Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Consiglio
Sapevi che puoi provare gratuitamente le funzionalità in Microsoft Defender per Office 365 Piano 2? Usa la versione di prova di 90 giorni di Defender per Office 365 nell'hub delle versioni di prova del portale di Microsoft Defender. Informazioni su chi può iscriversi e sulle condizioni di valutazione in Prova Microsoft Defender per Office 365.
Questo articolo elenca le nuove funzionalità della versione più recente di Microsoft Defender per Office 365. Le funzionalità attualmente in anteprima sono indicate con (anteprima).Features that are currently in preview are denoted with (preview).
Scopri di più guardando questo video.
Per cercare le funzionalità di Microsoft 365 Roadmap for Defender per Office 365, usare questo collegamento.
Per altre informazioni sulle novità di altri prodotti di sicurezza Microsoft Defender, vedere:
- Novità di Microsoft Defender XDR
- Novità di Microsoft Defender per Endpoint
- Novità in Microsoft Defender per identità
- Novità di Microsoft Defender per le app cloud
Luglio 2026
Modelli di email predefiniti localizzati e notifica: Quando le notifiche automatiche utilizzano il modello predefinito, gli utenti ricevono email di notifica nella loro lingua preferita in base alle impostazioni linguistiche di Outlook. I modelli di notifiche personalizzati configurati dagli amministratori non sono influenzati. Per ulteriori informazioni, consulta Revisione amministrativa per i messaggi segnalati dagli utenti.
Il controllo degli accessi basato sui ruoli unificato è il modello di autorizzazioni predefinito per le nuove organizzazioni di Defender per Office 365 Piano 2: a partire da luglio 2026, le nuove organizzazioni Microsoft Defender per Office 365 Piano 2 usano per impostazione predefinita il modello di controllo degli accessi basato sui ruoli unificato di Microsoft Defender (Unified RBAC). Per altre informazioni, vedere Configurare il RBAC unificato per Microsoft Defender per Office 365 e MC1246006.
Inclusione di Microsoft Defender per Office 365 (piano 1) in Microsoft 365 E3: Microsoft 365 E3 ora include Microsoft Defender per Office 365 (piano 1). Per ulteriori informazioni su ciò che è incluso in ogni piano, vedere Microsoft Defender per Office 365 - Piano 1 e Piano 2: guida rapida.
Protezione dall'iniezione di prompt: Microsoft Defender per Office 365 ora rileva gli attacchi di iniezione di prompt nascosti nei messaggi di posta elettronica in arrivo. Per altre informazioni, vedere Prompt injection protection in Microsoft Defender per Office 365.
Aprile 2026
Cartella Promozioni per la posta elettronica in blocco (anteprima): è possibile configurare i criteri di protezione dalla posta indesiderata per recapitare la posta in blocco al di sotto della soglia BCL nella cartella Promozioni nelle versioni supportate di Outlook. Per altre informazioni, vedi Recapita la posta in blocco al di sotto della soglia BCL nella cartella Promozioni.
Riepilogo dei messaggi di posta elettronica con Security Copilot nella pagina dell'entità Email: se si dispone di un abbonamento a Microsoft Security Copilot, è possibile generare un riepilogo tramite IA dei dati dell'entità Email direttamente dalla pagina dell'entità Email selezionando l'azione Copilot.
Rimuovere gli utenti dalle chat di Teams è disponibile a livello generale: la possibilità di rimuovere gli utenti interni dalle chat di Teams nel pannello dell'entità messaggio di Teams è ora disponibile a livello generale.
Nuova autorizzazione RBAC per il contenuto di posta elettronica associato agli avvisi: una nuova autorizzazione granulare RBAC unificata Contenuto di posta elettronica e collaborazione: messaggi di posta elettronica associati agli avvisi (lettura) consente agli analisti di visualizzare in anteprima o scaricare i messaggi di posta elettronica associati a specifici avvisi di sicurezza. Per altre informazioni, vedere Azioni nella pagina dell'entità Email.
Marzo 2026
- Espansione della segnalazione utenti in Teams per includere chiamate: gli utenti possono segnalare chiamate di Microsoft Teams completate o perse uno-a-uno dalla cronologia delle chiamate come dannose (truffa) o non dannose (non truffa) alla cassetta postale di segnalazione specificata o a Microsoft e alla cassetta postale di segnalazione tramite le impostazioni segnalate dall'utente.
- Aggiunta del supporto per i messaggi contestuali di Teams nei messaggi di Teams segnalati dall'utente: quando gli utenti segnalano messaggi di Microsoft Teams da chat, canali (standard, condivisi e privati) e conversazioni di riunione a Microsoft come dannosi (rischio per la sicurezza), fino a quindici messaggi prima e dopo che il messaggio segnalato viene condiviso per l'analisi.
Febbraio 2026
- Espansione delle segnalazioni fatte dagli utenti da Teams a Defender per Office 365 Piano 1: gli utenti possono segnalare come dannosi (rischio per la sicurezza) a Microsoft messaggi di Microsoft Teams esterni e interni all'organizzazione ricevuti tramite chat, canali standard, condivisi e privati e conversazioni delle riunioni alla cassetta postale specifica per le segnalazioni oppure tramite le impostazioni delle segnalazioni degli utenti.
Gennaio 2026
Bloccare la comunicazione dagli indirizzi email e dai domini del mittente in Teams: gli amministratori possono bloccare direttamente domini e indirizzi email dannosi dal portale Microsoft Defender, aggiungendo facilmente voci specifiche all'elenco di domini e utenti bloccati nel Teams Admin Center (TAC). Questa funzionalità consente la protezione quasi in tempo reale. Quando vengono identificate organizzazioni esterne sospette o abusive, i team SOC possono bloccarle immediatamente, interrompendo di fatto nuovi messaggi di chat esterni, inviti e comunicazioni di canale da tali domini e mittenti eliminando quelli esistenti.
Espansione della quarantena amministratore di ZAP e Teams al Piano 1: la disponibilità per impostazione predefinita di Zero-Hour-Auto-Purge (ZAP) e della gestione amministrativa dei messaggi di Teams in quarantena per Microsoft Defender - Piano 1 assicura un livello di protezione successiva al recapito.
