoofDmarcQuarantineAction>]
    [-DmarcRejectAction <SpoofDmarcRejectAction>]
    [-Enabled <Boolean>]
    [-EnableFirstContactSafetyTips <Boolean>]
    [-EnableMailboxIntelligence <Boolean>]
    [-EnableMailboxIntelligenceProtection <Boolean>]
    [-EnableOrganizationDomainsProtection <Boolean>]
    [-EnableSimilarDomainsSafetyTips <Boolean>]
    [-EnableSimilarUsersSafetyTips <Boolean>]
    [-EnableSpoofIntelligence <Boolean>]
    [-EnableTargetedDomainsProtection <Boolean>]
    [-EnableTargetedUserProtection <Boolean>]
    [-EnableUnauthenticatedSender <Boolean>]
    [-EnableUnusualCharactersSafetyTips <Boolean>]
    [-EnableViaTag <Boolean>]
    [-ExcludedDomains <MultiValuedProperty>]
    [-ExcludedSenders <MultiValuedProperty>]
    [-HonorDmarcPolicy <Boolean>]
    [-ImpersonationProtectionState <ImpersonationProtectionState>]
    [-MailboxIntelligenceProtectionAction <ImpersonationAction>]
    [-MailboxIntelligenceProtectionActionRecipients <MultiValuedProperty>]
    [-MailboxIntelligenceQuarantineTag <String>]
    [-MakeDefault]
    [-PhishThresholdLevel <Int32>]
    [-PolicyTag <String>]
    [-SpoofQuarantineTag <String>]
    [-TargetedDomainActionRecipients <MultiValuedProperty>]
    [-TargetedDomainProtectionAction <ImpersonationAction>]
    [-TargetedDomainQuarantineTag <String>]
    [-TargetedDomainsToProtect <MultiValuedProperty>]
    [-TargetedUserActionRecipients <MultiValuedProperty>]
    [-TargetedUserProtectionAction <ImpersonationAction>]
    [-TargetedUserQuarantineTag <String>]
    [-TargetedUsersToProtect <MultiValuedProperty>]
    [-WhatIf]
    [<CommonParameters>]

Описание

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -AuthenticationFailAction Quarantine

В этом примере изменяется антифишинговая политика по умолчанию с именем Office365 AntiPhish по умолчанию, чтобы поместить поддельные сообщения в карантин от отправителей, которым не разрешено спуфинг.

Пример 2

Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -EnableOrganizationDomainsProtection $true -EnableTargetedDomainsProtection $true -TargetedDomainsToProtect fabrikam.com -TargetedDomainProtectionAction Quarantine -EnableTargetedUserProtection $true -TargetedUsersToProtect "Mai Fujito;mfujito@fabrikam.com" -TargetedUserProtectionAction Quarantine -EnableMailboxIntelligenceProtection $true -MailboxIntelligenceProtectionAction Quarantine -EnableSimilarUsersSafetyTips $true -EnableSimilarDomainsSafetyTips $true -EnableUnusualCharactersSafetyTips $true

В этом примере в Microsoft Defender для Office 365 политика защиты от фишинга по умолчанию с именем "Office365 AntiPhish Default" изменяется на следующие параметры:

  • Включает защиту доменов организации для всех допустимых доменов и защиту целевых доменов для fabrikam.com.
  • Указывает Май Фудзито (mfujito@fabrikam.com) в качестве пользователя, которого нужно защитить от олицетворения.
  • Включает интеллектуальную защиту почтовых ящиков и определяет действие карантина.
  • Включает советы по безопасности при олицетворении (олицетворенные домены, олицетворенные пользователи и необычные символы).

Параметры

-AdminDisplayName

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр AdminDisplayName определяет описание политики. Если значение содержит пробелы, его необходимо заключить в кавычки (").

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AuthenticationFailAction

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр является частью защиты от подделки.

Параметр AuthenticationFailAction определяет действие, которое необходимо предпринять, если сообщение не проходит составную проверку подлинности (сочетание традиционных проверок подлинности электронной почты SPF, DKIM и DMARC и собственной серверной аналитики). Допустимые значения:

  • MoveToJmf: это значение используется по умолчанию. Доставка сообщения в папку Email нежелательной почты в почтовом ящике получателя.
  • Карантин: поместите сообщение в карантин. Помещенные в карантин фишинговые сообщения с высоким уровнем доверия доступны только администраторам. С апреля 2020 г. фишинговые сообщения, помещенные на карантин, доступны предполагаемым получателям.

