Set-AntiPhishPolicy
Этот командлет доступен только в облачной службе.
Используйте командлет Set-AntiPhishPolicy для изменения политик защиты от фишинга в облачной организации.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Default (По умолчанию)
Set-AntiPhishPolicy
-Identity <AntiPhishPolicyIdParameter>
[-AdminDisplayName <String>]
[-AuthenticationFailAction <SpoofAuthenticationFailAction>]
[-Confirm]
[-DmarcQuarantineAction <SpoofDmarcQuarantineAction>]
[-DmarcRejectAction <SpoofDmarcRejectAction>]
[-Enabled <Boolean>]
[-EnableFirstContactSafetyTips <Boolean>]
[-EnableMailboxIntelligence <Boolean>]
[-EnableMailboxIntelligenceProtection <Boolean>]
[-EnableOrganizationDomainsProtection <Boolean>]
[-EnableSimilarDomainsSafetyTips <Boolean>]
[-EnableSimilarUsersSafetyTips <Boolean>]
[-EnableSpoofIntelligence <Boolean>]
[-EnableTargetedDomainsProtection <Boolean>]
[-EnableTargetedUserProtection <Boolean>]
[-EnableUnauthenticatedSender <Boolean>]
[-EnableUnusualCharactersSafetyTips <Boolean>]
[-EnableViaTag <Boolean>]
[-ExcludedDomains <MultiValuedProperty>]
[-ExcludedSenders <MultiValuedProperty>]
[-HonorDmarcPolicy <Boolean>]
[-ImpersonationProtectionState <ImpersonationProtectionState>]
[-MailboxIntelligenceProtectionAction <ImpersonationAction>]
[-MailboxIntelligenceProtectionActionRecipients <MultiValuedProperty>]
[-MailboxIntelligenceQuarantineTag <String>]
[-MakeDefault]
[-PhishThresholdLevel <Int32>]
[-PolicyTag <String>]
[-SpoofQuarantineTag <String>]
[-TargetedDomainActionRecipients <MultiValuedProperty>]
[-TargetedDomainProtectionAction <ImpersonationAction>]
[-TargetedDomainQuarantineTag <String>]
[-TargetedDomainsToProtect <MultiValuedProperty>]
[-TargetedUserActionRecipients <MultiValuedProperty>]
[-TargetedUserProtectionAction <ImpersonationAction>]
[-TargetedUserQuarantineTag <String>]
[-TargetedUsersToProtect <MultiValuedProperty>]
[-WhatIf]
[<CommonParameters>]
Описание
Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.
Примеры
Пример 1
Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -AuthenticationFailAction Quarantine
В этом примере изменяется антифишинговая политика по умолчанию с именем Office365 AntiPhish по умолчанию, чтобы поместить поддельные сообщения в карантин от отправителей, которым не разрешено спуфинг.
Пример 2
Set-AntiPhishPolicy -Identity "Office365 AntiPhish Default" -EnableOrganizationDomainsProtection $true -EnableTargetedDomainsProtection $true -TargetedDomainsToProtect fabrikam.com -TargetedDomainProtectionAction Quarantine -EnableTargetedUserProtection $true -TargetedUsersToProtect "Mai Fujito;mfujito@fabrikam.com" -TargetedUserProtectionAction Quarantine -EnableMailboxIntelligenceProtection $true -MailboxIntelligenceProtectionAction Quarantine -EnableSimilarUsersSafetyTips $true -EnableSimilarDomainsSafetyTips $true -EnableUnusualCharactersSafetyTips $true
В этом примере в Microsoft Defender для Office 365 политика защиты от фишинга по умолчанию с именем "Office365 AntiPhish Default" изменяется на следующие параметры:
- Включает защиту доменов организации для всех допустимых доменов и защиту целевых доменов для fabrikam.com.
- Указывает Май Фудзито (mfujito@fabrikam.com) в качестве пользователя, которого нужно защитить от олицетворения.
- Включает интеллектуальную защиту почтовых ящиков и определяет действие карантина.
- Включает советы по безопасности при олицетворении (олицетворенные домены, олицетворенные пользователи и необычные символы).
