Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Consiglio
Sapevi che puoi provare gratuitamente le funzionalità in Microsoft Defender per Office 365 Piano 2? Usa la versione di prova di Defender per Office 365 di 90 giorni nell'hub delle versioni di prova del portale Microsoft Defender. Informazioni su chi può iscriversi e sulle condizioni di valutazione in Prova Microsoft Defender per Office 365.
Anche se tutte le organizzazioni con cassette postali cloud includono funzionalità di sicurezza predefinite, Microsoft Defender per Office 365 è la soluzione di sicurezza principale per la posta elettronica e la collaborazione per Microsoft 365.
È consigliabile usare due livelli di sicurezza: Standard e Strict. Anche se gli ambienti e le esigenze dei clienti sono diversi, questi livelli di filtro consentono di evitare la posta elettronica indesiderata dalle cassette postali degli utenti nella maggior parte delle situazioni.
Per applicare automaticamente le impostazioni Standard o Strict agli utenti, usare i criteri di sicurezza predefiniti.
Questo articolo descrive le impostazioni predefinite dei criteri di minaccia e le impostazioni consigliate Standard e Strict per proteggere gli utenti. Le tabelle contengono le impostazioni nel portale di Microsoft Defender e Exchange Online PowerShell.
Nota
I criteri di minaccia funzionano meglio quando i domini di posta elettronica di origine per l'organizzazione vengono autenticati correttamente. Prima di ottimizzare i criteri anti-phishing o altri criteri di minaccia, verificare le impostazioni di autenticazione della posta elettronica per la posta in uscita da ogni dominio di invio:
- Sender Policy Framework (SPF): autorizza i servizi autorizzati a inviare messaggi di posta elettronica per conto del dominio.
- DomainKeys Identified Mail (DKIM): firma i messaggi in modo che i destinatari possano verificare che il messaggio non sia stato modificato ed è autorizzato dal dominio di firma.
- Autenticazione dei messaggi basata su dominio, creazione di report e conformità (DMARC): indica ai sistemi destinatari come gestire i messaggi che hanno esito negativo e se l'autenticazione è allineata al dominio visibile Da: .
Se SPF, DKIM o DMARC sono mancanti o non configurati correttamente, è possibile che i messaggi legittimi vengano recapitati alla cartella o alla quarantena Email posta indesiderata, anche con le impostazioni dei criteri di minaccia consigliate. Correggere prima l'autenticazione, quindi esaminare e ottimizzare le impostazioni dei criteri.
È possibile usare l'analizzatore di configurazione per confrontare le impostazioni nei criteri di minaccia personalizzati con i valori consigliati Standard o Strict. Per ulteriori informazioni, vedere Analizzatore di configurazione per i criteri relativi alle minacce.
Il modulo Office 365 Advanced Threat Protection Recommended Configuration Analyzer (ORCA) per PowerShell consente agli amministratori di trovare i valori correnti di queste impostazioni. In particolare, il cmdlet Get-ORCAReport genera una valutazione di anti-spam, anti-phishing e altre impostazioni di igiene dei messaggi. È possibile scaricare il modulo ORCA all'indirizzo https://www.powershellgallery.com/packages/ORCA/.
Si consiglia di lasciare il filtro della Posta indesiderata in Outlook impostato su Nessun filtro automatico per evitare conflitti non necessari (sia positivi che negativi) con le valutazioni del filtro antispam di Microsoft 365. Per altre informazioni, vedere gli articoli seguenti:
Funzionalità di sicurezza predefinite per tutte le cassette postali cloud
Le funzionalità di sicurezza predefinite in questa sezione sono disponibili in tutte le organizzazioni con cassette postali cloud. È consigliabile usare le configurazioni Standard o Strict, come descritto nelle tabelle nelle sottosezioni seguenti.
Impostazioni dei criteri antimalware
Per creare e configurare criteri antimalware, vedere Configurare i criteri antimalware.
I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire per mettere in quarantena i messaggi e se gli utenti ricevono notifiche di quarantena. Per altre informazioni, vedere Anatomia dei criteri di quarantena.
Il criterio denominato AdminOnlyAccessPolicy applica le funzionalità cronologiche dei messaggi messi in quarantena come malware, come descritto nella tabella di questo articolo.
Gli utenti non possono rilasciare i propri messaggi in quarantena come malware, indipendentemente dalla configurazione dei criteri di quarantena. Se i criteri sono configurati per consentire agli utenti di rilasciare questi messaggi in quarantena, gli utenti possono invece richiedere il rilascio di questi messaggi in quarantena.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Impostazioni di protezione | |
| Abilitare il filtro degli allegati comuni (EnableFileFilter) |
Mostra dettagliImpostazione predefinita: selezionata ( $true)*Standard: Selezionato ( $true)Strict: Selezionato ( $true)Commento: per l'elenco dei tipi di file nel filtro degli allegati comuni, vedere Filtro degli allegati comuni nei criteri antimalware. * Il filtro degli allegati comuni è attivato per impostazione predefinita nei nuovi criteri antimalware creati nel portale di Defender o in PowerShell e nei criteri antimalware predefiniti nelle organizzazioni create dopo il 1° dicembre 2023. |
| Notifiche di filtro degli allegati comuni: quando vengono trovati questi tipi di file (FileTypeAction) |
Mostra dettagliImpostazione predefinita: rifiutare il messaggio con un report di mancato recapito (NDR) ( Reject)Standard: rifiutare il messaggio con un report di mancato recapito (NDR) ( Reject)Strict: rifiutare il messaggio con un report di mancato recapito (NDR) ( Reject) |
| Abilitare l'eliminazione automatica zero-hour del malware (ZapEnabled) |
Mostra dettagliImpostazione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Criteri di quarantena (QuarantineTag) |
Mostra dettagliImpostazione predefinita: AdminOnlyAccessPolicy Standard: AdminOnlyAccessPolicy Severo: AdminOnlyAccessPolicy |
| notifiche Amministrazione | |
| Notificare a un amministratore i messaggi non recapitati dai mittenti interni (EnableInternalSenderAdminNotifications e InternalSenderAdminAddress) |
Mostra dettagliImpostazione predefinita: non selezionata ( $false)Standard: Non selezionato ( $false)Strict: non selezionato ( $false)Commento: non è disponibile alcuna raccomandazione specifica per questa impostazione. |
| Notificare a un amministratore i messaggi non recapitati provenienti da mittenti esterni (EnableExternalSenderAdminNotifications e ExternalSenderAdminAddress) |
Mostra dettagliImpostazione predefinita: non selezionata ( $false)Standard: Non selezionato ( $false)Strict: non selezionato ( $false)Commento: non è disponibile alcuna raccomandazione specifica per questa impostazione. |
| Personalizza le notifiche | Commento: non sono disponibili raccomandazioni specifiche per queste impostazioni. |
| Usare testo di notifica personalizzato (CustomNotifications) |
Mostra dettagliImpostazione predefinita: non selezionata ( $false)Standard: Non selezionato ( $false)Strict: non selezionato ( $false) |
| Da nome (CustomFromName) |
Mostra dettagliImpostazione predefinita: Vuoto Standard: Vuoto Strict: Vuoto |
| Indirizzo del mittente (CustomFromAddress) |
Mostra dettagliImpostazione predefinita: Vuoto Standard: Vuoto Strict: Vuoto |
| Personalizzare le notifiche per i messaggi provenienti da mittenti interni |
Mostra dettagliCommento: queste impostazioni vengono usate solo se è selezionata l'opzione Notifica a un amministratore dei messaggi non recapitati provenienti da mittenti interni . |
| Oggetto (CustomInternalSubject) |
Mostra dettagliImpostazione predefinita: Vuoto Standard: Vuoto Strict: Vuoto |
| Messaggio (CustomInternalBody) |
Mostra dettagliImpostazione predefinita: Vuoto Standard: Vuoto Strict: Vuoto |
| Personalizzare le notifiche per i messaggi provenienti da mittenti esterni | Commento: queste impostazioni vengono usate solo se è selezionata l'opzione Notifica a un amministratore dei messaggi non recapitati provenienti da mittenti esterni . |
| Oggetto (CustomExternalSubject) |
Mostra dettagliImpostazione predefinita: Vuoto Standard: Vuoto Strict: Vuoto |
| Messaggio (CustomExternalBody) |
Mostra dettagliImpostazione predefinita: Vuoto Standard: Vuoto Strict: Vuoto |
Impostazioni dei criteri di protezione dalla posta indesiderata
Per creare e configurare criteri di protezione dalla posta indesiderata, vedere Configurare i criteri di protezione dalla posta indesiderata.
