Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Você sabia que pode experimentar os recursos do Microsoft Defender para Office 365 Plano 2 gratuitamente? Use a avaliação de 90 dias do Defender para Office 365 no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode se inscrever e os termos de avaliação no Experimente o Microsoft Defender para Office 365.
Em todas as organizações com caixas de correio na nuvem, as políticas de quarentena permitem que os administradores definam a experiência do usuário para mensagens em quarentena:
- O que os usuários podem fazer com suas próprias mensagens em quarentena (mensagens em que eles são destinatários) com base no motivo pelo qual a mensagem foi colocada em quarentena.
- Se os usuários recebem notificações periódicas (a cada quatro horas, diariamente ou semanalmente) sobre suas mensagens em quarentena por meio de notificações de quarentena.
Tradicionalmente, os usuários têm níveis de interatividade permitidos ou negados com mensagens em quarentena com base no motivo pelo qual a mensagem foi colocada em quarentena. Por exemplo, os usuários podem exibir e liberar mensagens em quarentena como spam ou em massa, mas não podem exibir ou liberar mensagens em quarentena como phishing ou malware de alta confiança.
As políticas de quarentena padrão impõem essas permissões históricas do usuário e são atribuídas automaticamente aos recursos de proteção com suporte que colocam mensagens em quarentena.
Para obter detalhes sobre os elementos de uma política de quarentena, políticas de quarentena padrão e permissões individuais, consulte o Apêndice.
Se você não gostar dos recursos de usuário padrão para mensagens em quarentena para um recurso específico (incluindo a falta de notificações de quarentena), poderá criar e usar políticas de quarentena personalizadas conforme descrito neste artigo.
Você cria e atribui políticas de quarentena no portal do Microsoft Defender ou no Exchange Online PowerShell.
Antes de começar
No Microsoft 365 operado pela 21Vianet na China, a quarentena não está disponível no momento no portal do Microsoft Defender. A quarentena está disponível apenas no centro de administração clássico do Exchange (EAC clássico).
Você abre o portal do Microsoft Defender em https://security.microsoft.com. Para ir diretamente para a página Políticas de quarentena , use https://security.microsoft.com/quarantinePolicies.
Para se conectar ao PowerShell do Exchange Online, confira Conectar ao PowerShell do Exchange Online.
Se você alterar a política de quarentena atribuída a um recurso de proteção com suporte, a alteração afetará a mensagem em quarentena depois que você fizer a alteração. A nova atribuição de política de quarentena não afeta as mensagens colocadas em quarentena antes de você fazer a alteração.
A configuração Reter spam em quarentena por tantos dias (QuarantineRetentionPeriod) nas políticas anti-spam controla por quanto tempo as mensagens em quarentena são mantidas. Esse período de retenção aplica-se às mensagens colocadas em quarentena pela proteção anti-spam e anti-phishing. Para obter mais informações, consulte a tabela em Retenção de quarentena.
É necessário ter permissões atribuídas antes de executar os procedimentos descritos neste artigo. Você tem as seguintes opções:
Microsoft Defender XDR controle de acesso baseado em função unificado (RBAC) (Se as permissões de Email & colaboração> estiverem
Ativas. Afeta apenas o portal do Defender, não o PowerShell): Autorização e configurações/Configurações de segurança/Configurações principais de segurança (gerenciar) ou Operações de segurança/Dados de segurança/Quarentena de email e colaboração (gerenciar).Email & permissões de colaboração no portal Microsoft Defender: Participação nos grupos de funções Administrador de Quarentena, Administrador de Segurança ou Gerenciamento da Organização.
Permissões do Microsoft Entra: a associação às funções de Administrador Global* ou Administrador de Segurança do Microsoft Entra concede aos usuários as permissões necessárias e permissões para outros recursos do Microsoft 365.
Importante
* A Microsoft defende fortemente o princípio do privilégio mínimo. Atribuir às contas apenas as permissões mínimas necessárias para realizar suas tarefas ajuda a reduzir os riscos de segurança e fortalece a proteção geral da sua organização. Administrador Global é uma função altamente privilegiada que você deve limitar a cenários de emergência ou quando não puder usar uma função diferente.
Todas as ações realizadas por administradores ou usuários em mensagens em quarentena são auditadas. Para obter mais informações sobre eventos de quarentena auditados, consulte Esquema de quarentena na API de Gerenciamento do Office 365.
Etapa 1: Criar políticas de quarentena no portal do Microsoft Defender
No portal Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas> contra ameaçasPolítica de quarentena na seção Regras. Ou, para ir diretamente para a página de política de quarentena , use https://security.microsoft.com/quarantinePolicies.
Na página Políticas de quarentena , selecione
Adicionar política personalizada para iniciar o novo assistente de política de quarentena.Na página Nome da política, insira um nome breve, mas único, na caixa Nome da política. O nome da política pode ser selecionado em listas suspensas nas próximas etapas.
Quando tiver terminado na página Nome da política , selecione Avançar.
Na página Acesso à mensagem do destinatário , selecione um dos seguintes valores:
Acesso limitado: as permissões individuais incluídas nesse grupo de permissões são descritas na seção Apêndice . Basicamente, os usuários podem fazer qualquer coisa com suas mensagens em quarentena, exceto liberá-las da quarentena sem a aprovação do administrador.
Definir acesso específico (Avançado): use esse valor para especificar permissões personalizadas. Defina as seguintes configurações exibidas:
-
Selecione a preferência de ação de liberação: Selecione um dos seguintes valores na lista suspensa:
- Em branco: os usuários não podem liberar ou solicitar a liberação de suas mensagens da quarentena. O valor padrão.
- Permitir que os destinatários solicitem que uma mensagem seja liberada da quarentena
- Permitir que os destinatários liberem uma mensagem da quarentena
-
Selecione ações adicionais que os destinatários podem executar em mensagens em quarentena: Selecione alguns, todos ou nenhum dos seguintes valores:
- Delete
- Visualização
- Bloquear remetente
- Permitir o remetente
-
Selecione a preferência de ação de liberação: Selecione um dos seguintes valores na lista suspensa:
Essas permissões e seus efeitos em mensagens em quarentena e em notificações de quarentena são descritos nos detalhes da permissão da política de quarentena.
Quando tiver terminado, na página de acesso à mensagem do destinatário , selecione Avançar.
Na página Notificação de quarentena , selecione Habilitar para ativar as notificações de quarentena e selecione um dos seguintes valores:
- Incluir mensagens em quarentena de endereços de remetente bloqueados
- Não inclua mensagens em quarentena de endereços de remetentes bloqueados
Dica
Se você selecionar Não incluir mensagens em quarentena de endereços de remetentes bloqueados, os destinatários não serão notificados sobre mensagens em quarentena devido a remetentes bloqueados ou detecções em massa. Os destinatários são notificados sobre mensagens colocadas em quarentena por outros motivos.
Se você ativar as notificações de quarentena para Sem permissões de acesso (na página Acesso à mensagem do destinatário , você selecionou Definir acesso específico (Avançado)>Selecione a preferência> de ação de liberação em branco), os usuários poderão exibir suas mensagens em quarentena, mas a única ação disponível para as mensagens é
Exibir cabeçalhos de mensagem.Quando tiver terminado na página de notificação de Quarentena , selecione Avançar.
Na página Política de revisão, você pode revisar suas seleções. Selecione Editar em cada seção para modificar as configurações dentro da seção. Ou selecione Voltar ou a página específica no assistente.
