Jak obsługiwać złośliwe wiadomości e-mail dostarczane do adresatów (fałszywych negatywów) przy użyciu usługi Microsoft Defender dla usługi Office 365
Usługa Microsoft Defender dla usługi Office 365 pomaga radzić sobie ze złośliwymi wiadomościami e-mail (fałszywie negatywnymi), które są dostarczane do adresatów i które narażają wydajność organizacji na ryzyko. Usługa Defender dla usługi Office 365 może pomóc zrozumieć, dlaczego wiadomości e-mail są dostarczane, jak szybko rozwiązać sytuację i jak zapobiegać podobnym sytuacjom w przyszłości.
Co będzie potrzebne
- Usługa Microsoft Defender dla usługi Office 365 Plan 1 i 2 (uwzględniona w pakiecie E5). Klienci usługi Exchange Online mogą również skorzystać z tej możliwości.
- Wystarczające uprawnienia (rola administratora zabezpieczeń).
- 5–10 minut na wykonanie poniższych kroków.
Obsługa złośliwych wiadomości e-mail w folderze Skrzynka odbiorcza użytkowników końcowych
- Poproś użytkowników końcowych o zgłaszanie wiadomości e-mail jako wiadomości wyłudzających informacje lub wiadomości-śmieci przy użyciu dodatku Microsoft Message, dodatku Microsoft Phish lub przycisków programu Outlook.
- Użytkownicy końcowi mogą również dodać nadawcę do listy zablokowanych nadawców w programie Outlook, aby zapobiec dostarczaniu wiadomości e-mail od tego nadawcy do skrzynki odbiorczej.
- Administratorzy mogą klasyfikować komunikaty zgłaszane przez użytkownika z karty Raporty użytkowników na stronie Przesłane.
- Z tych zgłoszonych wiadomości administratorzy mogą przesyłać do firmy Microsoft w celuanalizy , aby dowiedzieć się, dlaczego ta wiadomość e-mail była dozwolona.
- W razie potrzeby podczas przesyłania do firmy Microsoft w celu analizy administratorzy mogą utworzyć wpis blokowy dla nadawcy w celu rozwiązania problemu.
- Po udostępnieniu wyników przesyłania przeczytaj werdykt, aby zrozumieć, dlaczego wiadomości e-mail były dozwolone, oraz jak można ulepszyć konfigurację dzierżawy, aby zapobiec podobnym sytuacjom w przyszłości.
Obsługa złośliwych wiadomości e-mail w folderze śmieci użytkowników końcowych
- Poproś użytkowników końcowych o zgłaszanie wiadomości e-mail jako wyłudzania informacji przy użyciu dodatku microsoft message, dodatku Microsoft Phish lub przycisków programu Outlook.
- Administratorzy mogą klasyfikować komunikaty zgłaszane przez użytkownika na karcie Zgłaszane przez użytkownika na stronie Przesłane.
- Z tych zgłoszonych wiadomości administratorzy mogą przesyłać do firmy Microsoft w celuanalizy i dowiedzieć się, dlaczego ta wiadomość e-mail została w pierwszej kolejności dozwolona.
- W razie potrzeby podczas przesyłania do firmy Microsoft w celu analizy administratorzy mogą utworzyć wpis blokowy dla nadawcy w celu rozwiązania problemu.
- Po udostępnieniu wyników przesyłania przeczytaj werdykt, aby zrozumieć, dlaczego wiadomości e-mail były dozwolone, oraz jak można ulepszyć konfigurację dzierżawy, aby zapobiec podobnym sytuacjom w przyszłości.
Obsługa złośliwych wiadomości e-mail w folderze kwarantanny użytkowników końcowych
- Użytkownicy końcowi otrzymują wiadomość e-mail dotyczącą komunikatów poddanych kwarantannie zgodnie z ustawieniami włączonymi przez administratorów.
- Użytkownicy końcowi mogą wyświetlać podgląd komunikatów w kwarantannie, blokować nadawcę i przesyłać te komunikaty do firmy Microsoft w celu analizy.
Obsługa złośliwych wiadomości e-mail w folderze kwarantanny administratorów
- Administratorzy mogą wyświetlać wiadomości e-mail poddane kwarantannie (w tym te z prośbą o uprawnienie do żądania wydania) na stronie przeglądu.
- Administratorzy mogą przesyłać do firmy Microsoft wszelkie złośliwe lub podejrzane komunikaty do analizy i tworzyć blok w celu złagodzenia sytuacji podczas oczekiwania na werdykt.
- Po udostępnieniu wyników przesyłania przeczytaj werdykt, aby dowiedzieć się, dlaczego wiadomości e-mail były dozwolone i jak można ulepszyć konfigurację dzierżawy, aby zapobiec podobnym sytuacjom w przyszłości.