Ottobre 2025
- New Email Actions in Advanced Hunting: questo aggiornamento introduce la possibilità di eseguire le azioni Submit to Microsoft, Add to TABL e Initiate automated investigation direttamente dall'interfaccia Ricerca avanzata in Microsoft Defender XDR. Queste azioni, precedentemente disponibili solo in Esplora minacce, sono ora accessibili tramite query personalizzate in Ricerca avanzata, consentendo ai team di sicurezza di intraprendere azioni investigative e di risposta in modo più efficiente e a livello di codice.
Settembre 2025
Protezione DEGLI URL quasi in tempo reale nei messaggi di Teams: gli URL noti e dannosi nei messaggi di Teams vengono recapitati con un avviso. Anche i messaggi che contengono URL dannosi fino a 48 ore dopo il recapito ricevono un avviso. L'avviso viene aggiunto ai messaggi nelle chat e nei canali, sia interni che esterni, per tutte le valutazioni degli URL (non solo per malware o phishing ad alta attendibilità).
Gli utenti possono segnalare messaggi esterni e all'interno dell'organizzazione di Microsoft Teams come non dannosi (non un rischio per la sicurezza) dalle posizioni seguenti:
- Chat
- canali Standard, condivisi e privati
- Conversazioni di riunione
Le impostazioni segnalate dall'utente determinano se i messaggi segnalati vengono inviati alla cassetta postale di report specificata, a Microsoft o a entrambi. È stato aggiunto anche il supporto per la creazione di report dei messaggi di Teams nel client per dispositivi mobili di Teams.
Agosto 2025
- SecOps può ora contestare il verdetto di Microsoft su URL o messaggi di posta elettronica inviati in precedenza quando ritiene che il risultato non sia corretto. La contestazione di un elemento lo ricollega alla segnalazione originale e attiva una rivalutazione con il contesto completo e la cronologia di audit. Altre informazioni.
Luglio 2025
- Gli utenti possono segnalare a Microsoft, alla cassetta postale di segnalazione specificata o a entrambi, tramite le impostazioni per i messaggi segnalati dagli utenti, i messaggi di Microsoft Teams esterni e interni all'organizzazione provenienti da chat, canali standard, condivisi e privati e conversazioni delle riunioni come malevoli (rischio per la sicurezza).
Giugno 2025
Defender per Office 365 è ora in grado di rilevare e classificare gli attacchi di mail bombing. Mail bombing è un attacco DDoS (Distributed Denial of Service) che in genere sottoscrive i destinatari a un numero elevato di newsletter e servizi legittimi. Il volume risultante di messaggi di posta elettronica in arrivo in pochi minuti intende sovraccaricare i sistemi di sicurezza della cassetta postale e della posta elettronica del destinatario e funge da precursore di malware, ransomware o esfiltrazione dei dati.
Il mail bombing è ora un valore della tecnologia di rilevamento in Esplora minacce, nella pagina dell'entità e-mail e nel pannello di riepilogo della posta elettronica. Il mail bombing è anche un valore DetectionMethods disponibile in Ricerca avanzata.
Per altre informazioni, vedere MC1096885.
Risposta agli invii basata sull'intelligenza artificiale introduce spiegazioni generate dall'IA generativa per gli invii di posta elettronica degli amministratori a Microsoft. Per altre informazioni, vedere Definizioni dei risultati dell'invio.
Maggio 2025
Negli ambienti cloud per enti pubblici,
Esegui azione sostituisce l'elenco a discesa Azioni messaggio nella scheda Email (visualizzazione) dell'area dei dettagli delle visualizzazioni All email, Malware o Phish in Threat Explorer (Explorer):- Il personale SecOps può ora creare voci di blocco a livello di organizzazione per URL e file tramite l'elenco di tenant consentiti/bloccati direttamente da Esplora minacce.
- Per 100 o meno messaggi selezionati in Esplora minacce, il personale SecOps può eseguire più azioni sui messaggi selezionati dalla stessa pagina. Ad esempio:
- Eliminare i messaggi di posta elettronica o proporre la correzione della posta elettronica.
- Inviare messaggi a Microsoft.
- Attivare le indagini.
- Creare voci di blocco nell'elenco di tenant consentiti/bloccati.
- Le azioni sono contestualmente basate sulla posizione di recapito più recente del messaggio, ma il personale SecOps può usare l'interruttore Mostra tutte le azioni di risposta per consentire tutte le azioni disponibili.
- Per 101 o più messaggi selezionati, sono disponibili solo le opzioni di eliminazione e proposta di correzione tramite posta elettronica.
Consiglio
Un nuovo pannello consente al personale SecOps di cercare gli indicatori di compromissione a livello di tenant e l'azione di blocco è immediatamente disponibile.
Per altre informazioni, vedi Ricerca delle minacce: correzione dei messaggi di posta elettronica e Correzione dei messaggi di posta elettronica dannosi: correzione manuale e automatizzata.
Marzo 2025
I messaggi segnalati dall'utente da componenti aggiuntivi non Microsoft possono essere inviati a Microsoft per l'analisi: nelle impostazioni segnalate dall'utente, gli amministratori possono selezionare Monitor reported messages in Outlook>Use a non-Microsoft add-in button (Usa un componente aggiuntivo non Microsoft). Nella sezione Destinazione del messaggio segnalato, selezionare Microsoft e la cassetta postale per la segnalazione e quindi specificare l'indirizzo di posta elettronica della cassetta postale interna di Exchange Online in cui vengono instradati i messaggi segnalati dagli utenti tramite il componente aggiuntivo non Microsoft. Microsoft analizza questi messaggi segnalati e fornisce il risultato nella scheda Utenti segnalati della pagina Invii all'indirizzo https://security.microsoft.com/reportsubmission?viewid=user.
Creare voci di autorizzazione direttamente nel Tenant Allow/Block List: ora è possibile creare voci di autorizzazione per domini, indirizzi e URL direttamente nel Tenant Allow/Block List. Questa funzionalità è disponibile in Microsoft 365 Worldwide, GCC, GCC High, DoD e Office 365 gestito da 21Vianet.