Quando terminar na página Revisar política, selecione Enviar e, em seguida, selecione Concluído na página de confirmação.
Na página de confirmação exibida, você pode usar os links para examinar mensagens em quarentena ou acessar a página Políticas antispam no portal do Defender.
Quando tiver terminado na página, selecione Concluído.
De volta à página Política de quarentena, a política que você criou agora está listada. Você está pronto para atribuir a política de quarentena a um recurso de proteção com suporte.
Criar políticas de quarentena no PowerShell
Dica
A permissão PermissionToAllowSender em políticas de quarentena no PowerShell não é usada.
Se preferir usar o PowerShell para criar políticas de quarentena, conecte-se ao Exchange Online PowerShell. Use o seguinte comando para criar uma política de quarentena personalizada especificando o valor combinado de permissões do usuário final e se as notificações de quarentena estão habilitadas:
New-QuarantinePolicy -Name "<UniqueName>" -EndUserQuarantinePermissionsValue <0 to 236> [-EsnEnabled $true]
O parâmetro ESNEnabled com o valor
$trueativa as notificações de quarentena. As notificações de quarentena são desativadas por padrão (o valor padrão é$false).O parâmetro EndUserQuarantinePermissionsValue usa um valor decimal convertido de um valor binário. O valor binário corresponde às permissões de quarentena do usuário final disponíveis em uma ordem específica. Para cada permissão, o valor 1 é igual a Verdadeiro e o valor 0 é igual a Falso.
A ordem e os valores necessários para cada permissão individual são descritos na tabela a seguir:
Permissão Valor decimal Valor binário PermissionToViewHeader¹ 128 10000000 PermissãoParaBaixar² 64 01000000 Permissão para permitir o remetente 32 00100000 Permissão para bloquear remetente 16 00010000 Permissão para solicitar liberação³ 8 00001000 PermissionToRelease³ 4 00000100 Permissão para visualização 2 00000010 Permissão para excluir 1 00000001 ¹ O valor 0 para essa permissão não oculta a ação
Exibir cabeçalho da mensagem na quarentena. Se a mensagem estiver visível para um usuário em quarentena, a ação estará sempre disponível para a mensagem.² Essa permissão não é usada (o valor 0 ou 1 não faz nada).
³ Não defina esses dois valores de permissão como 1. Defina um valor como 1 e o outro como 0 ou defina ambos os valores como 0.
Para permissões de acesso limitado, os valores necessários são:
Permissão Acesso limitado Permissão para visualizar 0 Permissão para download 0 Permissão para permitir o remetente 1 Permissão para bloquear remetente 0 Permissão para solicitar liberação 1 PermissionToRelease 0 Permissão para visualizar 1 PermissionToDelete 1 Valor binário 00101011 Valor decimal a ser usado 43 Se você definir o parâmetro ESNEnabled como o valor
$truequando o valor do parâmetro EndUserQuarantinePermissionsValue for 0 (Sem acesso onde todas as permissões estão desativadas), os destinatários poderão ver suas mensagens em quarentena, mas a única ação disponível para as mensagens é
Exibir cabeçalhos de mensagem.
Este exemplo cria uma política de quarentena chamada LimitedAccess que atribui o conjunto de permissões de acesso limitado (valor decimal 43) e permite notificações de quarentena.
New-QuarantinePolicy -Name LimitedAccess -EndUserQuarantinePermissionsValue 43 -EsnEnabled $true
Para permissões personalizadas, use a tabela anterior para obter o valor binário que corresponde às permissões desejadas. Converta o valor binário em um valor decimal e use o valor decimal para o parâmetro EndUserQuarantinePermissionsValue .
Dica
Use o valor decimal equivalente para EndUserQuarantinePermissionsValue. Não use o valor binário bruto.
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte New-QuarantinePolicy.
Etapa 2: atribuir uma política de quarentena aos recursos com suporte
Em recursos de proteção compatíveis que colocam mensagens de email em quarentena, a política de quarentena atribuída define o que os usuários podem fazer com as mensagens em quarentena e se as notificações de quarentena estão ativadas. Os recursos de proteção que colocam mensagens em quarentena e se oferecem suporte a políticas de quarentena são descritos na tabela a seguir:
| Recurso | Há suporte para políticas de quarentena? |
|---|---|
| Veredictos em políticas anti-spam | |
| Spam (SpamAction) | Sim (SpamQuarantineTag) |
| Spam de alta confiança (HighConfidenceSpamAction) | Sim (HighConfidenceSpamQuarantineTag) |
| Phishing (PhishSpamAction) | Sim (PhishQuarantineTag) |
| Phishing de alta confiança (HighConfidencePhishAction) | Sim (HighConfidencePhishQuarantineTag) |
| Em massa (BulkSpamAction) | Sim (BulkQuarantineTag) |
| Veredictos em políticas anti-phishing | |
| Falsificação de identidade (AuthenticationFailAction) | Sim (SpoofQuarantineTag) |
| Representação de usuário (TargetedUserProtectionAction) | Sim (TargetedUserQuarantineTag) |
| Personificação de domínio (TargetedDomainProtectionAction) | Sim (TargetedDomainQuarantineTag) |
| Falsificação de identidade com inteligência de caixa de correio (MailboxIntelligenceProtectionAction) | Sim (MailboxIntelligenceQuarantineTag) |
| Políticas antimalware | Sim (QuarantineTag) |
| Proteção de anexos seguros | |
| Mensagens de email com anexos colocadas em quarentena por serem malware ou phishing pelas políticas de Anexos Seguros (Habilitar e Ação) | Sim (QuarantineTag) |
| Files colocados em quarentena como malware ou phishing por Anexos Seguros para SharePoint, OneDrive e Microsoft Teams | Não |
| Regras de fluxo de email do Exchange (também conhecidas como regras de transporte) com a ação: 'Entregar a mensagem para a quarentena hospedada' (Quarentena) | Não |
As políticas de quarentena padrão usadas por cada recurso de proteção são descritas nas tabelas relacionadas em Configurações recomendadas de política de ameaças de email e colaboração para organizações na nuvem.
As políticas de quarentena padrão, os grupos de permissões predefinidos e as permissões são descritos na seção Apêndice no final deste artigo.
O restante desta etapa explica como atribuir políticas de quarentena para veredictos de filtro compatíveis.
Atribuir políticas de quarentena em políticas com suporte no portal do Microsoft Defender
Observação
Os usuários não podem liberar suas próprias mensagens em quarentena nos seguintes cenários, independentemente de como a política de quarentena está configurada:
- Mensagens colocadas em quarentena como malware por políticas anti-malware.
- Mensagens colocadas em quarentena como malware ou phishing pelas políticas de Anexos Seguros.
- Mensagens postas em quarentena pelas políticas antispam como phishing com alto grau de confiança.
Se a política estiver configurada para que os usuários liberem essas mensagens em quarentena, os usuários poderão solicitar a liberação dessas mensagens em quarentena.
Políticas antispam
Para atribuir uma política de quarentena em uma política anti-spam, execute as seguintes etapas:
No portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas de ameaças>Antispam na seção Políticas. Ou, para ir diretamente para a página de políticas anti-spam , use https://security.microsoft.com/antispam.
Na página Políticas anti-spam , use um dos seguintes métodos:
- Selecione uma política anti-spam de entrada existente clicando em qualquer lugar na linha que não seja a caixa de marcação ao lado do nome. No submenu de detalhes da política aberto, vá para a seção Ações e selecione Editar ações.