Quando si seleziona Messaggio di quarantena come azione per un verdetto del filtro della posta indesiderata, è disponibile una casella Seleziona criteri di quarantena . I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire per mettere in quarantena i messaggi e se gli utenti ricevono notifiche di quarantena. Per altre informazioni, vedere Anatomia dei criteri di quarantena.
Se si modifica l'azione di un verdetto di filtro della posta indesiderata in Messaggio di quarantena quando si creano criteri di protezione dalla posta indesiderata nel portale di Defender, la casella Seleziona criteri di quarantena è vuota per impostazione predefinita. Un valore vuoto indica che vengono usati i criteri di quarantena predefiniti per il verdetto di filtro della posta indesiderata. Questi criteri di quarantena predefiniti applicano le funzionalità cronologiche del verdetto del filtro della posta indesiderata che ha messo in quarantena il messaggio, come descritto nella tabella di questo articolo. Quando si visualizzano o modificano in un secondo momento le impostazioni dei criteri di protezione dalla posta indesiderata, viene visualizzato il nome del criterio di quarantena.
Gli amministratori possono creare o usare criteri di quarantena con funzionalità più restrittive o meno restrittive. Per istruzioni, vedere Creare criteri di quarantena nel portale di Microsoft Defender.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Soglia posta elettronica in blocco & proprietà della posta indesiderata | |
| Soglia posta elettronica bulk (BulkThreshold) |
Mostra dettagliImpostazione predefinita: 7 Standard: 6 Severo: 5 Commento: per informazioni dettagliate, vedere Livello di reclamo in blocco (BCL). |
| Spam e-mail di massa (MarkAsSpamBulkMail) |
Mostra dettagliImpostazione predefinita: ( On)Standard: ( On)Severo: ( On)Commento: questa impostazione è disponibile solo in PowerShell. |
| Impostazioni per aumentare il punteggio spam |
Mostra dettagliCommento: tutte queste impostazioni fanno parte del filtro di posta indesiderata avanzato .COMMENT: All of these settings are part of the Advanced Spam Filter (ASF). Per altre informazioni, vedere la sezione Impostazioni asf nei criteri di protezione dalla posta indesiderata in questo articolo. |
| Contrassegna come impostazioni di posta indesiderata |
Mostra dettagliCommento: la maggior parte di queste impostazioni fa parte di ASF. Per altre informazioni, vedere la sezione Impostazioni asf nei criteri di protezione dalla posta indesiderata in questo articolo. |
| Contiene lingue specifiche (EnableLanguageBlockList e LanguageBlockList) |
Mostra dettagliImpostazione predefinita: Off ( $false e Blank)Standard: Disattivato ( $false e Vuoto)Rigido: Disattivato ( $false e Vuoto)Commento: non è disponibile alcuna raccomandazione specifica per questa impostazione. È possibile bloccare i messaggi in lingue specifiche in base alle esigenze aziendali. |
| Da queste regioni (EnableRegionBlockList e RegionBlockList) |
Mostra dettagliImpostazione predefinita: Off ( $false e Blank)Standard: Disattivato ( $false e Vuoto)Rigido: Disattivato ( $false e Vuoto)Commento: non è disponibile alcuna raccomandazione specifica per questa impostazione. È possibile bloccare i messaggi provenienti da aree specifiche in base alle esigenze aziendali. |
| Modalità di test (TestModeAction) |
Mostra dettagliImpostazione predefinita: Nessuna Standard: Nessuno Strict: Nessuno Commento: questa impostazione fa parte di ASF. Per altre informazioni, vedere la sezione Impostazioni asf nei criteri di protezione dalla posta indesiderata in questo articolo. |
| Azioni | |
| Azione di rilevamento della posta indesiderata (SpamAction) |
Mostra dettagliImpostazione predefinita: spostare il messaggio nella cartella Email posta indesiderata ( MoveToJmf)Standard: Spostare il messaggio nella cartella Posta indesiderata Email ( MoveToJmf)Strict: Messaggio di quarantena ( Quarantine) |
| Criteri di quarantena per posta indesiderata (SpamQuarantineTag) |
Mostra dettagliImpostazione predefinita: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessPolicy Rigoroso: DefaultFullAccessWithNotificationPolicy Commento: i criteri di quarantena sono significativi solo se i rilevamenti della posta indesiderata vengono messi in quarantena. |
| Azione di rilevamento della posta indesiderata con attendibilità elevata (HighConfidenceSpamAction) |
Mostra dettagliImpostazione predefinita: spostare il messaggio nella cartella Email posta indesiderata ( MoveToJmf)Standard: Messaggio di quarantena ( Quarantine)Strict: Messaggio di quarantena ( Quarantine) |
| Criteri di quarantena per la posta indesiderata con attendibilità elevata (HighConfidenceSpamQuarantineTag) |
Mostra dettagliImpostazione predefinita: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessWithNotificationPolicy Rigoroso: DefaultFullAccessWithNotificationPolicy Commento: i criteri di quarantena sono significativi solo se i rilevamenti di posta indesiderata con attendibilità elevata vengono messi in quarantena. |
| Azione di rilevamento del phishing (PhishSpamAction) |
Mostra dettagliImpostazione predefinita: spostare il messaggio nella cartella Email posta indesiderata ( MoveToJmf)*Standard: Messaggio di quarantena ( Quarantine)Strict: Messaggio di quarantena ( Quarantine)Commento: * il valore predefinito è Sposta messaggio nella cartella Posta indesiderata Email nei criteri di protezione dalla posta indesiderata predefiniti e nei nuovi criteri di protezione dalla posta indesiderata creati in PowerShell. Il valore predefinito è Messaggio di quarantena nei nuovi criteri di protezione dalla posta indesiderata creati nel portale di Defender. |
| Criteri di quarantena per il phishing (PhishQuarantineTag) |
Mostra dettagliImpostazione predefinita: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessWithNotificationPolicy Rigoroso: DefaultFullAccessWithNotificationPolicy Commento: i criteri di quarantena sono significativi solo se i rilevamenti di phishing vengono messi in quarantena. |
| Azione di rilevamento phishing con attendibilità elevata (HighConfidencePhishAction) |
Mostra dettagliImpostazione predefinita: messaggio di quarantena ( Quarantine)Standard: Messaggio di quarantena ( Quarantine)Strict: Messaggio di quarantena ( Quarantine)Commento: gli utenti non possono rilasciare i propri messaggi messi in quarantena come phishing con attendibilità elevata, indipendentemente dalla configurazione dei criteri di quarantena. Se i criteri sono configurati per consentire agli utenti di rilasciare questi messaggi in quarantena, gli utenti possono invece richiedere il rilascio di questi messaggi in quarantena. |
| Criteri di quarantena per il phishing con attendibilità elevata (HighConfidencePhishQuarantineTag) |