Gennaio 2025
- Usare il pulsante Report predefinito in Outlook: il pulsante predefinito Report in Outlook per iOS versione 4.2508 o successiva e Android versione 4.2446 o successiva supporta ora l'esperienza delle impostazioni segnalate dall'utente per segnalare i messaggi come Phishing, Posta indesiderata e Non indesiderata.
Dicembre 2024
- Considerazioni per l'integrazione di servizi di sicurezza non Microsoft con Microsoft 365: considerazioni e raccomandazioni per la distribuzione di una strategia di sicurezza della posta elettronica avanzata tramite servizi di sicurezza non Microsoft.
Novembre 2024
- Presentazione del rilevamento e della classificazione BEC basati su LLM: Microsoft Defender per Office 365 ora rileva gli attacchi BEC tramite filtri basati su modelli linguistici di grandi dimensioni (LLM) per analizzare il linguaggio di un messaggio di posta elettronica e dedurne l'intento. Per altre informazioni, vedere il post di blog Microsoft Ignite: Redefining email security with LLMs per affrontare una nuova era di ingegneria sociale.
Ottobre 2024
- L'elenco di tenant consentiti/bloccati in Microsoft 365 supporta ora l'indirizzo IPv6: l'elenco tenant consentiti/bloccati supporta ora l'abilitazione e il blocco degli indirizzi IPv6. È disponibile in Microsoft 365 Worldwide, GCC, GCC High, DoD e Office 365 gestito da ambienti 21Vianet.
Settembre 2024
- Con un clic, il personale SecOps può eseguire un'azione di rilascio della quarantena direttamente da Explorer (Esplora minacce) o dalla pagina dell'entità Email (non è necessario passare alla pagina Quarantena nel portale di Defender). Per altre informazioni, vedere Correggere i messaggi di posta elettronica dannosi recapitati in Office 365.
- Usare il pulsante Predefinito Report in Outlook: il pulsante predefinito Report in Outlook per Mac v16.89 (24090815) o versioni successive supporta ora l'esperienza delle impostazioni segnalate dall'utente per segnalare i messaggi come Phishing, Posta indesiderata e Non indesiderata.
- L'esperienza dell'utente finale viene aggiornata per la gestione degli elenchi consentiti e degli elenchi di blocchi dei messaggi di posta elettronica. Con un clic, gli utenti possono bloccare la posta elettronica da mittenti indesiderati e impedire che tali messaggi vengano visualizzati nella visualizzazione di quarantena predefinita e nelle notifiche di quarantena. Gli utenti possono anche consentire le email da mittenti attendibili e impedire che i messaggi futuri di tali mittenti vengano messi in quarantena, se non sono presenti eccezioni impostate dagli amministratori. Gli utenti possono anche vedere eventuali override dell'amministratore che hanno determinato la messa in quarantena di un messaggio di posta elettronica. Per altre informazioni, vedere Visualizzare la posta elettronica in quarantena.
- Gli amministratori possono visualizzare informazioni dettagliate sulle simulazioni dei criteri per la soglia del livello di reclamo in blocco (BCL) e per le impostazioni di spoofing e la rappresentazione, che consentono di comprendere le implicazioni di una modifica delle impostazioni in base ai dati storici. Questa funzionalità consente agli amministratori di ottimizzare con sicurezza le impostazioni senza preoccuparsi delle possibili ripercussioni sugli utenti.
Agosto 2024
(Anteprima) È ora possibile eseguire simulazioni con payload di codici QR in Training di simulazione degli attacchi. È possibile tenere traccia delle risposte degli utenti e assegnare il training agli utenti finali.
Usare il pulsante predefinito Report in Outlook: il pulsante predefinito Report in Outlook per Microsoft 365 supporta ora l'esperienza delle impostazioni segnalate dall'utente per segnalare messaggi come phishing, posta indesiderata e non spazzatura.
Stiamo introducendo nuovi dettagli su chi o che cosa è stato responsabile del rilascio di un messaggio dal sistema di quarantena. Questi dettagli sono inclusi nel riquadro a comparsa del riepilogo della posta elettronica a cui è possibile accedere dalla pagina Quarantena. Per altre informazioni, vedere Visualizzare la posta elettronica in quarantena.
Luglio 2024
Elenco di tenant consentiti/bloccati in Microsoft 365 GCC, GCC High, DoD e Office 365 gestiti da ambienti 21Vianet: l'elenco tenant consentiti/bloccati è ora disponibile per questi ambienti. Tali ambienti sono ora allineati alle esperienze commerciali a livello mondiale.
45 giorni dopo la data dell'ultimo utilizzo: il valore Rimuovi voce consentita dopo>45 giorni dopo la data dell'ultimo utilizzo è ora il valore predefinito per le nuove voci consentite create dagli invii. È anche possibile modificare le voci consentite esistenti nella Tenant Allow/Block List in modo da includere il valore Rimuovi la voce consentita dopo>45 giorni dalla data dell'ultimo utilizzo. La voce allow viene attivata e la proprietà LastUsedDate viene aggiornata quando l'entità viene rilevata e identificata come dannosa durante il flusso di posta o al momento del clic. Dopo che il sistema di filtraggio ha determinato che l'entità è considerata pulita, la voce di autorizzazione viene rimossa automaticamente dopo 45 giorni. Per impostazione predefinita, le voci di autorizzazione per i mittenti di spoofing non scadono mai.
(GA) Le risorse dell'hub di apprendimento sono state spostate dal portale di Microsoft Defender a learn.microsoft.com. Accedi a Microsoft Defender XDR, alla formazione Ninja, ai percorsi di apprendimento, ai moduli di formazione e altro ancora. Esplorare l'elenco dei percorsi di apprendimento e filtrare in base a prodotto, ruolo, livello e oggetto.