- Selecione
Criar política, selecione Entrada na lista suspensa para iniciar o novo assistente de política anti-spam e, em seguida, vá para a página Ações .
Na página ou no painel Ações, cada veredicto em que a ação Mensagem de quarentena está selecionada também exibe a caixa de seleção Selecionar política de quarentena para que você selecione uma política de quarentena.
Durante a criação da política anti-spam, se você alterar a ação de um resultado da filtragem de spam para Colocar mensagem em quarentena, a caixa Selecionar política de quarentena estará em branco por padrão. Um valor em branco significa que a política de quarentena padrão para esse veredicto é usada. Quando você posteriormente exibir ou editar as configurações da política anti-spam, o nome da política de quarentena será mostrado. As políticas de quarentena padrão são listadas na tabela de recursos com suporte.
As instruções completas para criar e modificar políticas anti-spam são descritas em Configurar políticas anti-spam.
Políticas antispam no PowerShell
Se você preferir usar Exchange Online PowerShell para atribuir políticas de quarentena em políticas antispam, use a seguinte sintaxe para criar ou atualizar uma política antispam e atribuir políticas de quarentena personalizadas a ações de spam, phishing e veredicto em massa:
<New-HostedContentFilterPolicy -Name "<Unique name>" | Set-HostedContentFilterPolicy -Identity "<Policy name>"> [-SpamAction Quarantine] [-SpamQuarantineTag <QuarantineTagName>] [-HighConfidenceSpamAction Quarantine] [-HighConfidenceSpamQuarantineTag <QuarantineTagName>] [-PhishSpamAction Quarantine] [-PhishQuarantineTag <QuarantineTagName>] [-HighConfidencePhishQuarantineTag <QuarantineTagName>] [-BulkSpamAction Quarantine] [-BulkQuarantineTag <QuarantineTagName>] ...
As políticas de quarentena são importantes somente quando as mensagens são colocadas em quarentena. O valor padrão do parâmetro HighConfidencePhishAction é Quarentena, portanto, você não precisa usar esse parâmetro *Action ao criar novas políticas de filtro de spam no PowerShell. Por padrão, todos os outros parâmetros *Action nas novas políticas de filtro de spam não são definidos com o valor Quarentena.
Para examinar as ações de quarentena e as políticas de quarentena atribuídas em suas políticas antispam existentes, execute o seguinte comando:
Get-HostedContentFilterPolicy | Format-List Name,SpamAction,SpamQuarantineTag,HighConfidenceSpamAction,HighConfidenceSpamQuarantineTag,PhishSpamAction,PhishQuarantineTag,HighConfidencePhishAction,HighConfidencePhishQuarantineTag,BulkSpamAction,BulkQuarantineTagSe você criar uma política anti-spam sem especificar a política de quarentena para o veredicto de filtragem de spam, a política de quarentena padrão para esse veredicto será usada. Para obter informações sobre os valores de ação padrão e os valores de ação recomendados para Standard e Strict, consulte Configurações de política anti-spam.
Especifique uma política de quarentena diferente para ativar as notificações de quarentena ou alterar os recursos padrão do usuário final em mensagens em quarentena para esse veredicto de filtragem de spam específico.
Os usuários não podem liberar da quarentena suas próprias mensagens colocadas em quarentena como phishing de alta confiança pelas políticas anti-spam, independentemente de como a política de quarentena esteja configurada. Se a política estiver configurada para que os usuários liberem essas mensagens em quarentena, os usuários poderão solicitar a liberação dessas mensagens em quarentena.
No PowerShell, uma nova política anti-spam no PowerShell requer uma política de filtro de spam usando o cmdlet New-HostedContentFilterPolicy (configurações) e uma regra de filtro de spam exclusiva usando o cmdlet New-HostedContentFilterRule (filtros de destinatário). Para obter instruções, consulte Usar o PowerShell para criar políticas anti-spam.
Este exemplo cria uma política antispam chamada Departamento de Pesquisa que coloca em quarentena todos os veredictos de filtragem de spam (spam, spam de alta confiança, phishing e massa) e atribui a política de quarentena AdminOnlyAccessPolicy (sem permissões de acesso ) a cada veredicto. Por padrão, as mensagens de phishing de alta confiança já estão em quarentena com a AdminOnlyAccessPolicy.
New-HostedContentFilterPolicy -Name "Research Department" -SpamAction Quarantine -SpamQuarantineTag AdminOnlyAccessPolicy -HighConfidenceSpamAction Quarantine -HighConfidenceSpamQuarantineTag AdminOnlyAccessPolicy -PhishSpamAction Quarantine -PhishQuarantineTag AdminOnlyAccessPolicy -BulkSpamAction Quarantine -BulkQuarantineTag AdminOnlyAccessPolicy
Para obter mais informações detalhadas de sintaxe e parâmetro, confira New-HostedContentFilterPolicy.
Este exemplo atualiza a política anti-spam de Recursos Humanos existente para que a ação de veredicto de spam seja definida como Quarentena e a política de quarentena personalizada chamada ContosoNoAccess seja atribuída.
Set-HostedContentFilterPolicy -Identity "Human Resources" -SpamAction Quarantine -SpamQuarantineTag ContosoNoAccess
Para obter mais informações detalhadas de sintaxe e parâmetro, confira Set-HostedContentFilterPolicy.
Políticas anti-phishing
A inteligência contra falsificação está disponível em todas as organizações com caixas de correio na nuvem. A proteção contra representação do usuário, a proteção contra representação de domínio e a proteção de inteligência de caixa de correio estão disponíveis apenas em organizações do Microsoft 365 com Defender para Office 365. Para obter mais informações, consulte Políticas anti-phishing.
No portal do Microsoft Defender em https://security.microsoft.com, vá para Email & colaboração>Políticas & regras>Políticas contra ameaças>Antiphishing na seção Políticas. Ou, para ir diretamente para a página Anti-phishing , use https://security.microsoft.com/antiphishing.
Na página Antiphishing , use um dos seguintes métodos:
- Selecione uma política anti-phishing existente clicando em qualquer lugar na linha que não seja a caixa de marcação ao lado do nome. No submenu de detalhes da política que é aberto, selecione o link Editar na seção relevante, conforme descrito nas próximas etapas.
- Selecione
Criar para iniciar o novo assistente de política anti-phishing. As páginas relevantes são descritas nas próximas etapas.
Na página ou no painel Limite de phishing e proteção, verifique se as seguintes configurações estão ativadas e configuradas conforme necessário:
- Usuários habilitados para proteger: especifique os usuários.
- Domínios habilitados a serem protegidos: selecione Incluir domínios que possuo e/ou Incluir domínios personalizados e especifique os domínios.
- Habilitar inteligência de caixa de correio
- Habilitar a inteligência para proteção contra falsificação de identidade
- Habilitar inteligência contra falsificação
Na página ou submenu Ações , cada veredicto que tem a ação Colocar a mensagem em quarentena também tem a caixa Aplicar política de quarentena para você selecionar uma política de quarentena.
Durante a criação da política anti-phishing, se você não selecionar uma política de quarentena, a política de quarentena padrão será usada. Quando você posteriormente exibir ou editar as configurações da política anti-phishing, o nome da política de quarentena será mostrado. As políticas de quarentena padrão são listadas na tabela de recursos com suporte.