Параметры
-AdminDisplayName
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр AdminDisplayName определяет описание политики. Если значение содержит пробелы, его необходимо заключить в кавычки (").
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-AuthenticationFailAction
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Этот параметр является частью защиты от подделки.
Параметр AuthenticationFailAction определяет действие, которое необходимо предпринять, если сообщение не проходит составную проверку подлинности (сочетание традиционных проверок подлинности электронной почты SPF, DKIM и DMARC и собственной серверной аналитики). Допустимые значения:
- MoveToJmf: это значение используется по умолчанию. Доставка сообщения в папку Email нежелательной почты в почтовом ящике получателя.
- Карантин: поместите сообщение в карантин. Помещенные в карантин фишинговые сообщения с высоким уровнем доверия доступны только администраторам. С апреля 2020 г. фишинговые сообщения, помещенные на карантин, доступны предполагаемым получателям.
Свойства параметров
| Тип: | SpoofAuthenticationFailAction |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Confirm
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Переключатель подтверждения указывает, показывать или скрывать запрос подтверждения. То, как этот переключатель влияет на командлет, зависит от того, требует ли командлет подтверждения перед продолжением.
- Деструктивные командлеты (например, командлеты Remove-) имеют встроенную паузу, которая заставляет вас подтвердить команду перед продолжением. Можно пропускать запросы на подтверждение этих командлетов, используя следующий синтаксис:
-Confirm:$false. - Большинство других командлетов (например, командлеты New- и Set-) не имеют встроенной паузы. Для этих командлетов указание параметра Confirm без значения приводит к паузе, которая вынуждает вас подтвердить команду перед продолжением.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | cf |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-DmarcQuarantineAction
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Этот параметр является частью защиты от подделки.
Параметр DmarcQuarantineAction указывает действие, которое необходимо предпринять, если сообщение не проходит проверку DMARC и политикой DMARC отправителя является p=quarantine. Допустимые значения:
- MoveToJmf: доставка сообщения в папку Email нежелательной почты в почтовом ящике получателя.
- Карантин: поместите сообщение в карантин. Это значение используется по умолчанию.
Свойства параметров
| Тип: | SpoofDmarcQuarantineAction |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-DmarcRejectAction
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Этот параметр является частью защиты от подделки.
Параметр DmarcRejectAction определяет действие, которое необходимо предпринять, если сообщение не проходит проверку DMARC и политикой DMARC отправителя является p=reject. Допустимые значения:
- Карантин: поместите сообщение в карантин.
- Отклонить: отклонить сообщение. Это значение используется по умолчанию.
Этот параметр имеет смысл только в том случае, если параметру HonorDmarcPolicy присвоено значение $true.
Свойства параметров
| Тип: | SpoofDmarcRejectAction |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Enabled
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Этот параметр зарезервирован для внутреннего использования корпорацией Майкрософт.
Чтобы включить или отключить существующую политику защиты от фишинга (сочетание правила защиты от фишинга и связанной с ней политики защиты от фишинга), используйте командлеты Enable-AntiPhishRule или Disable-AntiPhishRule .
Чтобы создать отключенную политику защиты от фишинга, используйте -Enabled $false командлет New-AntiPhishRule .
В выходных данных командлета Get-AntiPhishRule можно определить, включена ли политика защиты от фишинга или отключена в свойстве Состояние.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableFirstContactSafetyTips
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр EnableFirstContactSafetyTips указывает, следует ли включить или отключить подсказку по безопасности, которая отображается, когда получатели впервые получают электронное письмо от отправителя или не часто получают его от отправителя. Допустимые значения:
- $true. Включены советы по безопасности при первом контакте.
- $false. Советы по безопасности при первом контакте отключены. Это значение используется по умолчанию.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableMailboxIntelligence
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр EnableMailboxIntelligence указывает, следует ли включить или отключить аналитику почтовых ящиков. Это искусственный интеллект (ИИ), определяющий шаблоны электронной почты пользователей с их частыми контактами. Аналитика почтовых ящиков помогает отличить сообщения от настоящих отправителей от олицетворенных отправителей на основе предыдущего журнала сообщений получателя. Допустимые значения:
- $true: аналитика почтовых ящиков включена. Это значение используется по умолчанию.