Mostra dettagliImpostazione predefinita: AdminOnlyAccessPolicy Standard: AdminOnlyAccessPolicy Severo: AdminOnlyAccessPolicy |
| Livello di conformità in blocco (BCL) soddisfatto o superato (BulkSpamAction) |
Mostra dettagliImpostazione predefinita: spostare il messaggio nella cartella Email posta indesiderata ( MoveToJmf)Standard: Spostare il messaggio nella cartella Posta indesiderata Email ( MoveToJmf)Strict: Messaggio di quarantena ( Quarantine) |
| Criteri di quarantena per Livello di conformità in blocco (BCL) soddisfatto o superati (BulkQuarantineTag) |
Mostra dettagliImpostazione predefinita: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessPolicy Rigoroso: DefaultFullAccessWithNotificationPolicy Commento: i criteri di quarantena sono significativi solo se i rilevamenti in blocco vengono messi in quarantena. |
| Spostamenti in blocco abilitati (attualmente in anteprima) (BulkMovesEnabled) |
Mostra dettagliImpostazione predefinita: Disattivata ( NotSet)Standard: Disattivato ( NotSet)Severo: Spento ( NotSet)Commento: per maggiori informazioni, vedere Recapitare posta in blocco sotto la soglia BCL nella cartella Promozioni. |
| Messaggi all'interno dell'organizzazione su cui intervenire (IntraOrgFilterState) |
Mostra dettagliPredefinito: predefinito (predefinito) Standard: predefinito (impostazione predefinita) Rigido: Predefinito (predefinito) Commento: il valore Predefinito equivale alla selezione dei messaggi di phishing con attendibilità elevata. Attualmente, nelle organizzazioni governative degli Stati Uniti (Microsoft 365 GCC, GCC High e DoD), il valore Predefinito corrisponde alla selezione di Nessuno. |
| Mantenere la posta indesiderata in quarantena per molti giorni (QuarantineRetentionPeriod) |
Mostra dettagliImpostazione predefinita: 15 giorni Standard: 30 giorni Strict: 30 giorni Commento: questo valore influisce anche sui messaggi messi in quarantena dai criteri anti-phishing. Per altre informazioni, vedere Conservazione della quarantena. |
| Abilitare i suggerimenti per la protezione dalla posta indesiderata (InlineSafetyTipsEnabled) |
Mostra dettagliImpostazione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Abilitare l'eliminazione automatica a zero ore (ZAP) per i messaggi di phishing (PhishZapEnabled) |
Mostra dettagliImpostazione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Abilitare ZAP per i messaggi di posta indesiderata (SpamZapEnabled) |
Mostra dettagliImpostazione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Elenco di elementi consentiti e bloccati | |
| Mittenti consentiti (AllowedSenders) |
Mostra dettagliImpostazione predefinita: Nessuna Standard: Nessuno Strict: Nessuno |
| Domini mittente consentiti (AllowedSenderDomains) |
Mostra dettagliImpostazione predefinita: Nessuna Standard: Nessuno Strict: Nessuno Commento: l'aggiunta di domini all'elenco di domini consentiti è una cattiva idea. Gli utenti malintenzionati potrebbero inviarti email che altrimenti verrebbero filtrate. Usare le informazioni dettagliate sull'intelligence di spoofing e l'Elenco Consenti/Blocca del tenant per verificare chi pratica lo spoofing degli indirizzi e-mail dei mittenti nei proprio domini o in domini esterni. |
| Mittenti bloccati (BlockedSenders) |
Mostra dettagliImpostazione predefinita: Nessuna Standard: Nessuno Strict: Nessuno |
| Domini del mittente bloccati (BlockedSenderDomains) |
Mostra dettagliImpostazione predefinita: Nessuna Standard: Nessuno Strict: Nessuno |
¹ Come descritto in Autorizzazioni di accesso completo e notifiche di quarantena, l'organizzazione potrebbe usare NotificationEnabledPolicy anziché DefaultFullAccessPolicy. Le notifiche di quarantena sono attivate in NotificationEnabledPolicy e disattivate in DefaultFullAccessPolicy.
Impostazioni ASF nei criteri anti-spam
Per altre informazioni sulle impostazioni asf (Advanced Spam Filter) nei criteri di protezione dalla posta indesiderata, vedere Impostazioni avanzate del filtro della posta indesiderata nei criteri di protezione dalla posta indesiderata.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Collegamenti di immagini a siti remoti (IncreaseScoreWithImageLinks) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Indirizzo IP numerico nell'URL (IncreaseScoreWithNumericIps) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Reindirizzamento dell’URL a un’altra porta (IncreaseScoreWithRedirectToOtherPort) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Collegamenti a siti web .biz o .info (IncreaseScoreWithBizOrInfoUrls) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Messaggi vuoti (MarkAsSpamEmptyMessages) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Incorporare tag in HTML (MarkAsSpamEmbedTagsInHtml) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| JavaScript o VBScript in HTML (MarkAsSpamJavaScriptInHtml) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Tag modulo in HTML (MarkAsSpamFormTagsInHtml) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Tag frame o iframe in HTML (MarkAsSpamFramesInHtml) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Web bug in HTML (MarkAsSpamWebBugsInHtml) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Tag oggetti in HTML (MarkAsSpamObjectTagsInHtml) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Parole riservate (MarkAsSpamSensitiveWordList) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Record SPF: hard fail (MarkAsSpamSpfRecordHardFail) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Errore irreversibile del filtro ID mittente (MarkAsSpamFromAddressAuthFail) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Ritorno (MarkAsSpamNdrBackscatter) |
Mostra dettagliImpostazione predefinita: Disattivata Standard consigliato: Disattivato Rigido consigliato: Disattivato |
| Modalità di test (TestModeAction) |
Mostra dettagliImpostazione predefinita: Nessuna Standard consigliato: Nessuno Rigoroso consigliato: Nessuno Commento: per le impostazioni ASF che supportano Test come azione, è possibile configurare l'azione della modalità di test su Nessuno, Aggiungi testo X-Header predefinito o Invia messaggio ccn ( None, AddXHeadero BccMessage). Per altre informazioni, vedere Abilitare, disabilitare o testare le impostazioni ASF. |
Nota
ASF aggiunge X-CustomSpam: campi X-header ai messaggi dopo che le regole del flusso di posta di Exchange (note anche come regole di trasporto) elaborano i messaggi, quindi non è possibile usare le regole del flusso di posta per identificare e agire sui messaggi filtrati in base all'ASF.
Impostazioni dei criteri per lo spam in uscita
Per creare e configurare i criteri di posta indesiderata in uscita, vedere Configurare il filtro della posta indesiderata in uscita.
Per altre informazioni sui limiti di invio predefiniti nel servizio, vedere Limiti di invio.