As instruções completas para criar e modificar políticas anti-phishing estão disponíveis nos seguintes artigos:
- Configure políticas anti-phishing se você não tiver o Microsoft Defender para Office 365
- Configurar políticas anti-phishing no Microsoft Defender para Office 365
Políticas anti-phishing no PowerShell
Se você preferir usar Exchange Online PowerShell para atribuir políticas de quarentena em políticas anti-phishing, use a seguinte sintaxe para criar ou atualizar uma política anti-phishing e atribuir políticas de quarentena a falsificação, inteligência de caixa de correio, domínio direcionado e proteções de usuário direcionadas:
<New-AntiPhishPolicy -Name "<Unique name>" | Set-AntiPhishPolicy -Identity "<Policy name>"> [-EnableSpoofIntelligence $true] [-AuthenticationFailAction Quarantine] [-SpoofQuarantineTag <QuarantineTagName>] [-EnableMailboxIntelligence $true] [-EnableMailboxIntelligenceProtection $true] [-MailboxIntelligenceProtectionAction Quarantine] [-MailboxIntelligenceQuarantineTag <QuarantineTagName>] [-EnableOrganizationDomainsProtection $true] [-EnableTargetedDomainsProtection $true] [-TargetedDomainProtectionAction Quarantine] [-TargetedDomainQuarantineTag <QuarantineTagName>] [-EnableTargetedUserProtection $true] [-TargetedUserProtectionAction Quarantine] [-TargetedUserQuarantineTag <QuarantineTagName>] ...
As políticas de quarentena são importantes somente quando as mensagens são colocadas em quarentena. Em políticas anti-phishing, as mensagens são colocadas em quarentena quando o valor do parâmetro Enable* do recurso é $true e o valor do parâmetro *\Action correspondente é Quarentena. O valor padrão para os parâmetros EnableMailboxIntelligence e EnableSpoofIntelligence é $true, portanto, você não precisa usá-los ao criar novas políticas anti-phishing no PowerShell. Por padrão, nenhum parâmetro *\Action tem o valor Quarantine.
Para inspecionar os recursos anti-phishing que colocarão as mensagens em quarentena e as marcas de quarentena atribuídas a cada ação em suas políticas existentes, execute o seguinte comando:
Get-AntiPhishPolicy | Format-List EnableSpoofIntelligence,AuthenticationFailAction,SpoofQuarantineTag,EnableTargetedUserProtection,TargetedUserProtectionAction,TargetedUserQuarantineTag,EnableTargetedDomainsProtection,EnableOrganizationDomainsProtection,TargetedDomainProtectionAction,TargetedDomainQuarantineTag,EnableMailboxIntelligence,EnableMailboxIntelligenceProtection,MailboxIntelligenceProtectionAction,MailboxIntelligenceQuarantineTagPara obter informações sobre os valores de ação padrão e recomendados para configurações Standard e Strict, consulte Configurações de política anti-phishing para todas as caixas de correio na nuvem e Configurações de representação em políticas anti-phishing no Microsoft Defender para Office 365.
Se você criar uma nova política anti-phishing sem especificar a política de quarentena para a ação anti-phishing, a política de quarentena padrão para essa ação será usada. As políticas de quarentena padrão para cada ação anti-phishing são mostradas em Configurações de política anti-phishing para todas as caixas de correio em nuvem e Configurações de política anti-phishing no Microsoft Defender para Office 365.
Especifique uma política de quarentena diferente somente se quiser alterar os recursos padrão do usuário final em mensagens em quarentena para essa ação antiphishing específica.
Uma nova política anti-phishing no PowerShell requer uma política anti-phishing usando o cmdlet New-AntiPhishPolicy (configurações) e uma regra anti-phishing exclusiva usando o cmdlet New-AntiPhishRule (filtros de destinatário). Para obter instruções, consulte os seguintes artigos:
Este exemplo cria uma política anti-phishing chamada Departamento de Pesquisa que coloca em quarentena mensagens detectadas por detecção inteligente de falsificação, inteligência da caixa de correio, proteção de domínio específica e proteção específica do usuário, e atribui a política de quarentena NoAccess (permissões de Sem acesso) a cada detecção.
New-AntiPhishPolicy -Name "Research Department" -AuthenticationFailAction Quarantine -SpoofQuarantineTag NoAccess -EnableMailboxIntelligenceProtection $true -MailboxIntelligenceProtectionAction Quarantine -MailboxIntelligenceQuarantineTag NoAccess -EnableOrganizationDomainsProtection $true -EnableTargetedDomainsProtection $true -TargetedDomainProtectionAction Quarantine -TargetedDomainQuarantineTag NoAccess -EnableTargetedUserProtection $true -TargetedUserProtectionAction Quarantine -TargetedUserQuarantineTag NoAccess
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte New-AntiPhishPolicy.
Este exemplo atualiza a política anti-phishing existente de Recursos Humanos para colocar em quarentena as mensagens detectadas por falsificação de domínio direcionada e falsificação de usuário direcionada, e atribui a política de quarentena personalizada chamada ContosoNoAccess a ambas as detecções.
Set-AntiPhishPolicy -Identity "Human Resources" -EnableTargetedDomainsProtection $true -TargetedDomainProtectionAction Quarantine -TargetedDomainQuarantineTag ContosoNoAccess -EnableTargetedUserProtection $true -TargetedUserProtectionAction Quarantine -TargetedUserQuarantineTag ContosoNoAccess
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Set-AntiPhishPolicy.
Políticas antimalware
No portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas contra ameaças>Antimalware na seção Políticas. Ou, para ir diretamente para a página Antimalware , use https://security.microsoft.com/antimalwarev2.
Na página Antimalware , use um dos seguintes métodos:
- Selecione uma política antimalware existente clicando em qualquer lugar na linha que não seja a caixa de marcação ao lado do nome. No submenu de detalhes da política aberto, vá para a seção Configurações de proteção e selecione Editar configurações de proteção.
- Selecione
Criar para iniciar o novo assistente de política antimalware e vá para a página Configurações de proteção .
Na página ou submenu Configurações de proteção , exiba ou selecione uma política de quarentena na caixa Política de quarentena .
As notificações de quarentena estão desabilitadas na política chamada AdminOnlyAccessPolicy. Para notificar destinatários que têm mensagens em quarentena como malware, crie ou use uma política de quarentena existente em que as notificações de quarentena estejam ativadas. Para obter instruções, consulte Criar políticas de quarentena no portal do Microsoft Defender.
Os usuários não podem liberar suas próprias mensagens colocadas em quarentena como malware por políticas antimalware, independentemente de como a política de quarentena está configurada. Se a política estiver configurada para que os usuários liberem essas mensagens em quarentena, os usuários poderão solicitar a liberação dessas mensagens em quarentena.
Instruções completas para criar e modificar políticas antimalware estão disponíveis em Configurar políticas antimalware.
Políticas antimalware no PowerShell
Se você preferir usar Exchange Online PowerShell para atribuir políticas de quarentena em políticas antimalware, use a seguinte sintaxe para criar ou atualizar uma política antimalware e atribuir uma política de quarentena personalizada a detecções de malware:
<New-AntiMalwarePolicy -Name "<Unique name>" | Set-AntiMalwarePolicy -Identity "<Policy name>"> [-QuarantineTag <QuarantineTagName>]
Quando você cria novas políticas antimalware sem usar o parâmetro QuarantineTag , a política de quarentena padrão chamada AdminOnlyAccessPolicy é usada.
Os usuários não podem liberar suas próprias mensagens em quarentena como malware, independentemente de como a política de quarentena está configurada. Se a política estiver configurada para que os usuários liberem essas mensagens em quarentena, os usuários poderão solicitar a liberação dessas mensagens em quarentena.