- $false. Аналитика почтовых ящиков отключена. Значения параметров EnableMailboxIntelligenceProtection и MailboxIntelligenceProtectionAction игнорируются.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableMailboxIntelligenceProtection
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
EnableMailboxIntelligenceProtection определяет, следует ли включить или отключить действия в отношении обнаружения олицетворения в результатах аналитики почтовых ящиков. Допустимые значения:
- $true. Принятие мер по обнаружению олицетворения в почтовом ящике из результатов аналитики почтовых ящиков. Чтобы указать действие, используйте параметр MailboxIntelligenceProtectionAction.
- $false. Не выполняйте действия в отношении обнаружения олицетворения из результатов аналитики почтовых ящиков. Значение параметра MailboxIntelligenceProtectionAction игнорируется. Это значение используется по умолчанию.
Этот параметр полезен только в том случае, если для параметра EnableMailboxIntelligence задано значение $true.
Если для этого параметра задано значение $false, а значение параметра EnableMailboxIntelligence равно $true, на основе результатов аналитики почтовых ящиков (например, отсутствие журнала подключений) никаких действий с сообщениями не будет выполнено. Тем не менее, аналитика почтовых ящиков по-прежнему может помочь сократить количество ложных срабатываний при выдаче себя за другое лицо, основанное на частых контактах.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableOrganizationDomainsProtection
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр EnableOrganizationDomainsProtection указывает, следует ли включить защиту от олицетворения домена для всех зарегистрированных доменов в организации Microsoft 365. Допустимые значения:
- $true. Защита олицетворения домена включена для всех зарегистрированных доменов в организации Microsoft 365.
- $false. Защита от олицетворения домена включена не для всех зарегистрированных доменов в организации Microsoft 365. Это значение используется по умолчанию. Вы можете включить защиту для определенных доменов с помощью параметров EnableTargetedDomainsProtection и TargetedDomainsToProtect.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableSimilarDomainsSafetyTips
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр EnableSimilarDomainsSafetyTips указывает, следует ли включить подсказку безопасности, отображаемую получателям при обнаружении олицетворения домена. Допустимые значения:
- $true: советы по безопасности для похожих доменов включены.
- $false: советы по безопасности для похожих доменов отключены. Это значение используется по умолчанию.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableSimilarUsersSafetyTips
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр EnableSimilarUsersSafetyTips указывает, следует ли включить подсказку безопасности, отображаемую получателям при обнаружении олицетворения пользователя. Допустимые значения:
- $true: советы по безопасности для похожих пользователей включены.
- $false: советы по безопасности для похожих пользователей отключены. Это значение используется по умолчанию.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableSpoofIntelligence
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Этот параметр является частью защиты от подделки.
Параметр EnableSpoofIntelligence указывает, следует ли включить или отключить защиту от спуфинга для политики. Допустимые значения:
- $true. Антиспуфинг включен для политики. Это значение по умолчанию (рекомендуемое). Используйте командлеты *-TenantAllowBlockListSpoofItems, Get-SpoofIntelligenceInsight и Get-SpoofMailReport командлеты для просмотра и указания поддельных отправителей, которые нужно разрешить или заблокировать.
- $false. Антиспуфинг отключен для политики. Это значение рекомендуется использовать только в том случае, если ваш домен защищен другой службой фильтрации электронной почты.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableTargetedDomainsProtection
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр EnableTargetedDomainsProtection указывает, следует ли включить защиту от олицетворения домена для списка указанных доменов. Допустимые значения:
- $true. Защита от олицетворения домена включена для доменов, указанных параметром TargetedDomainsToProtect.
- $false: параметр TargetedDomainsToProtect не используется. Это значение используется по умолчанию.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableTargetedUserProtection
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр EnableTargetedUserProtection указывает, следует ли включить защиту от олицетворения пользователя для списка указанных пользователей. Допустимые значения:
- $true. Защита от олицетворения пользователя включена для пользователей, указанных в параметре TargetedUsersToProtect.