Свойства параметров

Тип:SpoofAuthenticationFailAction
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Confirm

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.

  • Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис: -Confirm:$false.
  • Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:cf

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DmarcQuarantineAction

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр является частью защиты от подделки.

Параметр DmarcQuarantineAction указывает действие, которое необходимо предпринять, если сообщение не проходит проверку DMARC и политикой DMARC отправителя является p=quarantine. Допустимые значения:

  • MoveToJmf: доставка сообщения в папку Email нежелательной почты в почтовом ящике получателя.
  • Карантин: поместите сообщение в карантин. Это значение используется по умолчанию.

Свойства параметров

Тип:SpoofDmarcQuarantineAction
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DmarcRejectAction

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр является частью защиты от подделки.

Параметр DmarcRejectAction определяет действие, которое необходимо предпринять, если сообщение не проходит проверку DMARC и политикой DMARC отправителя является p=reject. Допустимые значения:

  • Карантин: поместите сообщение в карантин.
  • Отклонить: отклонить сообщение. Это значение используется по умолчанию.

Этот параметр имеет смысл только в том случае, если параметру HonorDmarcPolicy присвоено значение $true.

Свойства параметров

Тип:SpoofDmarcRejectAction
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Enabled

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр зарезервирован для внутреннего использования корпорацией Майкрософт.

Чтобы включить или отключить существующую политику защиты от фишинга (сочетание правила защиты от фишинга и связанной с ней политики защиты от фишинга), используйте командлеты Enable-AntiPhishRule или Disable-AntiPhishRule .

Чтобы создать отключенную политику защиты от фишинга, используйте -Enabled $false командлет New-AntiPhishRule .

В выходных данных командлета Get-AntiPhishRule можно определить, включена ли политика защиты от фишинга или отключена в свойстве Состояние.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableFirstContactSafetyTips

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр EnableFirstContactSafetyTips указывает, следует ли включить или отключить подсказку по безопасности, которая отображается, когда получатели впервые получают электронное письмо от отправителя или не часто получают его от отправителя. Допустимые значения:

  • $true. Включены советы по безопасности при первом контакте.
  • $false. Советы по безопасности при первом контакте отключены. Это значение используется по умолчанию.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableMailboxIntelligence

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр EnableMailboxIntelligence указывает, следует ли включить или отключить аналитику почтовых ящиков. Это искусственный интеллект (ИИ), определяющий шаблоны электронной почты пользователей с их частыми контактами. Аналитика почтовых ящиков помогает отличить сообщения от настоящих отправителей от олицетворенных отправителей на основе предыдущего журнала сообщений получателя. Допустимые значения:

  • $true: аналитика почтовых ящиков включена. Это значение используется по умолчанию.
  • $false. Аналитика почтовых ящиков отключена. Значения параметров EnableMailboxIntelligenceProtection и MailboxIntelligenceProtectionAction игнорируются.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableMailboxIntelligenceProtection

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

EnableMailboxIntelligenceProtection определяет, следует ли включить или отключить действия в отношении обнаружения олицетворения в результатах аналитики почтовых ящиков. Допустимые значения:

  • $true. Принятие мер по обнаружению олицетворения в почтовом ящике из результатов аналитики почтовых ящиков. Чтобы указать действие, используйте параметр MailboxIntelligenceProtectionAction.
  • $false. Не выполняйте действия в отношении обнаружения олицетворения из результатов аналитики почтовых ящиков. Значение параметра MailboxIntelligenceProtectionAction игнорируется. Это значение используется по умолчанию.

Этот параметр полезен только в том случае, если для параметра EnableMailboxIntelligence задано значение $true.