Para ver qual política de quarentena é atribuída a cada política antimalware existente, execute o seguinte comando:
Get-MalwareFilterPolicy | Format-Table Name,QuarantineTagUma nova política antimalware no PowerShell requer uma política de filtro de malware usando o cmdlet New-MalwareFilterPolicy (configurações) e uma regra de filtro de malware exclusiva usando o cmdlet New-MalwareFilterRule (filtros de destinatário). Para obter instruções, consulte Usar o PowerShell do Exchange Online para configurar políticas antimalware.
Este exemplo cria uma política antimalware chamada Departamento de Pesquisa e atribui a política de quarentena ContosoNoAccess (sem permissões de acesso ) a detecções de malware.
New-MalwareFilterPolicy -Name "Research Department" -QuarantineTag ContosoNoAccess
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte New-MalwareFilterPolicy.
Este exemplo atualiza a política antimalware de Recursos Humanos existente para usar a política de quarentena ContosoNoAccess (sem permissões de acesso ) para detecções de malware.
Set-MalwareFilterPolicy -Identity "Human Resources" -QuarantineTag ContosoNoAccess
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Set-MalwareFilterPolicy.
Políticas de Anexos Seguros no Defender para Office 365
No portal do Microsoft Defender, em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas contra ameaças>Anexos Seguros na seção Políticas. Ou, para ir diretamente para a página Anexos Seguros , use https://security.microsoft.com/safeattachmentv2.
Na página Anexos Confiáveis , use um dos seguintes métodos:
- Selecione uma política de Anexos Seguros existente clicando em qualquer lugar na linha que não seja a caixa de marcação ao lado do nome. No submenu de detalhes da política que é aberto, selecione o link Editar configurações na seção Configurações .
- Selecione
Criar para iniciar o novo assistente de política de Anexos Seguros e vá para a página Configurações .
Na página de Configurações ou no flyout, visualize ou selecione uma política de quarentena nas seguintes caixas:
Política de quarentena na seção Anexos Seguros para resposta a malware desconhecido : Esta política de quarentena se aplica a mensagens quarentenadas por varredura de Anexos Seguros.
Os usuários não podem liberar suas próprias mensagens colocadas em quarentena como malware ou phishing pelas políticas de Anexos Seguros, independentemente de como a política de quarentena está configurada. Se a política estiver configurada para que os usuários liberem essas mensagens em quarentena, os usuários poderão solicitar a liberação dessas mensagens em quarentena.
Política de quarentena na seção Bloquear mensagens contendo anexos criptografados que não puderam ser escaneados (disponível quando você seleciona Bloquear anexos não escaneados): Essa política de quarentena se aplica a mensagens em quarentena porque contêm anexos criptografados (protegidos por senha) que não podem ser escaneados.
As instruções completas para criar e modificar políticas de Anexos Seguros são descritas em Configurar políticas de Anexos Seguros no Microsoft Defender para Office 365.
Políticas de Anexos Seguros no PowerShell
Se preferir usar o PowerShell do Exchange Online para atribuir políticas de quarentena em políticas de Anexos Seguros, use a seguinte sintaxe para criar ou atualizar uma política de Anexos Seguros e, opcionalmente, atribuir uma política de quarentena personalizada quando mensagens são bloqueadas ou entregues dinamicamente, ou quando as mensagens contêm anexos criptografados (protegidos por senha) que não podem ser escaneados:
<New-SafeAttachmentPolicy -Name "<Unique name>" | Set-SafeAttachmentPolicy -Identity "<Policy name>"> -Enable $true -Action <Block | DynamicDelivery> [-QuarantineTag <QuarantineTagName>] [-EnableBlockingEncryptedAttachments $true] [-QuarantineTagForBlockingEncryptedAttachments <QuarantineTagName>]
Os valores de parâmetro Action Block ou DynamicDelivery podem resultar em mensagens em quarentena (o valor Allow não coloca mensagens em quarentena). O valor do parâmetro Action só é significativo quando o valor do parâmetro Enable é
$true.Quando você cria novas políticas de Anexos Seguros sem usar o parâmetro QuarantineTag , a política de quarentena padrão chamada AdminOnlyAccessPolicy é usada para detecções de malware por Anexos Seguros.
Os usuários não podem liberar suas próprias mensagens em quarentena como malware, independentemente de como a política de quarentena está configurada. Se a política estiver configurada para que os usuários liberem essas mensagens em quarentena, os usuários poderão solicitar a liberação dessas mensagens em quarentena.
Para ver qual política de quarentena é atribuída a cada política de Anexos Seguros existente, execute o seguinte comando:
Get-SafeAttachmentPolicy | Format-List Name,Enable,Action,QuarantineTagQuando você usa o valor do parâmetro EnableBlockingEncryptedAttachments
$true(a configuração Bloquear anexos não escaneados) sem usar o parâmetro QuarantineTagForBlockingEncryptedAttachments, a política de quarentena padrão chamada DefaultFullAccessWithNotificationPolicy é usada para mensagens colocadas em quarentena porque contêm anexos criptografados (protegidos por senha) que não podem ser escaneados. Essa configuração só faz sentido quando o valor do parâmetro de Ação éBlock.Uma nova política de Anexos Seguros no PowerShell requer uma política de anexo seguro usando o cmdlet New-SafeAttachmentPolicy (configurações) e uma regra de anexo seguro exclusiva usando o cmdlet New-SafeAttachmentRule (filtros de destinatário). Para obter instruções, consulte Usar o PowerShell do Exchange Online para configurar políticas de Anexos Seguros.
Este exemplo cria uma política de Anexos Seguros chamada Departamento de Pesquisa que bloqueia mensagens detectadas como maliciosas e atribui a política de quarentena NoAccess (permissões Sem acesso) às mensagens colocadas em quarentena.
New-SafeAttachmentPolicy -Name "Research Department" -Enable $true -Action Block -QuarantineTag NoAccess
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte New-SafeAttachmentPolicy.
Este exemplo modifica a política de anexos seguros existente chamada Recursos Humanos para usar a política de quarentena personalizada chamada ContosoNoAccess, que atribui permissões de Sem acesso.
Set-SafeAttachmentPolicy -Identity "Human Resources" -QuarantineTag ContosoNoAccess
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Set-SafeAttachmentPolicy.
Definir as configurações de notificação de quarentena global no portal do Microsoft Defender
As configurações globais das políticas de quarentena permitem personalizar as notificações de quarentena enviadas aos destinatários de mensagens em quarentena se as notificações de quarentena estiverem habilitadas na política de quarentena. Para obter mais informações sobre notificações de quarentena, consulte Notificações de quarentena.
Personalizar notificações de quarentena para diferentes idiomas
O corpo da mensagem das notificações de quarentena já está localizado com base na configuração de idioma da caixa de correio baseada em nuvem do destinatário.
Você pode usar os procedimentos desta seção para personalizar os valores de Nome de exibição, Assunto e Aviso de isenção de responsabilidade do remetente que são usados em notificações de quarentena com base na configuração de idioma da caixa de correio baseada em nuvem do destinatário:
O nome de exibição do remetente conforme mostrado na captura de tela a seguir:
O campo Assunto das mensagens de notificação de quarentena.
O texto de isenção de responsabilidade adicionado à parte inferior das notificações de quarentena (máx. de 200 caracteres). O texto localizado, Um aviso de isenção de responsabilidade da sua organização: é sempre incluído primeiro, seguido pelo texto especificado, conforme mostrado na captura de tela a seguir:
Dica
As notificações de quarentena não estão disponíveis em versão localizada para caixas de correio locais (on-premises).