Nota
I criteri per lo spam in uscita non sono inclusi nei criteri di sicurezza predefiniti Standard o Strict. I valori Standard e Strict indicano i valori consigliati nei criteri di posta indesiderata in uscita predefiniti o nei criteri di posta indesiderata in uscita personalizzati creati.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Impostare un limite di messaggi esterni (RecipientLimitExternalPerHour) |
Mostra dettagliImpostazione predefinita: 0 Standard consigliato: 500 Rigidità consigliata: 400 Commento: il valore predefinito 0 indica l'uso delle impostazioni predefinite del servizio. |
| Impostare un limite di messaggi interno (RecipientLimitInternalPerHour) |
Mostra dettagliImpostazione predefinita: 0 Standard consigliato: 1000 Rigoroso consigliato: 800 Commento: il valore predefinito 0 indica l'uso delle impostazioni predefinite del servizio. |
| Impostare un limite di messaggi giornalieri (RecipientLimitPerDay) |
Mostra dettagliImpostazione predefinita: 0 Standard consigliato: 1000 Rigoroso consigliato: 800 Commento: il valore predefinito 0 indica l'uso delle impostazioni predefinite del servizio. |
| Restrizione posta agli utenti che raggiungono il limite di messaggi (ActionWhenThresholdReached) |
Mostra dettagliImpostazione predefinita: limitare l'invio di messaggi di posta elettronica all'utente fino al giorno seguente ( BlockUserForToday)Standard consigliato: limitare l'invio di messaggi di posta elettronica all'utente ( BlockUser)Consigliato: Rigido: Impedire all'utente di inviare messaggi di posta elettronica ( BlockUser) |
| Regole di inoltro automatico (AutoForwardingMode) |
Mostra dettagliPredefinito: Automatico - Controllato dal sistema ( Automatic)Standard consigliato: Spento - L'inoltro è disabilitato ( Off)Raccomandato Severo: Spento - L'inoltro è disabilitato ( Off)Commento: Il comportamento di Automatico - Controllato dal sistema ( Automatic) può variare a seconda dell'organizzazione. Configura Off - L'inoltro è disabilitato (Off) per disabilitare esplicitamente l'inoltro automatico esterno. Per altre informazioni, vedere Controllare l'inoltro automatico della posta elettronica esterna. |
| Inviare una copia di messaggi in uscita che superano questi limiti a questi utenti e gruppi (BccSuspiciousOutboundMail e BccSuspiciousOutboundAdditionalRecipients) |
Mostra dettagliImpostazione predefinita: non selezionata ( $false e vuota)Standard consigliato: Non selezionato ( $false e Vuoto)Rigoroso consigliato: Non selezionato ( $false e Vuoto)Commento: questa impostazione funziona solo nei criteri di posta indesiderata in uscita predefiniti. Non funziona nei criteri di posta indesiderata in uscita personalizzati creati dall'utente. La raccomandazione Microsoft SecureScore Assicurarsi che i criteri di posta indesiderata Exchange Online siano impostati per notificare agli amministratori che suggerisce di configurare questo valore. |
| Notificare a questi utenti e gruppi se un mittente è bloccato a causa dell'invio di posta indesiderata in uscita (NotifyOutboundSpam e NotifyOutboundSpamRecipients) |
Mostra dettagliImpostazione predefinita: non selezionata ( $false e vuota)Standard consigliato: Non selezionato ( $false e Vuoto)Rigoroso consigliato: Non selezionato ( $false e Vuoto)Comment: il criterio di avviso predefinito denominato User restricted from sending email invia già notifiche tramite posta elettronica ai membri del gruppo TenantAdmins (membri di Global Administrator) quando gli utenti vengono bloccati perché superano i limiti previsti dal criterio. Per istruzioni, vedere Verificare le impostazioni di avviso per gli utenti con restrizioni. Sebbene sia consigliabile usare i criteri di avviso anziché questa impostazione nei criteri di posta indesiderata in uscita per notificare agli amministratori e ad altri utenti, la raccomandazione Microsoft SecureScore Assicurarsi che i criteri di posta indesiderata Exchange Online siano impostati per notificare agli amministratori suggerisce di configurare questo valore. |
Impostazioni dei criteri anti-phishing per tutte le cassette postali cloud
Le impostazioni dei criteri anti-phishing descritte in questa sezione fanno parte delle funzionalità di sicurezza predefinite incluse in tutte le organizzazioni con cassette postali cloud. Per ulteriori informazioni su queste impostazioni, vedi Impostazioni di spoofing. Per configurare queste impostazioni, vedere Configurare i criteri anti-phishing per tutte le cassette postali cloud.
Le impostazioni di spoofing sono collegate tra loro, ma l'impostazione Mostra il suggerimento di sicurezza per il primo contatto non dipende dalle impostazioni di spoofing.
I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire per mettere in quarantena i messaggi e se gli utenti ricevono notifiche di quarantena. Per altre informazioni, vedere Anatomia dei criteri di quarantena.
Anche se il valore Applica criterio di quarantena viene visualizzato non selezionato quando si creano criteri anti-phishing nel portale di Defender, il criterio di quarantena denominato DefaultFullAccessPolicy¹ viene usato se non si seleziona un criterio di quarantena. Questo criterio applica le funzionalità cronologiche dei messaggi messi in quarantena come spoof, come descritto nella tabella in questo articolo. Quando si visualizzano o modificano in un secondo momento le impostazioni dei criteri anti-phishing, viene visualizzato il nome del criterio di quarantena.