- $false: параметр TargetedUsersToProtect не используется. Это значение используется по умолчанию.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableUnauthenticatedSender
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Этот параметр является частью защиты от подделки.
Параметр EnableUnauthenticatedSender включает или отключает идентификацию отправителей, не прошедших проверку подлинности, в Outlook. Допустимые значения:
- $true: это значение используется по умолчанию. Вопросительный знак (?) применяется к фотографии отправителя, если сообщение не проходит проверку SPF или DKIM И сообщение не проходит DMARC или составную аутентификацию.
- $false. Вопросительный знак никогда не применяется к фотографии отправителя.
Чтобы запретить добавление этих идентификаторов в сообщения от определенных отправителей, у вас есть следующие параметры:
- Разрешить отправителю спуфинг в политике разведки спуфингов. Инструкции см. в статье Настройка аналитики спуфинга в Microsoft 365.
- Если вы владеете доменом, настройте для него проверку подлинности электронной почты. Дополнительные сведения см. в статье Настройка проверки подлинности электронной почты для доменов, которыми вы владеете.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | True |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableUnusualCharactersSafetyTips
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр EnableUnusualCharactersSafetyTips определяет, следует ли включить подсказку безопасности, отображаемую получателям при обнаружении олицетворения домена и пользователя. Допустимые значения:
- $true: советы по безопасности для необычных символов включены.
- $false: советы по безопасности для необычных символов отключены. Это значение используется по умолчанию.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-EnableViaTag
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Этот параметр является частью защиты от подделки.
Параметр EnableViaTag включает или отключает добавление тега via к адресу отправителя в Outlook (chris@contso.com с помощью fabrikam.com). Допустимые значения:
- $true: тег via добавляется к адресу отправителя (отправителю сообщения, отображаемому в почтовых клиентах), если домен в адресе отправителя отличается от домена в подписи DKIM или адресе MAIL FROM. Это значение используется по умолчанию.
- $false: тег переходного отверстия не добавляется к адресу отправителя
Чтобы запретить добавление тега переходного отверстия к сообщениям от определенных отправителей, у вас есть следующие параметры:
- Разрешить отправителю подделывать. Инструкции см. в статье Настройка аналитики спуфинга в Microsoft 365.
- Если вы владеете доменом, настройте для него проверку подлинности электронной почты. Дополнительные сведения см. в статье Настройка проверки подлинности электронной почты для доменов, которыми вы владеете.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExcludedDomains
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр ExcludedDomains указывает исключение для защиты от олицетворения, которое ищет указанные домены в отправителе сообщения. Можно указать несколько доменов, разделенных запятыми.
Максимальное количество записей составляет около 1000.
Примечание. Записи домена не включают поддомены указанного домена. Необходимо добавить запись для каждого поддомена.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ExcludedSenders
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр ExcludedSenders определяет исключение для защиты от олицетворения, которое ищет указанного отправителя сообщения. Можно указать несколько адресов электронной почты, разделив их запятыми.
Максимальное количество записей составляет около 1000.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-HonorDmarcPolicy
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Этот параметр является частью защиты от подделки.
HonorDmarcPolicy включает или выключает использование политики DMARC отправителя для определения того, что делать с сообщениями, которые не прошли проверку DMARC. Допустимые значения:
- $true: Если сообщение не проходит проверку DMARC и политика DMARC отправителя —
p=quarantineили ,p=rejectпараметры DmarcQuarantineAction или DmarcRejectAction определяют действие, которое необходимо предпринять с сообщением. Это значение используется по умолчанию. - $false. Если сообщение не проходит проверку DMARC, игнорируйте действие в политике DMARC отправителя. Параметр AuthenticationFailAction указывает действие, которое необходимо выполнить с сообщением.
Свойства параметров
| Тип: | Boolean |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-Identity
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр Identity указывает политику защиты от фишинга, которую требуется изменить. Вы можете использовать любое уникальное значение, определяющее политику. Например:
- имя;
- различающееся имя (DN);
- GUID
Свойства параметров
| Тип: | AntiPhishPolicyIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | 0 |
| Обязательно: | True |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-ImpersonationProtectionState
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр ImpersonationProtectionState определяет конфигурацию защиты от олицетворения. Допустимые значения:
- Автоматически: это значение по умолчанию в политике по умолчанию "Политика защиты от фишинга Office365".