(GA) Il personale secOps può ora rilasciare i messaggi di posta elettronica dalla quarantena o spostare i messaggi dalla quarantena alle cartelle Posta in arrivo degli utenti direttamente da
Esegui azione in Esplora minacce, Ricerca avanzata, rilevamento personalizzato, la pagina dell'entità Email e il pannello di riepilogo Email. Questa funzionalità consente agli operatori di sicurezza di gestire i falsi positivi in modo più efficiente e senza perdere contesto. Per ulteriori informazioni, vedere Ricerca delle minacce: correzione delle email.Stiamo introducendo i dati di protezione all'interno dell'organizzazione in tre dei nostri report principali relativi ai clienti: il report sullo stato del flusso di posta, il report sullo stato di protezione dalle minacce e il report mittenti e destinatari principali. Gli amministratori e gli operatori di sicurezza ora hanno informazioni dettagliate su come le funzionalità di sicurezza predefinite per tutte le cassette postali cloud e Defender per Office 365 proteggere gli utenti da traffico di posta elettronica dannoso all'interno dell'organizzazione. Per altre informazioni, vedere Modifiche al report di sicurezza della posta elettronica nel portale Microsoft Defender.
Maggio 2024
Blocco di domini di primo livello e sottodomini nell'Elenco tenant Consenti/Blocca: è possibile creare voci di blocco in Domini & indirizzi di posta elettronica, usando il formato
*.TLD, doveTLDpuò essere qualsiasi dominio di primo livello oppure*.SD1.TLD, *.SD2.SD1.TLD,*.SD3.SD2.SD1.TLDe schemi simili per il blocco dei sottodomini. Le voci bloccano tutte le e-mail ricevute da o inviate a qualsiasi indirizzo e-mail nel dominio o nel sottodominio durante il flusso di posta.Feedback automatizzato degli utenti finali: la funzionalità di risposta automatica per l'invio di commenti e suggerimenti degli utenti in Microsoft Defender per Office 365 consente alle organizzazioni di rispondere automaticamente agli invii di phishing degli utenti finali in base al verdetto dell'indagine automatizzata. Altre informazioni.
Stiamo introducendo funzionalità di pulizia della copia del mittente in Esplora minacce, entità e-mail, Pannello di riepilogo e Ricerca avanzata. Queste nuove funzionalità semplificano il processo di gestione della Posta inviata, in particolare per gli amministratori che usano le azioni Sposta nella cartella della cassetta postale>Eliminazione temporanea e Sposta nella cartella della cassetta postale>Posta in arrivo. Per ulteriori informazioni, vedere Ricerca di minacce: procedura guidata per intraprendere azioni. Punti salienti principali:
Integrazione con Soft delete: la pulizia della copia del mittente è inclusa nell'azione Soft delete.
- Ampio supporto: questa azione è supportata su varie piattaforme di Defender XDR, tra cui Esplora minacce, la procedura guidata per intraprendere azioni dell'entità di posta elettronica, il pannello di riepilogo, la ricerca avanzata e tramite l'API Microsoft Graph.
- Funzionalità di annullamento: è disponibile un'azione di annullamento che consente di invertire la pulizia spostando di nuovo gli elementi nella cartella Inviato.
Aprile 2024
Ultima data usata aggiunta alle voci Tenant Allow/Block List per domini e indirizzi di posta elettronica, file e URL.
Maggiore chiarezza nei risultati degli invii: gli amministratori e gli operatori di sicurezza ora visualizzano risultati avanzati negli invii tramite posta elettronica, messaggi di Microsoft Teams, allegati di posta elettronica, URL e messaggi segnalati dall'utente. Questi aggiornamenti hanno lo scopo di eliminare qualsiasi ambiguità associata ai risultati dell'invio corrente. I risultati sono perfezionati per garantire chiarezza, coerenza e concisità, rendendo i risultati dell'invio più interattivi per l'utente. Altre informazioni.
Esegui azione sostituisce l'elenco a discesa Azioni messaggio nella scheda Email (visualizzazione) dell'area dei dettagli delle visualizzazioni Tutti i messaggi di posta elettronica, Malware o Phish in Esplora minacce (Explorer):- Il personale SecOps può ora creare voci di blocco a livello di organizzazione per URL e file tramite l'elenco di tenant consentiti/bloccati direttamente da Esplora minacce.
- Per 100 o meno messaggi selezionati in Esplora minacce, il personale SecOps può eseguire più azioni sui messaggi selezionati dalla stessa pagina. Ad esempio:
- Eliminare i messaggi di posta elettronica o proporre la correzione della posta elettronica.
- Inviare messaggi a Microsoft.
- Attivare le indagini.
- Voci di blocco nell'elenco di tenant consentiti/bloccati.
- Le azioni sono contestualmente basate sulla posizione di recapito più recente del messaggio, ma il personale SecOps può usare l'interruttore Mostra tutte le azioni di risposta per consentire tutte le azioni disponibili.
- Per 101 o più messaggi selezionati, sono disponibili solo le opzioni di eliminazione e proposta di correzione tramite posta elettronica.
Consiglio
Un nuovo pannello consente al personale SecOps di cercare gli indicatori di compromissione a livello di tenant e l'azione di blocco è immediatamente disponibile.
Per ulteriori informazioni, vedere Ricerca delle minacce: correzione delle email.
Marzo 2024
- Funzionalità per copiare le simulazioni nel training con simulazione degli attacchi: gli amministratori possono ora duplicare le simulazioni esistenti e personalizzarle in base alle proprie esigenze specifiche. Questa funzionalità consente di risparmiare tempo e fatica usando simulazioni avviate in precedenza come modelli durante la creazione di nuovi modelli. Altre informazioni.
- Formazione con simulazione degli attacchi è ora disponibile in Microsoft 365 DoD. Altre informazioni.
Febbraio 2024
- Ricerca e risposta agli attacchi basati su codice a matrice: i team di sicurezza sono ora in grado di visualizzare gli URL estratti dai codici a matrice con codice a matrice come origine URL nella scheda URL della pagina dell'entità Email e QRCode nella colonna UrlLocation della tabella EmailUrlInfo in Ricerca avanzata. Puoi anche filtrare le email con URL incorporati nei codici QR usando il valore del filtro URL SourceQR code nelle visualizzazioni All email, Malware e Phish in Threat Explorer (Explorer).