Uma notificação de quarentena personalizada para um idioma específico é mostrada aos usuários somente quando o idioma da caixa de correio corresponde ao idioma na notificação de quarentena personalizada.
O valor English_USA se aplica somente a clientes de inglês americano. O valor English_Great Grã-Bretanha se aplica a todos os outros clientes ingleses (Grã-Bretanha, Canadá, Austrália, etc.).
Os idiomas norueguês e norueguês (Nynorsk) estão disponíveis. Norueguês (Bokmål) não está disponível.
Para criar notificações de quarentena personalizadas para até três idiomas, siga as seguintes etapas:
No portal Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas> de ameaçasPolíticas de quarentena na seção Regras. Ou, para ir diretamente para a página de políticas de quarentena , use https://security.microsoft.com/quarantinePolicies.
Na página Políticas de quarentena , selecione
Configurações globais.No submenu Configurações de notificação de quarentena que é aberto, execute as seguintes etapas:
Selecione o idioma na caixa Escolher idioma . O valor padrão é English_USA.
Embora esta caixa não seja a primeira configuração, você precisa configurá-la primeiro. Se você inserir valores nas caixas Nome de exibição, Assunto ou Aviso de isenção de responsabilidade do remetente antes de selecionar o idioma, esses valores desaparecerão.
Depois de selecionar o idioma, insira valores para Nome de exibição do remetente, Assunto e Aviso de isenção de responsabilidade. Os valores devem ser exclusivos para cada idioma. Se você tentar reutilizar um valor em um idioma diferente, receberá um erro ao selecionar Salvar.
Selecione o botão Adicionar próximo à caixa Escolher idioma .
Depois de selecionar Adicionar, as configurações definidas para o idioma são exibidas na caixa Clique no idioma para mostrar as configurações definidas anteriormente . Para recarregar as configurações, clique no nome do idioma. Para remover o idioma, selecione
.Repita as etapas anteriores para criar no máximo três notificações de quarentena personalizadas com base no idioma do destinatário.
Quando terminar no painel Notificações de quarentena, selecione Salvar.
Personalizar todas as notificações de quarentena
Mesmo que você não personalize as notificações de quarentena para diferentes idiomas, as configurações estarão disponíveis no submenu Notificações de quarentena para personalizar todas as notificações de quarentena. Ou você pode definir as configurações antes, durante ou depois de personalizar as notificações de quarentena para diferentes idiomas (essas configurações se aplicam a todos os idiomas):
Especificar o endereço do remetente: selecione um usuário existente para o endereço de email do remetente das notificações de quarentena. O remetente padrão é
quarantine@messaging.microsoft.com.Usar o logotipo da minha empresa: selecione esta opção para substituir o logotipo padrão da Microsoft usado na parte superior das notificações de quarentena. Antes de executar esta etapa, você precisa seguir as instruções em Personalizar o tema do Microsoft 365 para sua organização para carregar seu logotipo personalizado.
Dica
Os logotipos PNG ou JPEG são os mais compatíveis em notificações de quarentena em todas as versões do Outlook. Para obter a melhor compatibilidade com logotipos SVG nas notificações de quarentena, use um link de URL para o logotipo SVG em vez de carregar diretamente o arquivo SVG ao personalizar o tema do Microsoft 365.
Um logotipo personalizado em uma notificação de quarentena é mostrado na captura de tela a seguir:
Enviar notificação de spam do usuário final a cada (dias): Selecione a frequência das notificações de quarentena. Você pode selecionar Dentro de 4 horas, Diariamente ou Semanalmente.
Dica
Se você selecionar a cada quatro horas e uma mensagem for colocada em quarentena logo após a última geração da notificação, o destinatário receberá a notificação de quarentena pouco mais de quatro horas depois.
Quando terminar, no submenu Configurações de notificação de quarentena , selecione Salvar.
Usar o PowerShell para definir as configurações de notificação de quarentena global
Se você preferir usar o PowerShell do Exchange Online para definir as configurações de notificação de quarentena global, use a seguinte sintaxe:
Get-QuarantinePolicy -QuarantinePolicyType GlobalQuarantinePolicy | Set-QuarantinePolicy -MultiLanguageSetting ('Language1','Language2','Language3') -MultiLanguageCustomDisclaimer ('Language1 Disclaimer','Language2 Disclaimer','Language3 Disclaimer') -ESNCustomSubject ('Language1 Subject','Language2 Subject','Language3 Subject') -MultiLanguageSenderName ('Language1 Sender Display Name','Language2 Sender Display Name','Language3 Sender Display Name') [-EndUserSpamNotificationCustomFromAddress <InternalUserEmailAddress>] [-OrganizationBrandingEnabled <$true | $false>] [-EndUserSpamNotificationFrequency <04:00:00 | 1.00:00:00 | 7.00:00:00>]
- Você pode especificar no máximo três idiomas disponíveis. O valor padrão é en-US. O valor "English" corresponde a todos os demais casos (en-GB, en-CA, en-AU etc.).
- Para cada idioma, você precisa especificar valores exclusivos de MultiLanguageCustomDisclaimer, ESNCustomSubject e MultiLanguageSenderName .
- Se qualquer um dos valores de texto contiver aspas, será necessário deixar escapar das aspas com aspas extras. Por exemplo, altere
d'assistanceparad''assistance.
Este exemplo define as seguintes configurações:
- Notificações de quarentena personalizadas para inglês e espanhol dos EUA.
- O endereço de email do remetente da notificação de quarentena está definido como
michelle@contoso.onmicrosoft.com.
Get-QuarantinePolicy -QuarantinePolicyType GlobalQuarantinePolicy | Set-QuarantinePolicy -MultiLanguageSetting ('Default','Spanish') -MultiLanguageCustomDisclaimer ('For more information, contact the Help Desk.','Para obtener más información, comuníquese con la mesa de ayuda.') -ESNCustomSubject ('You have quarantined messages','Tienes mensajes en cuarentena') -MultiLanguageSenderName ('Contoso administrator','Administradora de contoso') -EndUserSpamNotificationCustomFromAddress michelle@contoso.onmicrosoft.com
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Set-QuarantinePolicy.
Exibir políticas de quarentena no portal do Microsoft Defender
No portal Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas> de ameaçasPolíticas de quarentena na seção Regras. Ou, para ir diretamente para a página de políticas de quarentena , use https://security.microsoft.com/quarantinePolicies.
A página Políticas de quarentena mostra a lista de políticas por Nome da política e Data/hora da última atualização .
Para exibir as configurações das políticas de quarentena padrão ou personalizadas, selecione a política clicando em qualquer lugar na linha que não seja a caixa de marcação ao lado do nome. Os detalhes estão disponíveis no painel que se abre.