Если для этого параметра задано значение $false, а значение параметра EnableMailboxIntelligence равно $true, на основе результатов аналитики почтовых ящиков (например, отсутствие журнала подключений) никаких действий с сообщениями не будет выполнено. Тем не менее, аналитика почтовых ящиков по-прежнему может помочь сократить количество ложных срабатываний при выдаче себя за другое лицо, основанное на частых контактах.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableOrganizationDomainsProtection

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр EnableOrganizationDomainsProtection указывает, следует ли включить защиту от олицетворения домена для всех зарегистрированных доменов в организации Microsoft 365. Допустимые значения:

  • $true. Защита олицетворения домена включена для всех зарегистрированных доменов в организации Microsoft 365.
  • $false. Защита от олицетворения домена включена не для всех зарегистрированных доменов в организации Microsoft 365. Это значение используется по умолчанию. Вы можете включить защиту для определенных доменов с помощью параметров EnableTargetedDomainsProtection и TargetedDomainsToProtect.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableSimilarDomainsSafetyTips

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр EnableSimilarDomainsSafetyTips указывает, следует ли включить подсказку безопасности, отображаемую получателям при обнаружении олицетворения домена. Допустимые значения:

  • $true: советы по безопасности для похожих доменов включены.
  • $false: советы по безопасности для похожих доменов отключены. Это значение используется по умолчанию.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableSimilarUsersSafetyTips

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр EnableSimilarUsersSafetyTips указывает, следует ли включить подсказку безопасности, отображаемую получателям при обнаружении олицетворения пользователя. Допустимые значения:

  • $true: советы по безопасности для похожих пользователей включены.
  • $false: советы по безопасности для похожих пользователей отключены. Это значение используется по умолчанию.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableSpoofIntelligence

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр является частью защиты от подделки.

Параметр EnableSpoofIntelligence указывает, следует ли включить или отключить защиту от спуфинга для политики. Допустимые значения:

  • $true. Антиспуфинг включен для политики. Это значение по умолчанию (рекомендуемое). Используйте командлеты *-TenantAllowBlockListSpoofItems, Get-SpoofIntelligenceInsight и Get-SpoofMailReport командлеты для просмотра и указания поддельных отправителей, которые нужно разрешить или заблокировать.
  • $false. Антиспуфинг отключен для политики. Это значение рекомендуется использовать только в том случае, если ваш домен защищен другой службой фильтрации электронной почты.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableTargetedDomainsProtection

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр EnableTargetedDomainsProtection указывает, следует ли включить защиту от олицетворения домена для списка указанных доменов. Допустимые значения:

  • $true. Защита от олицетворения домена включена для доменов, указанных параметром TargetedDomainsToProtect.
  • $false: параметр TargetedDomainsToProtect не используется. Это значение используется по умолчанию.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableTargetedUserProtection

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр EnableTargetedUserProtection указывает, следует ли включить защиту от олицетворения пользователя для списка указанных пользователей. Допустимые значения:

  • $true. Защита от олицетворения пользователя включена для пользователей, указанных в параметре TargetedUsersToProtect.
  • $false: параметр TargetedUsersToProtect не используется. Это значение используется по умолчанию.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableUnauthenticatedSender

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр является частью защиты от подделки.

Параметр EnableUnauthenticatedSender включает или отключает идентификацию отправителей, не прошедших проверку подлинности, в Outlook. Допустимые значения:

  • $true: это значение используется по умолчанию. Вопросительный знак (?) применяется к фотографии отправителя, если сообщение не проходит проверку SPF или DKIM И сообщение не проходит DMARC или составную аутентификацию.
  • $false. Вопросительный знак никогда не применяется к фотографии отправителя.

Чтобы запретить добавление этих идентификаторов в сообщения от определенных отправителей, у вас есть следующие параметры:

Свойства параметров

Тип:Boolean
Значение по умолчанию:True
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableUnusualCharactersSafetyTips

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр EnableUnusualCharactersSafetyTips определяет, следует ли включить подсказку безопасности, отображаемую получателям при обнаружении олицетворения домена и пользователя. Допустимые значения:

  • $true: советы по безопасности для необычных символов включены.
  • $false: советы по безопасности для необычных символов отключены. Это значение используется по умолчанию.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EnableViaTag

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр является частью защиты от подделки.

Параметр EnableViaTag включает или отключает добавление тега via к адресу отправителя в Outlook (chris@contso.com с помощью fabrikam.com). Допустимые значения:

  • $true: тег via добавляется к адресу отправителя (отправителю сообщения, отображаемому в почтовых клиентах), если домен в адресе отправителя отличается от домена в подписи DKIM или адресе MAIL FROM. Это значение используется по умолчанию.
  • $false: тег переходного отверстия не добавляется к адресу отправителя

Чтобы запретить добавление тега переходного отверстия к сообщениям от определенных отправителей, у вас есть следующие параметры:

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExcludedDomains

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр ExcludedDomains указывает исключение для защиты от олицетворения, которое ищет указанные домены в отправителе сообщения. Можно указать несколько доменов, разделенных запятыми.