Gli amministratori possono creare o usare criteri di quarantena con funzionalità più restrittive o meno restrittive. Per istruzioni, vedere Creare criteri di quarantena nel portale di Microsoft Defender.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Spoofing | |
| Abilita intelligence dello spoofing (EnableSpoofIntelligence) |
Mostra dettagliImpostazione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Azioni | |
| Rispettare i criteri di record DMARC quando il messaggio viene rilevato come spoof (HonorDmarcPolicy) |
Mostra dettagliImpostazione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true)Commento: quando questa impostazione è attivata, si controlla cosa accade ai messaggi in cui il mittente non riesce a controllare esplicitamente DMARC quando l'azione dei criteri nel record TXT DMARC è impostata su p=quarantine o p=reject. Per ulteriori informazioni, vedere Protezione dallo spoofing e criteri DMARC del mittente. |
| Se il messaggio viene rilevato come spoofing e il criterio DMARC è impostato su p=quarantine (DmarcQuarantineAction) |
Mostra dettagliImpostazione predefinita: mettere in quarantena il messaggio ( Quarantine)Standard: Mettere in quarantena il messaggio ( Quarantine)Strict: mettere in quarantena il messaggio ( Quarantine)Commento: questa azione è significativa solo quando Rispetta i criteri di record DMARC quando il messaggio viene rilevato come spoofing è attivato. |
| Se il messaggio viene rilevato come spoofing e il criterio DMARC è impostato su p=reject (DmarcRejectAction) |
Mostra dettagliImpostazione predefinita: rifiutare il messaggio ( Reject)Standard: Rifiutare il messaggio ( Reject)Strict: rifiuta il messaggio ( Reject)Commento: questa azione è significativa solo quando Rispetta i criteri di record DMARC quando il messaggio viene rilevato come spoofing è attivato. |
| Se il messaggio viene rilevato come contraffatto da spoof intelligence (AuthenticationFailAction) |
Mostra dettagliImpostazione predefinita: spostare il messaggio nelle cartelle Email posta indesiderata dei destinatari ( MoveToJmf)Standard: spostare il messaggio nelle cartelle Email indesiderata dei destinatari ( MoveToJmf)Strict: mettere in quarantena il messaggio ( Quarantine)Commento: questa impostazione si applica ai mittenti che hanno subito lo spoofing bloccati automaticamente come illustrato nelle informazioni dettagliate di intelligence per lo spoofing o bloccati manualmente nell'elenco consentiti/bloccati del tenant. Se si seleziona Metti in quarantena il messaggio come azione per il verdetto di spoofing, è disponibile una casella Applica criteri di quarantena . |
| Criteri di quarantena per Spoof (SpoofQuarantineTag) |
Mostra dettagliImpostazione predefinita: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessPolicy Rigoroso: DefaultFullAccessWithNotificationPolicy Commento: i criteri di quarantena sono significativi solo se i rilevamenti di spoofing vengono messi in quarantena. |
| Mostra il suggerimento per la sicurezza del primo contatto (EnableFirstContactSafetyTips) |
Mostra dettagliImpostazione predefinita: non selezionata ( $false)Standard: Selezionato ( $true)Strict: Selezionato ( $true)Commento: Per altre informazioni, vedere Suggerimento per la sicurezza del primo contatto. |
| Mostra (?) per i mittenti non autenticati per lo spoofing (EnableUnauthenticatedSender) |
Mostra dettagliImpostazione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true)Commento: aggiunge un punto interrogativo (?) alla foto del mittente in Outlook per mittenti contraffatti non identificati. Per altre informazioni, vedere Indicatori del mittente non autenticati. |
| Mostra tag "via" (EnableViaTag) |
Mostra dettagliImpostazione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true)Commento: aggiunge un tag "via" all'indirizzo "From" se è diverso dal dominio presente nella firma DKIM o nell'indirizzo chris@contoso.com via fabrikam.com.Per altre informazioni, vedere Indicatori del mittente non autenticati. |
¹ Come descritto in Autorizzazioni di accesso completo e notifiche di quarantena, l'organizzazione potrebbe usare NotificationEnabledPolicy anziché DefaultFullAccessPolicy. Le notifiche di quarantena sono attivate in NotificationEnabledPolicy e disattivate in DefaultFullAccessPolicy.
Microsoft Defender per la sicurezza Office 365
Se l'abbonamento a Microsoft 365 include Defender per Office 365 o è stato acquistato Defender per Office 365 come componente aggiuntivo, si ottengono le funzionalità di sicurezza aggiuntive come descritto nelle sottosezioni seguenti. Per le ultime notizie e informazioni sulle funzionalità di Defender per Office 365, vedere Novità di Defender per Office 365.
Importante
Il criterio anti-phishing predefinito in Defender per Office 365 fornisce protezione da spoofing e intelligence della cassetta postale per tutti i destinatari. Tuttavia, le altre impostazioni disponibili per la protezione dalla rappresentazione e le soglie di posta elettronica di phishing non sono configurate nei criteri predefiniti. Per abilitare tutte le funzionalità di protezione anti-phishing, eseguire una o più delle operazioni seguenti:
- Attivare e usare i criteri di sicurezza preimpostati Standard e/o Strict e configurare lì la protezione dall'impersonazione.
- Modificare il criterio anti-phishing predefinito.
- Creare criteri anti-phishing personalizzati.
Anche se non esiste alcun criterio predefinito per Safe Attachments o alcun criterio per Safe Links, il criterio di sicurezza predefinito Built-in protection fornisce la protezione di Safe Attachments e Safe Links a tutti i destinatari che non sono definiti nel criterio di sicurezza predefinito Standard, nel criterio di sicurezza predefinito Strict o in criteri personalizzati di Safe Attachments o Safe Links. Per altre informazioni, vedere Preimpostare i criteri di sicurezza.
Gli allegati sicuri per la protezione di SharePoint, OneDrive e Microsoft Teams e la protezione dei documenti sicuri non hanno dipendenze dai criteri di collegamento sicuro.
Le impostazioni di protezione di Microsoft Teams in Microsoft Defender per Office 365 non hanno alcuna dipendenza dai criteri di sicurezza predefiniti, dai criteri di minaccia personalizzati o dai criteri di minaccia predefiniti.
È consigliabile usare le configurazioni Standard o Strict per Defender per Office 365, come descritto nelle tabelle nelle sottosezioni seguenti.
Impostazioni dei criteri anti-phishing in Microsoft Defender per Office 365
Tutte le organizzazioni di Microsoft 365 con cassette postali cloud ottengono la protezione anti-phishing come descritto in precedenza. Defender per Office 365 include tuttavia più funzionalità e controllo per prevenire, rilevare e correggere gli attacchi di phishing. Per creare e configurare questi criteri anti-phishing, vedere Configurare i criteri anti-phishing in Defender per Office 365.
Soglie dei messaggi di posta elettronica di phishing nei criteri anti-phishing in Microsoft Defender per Office 365
Per altre informazioni su questa impostazione, vedere Soglie di posta elettronica di phishing nei criteri anti-phishing in Microsoft Defender per Office 365. Per configurare questa impostazione, vedere Configurare i criteri anti-phishing in Defender per Office 365.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Soglia di posta elettronica di phishing (PhishThresholdLevel) |
Impostazione predefinita: 1 - Standard (1)Standard: 3 - Più aggressivo ( 3)Strict: 4 - Più aggressivo ( 4) |
Impostazioni di rappresentazione nei criteri anti-phishing in Microsoft Defender per Office 365
Per altre informazioni su queste impostazioni, vedere Impostazioni di rappresentazione nei criteri anti-phishing in Microsoft Defender per Office 365. Per configurare queste impostazioni, vedere Configurare i criteri anti-phishing in Defender per Office 365.
Ogni volta che si seleziona Metti in quarantena il messaggio come azione per un verdetto di impersonificazione, è disponibile un riquadro Applica criteri di quarantena. I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire per mettere in quarantena i messaggi e se gli utenti ricevono notifiche di quarantena. Per altre informazioni, vedere Anatomia dei criteri di quarantena.
Anche se il valore Applica criterio di quarantena viene visualizzato non selezionato quando si creano criteri anti-phishing nel portale di Defender, il criterio di quarantena denominato DefaultFullAccessPolicy viene usato se non si seleziona un criterio di quarantena. Questo criterio impone le funzionalità relative alla cronologia dei messaggi messi in quarantena per impersonificazione, come descritto nella tabella di questo articolo. Quando si visualizzano o modificano in un secondo momento le impostazioni dei criteri anti-phishing, viene visualizzato il nome del criterio di quarantena.