- Вручную: это значение используется по умолчанию в создаваемых вами настраиваемых политиках.
- Выкл.
Свойства параметров
| Тип: | ImpersonationProtectionState |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-MailboxIntelligenceProtectionAction
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр MailboxIntelligenceProtectionAction определяет, что делать с сообщениями, не прошедшими защиту аналитики почтовых ящиков. Допустимые значения:
- NoAction: это значение используется по умолчанию. Это значение аналогично приданию параметру EnableMailboxIntelligenceProtection значения $false, если параметр EnableMailboxIntelligence $true.
- BccMessage: добавьте получателей, указанных в параметре MailboxIntelligenceProtectionActionRecipients, в поле "СК" сообщения.
- Удалить: удалить сообщение во время фильтрации. Будьте внимательны при выборе этого значения, так как восстановить удаленное сообщение невозможно.
- MoveToJmf: доставка сообщения в папку Email нежелательной почты в почтовом ящике получателя.
- Карантин: поместите сообщение в карантин. Помещенные в карантин фишинговые сообщения с высоким уровнем доверия доступны только администраторам. С апреля 2020 г. фишинговые сообщения, помещенные на карантин, доступны предполагаемым получателям.
- Перенаправление: перенаправление сообщения получателям, указанным параметром MailboxIntelligenceProtectionActionRecipients.
Этот параметр полезен, только если для параметров EnableMailboxIntelligence и EnableMailboxIntelligenceProtection задано значение $true.
Свойства параметров
| Тип: | ImpersonationAction |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-MailboxIntelligenceProtectionActionRecipients
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр MailboxIntelligenceProtectionActionRecipients указывает получателей, которых следует добавить в обнаруженные сообщения, если для параметра MailboxIntelligenceProtectionAction задано значение Redirect или BccMessage.
Допустимым значением для этого параметра является адрес электронной почты. Можно указать несколько адресов электронной почты, разделив их запятыми.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-MailboxIntelligenceQuarantineTag
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
MailboxIntelligenceQuarantineTag определяет политику карантина, используемую для сообщений, помещенных на карантин службой аналитики почтовых ящиков (значение параметра MailboxIntelligenceProtectionAction равно "Карантин"). Можно использовать любое значение, однозначно определяющее политику карантина. Например:
- имя;
- различающееся имя (DN);
- GUID
Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.
Значением по умолчанию для этого параметра является встроенная политика карантина с именем DefaultFullAccessPolicy (без уведомлений) или NotificationEnabledPolicy (если она доступна в вашей организации). Эта политика карантина реализует возможности журнала для сообщений, помещенных в карантин с помощью защиты от олицетворения аналитики почтовых ящиков, как описано в таблице ниже.
Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-MakeDefault
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Ключ MakeDefault делает эту политику защиты от фишинга политикой по умолчанию. С этим параметром не нужно указывать значение.
Политика защиты от фишинга по умолчанию применяется ко всем (соответствующее правило защиты от фишинга отсутствует), не может быть переименована и имеет неизменяемое значение приоритета "Наименьший" (политика по умолчанию всегда применяется последней).
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-PhishThresholdLevel
Применимо: Exchange Online
Этот параметр входит в дополнительные параметры и доступен только в Microsoft Defender для Office 365.
Параметр PhishThresholdLevel определяет уровень допуска, используемый машинным обучением при обработке фишинговых сообщений. Допустимые значения:
- 1: Standard: это значение используется по умолчанию. Серьезность действия, выполняемого с сообщением, зависит от степени уверенности в том, что сообщение является фишинговым (низкая, средняя, высокая или очень высокая степень достоверности). Например, к сообщениям, определенным как фишинговые с очень высокой степенью достоверности, применяются наиболее строгие меры, а к сообщениям, идентифицированным как фишинговые с низкой степенью достоверности, применяются менее строгие меры.