Максимальное количество записей составляет около 1000.

Примечание. Записи домена не включают поддомены указанного домена. Необходимо добавить запись для каждого поддомена.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ExcludedSenders

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр ExcludedSenders определяет исключение для защиты от олицетворения, которое ищет указанного отправителя сообщения. Можно указать несколько адресов электронной почты, разделив их запятыми.

Максимальное количество записей составляет около 1000.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-HonorDmarcPolicy

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр является частью защиты от подделки.

HonorDmarcPolicy включает или выключает использование политики DMARC отправителя для определения того, что делать с сообщениями, которые не прошли проверку DMARC. Допустимые значения:

  • $true: Если сообщение не проходит проверку DMARC и политика DMARC отправителя — p=quarantine или , p=rejectпараметры DmarcQuarantineAction или DmarcRejectAction определяют действие, которое необходимо предпринять с сообщением. Это значение используется по умолчанию.
  • $false. Если сообщение не проходит проверку DMARC, игнорируйте действие в политике DMARC отправителя. Параметр AuthenticationFailAction указывает действие, которое необходимо выполнить с сообщением.

Свойства параметров

Тип:Boolean
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Identity

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Identity указывает политику защиты от фишинга, которую требуется изменить. Вы можете использовать любое уникальное значение, определяющее политику. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Свойства параметров

Тип:AntiPhishPolicyIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:0
Обязательно:True
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ImpersonationProtectionState

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр ImpersonationProtectionState определяет конфигурацию защиты от олицетворения. Допустимые значения:

  • Автоматически: это значение по умолчанию в политике по умолчанию "Политика защиты от фишинга Office365".
  • Вручную: это значение используется по умолчанию в создаваемых вами настраиваемых политиках.
  • Выкл.

Свойства параметров

Тип:ImpersonationProtectionState
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MailboxIntelligenceProtectionAction

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр MailboxIntelligenceProtectionAction определяет, что делать с сообщениями, не прошедшими защиту аналитики почтовых ящиков. Допустимые значения:

  • NoAction: это значение используется по умолчанию. Это значение аналогично приданию параметру EnableMailboxIntelligenceProtection значения $false, если параметр EnableMailboxIntelligence $true.
  • BccMessage: добавьте получателей, указанных в параметре MailboxIntelligenceProtectionActionRecipients, в поле "СК" сообщения.
  • Удалить: удалить сообщение во время фильтрации. Будьте внимательны при выборе этого значения, так как восстановить удаленное сообщение невозможно.
  • MoveToJmf: доставка сообщения в папку Email нежелательной почты в почтовом ящике получателя.
  • Карантин: поместите сообщение в карантин. Помещенные в карантин фишинговые сообщения с высоким уровнем доверия доступны только администраторам. С апреля 2020 г. фишинговые сообщения, помещенные на карантин, доступны предполагаемым получателям.
  • Перенаправление: перенаправление сообщения получателям, указанным параметром MailboxIntelligenceProtectionActionRecipients.

Этот параметр полезен, только если для параметров EnableMailboxIntelligence и EnableMailboxIntelligenceProtection задано значение $true.

Свойства параметров

Тип:ImpersonationAction
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MailboxIntelligenceProtectionActionRecipients

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр MailboxIntelligenceProtectionActionRecipients указывает получателей, которых следует добавить в обнаруженные сообщения, если для параметра MailboxIntelligenceProtectionAction задано значение Redirect или BccMessage.

Допустимым значением для этого параметра является адрес электронной почты. Можно указать несколько адресов электронной почты, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MailboxIntelligenceQuarantineTag

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

MailboxIntelligenceQuarantineTag определяет политику карантина, используемую для сообщений, помещенных на карантин службой аналитики почтовых ящиков (значение параметра MailboxIntelligenceProtectionAction равно "Карантин"). Можно использовать любое значение, однозначно определяющее политику карантина. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.