Gli amministratori possono creare o usare criteri di quarantena con funzionalità più restrittive o meno restrittive. Per istruzioni, vedere Creare criteri di quarantena nel portale di Microsoft Defender.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Impersonificazione | |
| Protezione dall'impersonificazione dell'utente: Consenti agli utenti di proteggere (EnableTargetedUserProtection e TargetedUsersToProtect) |
Mostra dettagliImpostazione predefinita: non selezionata ( $false e nessuna)Standard: Selezionato ( $true e <elenco di utenti>)Rigoroso: selezionato ( $true ed <elenco di utenti>)Commento: è consigliabile aggiungere utenti (mittenti dei messaggi) nei ruoli chiave. Internamente, i mittenti protetti potrebbero essere il tuo CEO, CFO e altri leader senior. Esternamente, i mittenti protetti potrebbero includere membri del consiglio o il consiglio di amministrazione. |
| Protezione dall'impersonificazione del dominio: Abilita i domini da proteggere |
Mostra dettagliImpostazione predefinita: non selezionata Standard: Selezionata Strict: selezionato |
| Includi i domini di cui sono proprietario (EnableOrganizationDomainsProtection) |
Mostra dettagliImpostazione predefinita: Disattivata ( $false)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Includere domini personalizzati (EnableTargetedDomainsProtection e TargetedDomainsToProtect) |
Mostra dettagliImpostazione predefinita: Off ( $false e none)Standard: Selezionato ( $true e <elenco dei domini>)Rigoroso: Selezionato ( $true e <elenco di domini>)Commento: è consigliabile aggiungere domini (domini mittente) che non si possiedono, ma con cui si interagisce spesso. |
| Aggiungere mittenti e domini attendibili (ExcludedSenders e ExcludedDomains) |
Mostra dettagliImpostazione predefinita: Nessuna Standard: Nessuno Strict: Nessuno Nota: A seconda della propria organizzazione, consigliamo di aggiungere mittenti o domini identificati erroneamente come tentativi di impersonificazione. |
| Abilita l'intelligenza per le caselle di posta (EnableMailboxIntelligence) |
Mostra dettagliImpostazione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Abilita l'intelligence per la protezione contro le imitazioni (EnableMailboxIntelligenceProtection) |
Mostra dettagliImpostazione predefinita: Disattivata ( $false)Standard: Selezionato ( $true)Strict: Selezionato ( $true)Commento: Questa impostazione consente l'azione specificata per i rilevamenti di personificazione da Mailbox Intelligence. |
| Azioni | |
| Se viene rilevato un messaggio di impersonificazione dell'utente (TargetedUserProtectionAction) |
Mostra dettagliImpostazione predefinita: non applicare alcuna azione ( NoAction)Standard: Mettere in quarantena il messaggio ( Quarantine)Strict: Mettere in quarantena il messaggio ( Quarantine) |
| Criterio di quarantena per l'impersonificazione dell'utente (TargetedUserQuarantineTag) |
Mostra dettagliImpostazione predefinita: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessWithNotificationPolicy Rigoroso: DefaultFullAccessWithNotificationPolicy Commento: il criterio di quarantena ha senso solo se i rilevamenti di impersonificazione dell'utente vengono posti in quarantena. |
| Se un messaggio viene rilevato come impersonificazione del dominio (TargetedDomainProtectionAction) |
Mostra dettagliImpostazione predefinita: non applicare alcuna azione ( NoAction)Standard: Mettere in quarantena il messaggio ( Quarantine)Strict: Mettere in quarantena il messaggio ( Quarantine) |
| Criterio di quarantena per l'impersonificazione del dominio (TargetedDomainQuarantineTag) |
Mostra dettagliImpostazione predefinita: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessWithNotificationPolicy Rigoroso: DefaultFullAccessWithNotificationPolicy Commento: il criterio di quarantena ha senso solo se i rilevamenti di impersonificazione del dominio vengono posti in quarantena. |
| Se l'intelligence della cassetta postale rileva un utente oggetto di impersonificazione (MailboxIntelligenceProtectionAction) |
Mostra dettagliImpostazione predefinita: non applicare alcuna azione ( NoAction)Standard: spostare il messaggio nelle cartelle Email indesiderata dei destinatari ( MoveToJmf)Strict: Mettere in quarantena il messaggio ( Quarantine) |
| Criteri di quarantena per imitazione basata sull'intelligence della cassetta postale (MailboxIntelligenceQuarantineTag) |
Mostra dettagliImpostazione predefinita: DefaultFullAccessPolicy¹ Standard: DefaultFullAccessPolicy Rigoroso: DefaultFullAccessWithNotificationPolicy Commento: i criteri di quarantena sono significativi solo se i rilevamenti di intelligence delle cassette postali sono in quarantena. |
| Mostra il suggerimento di sicurezza per l'imitazione degli utenti (EnableSimilarUsersSafetyTips) |
Mostra dettagliImpostazione predefinita: Disattivata ( $false)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Mostra il suggerimento di sicurezza per l'impersonificazione del dominio (EnableSimilarDomainsSafetyTips) |
Mostra dettagliImpostazione predefinita: Disattivata ( $false)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Mostra il suggerimento di sicurezza per i caratteri insoliti nell'imitazione dell'utente (EnableUnusualCharactersSafetyTips) |
Mostra dettagliImpostazione predefinita: Disattivata ( $false)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
¹ Come descritto in Autorizzazioni di accesso completo e notifiche di quarantena, l'organizzazione potrebbe usare NotificationEnabledPolicy anziché DefaultFullAccessPolicy. Le notifiche di quarantena sono attivate in NotificationEnabledPolicy e disattivate in DefaultFullAccessPolicy.
Impostazioni dei criteri anti-phishing per tutte le cassette postali cloud in Defender per Office 365
Le impostazioni dei criteri anti-phishing descritte in precedenza per tutte le cassette postali cloud sono disponibili anche in Defender per Office 365.
Impostazioni allegati sicuri
Allegati sicuri in Defender per Office 365 include impostazioni globali che non hanno alcuna relazione con i criteri di Allegati sicuri e impostazioni specifiche per ogni criterio di Allegati sicuri. Per altre informazioni, vedere Allegati sicuri in Microsoft Defender per Office 365.
Sebbene non esista alcun criterio predefinito di Allegati sicuri, il criterio di sicurezza preimpostato Protezione predefinita fornisce la protezione di Allegati sicuri a tutti i destinatari che non sono inclusi nei criteri di sicurezza preimpostati Standard o Strict né nei criteri personalizzati di Allegati sicuri. Per altre informazioni, vedere Preimpostare i criteri di sicurezza.
Impostazioni globali per allegati sicuri
Nota
Le impostazioni globali per Allegati Sicuri sono impostate dal criterio di sicurezza predefinito Protezione predefinita, ma non dai criteri di sicurezza predefiniti Standard o Rigoroso. In entrambi i casi, gli amministratori possono modificare queste impostazioni globali degli allegati sicuri in qualsiasi momento.
La colonna Default nella tabella seguente mostra i valori precedenti all'introduzione del criterio di sicurezza predefinito Protezione predefinita. La colonna Protezione predefinita mostra i valori impostati dai criteri di sicurezza predefiniti, che sono anche i valori consigliati.
Per configurare queste impostazioni, vedere Attivare allegati sicuri per SharePoint, OneDrive e Microsoft Teams e Documenti sicuri in Microsoft 365 E5.
In Exchange Online PowerShell usare il cmdlet Set-AtpPolicyForO365 per queste impostazioni.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Attivare Defender per Office 365 per SharePoint, OneDrive e Microsoft Teams (EnableATPForSPOTeamsODB) |
Mostra dettagliImpostazione predefinita: Disattivata ( $false)Protezione predefinita: attivato ( $true)Commento: per impedire agli utenti di scaricare file dannosi, vedere Usare PowerShell di SharePoint Online per impedire agli utenti di scaricare file dannosi. |
| Attivare Documenti sicuri per i client di Office (EnableSafeDocs) |
Mostra dettagliImpostazione predefinita: Disattivata ( $false)Protezione predefinita: attivato ( $true)Commento: questa funzionalità è disponibile e significativa solo con le licenze non incluse in Defender per Office 365 (ad esempio, Microsoft 365 A5 o Famiglia di prodotti Microsoft Defender). Per altre informazioni, vedere Documenti sicuri in sicurezza Microsoft 365 A5 o E5. |
| Consenti agli utenti di fare clic su Visualizzazione protetta anche se Documenti sicuri ha identificato il file come dannoso (AllowSafeDocsOpen) |
Mostra dettagliImpostazione predefinita: Disattivata ( $false)Protezione predefinita: disattivata ( $false)Commento: questa impostazione è correlata a Documenti sicuri. |
Impostazioni del criterio per gli allegati sicuri
Per configurare queste impostazioni, vedere Configurare criteri allegati sicuri in Defender per Office 365.