- 2. Агрессивные. Сообщения, идентифицированные как фишинговые с высокой степенью достоверности, обрабатываются так, как если бы они были идентифицированы с очень высокой степенью достоверности.
- 3. Более агрессивные. Сообщения, идентифицированные как фишинговые со средней или высокой степенью достоверности, обрабатываются так, как если бы они были идентифицированы с очень высокой степенью достоверности.
- 4. Наиболее агрессивные: сообщения, идентифицированные как фишинговые с низкой, средней или высокой степенью достоверности, обрабатываются так, как если бы они были идентифицированы с очень высокой степенью достоверности.
Свойства параметров
| Тип: | Int32 |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-PolicyTag
Применимо: Exchange Online
Этот параметр зарезервирован для внутреннего использования корпорацией Майкрософт.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-SpoofQuarantineTag
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
SpoofQuarantineTag определяет политику карантина, используемую для сообщений, помещенных в карантин аналитикой спуфинга (значение параметра AuthenticationFailAction равно Quarantine). Можно использовать любое значение, однозначно определяющее политику карантина. Например:
- имя;
- различающееся имя (DN);
- GUID
Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.
Значением по умолчанию для этого параметра является встроенная политика карантина с именем DefaultFullAccessPolicy (без уведомлений) или NotificationEnabledPolicy (если она доступна в вашей организации). Эта политика карантина реализует возможности журнала для сообщений, помещенных на карантин с помощью защиты от поддельной разведки, как описано в таблице здесь.
Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TargetedDomainActionRecipients
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр TargetedDomainActionRecipients указывает получателей, добавляемых в обнаруженные сообщения олицетворения домена, если для параметра TargetedDomainProtectionAction задано значение Redirect или BccMessage.
Допустимым значением для этого параметра является адрес электронной почты. Можно указать несколько адресов электронной почты, разделив их запятыми.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TargetedDomainProtectionAction
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр TargetedDomainProtectionAction указывает действие, которое необходимо предпринять с обнаруженными сообщениями об олицетворении домена. Защищенные домены указываются в параметре TargetedDomainsToProtect. Допустимые значения:
- NoAction: это значение используется по умолчанию.
- BccMessage: Добавьте получателей, указанных в параметре TargetedDomainActionRecipients, в поле "СК" сообщения и доставьте сообщение в папку "Нежелательная почта" Email почтовых ящиков всех получателей (исходная + скрытая копия).
- Удалить: удалить сообщение во время фильтрации. Будьте внимательны при выборе этого значения, так как восстановить удаленное сообщение невозможно.
- MoveToJmf: доставка сообщения в папку Email нежелательной почты в почтовом ящике получателя.
- Карантин: поместите сообщение в карантин. Помещенные в карантин фишинговые сообщения с высоким уровнем доверия доступны только администраторам. С апреля 2020 г. фишинговые сообщения, помещенные на карантин, доступны предполагаемым получателям.
- Перенаправление: перенаправление сообщения получателям, указанным в параметре TargetedDomainActionRecipients.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TargetedDomainQuarantineTag
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
TargetedDomainQuarantineTag указывает политику карантина, которая используется для сообщений, помещенных на карантин защитой от олицетворения домена (значение параметра TargetedDomainProtectionAction равно Quarantine). Можно использовать любое значение, однозначно определяющее политику карантина. Например:
- имя;
- различающееся имя (DN);
- GUID
Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.
Значением по умолчанию для этого параметра является встроенная политика карантина с именем DefaultFullAccessPolicy (без уведомлений) или NotificationEnabledPolicy (если она доступна в вашей организации). Эта политика карантина реализует возможности журнала для сообщений, помещенных в карантин с помощью защиты от олицетворения домена, как описано в таблице ниже.
Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TargetedDomainsToProtect
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр TargetedDomainsToProtect указывает домены, которые включены в защиту от олицетворения домена, если параметру EnableTargetedDomainsProtection присвоено значение $true.
Можно указать несколько доменов, разделенных запятыми.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TargetedUserActionRecipients
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр TargetedUserActionRecipients указывает замену или дополнительных получателей для обнаруженных сообщений олицетворения пользователя, если для параметра TargetedUserProtectionAction задано значение Redirect или BccMessage.