Значением по умолчанию для этого параметра является встроенная политика карантина с именем DefaultFullAccessPolicy (без уведомлений) или NotificationEnabledPolicy (если она доступна в вашей организации). Эта политика карантина реализует возможности журнала для сообщений, помещенных в карантин с помощью защиты от олицетворения аналитики почтовых ящиков, как описано в таблице ниже.

Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-MakeDefault

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Ключ MakeDefault делает эту политику защиты от фишинга политикой по умолчанию. С этим параметром не нужно указывать значение.

Политика защиты от фишинга по умолчанию применяется ко всем (соответствующее правило защиты от фишинга отсутствует), не может быть переименована и имеет неизменяемое значение приоритета "Наименьший" (политика по умолчанию всегда применяется последней).

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PhishThresholdLevel

Применимо: Exchange Online

Этот параметр входит в дополнительные параметры и доступен только в Microsoft Defender для Office 365.

Параметр PhishThresholdLevel определяет уровень допуска, используемый машинным обучением при обработке фишинговых сообщений. Допустимые значения:

  • 1: Standard: это значение используется по умолчанию. Серьезность действия, выполняемого с сообщением, зависит от степени уверенности в том, что сообщение является фишинговым (низкая, средняя, высокая или очень высокая степень достоверности). Например, к сообщениям, определенным как фишинговые с очень высокой степенью достоверности, применяются наиболее строгие меры, а к сообщениям, идентифицированным как фишинговые с низкой степенью достоверности, применяются менее строгие меры.
  • 2. Агрессивные. Сообщения, идентифицированные как фишинговые с высокой степенью достоверности, обрабатываются так, как если бы они были идентифицированы с очень высокой степенью достоверности.
  • 3. Более агрессивные. Сообщения, идентифицированные как фишинговые со средней или высокой степенью достоверности, обрабатываются так, как если бы они были идентифицированы с очень высокой степенью достоверности.
  • 4. Наиболее агрессивные: сообщения, идентифицированные как фишинговые с низкой, средней или высокой степенью достоверности, обрабатываются так, как если бы они были идентифицированы с очень высокой степенью достоверности.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PolicyTag

Применимо: Exchange Online

Этот параметр зарезервирован для внутреннего использования корпорацией Майкрософт.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SpoofQuarantineTag

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

SpoofQuarantineTag определяет политику карантина, используемую для сообщений, помещенных в карантин аналитикой спуфинга (значение параметра AuthenticationFailAction равно Quarantine). Можно использовать любое значение, однозначно определяющее политику карантина. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.

Значением по умолчанию для этого параметра является встроенная политика карантина с именем DefaultFullAccessPolicy (без уведомлений) или NotificationEnabledPolicy (если она доступна в вашей организации). Эта политика карантина реализует возможности журнала для сообщений, помещенных на карантин с помощью защиты от поддельной разведки, как описано в таблице здесь.

Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TargetedDomainActionRecipients

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр TargetedDomainActionRecipients указывает получателей, добавляемых в обнаруженные сообщения олицетворения домена, если для параметра TargetedDomainProtectionAction задано значение Redirect или BccMessage.

Допустимым значением для этого параметра является адрес электронной почты. Можно указать несколько адресов электронной почты, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TargetedDomainProtectionAction

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр TargetedDomainProtectionAction указывает действие, которое необходимо предпринять с обнаруженными сообщениями об олицетворении домена. Защищенные домены указываются в параметре TargetedDomainsToProtect. Допустимые значения:

  • NoAction: это значение используется по умолчанию.
  • BccMessage: Добавьте получателей, указанных в параметре TargetedDomainActionRecipients, в поле "СК" сообщения и доставьте сообщение в папку "Нежелательная почта" Email почтовых ящиков всех получателей (исходная + скрытая копия).
  • Удалить: удалить сообщение во время фильтрации. Будьте внимательны при выборе этого значения, так как восстановить удаленное сообщение невозможно.
  • MoveToJmf: доставка сообщения в папку Email нежелательной почты в почтовом ящике получателя.
  • Карантин: поместите сообщение в карантин. Помещенные в карантин фишинговые сообщения с высоким уровнем доверия доступны только администраторам. С апреля 2020 г. фишинговые сообщения, помещенные на карантин, доступны предполагаемым получателям.
  • Перенаправление: перенаправление сообщения получателям, указанным в параметре TargetedDomainActionRecipients.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TargetedDomainQuarantineTag

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

TargetedDomainQuarantineTag указывает политику карантина, которая используется для сообщений, помещенных на карантин защитой от олицетворения домена (значение параметра TargetedDomainProtectionAction равно Quarantine). Можно использовать любое значение, однозначно определяющее политику карантина. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.