Gennaio 2024
- Nuovi moduli di formazione disponibili in Formazione simulata sugli attacchi: insegna agli utenti a riconoscere gli attacchi di phishing tramite codice QR e a proteggersi da essi. Per altre informazioni, vedere questo post di blog.
- La possibilità di specificare l'intento durante l'invio è ora generalmente disponibile: gli amministratori possono indicare se stanno inviando un elemento a Microsoft per un secondo parere oppure se stanno inviando il messaggio perché è dannoso e non è stato rilevato da Microsoft. Con questa modifica, le analisi microsoft dei messaggi inviati dall'amministratore (posta elettronica e Microsoft Teams), gli URL e gli allegati di posta elettronica vengono ulteriormente semplificati e si ottiene un'analisi più accurata. Altre informazioni.
Dicembre 2023
Protezione di phishing correlata al codice a matrice nelle funzionalità di sicurezza predefinite per tutte le cassette postali cloud e in Microsoft Defender per Office 365: nuove funzionalità di rilevamento che usano il rilevamento delle immagini, i segnali di minaccia, l'analisi URL estrae ora i codici a matrice dagli URL e blocca gli attacchi di phishing basati su codice a matrice dal corpo di un messaggio di posta elettronica. Per altre informazioni, vedere il blog.
Il controllo degli accessi in base al ruolo unificato di Microsoft Defender è ora generalmente disponibile: il controllo degli accessi in base al ruolo unificato di Defender supporta tutti gli scenari di Defender per Office 365 precedentemente controllati da autorizzazioni per Posta elettronica e collaborazione e autorizzazioni di Exchange Online. Per altre informazioni sui carichi di lavoro supportati e sulle risorse dati, vedere Microsoft Defender controllo degli accessi in base al ruolo unificato.
Consiglio
L'RBAC unificato di Defender non è generalmente disponibile in Microsoft 365 Government Community Cloud High (GCC High) o Department of Defense (DoD).
Novembre 2023
- Esperienza delle azioni migliorata dall'entità Email e dal pannello di riepilogo delle email: con questa modifica, gli amministratori della sicurezza possono eseguire più azioni nei flussi FP/FN. Altre informazioni.
- L'elenco di tenant consentiti/bloccati supporta più voci in ogni categoria (domini e indirizzi e-mail, file e URL):
- Microsoft Defender per Office 365 Piano 2 supporta 10.000 voci di blocco e 5.000 voci di autorizzazione (tramite invii da parte dell'amministratore) in ogni categoria.
- Microsoft Defender per Office 365 Piano 1 supporta 1.000 voci di blocco e 1.000 voci di autorizzazione (tramite invii da parte dell'amministratore) in ogni categoria.
- La protezione predefinita in Microsoft 365 rimane pari a 500 voci bloccate e 500 voci consentite (tramite invii degli amministratori) in ogni categoria.
Ottobre 2023
- Creare e gestire simulazioni tramite l'API Graph nel Training di simulazione di attacco. Altre informazioni
- La gestione delle autorizzazioni di Exchange Online in Defender per Office 365 è ora supportata nel controllo degli accessi in base al ruolo unificato (RBAC) di Microsoft Defender: oltre al supporto esistente per le Autorizzazioni di posta elettronica e collaborazione, il controllo degli accessi in base al ruolo unificato di Defender ora supporta anche le autorizzazioni di Exchange Online correlate alla protezione. Per altre informazioni sulle autorizzazioni di Exchange Online supportate, vedere Mapping delle autorizzazioni Exchange Online.
Settembre 2023
- Il blocco dei domini di primo livello degli URL è disponibile nell'elenco di tenant consentiti/bloccati. Altre informazioni.
- Formazione con simulazione degli attacchi è ora disponibile in Microsoft 365 GCC High. Altre informazioni.
Agosto 2023
- Se le impostazioni segnalate dall'utente nell'organizzazione inviano messaggi segnalati dall'utente (posta elettronica e Microsoft Teams) a Microsoft (esclusivamente o in aggiunta alla cassetta postale di report), ora vengono eseguiti gli stessi controlli di quando gli amministratori inviano messaggi a Microsoft per l'analisi dalla pagina Invii .
- Protezione predefinita all'interno dell'organizzazione: per impostazione predefinita, i messaggi inviati tra utenti interni identificati come phishing con attendibilità elevata vengono messi in quarantena. Gli amministratori modificano questa impostazione nei criteri predefiniti di protezione dalla posta indesiderata o nei criteri personalizzati (rifiuto esplicito della protezione all'interno dell'organizzazione o inclusione di altri verdetti di filtro della posta indesiderata). Per informazioni sulla configurazione, vedere Configurare i criteri di protezione dalla posta indesiderata.
Luglio 2023
- Usare i criteri anti-phishing per controllare cosa accade ai messaggi in cui il mittente ha esito negativo nei controlli DMARC espliciti e il criterio DMARC è impostato su
p=quarantineop=reject. Per ulteriori informazioni, vedere Protezione dallo spoofing e criteri DMARC per il mittente. - I tag utente sono ora completamente integrati con i report di Defender per Office 365, tra cui:
Maggio 2023
- La creazione di report incorporata in Outlook sul web supporta la segnalazione di messaggi provenienti da cassette postali condivise o da altre cassette postali da un delegato.
- Le cassette postali condivise richiedono l'autorizzazione Invia come o Invia per conto dell'utente.
- Le altre cassette postali richiedono le autorizzazioni Invia come o Invia per conto e le autorizzazioni di lettura e gestione per il delegato.
Aprile 2023
- Uso del machine learning per realizzare simulazioni più efficaci nelle simulazioni di attacchi e nel training: utilizzare il tasso di compromissione stimato (PCR) e i consigli sui payload di Microsoft Defender per Office 365 per usare payload di alta qualità nella simulazione.
- Solo campagne di training disponibili con una libreria espansa: è ora possibile assegnare direttamente contenuto di training all'organizzazione senza dover associare il training a una campagna di simulazione del phishing. È stata inoltre espansa la libreria dei moduli di training a più di 70 moduli diversi.