Допустимым значением для этого параметра является адрес электронной почты. Можно указать несколько адресов электронной почты, разделив их запятыми.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TargetedUserProtectionAction
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр TargetedUserProtectionAction определяет действие, которое необходимо предпринять с обнаруженными сообщениями об олицетворении пользователя. Защищенные пользователи указываются в параметре TargetedUsersToProtect. Допустимые значения:
- NoAction: это значение используется по умолчанию.
- BccMessage: добавить получателей, указанных с помощью параметра TargetedDomainActionRecipients, в поле сообщения "СК".
- Удалить: удалить сообщение во время фильтрации. Будьте внимательны при выборе этого значения, так как восстановить удаленное сообщение невозможно.
- MoveToJmf: доставка сообщения в почтовый ящик получателя и перемещение сообщения в папку Email нежелательной почты.
- Quarantine: сообщение перемещается в карантин. Помещенные в карантин фишинговые сообщения с высоким уровнем доверия доступны только администраторам. С апреля 2020 г. фишинговые сообщения, помещенные на карантин, доступны предполагаемым получателям.
- Перенаправление: перенаправление сообщения получателям, указанным в параметре TargetedDomainActionRecipients.
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TargetedUserQuarantineTag
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
TargetedUserQuarantineTag определяет политику карантина, которая используется для сообщений, помещенных на карантин защитой от олицетворения пользователя (значение параметра TargetedUserProtectionAction равно Quarantine). Можно использовать любое значение, однозначно определяющее политику карантина. Например:
- имя;
- различающееся имя (DN);
- GUID
Политики карантина определяют, что пользователи могут делать с сообщениями, помещенными в карантин, на основе того, почему сообщение было помещено в карантин, и параметров уведомления о карантине. Дополнительные сведения о политиках карантина см. в разделе Политики карантина.
Значением по умолчанию для этого параметра является встроенная политика карантина с именем DefaultFullAccessPolicy (без уведомлений) или NotificationEnabledPolicy (если она доступна в вашей организации). Эта политика карантина применяет возможности журнала для сообщений, помещенных на карантин защитой от олицетворения пользователя, как описано в таблице здесь.
Чтобы просмотреть список доступных политик карантина, выполните следующую команду: Get-QuarantinePolicy | Format-List Name,EndUser*,ESNEnabled.
Свойства параметров
| Тип: | String |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-TargetedUsersToProtect
Применимо: Exchange Online
Этот параметр является частью защиты от олицетворения и доступен только в Microsoft Defender для Office 365.
Параметр TargetedUsersToProtect указывает пользователей, которые включены в защиту от олицетворения пользователя, если для параметра EnableTargetedUserProtection установлено значение $true.
Этот параметр использует синтаксис: "DisplayName; Адрес электронной почты".
- DisplayName указывает отображаемое имя пользователя, за которого пытается выдать себя злоумышленник. Это значение может содержать специальные знаки.
- EmailAddress указывает внутренний или внешний адрес электронной почты, связанный с отображаемым именем.
- Вы можете указать несколько значений, которые перезаписывают любые существующие значения, с помощью синтаксиса .
"DisplayName1;EmailAddress1","DisplayName2;EmailAddress2",..."DisplayNameN;EmailAddressN"Сочетание DisplayName и EmailAddress должно быть уникальным для каждого значения. - Вы можете добавить новые значения с помощью синтаксиса :
@{Add="NewDisplayName1;NewEmailAddress1","NewDisplayName2;NewEmailAddress2",..."NewDisplayNameN;NewEmailAddressN"}или удалить существующее значение с помощью синтаксиса .@{Remove="OldDisplayName1;OldEmailAddress1"}
Свойства параметров
| Тип: | MultiValuedProperty |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
-WhatIf
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Переключатель WhatIf показывает, что команда делает без каких-либо изменений. С этим параметром не нужно указывать значение.
Свойства параметров
| Тип: | SwitchParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
| Aliases: | wi |
Наборы параметров
(All)
| Position: | Named |
| Обязательно: | False |
| Значение из конвейера: | False |
| Значение из конвейера по имени свойства: | False |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.