Значением по умолчанию для этого параметра является встроенная политика карантина с именем DefaultFullAccessPolicy (без уведомлений) или NotificationEnabledPolicy (если она доступна в вашей организации). Эта политика карантина реализует возможности журнала для сообщений, помещенных в карантин с помощью защиты от олицетворения домена, как описано в таблице ниже.

Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TargetedDomainsToProtect

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр TargetedDomainsToProtect указывает домены, которые включены в защиту от олицетворения домена, если параметру EnableTargetedDomainsProtection присвоено значение $true.

Можно указать несколько доменов, разделенных запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TargetedUserActionRecipients

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр TargetedUserActionRecipients указывает замену или дополнительных получателей для обнаруженных сообщений олицетворения пользователя, если для параметра TargetedUserProtectionAction задано значение Redirect или BccMessage.

Допустимым значением для этого параметра является адрес электронной почты. Можно указать несколько адресов электронной почты, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TargetedUserProtectionAction

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр TargetedUserProtectionAction определяет действие, которое необходимо предпринять с обнаруженными сообщениями об олицетворении пользователя. Защищенные пользователи указываются в параметре TargetedUsersToProtect. Допустимые значения:

  • NoAction: это значение используется по умолчанию.
  • BccMessage: добавить получателей, указанных с помощью параметра TargetedDomainActionRecipients, в поле сообщения "СК".
  • Удалить: удалить сообщение во время фильтрации. Будьте внимательны при выборе этого значения, так как восстановить удаленное сообщение невозможно.
  • MoveToJmf: доставка сообщения в почтовый ящик получателя и перемещение сообщения в папку Email нежелательной почты.
  • Quarantine: сообщение перемещается в карантин. Помещенные в карантин фишинговые сообщения с высоким уровнем доверия доступны только администраторам. С апреля 2020 г. фишинговые сообщения, помещенные на карантин, доступны предполагаемым получателям.
  • Перенаправление: перенаправление сообщения получателям, указанным в параметре TargetedDomainActionRecipients.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TargetedUserQuarantineTag

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

TargetedUserQuarantineTag определяет политику карантина, которая используется для сообщений, помещенных на карантин защитой от олицетворения пользователя (значение параметра TargetedUserProtectionAction равно Quarantine). Можно использовать любое значение, однозначно определяющее политику карантина. Например:

  • имя;
  • различающееся имя (DN);
  • GUID

Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.

Значением по умолчанию для этого параметра является встроенная политика карантина с именем DefaultFullAccessPolicy (без уведомлений) или NotificationEnabledPolicy (если она доступна в вашей организации). Эта политика карантина применяет возможности журнала для сообщений, помещенных на карантин защитой от олицетворения пользователя, как описано в таблице здесь.

Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-TargetedUsersToProtect

Применимо: Exchange Online

Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.

Параметр TargetedUsersToProtect указывает пользователей, которые включены в защиту от олицетворения пользователя, если для параметра EnableTargetedUserProtection установлено значение $true.

Этот параметр использует синтаксис: "DisplayName; Адрес электронной почты".

  • DisplayName указывает отображаемое имя пользователя, за которого пытается выдать себя злоумышленник. Это значение может содержать специальные знаки.
  • EmailAddress указывает внутренний или внешний адрес электронной почты, связанный с отображаемым именем.
  • Вы можете указать несколько значений, которые перезаписывают любые существующие значения, с помощью синтаксиса . "DisplayName1;EmailAddress1","DisplayName2;EmailAddress2",..."DisplayNameN;EmailAddressN" Сочетание DisplayName и EmailAddress должно быть уникальным для каждого значения.
  • Вы можете добавить новые значения с помощью синтаксиса : @{Add="NewDisplayName1;NewEmailAddress1","NewDisplayName2;NewEmailAddress2",..."NewDisplayNameN;NewEmailAddressN"} или удалить существующее значение с помощью синтаксиса . @{Remove="OldDisplayName1;OldEmailAddress1"}

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-WhatIf

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.

Свойства параметров

Тип:SwitchParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False
Aliases:wi

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.