Para exibir as configurações globais, selecione Configurações globais
Exibir políticas de quarentena no PowerShell
Se você preferir usar o PowerShell para exibir políticas de quarentena, siga uma destas etapas:
Para exibir uma lista resumida de todas as políticas de quarentena padrão ou personalizadas, execute o seguinte comando:
Get-QuarantinePolicy | Format-Table NamePara exibir as configurações de políticas de quarentena padrão ou personalizadas, substitua <QuarantinePolicyName> pelo nome da política de quarentena e execute o seguinte comando:
Get-QuarantinePolicy -Identity "<QuarantinePolicyName>"Para exibir as configurações globais de notificações de quarentena, execute o seguinte comando:
Get-QuarantinePolicy -QuarantinePolicyType GlobalQuarantinePolicy
Importante
As propriedades PermissionTo* retornadas pelo Get-QuarantineMessage refletem as permissões do usuário que executa o cmdlet. Por exemplo, administradores que têm permissão para liberar mensagens em quarentena podem ver o valor True das propriedades PermissionToRelease, PermissionToAllowSender e PermissionToDownload , mesmo quando a política de quarentena atribuída à mensagem é AdminOnlyAccessPolicy. Esses valores não representam as ações disponíveis para os destinatários das mensagens. Para visualizar as permissões do usuário final configuradas em uma política de quarentena, use Get-QuarantinePolicy.
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Get-QuarantinePolicy.
Modificar políticas de quarentena no portal do Microsoft Defender
Observação
As permissões e as configurações de notificação nas políticas de quarentena padrão são somente leitura (não são modificáveis).
No portal Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas> de ameaçasPolíticas de quarentena na seção Regras. Ou, para ir diretamente para a página de políticas de quarentena , use https://security.microsoft.com/quarantinePolicies.
Na página Políticas de quarentena, marque a política clicando na caixa de marca ao lado do nome.
Selecione a ação Editar
política exibida.
O assistente de política é exibido com as configurações e os valores da política de quarentena selecionada. As etapas são praticamente as mesmas descritas na seção Criar políticas de quarentena no portal do Microsoft Defender. A principal diferença é: você não pode renomear uma política existente.
Modificar políticas de quarentena no PowerShell
Se você preferir usar o PowerShell para modificar uma política de quarentena personalizada, substitua <QuarantinePolicyName> pelo nome da política de quarentena e use a seguinte sintaxe:
Set-QuarantinePolicy -Identity "<QuarantinePolicyName>" [Settings]
As configurações disponíveis são as mesmas descritas em Criar políticas de quarentena no portal Microsoft Defender e criar políticas de quarentena no PowerShell.
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Set-QuarantinePolicy.
Remover políticas de quarentena no portal do Microsoft Defender
Observação
Não remova uma política de quarentena até ter certeza de que ela não está sendo usada. Por exemplo, execute o seguinte comando no PowerShell:
Write-Output -InputObject "Anti-spam policies",("-"*25);Get-HostedContentFilterPolicy | Format-List Name,*QuarantineTag; Write-Output -InputObject "Anti-phishing policies",("-"*25);Get-AntiPhishPolicy | Format-List Name,*QuarantineTag; Write-Output -InputObject "Anti-malware policies",("-"*25);Get-MalwareFilterPolicy | Format-List Name,QuarantineTag; Write-Output -InputObject "Safe Attachments policies",("-"*25);Get-SafeAttachmentPolicy | Format-List Name,QuarantineTagSe a política de quarentena estiver sendo usada, substitua a política de quarentena atribuída antes de removê-la para evitar a possível interrupção nas notificações de quarentena.
Não é possível remover as políticas de quarentena padrão chamadas AdminOnlyAccessPolicy, DefaultFullAccessPolicy ou DefaultFullAccessWithNotificationPolicy.
No portal Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Políticas & regras>Políticas> de ameaçasPolíticas de quarentena na seção Regras. Ou, para ir diretamente para a página de políticas de quarentena , use https://security.microsoft.com/quarantinePolicies.
Na página Políticas de quarentena, marque a política clicando na caixa de marca ao lado do nome.
Selecione a ação Excluir
política exibida.Selecione Remover política na caixa de diálogo de confirmação.
Remover políticas de quarentena no PowerShell
Se você preferir usar o PowerShell para remover uma política de quarentena personalizada, substitua <QuarantinePolicyName> pelo nome da política de quarentena e execute o seguinte comando:
Remove-QuarantinePolicy -Identity "<QuarantinePolicyName>"
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Remove-QuarantinePolicy.
Alertas do sistema para solicitações de liberação de quarentena
Por padrão, a política de alerta padrão chamada Usuário solicitado a liberar uma mensagem em quarentena gera automaticamente um alerta informativo e envia uma notificação para o Gerenciamento da Organização (administrador global) sempre que um usuário solicita a liberação de uma mensagem em quarentena:
Os administradores podem personalizar os destinatários da notificação por email ou criar uma política de alerta personalizada para obter mais opções.
Para obter mais informações sobre políticas de alerta, consulte Políticas de alerta no portal do Microsoft Defender.
Observação
O log de auditoria deve ser habilitado para receber notificações de solicitações de liberação de quarentena (está ativado por padrão). Para obter instruções sobre como ativar ou desativar a auditoria, consulte Ativar ou desativar a auditoria.
Apêndice: anatomia e permissões da política de quarentena
Anatomia de uma política de quarentena
Uma política de quarentena contém permissões combinadas em grupos de permissões predefinidos. Os grupos de permissões predefinidos são:
- Sem acesso
- Acesso limitado
- Acesso Total.
Por padrão, as políticas de quarentena padrão aplicam as permissões históricas do usuário a mensagens em quarentena e são atribuídas automaticamente a ações em recursos de proteção compatíveis que colocam mensagens em quarentena.
As políticas de quarentena padrão são:
- Política de acesso somente para administradores
- DefaultFullAccessPolicy
- DefaultFullAccessWithNotificationPolicy
- NotificationEnabledPolicy (em algumas organizações)
As políticas de quarentena também controlam se os usuários recebem notificações de quarentena sobre mensagens que foram colocadas em quarentena em vez de entregues a eles. As notificações de quarentena fazem duas coisas:
- Informe ao usuário que a mensagem está em quarentena.
- Permitir que os usuários visualizem e realizem ações na mensagem colocada em quarentena por meio da notificação de quarentena. As permissões controlam o que o usuário pode fazer na notificação de quarentena, conforme descrito na seção Detalhes de permissão da política de quarentena .
Observação
As permissões e as configurações de notificação nas políticas de quarentena padrão são somente leitura (não são modificáveis).
A relação entre permissões, grupos de permissões e as políticas de quarentena padrão é descrita nas tabelas a seguir:
| Permissão | Sem acesso | Acesso limitado | Acesso Total. |
|---|---|---|---|
| (PermissionToViewHeader)¹ | ✔ | ✔ | ✔ |
| Permitir remetente (PermissionToAllowSender) | ✔ | ✔ | |
| Bloquear remetente (PermissionToBlockSender) | |||
| Delete (PermissionToDelete) | ✔ | ✔ | |
| Versão prévia (PermissionToPreview)² | ✔ | ✔ | |
| Permitir que os destinatários liberem uma mensagem da quarentena (PermissionToRelease)³ | ✔ | ||
| Permitir que os destinatários solicitem que uma mensagem seja liberada da quarentena (PermissionToRequestRelease) | ✔ |
| Política de quarentena padrão | Grupo de permissões usado | Notificações de quarentena habilitadas? |
|---|---|---|
| Política de acesso somente para administradores | Sem acesso | Não |
| DefaultFullAccessPolicy | Acesso Total. | Não |
| DefaultFullAccessWithNotificationPolicy⁴ | Acesso Total. | Sim |
| NotificationEnabledPolicy⁵ | Acesso Total. | Sim |
¹ Essa permissão não está disponível no portal do Defender. Desativar a permissão no PowerShell não afeta a disponibilidade da ação
Exibir cabeçalho da mensagem nas mensagens em quarentena. Se a mensagem estiver visível para um usuário em quarentena, a opção Exibir cabeçalho da mensagem estará sempre disponível para a mensagem.