Marzo 2023
- Sicurezza della collaborazione per Microsoft Teams: con l'aumento dell'uso di strumenti di collaborazione come Microsoft Teams, è aumentata anche la possibilità di attacchi dannosi tramite URL e messaggi. Microsoft Defender per Office 365 sta estendendo la protezione dei collegamenti sicuri con maggiori funzionalità per l'eliminazione automatica a zero ore (ZAP), la quarantena e la segnalazione di potenziali messaggi dannosi agli amministratori. Per altre informazioni, vedere Supporto di Microsoft Defender per Office 365 per Microsoft Teams (anteprima).
- Protezione predefinita: protezione Safe Links al momento del clic abilitata per la posta elettronica: Per impostazione predefinita, Microsoft ora protegge gli URL nei messaggi di posta elettronica al momento del clic come parte di questo aggiornamento alle impostazioni di Safe Links (EnableSafeLinksForEmail) all'interno dei criteri di sicurezza preimpostati Protezione predefinita. Per informazioni sulle protezioni specifiche di Collegamenti sicuri nel criterio di sicurezza preimpostato Protezione integrata, vedere Impostazioni dei criteri di Collegamenti sicuri.
- Notifiche di quarantena abilitate nei criteri di sicurezza predefiniti: se l'organizzazione ha abilitato o abiliterà i criteri di sicurezza predefiniti Standard o Strict, i criteri vengono aggiornati automaticamente per usare il nuovo criterio di quarantena DefaultFullAccessWithNotificationPolicy (notifiche abilitate) ovunque sia stato usato DefaultFullAccessPolicy (notifiche disabilitate). Per altre informazioni sulle notifiche di quarantena, vedere Notifiche di quarantena. Per altre informazioni sulle impostazioni specifiche nei criteri di sicurezza predefiniti, vedere Impostazioni consigliate per i criteri di minaccia per la posta elettronica e la collaborazione per le organizzazioni cloud.
Gennaio 2023
- La gestione automatica della scadenza elenco tenant consentiti/bloccati è ora disponibile in Microsoft Defender per Office 365: Microsoft rimuove automaticamente le voci consentite dall'elenco tenant consentiti/bloccati dopo che il sistema ha appreso da esso. In alternativa, Microsoft estende il periodo di validità delle voci nell'elenco Consenti se il sistema non ha ancora completato l'apprendimento. Questo comportamento impedisce alla posta elettronica legittima di passare alla posta indesiderata o alla quarantena.
- Configurazione delle simulazioni di phishing non Microsoft in Advanced Delivery: Abbiamo aumentato a 30 URL il limite degli "URL di simulazione da consentire". Per informazioni su come configurare, vedere Configurare il recapito di simulazioni di phishing non Microsoft agli utenti e messaggi non filtrati alle cassette postali SecOps
- Telemetria utente migliorata per i report di simulazione nel training con simulazione degli attacchi: come parte dei dati di telemetria utente avanzati, gli amministratori possono ora visualizzare altri dettagli su come gli utenti di destinazione interagiscono con il payload di phishing dalle campagne di simulazione di phishing.
Dicembre 2022
Il nuovo modello di controllo degli accessi in base al ruolo Microsoft Defender XDR, con il supporto per Microsoft Defender per Office, è ora disponibile in anteprima pubblica. Per ulteriori informazioni, consultare Controllo dell'accesso basato sui ruoli (RBAC) di Microsoft Defender XDR.
Utilizzo del pulsante Report integrato in Outlook: utilizzare il pulsante Report integrato in Outlook sul web e nel nuovo Outlook per Windows per segnalare i messaggi come phishing, posta indesiderata e non spam.
Ottobre 2022
Deduplicazione dell'azione del cluster di posta elettronica nelle indagini automatizzate: Abbiamo aggiunto ulteriori controlli. Se lo stesso cluster di analisi è già stato approvato nell'ultima ora, la nuova correzione duplicata non viene nuovamente elaborata.
Gestire gli elementi consentiti e bloccati nell'elenco di tenant consentiti/bloccati:
- Con la gestione della scadenza delle voci di autorizzazione (attualmente in anteprima privata), se Microsoft non ha ancora appreso dalla voce di autorizzazione, estende automaticamente di 30 giorni la scadenza delle voci di autorizzazione che stanno per scadere, per evitare che i messaggi di posta elettronica legittimi finiscano di nuovo nella posta indesiderata o in quarantena.
- I clienti negli ambienti cloud governativi possono ora creare voci di autorizzazione e blocco per URL e allegati di file nell'elenco Tenant Allow/Block tramite gli invii dell'amministratore per URL e allegati e-mail. I dati inviati tramite la procedura di invio non escono dall'organizzazione del cliente e soddisfano così i requisiti di residenza dei dati per i clienti del cloud governativo.
Miglioramento negli avvisi di clic sugli URL:
- Con il nuovo scenario di lookback, l'avviso "È stato rilevato un clic su URL potenzialmente dannoso" include ora tutti i clic nelle ultime 48 ore (per la posta elettronica) dal momento in cui viene identificato il verdetto url dannoso.
Settembre 2022
Miglioramento dell'anti-spoofing per i domini e i mittenti interni:
- Per la protezione dallo spoofing, i mittenti o i domini consentiti definiti nei criteri di protezione dalla posta indesiderata e all'interno degli elenchi di utenti consentiti devono ora passare l'autenticazione tramite posta elettronica affinché i messaggi consentiti vengano rispettati. La modifica interessa solo i messaggi considerati interni (il dominio del mittente o del mittente si trova in un dominio accettato nell'organizzazione). Tutti gli altri messaggi continuano a essere gestiti così come sono oggi.
Reindirizzamento automatico dal centro operativo di Office al centro operativo unificato: Il centro operativo nella sezione Email & collaborazione Email & collaborazione>Rivedi>Centro operativohttps://security.microsoft.com/threatincidents viene reindirizzato automaticamente a Azioni e invii>Centro operativo>Cronologiahttps://security.microsoft.com/action-center/history.