In Exchange Online PowerShell usare i cmdlet New-SafeAttachmentPolicy e Set-SafeAttachmentPolicy per queste impostazioni.
Nota
Come descritto in precedenza, anche se non esiste alcun criterio predefinito di Safe Attachments, il criterio di sicurezza predefinito Built-in protection fornisce la protezione di Safe Attachments a tutti i destinatari che non sono definiti nel criterio di sicurezza predefinito Standard, nel criterio di sicurezza predefinito Strict o nei criteri personalizzati di Safe Attachments.
La colonna Predefinito nei criteri personalizzati nella tabella seguente fa riferimento ai valori predefiniti nei nuovi criteri per gli allegati sicuri che si creano. Le colonne rimanenti indicano (se non diversamente specificato) i valori configurati nei criteri di sicurezza predefiniti corrispondenti.
I criteri di quarantena definiscono le operazioni che gli utenti possono eseguire per mettere in quarantena i messaggi e se gli utenti ricevono notifiche di quarantena. Per altre informazioni, vedere Anatomia dei criteri di quarantena.
Il criterio denominato AdminOnlyAccessPolicy applica le funzionalità cronologiche dei messaggi messi in quarantena come malware, come descritto nella tabella di questo articolo.
Gli utenti non possono rilasciare i propri messaggi identificati come malware o phishing e messi in quarantena da Safe Attachments, a prescindere da come è configurato il criterio di quarantena. Se i criteri sono configurati per consentire agli utenti di rilasciare questi messaggi in quarantena, gli utenti possono invece richiedere il rilascio di questi messaggi in quarantena.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Risposta di Allegati sicuri al malware sconosciuto (Abilita e Azione) |
Mostra dettagliImpostazione predefinita in custom: Off ( -Enable $false e -Action Block)Protezione predefinita: Blocco ( -Enable $true e -Action Block)Standard: Blocco ( -Enable $true e -Action Block)Strict: Block ( -Enable $true e -Action Block)Commento: quando il parametro Enable è $false, il valore del parametro Action non è importante. |
| Criteri di quarantena (QuarantineTag) |
Mostra dettagliImpostazione predefinita personalizzata: AdminOnlyAccessPolicy Protezione predefinita: AdminOnlyAccessPolicy Standard: AdminOnlyAccessPolicy Severo: AdminOnlyAccessPolicy |
| Reindirizza allegato con allegati rilevati : Abilita reindirizzamento (Redirect e RedirectAddress) |
Mostra dettagliImpostazione predefinita personalizzata: non selezionata e nessun indirizzo di posta elettronica specificato. ( -Redirect $false e RedirectAddress è vuoto)Protezione predefinita: non selezionata e nessun indirizzo di posta elettronica specificato. ( -Redirect $false e RedirectAddress è vuoto)Standard: non selezionato e nessun indirizzo di posta elettronica specificato. ( -Redirect $false e RedirectAddress è vuoto)Strict: non selezionato e nessun indirizzo di posta elettronica specificato. ( -Redirect $false e RedirectAddress è vuoto)Nota: il reindirizzamento dei messaggi è disponibile solo quando il valore di risposta di Safe Attachments per malware sconosciuto è Monitor ( -Enable $true e -Action Allow). |
| Blocca i messaggi contenenti allegati criptati che non potevano essere scansionati | Questa sezione e le seguenti impostazioni sono disponibili solo quando il valore di risposta malware sconosciuta di Allegati Sicuri è Blocca (-Enable $true e -Action Block). |
| Blocca gli allegati non scansionati (EnableBlockingEncryptedAttachments) |
Mostra dettagliImpostazione predefinita in custom: Non selezionata ( $false)Protezione predefinita: non selezionata ( $false)Standard: Non selezionato ( $false)Strict: non selezionato ( $false) |
| Escludere questi tipi di allegati (EsclusitiTipiDallAllegatiCriptatiBloccanti) |
Mostra dettagliPredefinito nella personalizzazione: Nessuno selezionato ( {})Protezione integrata: Nessuna selezionata ( {})Standard: Nessuno selezionato ( {})Severo: Nessuno selezionato ( {}) |
| Politica di quarantena (QuarantineTagForBlockingEncryptedAttachments) |
Mostra dettagliPredefinito nella personalizzazione: DefaultFullAccessWithNotificationPolicy Protezione integrata: DefaultFullAccessWithNotificationPolicy Standard: DefaultFullAccessWithNotificationPolicy Rigoroso: DefaultFullAccessWithNotificationPolicy Commento: Questa politica di quarantena si applica solo ai messaggi messi in quarantena da Allegati Sicuri perché contengono allegati criptati (protetti da password) che non possono essere scansionati. |
Impostazioni dei criteri di Safe Links
Per altre informazioni sulla protezione dei collegamenti sicuri, vedere Collegamenti sicuri in Defender per Office 365.
Anche se non esistono criteri predefiniti di Collegamenti sicuri, i criteri di sicurezza predefiniti Protezione predefinita offrono la protezione di Collegamenti sicuri a tutti i destinatari che non rientrano nei criteri di sicurezza predefiniti Standard, nei criteri di sicurezza predefiniti Strict o nei criteri personalizzati di Collegamenti sicuri. Per altre informazioni, vedere Preimpostare i criteri di sicurezza.
Per configurare le impostazioni dei criteri collegamenti sicuri, vedere Configurare i criteri di collegamenti sicuri in Microsoft Defender per Office 365.
In Exchange Online PowerShell si usano i cmdlet New-SafeLinksPolicy e Set-SafeLinksPolicy per le impostazioni dei criteri Collegamenti sicuri.