Reindirizzamento automatico dal Centro conformità & sicurezza Office 365 al portale di Microsoft Defender: viene avviato il reindirizzamento automatico per gli utenti che accedono alle soluzioni di sicurezza Office 365 nel Centro conformità & sicurezza (protection.office.com) alle soluzioni appropriate in Microsoft Defender portale (security.microsoft.com). Questa modifica riguarda tutti i flussi di lavoro di sicurezza, ad esempio Avvisi, Gestione minacce e Report.
- URL di reindirizzamento:
- Ambiente GCC:
- Dall'URL del Centro conformità & sicurezza Office 365: protection.office.com
- Per Microsoft Defender XDR URL: security.microsoft.com
- Ambiente GCC High:
- Dall'URL del Centro conformità & sicurezza Office 365: scc.office365.us
- All'URL di Microsoft Defender XDR: security.microsoft.us
- Ambiente DoD:
- Dall'URL del Centro sicurezza e conformità di Office 365: scc.protection.apps.mil
- All'URL di Microsoft Defender XDR: security.apps.mil
- Ambiente GCC:
- URL di reindirizzamento:
Gli elementi del Centro conformità & sicurezza Office 365 non correlati alla sicurezza non vengono reindirizzati a Microsoft Defender XDR. Per il reindirizzamento delle soluzioni per la conformità al Centro conformità di Microsoft 365, vedere il messaggio 244886 del Centro messaggi.
Questa modifica è una continuazione del blog del settore pubblico: Microsoft Defender XDR offre un'esperienza XDR unificata ai clienti GCC, GCC High e DoD, annunciata a marzo 2022.
Questa modifica consente agli utenti di visualizzare e gestire altre soluzioni di sicurezza Microsoft Defender XDR in un unico portale.
Questa modifica influisce su tutti i clienti che usano il Centro conformità & sicurezza Office 365 (protection.office.com). Ad esempio:
Microsoft Defender per Office (Piano 1 o Piano 2)
Microsoft 365 E3/E5
Office 365 E3/E5
Per l'elenco completo, vedere Linee guida di Microsoft 365 per la sicurezza & la conformità.
Questa modifica influisce su tutti gli utenti che accedono al portale di sicurezza e conformità di Office 365 (protection.office.com), inclusi i team di sicurezza e gli utenti finali che accedono alla funzionalità Quarantena messaggi di posta elettronica, nel portale di Microsoft Defender>Rivedi>Quarantena.
Il reindirizzamento è abilitato per impostazione predefinita e influisce su tutti gli utenti del tenant.
Gli amministratori globali* e gli Amministratori della sicurezza possono attivare o disattivare il reindirizzamento nel portale di Microsoft Defender passando a Impostazioni>Email & collaborazione>Reindirizzamento del portale e quindi attivando o disattivando l'interruttore di reindirizzamento.
Importante
* Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso.
Protezione predefinita: profilo che consente un livello di base di protezione dei collegamenti sicuri e degli allegati sicuri attivato per impostazione predefinita per tutti i clienti di Defender per Office 365. Per altre informazioni su questo nuovo criterio e sull'ordine di precedenza, vedere Criteri di sicurezza predefiniti. Per informazioni sui collegamenti sicuri specifici e sui controlli allegati sicuri impostati, vedere Impostazioni allegati sicuri e Impostazioni dei criteri collegamenti sicuri.
Il livello di reclamo bulk è ora disponibile nella tabella EmailEvents in Ricerca avanzata con valori BCL numerici compresi tra 0 e 9. Un punteggio BCL superiore indica che il messaggio in blocco è più probabile che generi reclami ed è più probabile che sia posta indesiderata.
Luglio 2022
- Introduzione di azioni nella pagina dell'entità Email: gli amministratori possono eseguire azioni preventive, correttive e di invio dalla pagina dell'entità Email.
Giugno 2022
Creazione di voci di autorizzazione per i mittenti di spoofing: creare voci di autorizzazione per i mittenti di spoofing usando l'elenco di tenant consentiti/bloccati.
La rappresentazione consente di usare l'invio da parte dell'amministratore: aggiungere le autorizzazioni per i mittenti rappresentati usando la pagina Invii in Microsoft Defender XDR.
Inviare messaggi segnalati dall'utente a Microsoft per l'analisi: configurare una cassetta postale di report per intercettare i messaggi segnalati dall'utente senza inviare i messaggi a Microsoft per l'analisi.
Visualizzare gli avvisi associati per i messaggi segnalati dall'utente e gli invii di amministratori: visualizzare l'avviso corrispondente per ogni messaggio di phishing segnalato dall'utente e invio di posta elettronica amministratore.
-
- (Scegliere di) Applicare criteri strict/Standard predefiniti all'intera organizzazione ed evitare il fastidio di selezionare utenti, gruppi o domini specifici del destinatario, proteggendo così tutti gli utenti destinatari dell'organizzazione.
- Configurare le impostazioni di protezione dall'impersonificazione per gli utenti personalizzati e i domini personalizzati nei criteri predefiniti Strict/Standard e proteggere automaticamente gli utenti mirati e il dominio mirato dagli attacchi di impersonificazione.
Semplificazione dell'esperienza di quarantena (seconda parte) in Microsoft Defender XDR per Office 365: evidenzia le funzionalità aggiuntive per rendere l'esperienza di quarantena ancora più semplice da usare.
Introduzione della protezione differenziata per gli account prioritari in Microsoft Defender per Office 365: introduzione alla disponibilità GCC, GCC-H e DoD di protezione differenziata per gli account prioritari.
Aprile 2022
- Presentazione della tabella URLClickEvents in Ricerca avanzata di Microsoft Defender XDR: Presentazione della tabella UrlClickEvents nella ricerca avanzata con Microsoft Defender per Office 365.
- Miglioramenti manuali per la correzione della posta elettronica: portare le azioni manuali di eliminazione della posta elettronica eseguite in Microsoft Defender per Office 365 al Centro operativo unificato Microsoft Defender XDR (M365D) usando una nuova indagine incentrata sull'azione.
- Introduzione di una protezione differenziata per gli account prioritari in Microsoft Defender per Office 365: introduzione della disponibilità generale di una protezione differenziata per gli account con priorità.
Marzo 2022
- Semplificare l'esperienza di invio in Microsoft Defender per Office 365: introduzione al nuovo processo di invio unificato e semplificato per semplificare l'esperienza.
Gennaio 2022
- Esperienze di ricerca e indagine aggiornate per Microsoft Defender per Office 365: introduzione al pannello di riepilogo della posta elettronica per le esperienze in Defender per Office 365, insieme agli aggiornamenti dell'esperienza per Esplora minacce e rilevamenti in tempo reale.
Ottobre 2021
- Miglioramento di DKIM per recapito avanzato: aggiunta del supporto per la voce del dominio DKIM nell'ambito della configurazione della simulazione di phishing non Microsoft.
- Protezione per impostazione predefinita: protezione estesa per impostazione predefinita per le regole del flusso di posta di Exchange (note anche come regole di trasporto).
Settembre 2021
- Esperienza di creazione di report migliorata in Defender per Office 365
-
Criteri di quarantena: gli amministratori possono configurare il controllo granulare per l'accesso dei destinatari ai messaggi in quarantena e personalizzare le notifiche di posta indesiderata dell'utente finale.
- Video dell'esperienza di amministrazione
- Video dell'esperienza utente finale
- Altre nuove funzionalità in arrivo nell'esperienza di quarantena sono descritte in questo post di blog: Semplificazione dell'esperienza di quarantena.
- Il reindirizzamento del portale inizia per impostazione predefinita, reindirizzando gli utenti dal Centro conformità & sicurezza a Microsoft Defender XDR https://security.microsoft.com.
Agosto 2021
- Revisione da parte degli amministratori dei messaggi segnalati: gli amministratori possono ora inviare messaggi predefiniti agli utenti finali dopo aver esaminato i messaggi segnalati. I modelli possono essere personalizzati per l'organizzazione e anche in base al verdetto dell'amministratore.
- È ora possibile aggiungere voci di autorizzazione all'elenco di tenant consentiti/bloccati se il messaggio bloccato è stato inviato come parte del processo di invio dell'amministratore. A seconda della natura del blocco, l'URL inviato, il file e/o le voci di autorizzazione del mittente vengono aggiunti all'elenco di tenant consentiti/bloccati. Nella maggior parte dei casi, le voci di autorizzazione vengono aggiunte per concedere al sistema un po' di tempo e consentirgli di agire in modo naturale, se necessario. In alcuni casi, Microsoft gestisce le voci di autorizzazione per conto dell'utente. Per altre informazioni, vedere:
Luglio 2021
- miglioramenti dell'analisi Email nelle indagini automatizzate
- Recapito avanzato: introduzione di una nuova funzionalità per configurare il recapito di simulazioni di phishing non Microsoft agli utenti e messaggi non filtrati alle cassette postali delle operazioni di sicurezza.
- Collegamenti sicuri per Microsoft Teams
- Nuovi criteri di avviso per gli scenari seguenti: cassette postali compromesse, phishing tramite Forms, messaggi dannosi recapitati a causa di eccezioni e completamento di ZAP
- Attività sospetta di inoltro della posta elettronica
- L'utente non può condividere moduli e raccogliere risposte
- Modulo bloccato a causa di un potenziale tentativo di phishing
- Modulo contrassegnato e confermato come phishing
- Nuovi criteri di avviso per ZAP
- Gli avvisi di Microsoft Defender per Office 365 sono ora integrati in Microsoft Defender XDR - Coda di avvisi unificata di Microsoft Defender XDR e Coda di avvisi unificata
-
I tag utente sono ora integrati nelle funzionalità di avviso di Microsoft Defender per Office 365, tra cui la coda degli avvisi e i relativi dettagli in Sicurezza e conformità di Office 365, nonché la possibilità di applicare criteri di avviso personalizzati ai tag utente per creare criteri di avviso mirati.
- I tag sono disponibili anche nella coda degli avvisi unificata nel portale di Microsoft Defender (Microsoft Defender per Office 365 piano 2)
Giugno 2021
- Nuova impostazione del suggerimento per la sicurezza del primo contatto all'interno dei criteri anti-phishing. Questo suggerimento di sicurezza viene visualizzato quando i destinatari ricevono per la prima volta un messaggio di posta elettronica da un mittente o non ricevono spesso messaggi di posta elettronica da un mittente. Per altre informazioni su questa impostazione e su come configurarla, vedere gli articoli seguenti:
Aprile/Maggio 2021
- Pagina entità del messaggio di posta elettronica: Una visualizzazione unificata a 360 gradi di un messaggio di posta elettronica con informazioni arricchite su minacce, autenticazione e rilevamenti, dettagli della detonazione e una nuovissima esperienza di anteprima del messaggio.
- OFFICE 365 API di gestione: Aggiornamenti a EmailEvents (RecordType 28) per aggiungere l'azione di recapito, i percorsi di recapito originali e più recenti e i dettagli di rilevamento aggiornati.
- Analisi delle minacce per Defender per Office 365: visualizzare i gruppi di attività attivi, le tecniche più diffuse e le superfici di attacco, oltre a report completi di ricercatori Microsoft sulle campagne in corso.
Febbraio/Marzo 2021
- Integrazione dell'ID avviso (ricerca con ID avviso ed esplorazione degli avvisi) nelle esperienze di ricerca
- Aumento del limite per l'esportazione dei record da 9990 a 200.000 in hunting experiences
- Estensione del limite di conservazione e ricerca dei dati di Explorer (e rilevamenti in tempo reale) per le organizzazioni di prova da sette giorni (limite precedente) a 30 giorni nelle esperienze di ricerca
- Nuovi pivot di ricerca denominati Dominio rappresentato e Utente rappresentato in Explorer e rilevamenti in tempo reale per cercare attacchi di rappresentazione contro utenti o domini protetti. Per altre informazioni, vedere Visualizzazione phishing in Esplora minacce e Rilevamenti in tempo reale.
Microsoft Defender per Office 365 Piano 1 e Piano 2
Sapevi che Microsoft Defender per Office 365 è disponibile in due piani? Altre informazioni su ciò che include ogni piano.