Nota
La colonna Predefinita in personalizzata fa riferimento ai valori predefiniti nei nuovi criteri di collegamenti sicuri creati. Le colonne rimanenti indicano i valori configurati nei criteri di sicurezza predefiniti corrispondenti.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Impostazioni di protezione per URL & clic | |
| Posta elettronica | Commento: le impostazioni in questa sezione influiscono sulla riscrittura dell'URL e sull'ora di protezione dei clic nei messaggi di posta elettronica. |
| Attivato: Collegamenti sicuri controlla un elenco di collegamenti dannosi noti quando gli utenti fanno clic sui collegamenti nella posta elettronica. Gli URL vengono riscritti per impostazione predefinita. (EnableSafeLinksForEmail) |
Mostra dettagliImpostazione predefinita in personalizzata: selezionata ( $true)Protezione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Applicare collegamenti sicuri ai messaggi di posta elettronica inviati all'interno dell'organizzazione (EnableForInternalSenders) |
Mostra dettagliImpostazione predefinita in personalizzata: selezionata ( $true)Protezione predefinita: non selezionata ( $false)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Applicare l'analisi degli URL in tempo reale per i collegamenti sospetti e i collegamenti che puntano ai file (ScanUrls) |
Mostra dettagliImpostazione predefinita in personalizzata: selezionata ( $true)Protezione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Attendere il completamento dell'analisi degli URL prima di recapitare il messaggio (DeliverMessageAfterScan) |
Mostra dettagliImpostazione predefinita in personalizzata: selezionata ( $true)Protezione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Non riscrivere gli URL, eseguire controlli solo tramite l'API Collegamenti sicuri (DisableURLRewrite) |
Mostra dettagliImpostazione predefinita in personalizzata: selezionata ( $false)*Protezione predefinita: selezionata ( $true)Standard: Non selezionato ( $false)Strict: non selezionato ( $false)Commento: * nei nuovi criteri creati nel portale di Defender questa impostazione è selezionata per impostazione predefinita. Nei nuovi criteri creati in PowerShell il valore predefinito è $false. |
| Non riscrivere gli URL seguenti nella posta elettronica (DoNotRewriteUrls) |
Mostra dettagliPredefinito in personalizzato: Vuoto Protezione predefinita: vuoto Standard: Vuoto Strict: Vuoto Commento: non è disponibile alcuna raccomandazione specifica per questa impostazione. Nota: Safe Links non analizza né racchiude le voci nell'elenco "Non riscrivere i seguenti URL" durante il flusso di posta elettronica. Segnala l'URL come Ho confermato che è pulito e quindi seleziona Consenti questo URL per aggiungere una voce di autorizzazione alla Tenant Allow/Block List, in modo che l'URL non venga analizzato o riscritto da Safe Links durante il flusso di posta e al momento del clic. Per istruzioni, vedere Segnalare url validi a Microsoft. |
| Teams | Commento: l'impostazione in questa sezione influisce sul tempo di protezione dei clic in Microsoft Teams. |
| On: Collegamenti sicuri controlla un elenco di collegamenti noti e dannosi quando gli utenti fa clic sui collegamenti in Microsoft Teams. Gli URL non vengono riscritti. (EnableSafeLinksForTeams) |
Mostra dettagliImpostazione predefinita in personalizzata: selezionata ( $true)Protezione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| App di Office 365 | Commento: l'impostazione in questa sezione influisce sul tempo di protezione dei clic nelle app di Office. |
| On: Collegamenti sicuri controlla un elenco di collegamenti noti e dannosi quando gli utenti fa clic sui collegamenti nelle app di Microsoft Office. Gli URL non vengono riscritti. (EnableSafeLinksForOffice) |
Mostra dettagliImpostazione predefinita in personalizzata: selezionata ( $true)Protezione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true)Commento: usare collegamenti sicuri nelle app Office 365 desktop e per dispositivi mobili (iOS e Android) supportate. Per altre informazioni, vedere Impostazioni dei collegamenti sicuri per le app di Office. |
| Impostazioni di protezione dei clic | |
| Tenere traccia dei clic degli utenti (TrackClicks) |
Mostra dettagliImpostazione predefinita in personalizzata: selezionata ( $true)Protezione predefinita: selezionata ( $true)Standard: Selezionato ( $true)Strict: Selezionato ( $true) |
| Consentire agli utenti di fare clic sull'URL originale (AllowClickThrough) |
Mostra dettagliImpostazione predefinita in personalizzata: selezionata ( $false)*Protezione predefinita: selezionata ( $true)Standard: Non selezionato ( $false)Strict: non selezionato ( $false)Commento: * nei nuovi criteri creati nel portale di Defender questa impostazione è selezionata per impostazione predefinita. Nei nuovi criteri creati in PowerShell il valore predefinito è $false. |
| Visualizzare la personalizzazione dell'organizzazione nelle pagine di notifica e avviso (EnableOrganizationBranding) |
Mostra dettagliImpostazione predefinita in custom: Non selezionata ( $false)Protezione predefinita: non selezionata ( $false)Standard: Non selezionato ( $false)Strict: non selezionato ( $false)Commento: non è disponibile alcuna raccomandazione specifica per questa impostazione. Prima di attivare questa impostazione, è necessario seguire le istruzioni in Personalizzare il tema di Microsoft 365 per consentire all'organizzazione di caricare il logo aziendale. |
| Notifica | |
| Come si desidera notificare agli utenti? (CustomNotificationText e UseTranslatedNotificationText) |
Mostra dettagliPersonalizzato per impostazione predefinita: usa il testo di notifica predefinito (Vuoto e $false)Protezione predefinita: usare il testo di notifica predefinito (Vuoto e $false)Standard: usare il testo di notifica predefinito (Vuoto e $false)Strict: Usa il testo di notifica predefinito (vuoto e $false)Commento: non è disponibile alcuna raccomandazione specifica per questa impostazione. È possibile selezionare Usa testo di notifica personalizzato ( -CustomNotificationText "<Custom text>") per immettere e usare testo di notifica personalizzato. Se si specifica testo personalizzato, è anche possibile selezionare Usa Microsoft Translator per la localizzazione automatica (-UseTranslatedNotificationText $true) per tradurre automaticamente il testo nella lingua dell'utente. |
Impostazioni di protezione di Microsoft Teams in Microsoft Defender per Office 365
Per altre informazioni sulla protezione di Microsoft Teams, vedere Microsoft Defender per Office 365 supporto per Microsoft Teams.
In Exchange Online PowerShell si usano i cmdlet New-TeamsProtectionPolicy e Set-TeamsProtectionPolicy per le impostazioni di protezione di Microsoft Teams.
Nota
La protezione di Microsoft Teams non fa parte dei criteri di sicurezza predefiniti Standard o Strict, dei criteri di minaccia personalizzati o dei criteri di minaccia predefiniti. I valori Standard e Strict indicano i valori consigliati.
| Nome della funzionalità di sicurezza | Dettagli |
|---|---|
| Eliminazione automatica a zero ore (ZAP) (ZapEnabled) |
Mostra dettagliImpostazione predefinita: Attivato ( $true)Standard: Attivato ( $true)Strict: Attivato ( $true) |
| Criteri di quarantena | |
| Malware (MalwareQuarantineTag) |
Mostra dettagliImpostazione predefinita: AdminOnlyAccessPolicy Standard: AdminOnlyAccessPolicy Severo: AdminOnlyAccessPolicy |
| Phishing ad alta probabilità (HighConfidencePhishQuarantineTag) |
Mostra dettagliImpostazione predefinita: AdminOnlyAccessPolicy Standard: AdminOnlyAccessPolicy Severo: AdminOnlyAccessPolicy |
Articoli correlati
Si stanno cercando le procedure consigliate per le regole del flusso di posta di Exchange (note anche come regole di trasporto)? Vedere Procedure consigliate per la configurazione delle regole del flusso di posta in Exchange Online.
Gli amministratori e gli utenti possono inviare falsi positivi (messaggio di posta elettronica valido contrassegnato come non valido) e falsi negativi (messaggio di posta elettronica non valido consentito) a Microsoft per l'analisi. Per altre informazioni, vedere Segnalazione di messaggi e file a Microsoft.
Le baseline di sicurezza per Windows sono disponibili negli articoli seguenti:
- Criteri di gruppo: dove è possibile ottenere le baseline di sicurezza?
- Microsoft Intune*: usare le baseline di sicurezza per configurare i dispositivi Windows in Intune per la sicurezza basata su Intune.
- Confronto tra le baseline di sicurezza Microsoft Defender per endpoint e Microsoft Intune: confrontare le baseline di sicurezza Microsoft Defender per endpoint e windows Intune.