² A permissão Visualizar não está relacionada à ação Revisar mensagem que está disponível nas notificações de quarentena.
³ Permitir que os destinatários liberem uma mensagem da área de quarentena não é aplicado a mensagens colocadas em quarentena como malware por políticas antimalware ou políticas de Anexos Seguros, ou como phishing de alta confiança por políticas antispam.
⁴ Essa política é usada em políticas de segurança predefinidas para habilitar notificações de quarentena em vez da política chamada DefaultFullAccessPolicy, em que as notificações são desativadas.
⁵ Sua organização pode não ter a política chamada NotificationEnabledPolicy. Para obter detalhes, consulte Permissões de acesso completo e notificações de quarentena.
Permissões de acesso completo e notificações de quarentena
A política de quarentena padrão chamada DefaultFullAccessPolicy duplica as permissões históricas para mensagens em quarentena menos prejudiciais, mas as notificações de quarentena não são ativadas na política de quarentena. Onde DefaultFullAccessPolicy é usado por padrão é descrito nas tabelas de recursos em Configurações recomendadas de política de ameaças de email e colaboração para organizações em nuvem.
Para conceder às organizações as permissões de DefaultFullAccessPolicy com as notificações de quarentena ativadas, incluímos seletivamente uma política padrão chamada NotificationEnabledPolicy com base nos seguintes critérios:
A organização existia antes da introdução das políticas de quarentena (julho-agosto de 2021).
and
A configuração Habilitar notificações de spam do usuário final foi ativada em uma ou mais políticas anti-spam. Antes da introdução das políticas de quarentena, essa configuração determinava se os usuários recebiam notificações sobre suas mensagens em quarentena.
As organizações mais novas ou as organizações mais antigas que nunca ativaram as notificações de spam do usuário final não têm a política chamada NotificationEnabledPolicy.
Para conceder aos usuários permissões de acesso completoe notificações de quarentena, as organizações que não têm a política NotificationEnabledPolicy têm as seguintes opções:
- Use a política padrão chamada DefaultFullAccessWithNotificationPolicy.
- Crie e use políticas de quarentena personalizadas com permissões de acesso total e notificações de quarentena ativadas.
Detalhes de permissão da política de quarentena
As seções a seguir descrevem os efeitos de grupos de permissões predefinidos e permissões individuais para usuários em mensagens em quarentena e em notificações de quarentena.
Observação
As notificações de quarentena estão habilitadas apenas nas políticas de quarentena padrão chamadas DefaultFullAccessWithNotificationPolicy ou (se sua organização for antiga o suficiente) NotificationEnabledPolicy.
Grupos de permissões predefinidas
As permissões individuais incluídas em grupos de permissões predefinidas são descritas em Anatomia de uma política de quarentena.
Sem acesso
O efeito das permissões de Sem acesso (acesso somente para administradores) nas capacidades do usuário depende do status das notificações de quarentena na política de quarentena:
Notificações de quarentena desativadas:
- Na página Quarentena: As mensagens em quarentena não estão visíveis para os usuários.
- Nas notificações de quarentena: Os usuários não recebem notificações de quarentena para as mensagens.
Notificações de quarentena ativadas:
-
Na página Quarentena: As mensagens em quarentena são visíveis para os usuários, mas a única ação disponível é
Exibir cabeçalhos de mensagem. - Notificações de quarentena: os usuários recebem notificações de quarentena, mas a única ação disponível é a mensagem de revisão.
-
Na página Quarentena: As mensagens em quarentena são visíveis para os usuários, mas a única ação disponível é
Dica
- Para habilitar notificações de quarentena enquanto mantém o acesso restrito, crie uma política de quarentena personalizada com as seguintes configurações:
- Página Acesso à mensagem do destinatário: Selecione Definir acesso específico (Avançado), mas deixe Selecionar preferência de ação de liberação e Selecionar ações adicionais que os destinatários podem executar em mensagens em quarentena em branco/não selecionados (equivalente ao valor 0 para o parâmetro EndUserQuarantinePermissionsValue no cmdlet New-QuarantinePolicyno PowerShell).
- Página Notificação de quarentena : Selecione Habilitar e selecione Não incluir mensagens em quarentena de endereços de remetentes bloqueados (padrão) ou Incluir mensagens em quarentena de endereços de remetentes bloqueados.
Acesso limitado
Se a política de quarentena atribuir permissões de acesso limitadas , os usuários terão os seguintes recursos:
Na página Quarentena e nos detalhes da mensagem na quarentena: As seguintes ações estão disponíveis:
-
Solicitar liberação (diferente das permissões de acesso total) -
Excluir -
Visualizar mensagem -
Exibir cabeçalhos de mensagem -
Permitir remetente
-
Nas notificações de quarentena: As seguintes ações estão disponíveis:
- Mensagem de revisão
- Solicitar liberação (diferente das permissões de acesso total)
Acesso Total.
Se a política de quarentena atribuir permissões de acesso total (todas as permissões disponíveis), os usuários obterão os seguintes recursos:
Na página Quarentena e nos detalhes da mensagem na quarentena: As seguintes ações estão disponíveis:
-
Lançamento (a diferença em relação às permissões de Acesso limitado) -
Excluir -
Visualizar mensagem -
Exibir cabeçalhos de mensagem -
Permitir remetente
-
Nas notificações de quarentena: As seguintes ações estão disponíveis:
- Mensagem de revisão
- Lançamento (a diferença em relação às permissões de acesso limitado)
Permissões individuais
Conceder permissão do remetente
A permissão Permitir remetente (PermissionToAllowSender) permite que os usuários adicionem o remetente da mensagem à lista de Remetentes Confiáveis em sua caixa de correio.
Se a permissão Permitir remetente estiver habilitada:
-
Permitir remetente está disponível na página Quarentena e nos detalhes da mensagem na quarentena.
Se a permissão Permitir remetente estiver desabilitada, os usuários não poderão permitir remetentes da quarentena (a ação não estará disponível).
Para obter mais informações sobre a lista de Remetentes Confiáveis, consulte Adicionar destinatários de minhas mensagens de email à Lista de Remetentes Confiáveis e Usar o PowerShell do Exchange Online para configurar a coleção de listas seguras em uma caixa de correio.
Bloquear permissão de remetente
A permissão Bloquear remetente (PermissionToBlockSender) permite que os usuários adicionem o remetente da mensagem à lista de Remetentes Bloqueados em sua caixa de correio.
Se a permissão Bloquear remetente estiver habilitada:
Bloquear remetente está disponível na página Quarentena e nos detalhes da mensagem em quarentena.O remetente bloqueado está disponível nas notificações de quarentena.
Para que essa permissão funcione corretamente nas notificações de quarentena, os usuários precisam estar habilitados para o PowerShell remoto. Para obter instruções, consulte Habilitar ou desabilitar o acesso ao PowerShell do Exchange Online.
Se a permissão Bloquear remetente estiver desabilitada, os usuários não poderão bloquear remetentes da quarentena ou em notificações de quarentena (a ação não está disponível).
Para obter mais informações sobre a lista de Remetentes Bloqueados, consulte Bloquear mensagens de alguém e Usar o PowerShell do Exchange Online para configurar a coleção de listas seguras em uma caixa de correio.
Dica
A organização ainda pode receber emails de remetentes bloqueados. A precedência da política, conforme descrita em Permissões e bloqueios do usuário, determina se as mensagens do remetente são entregues na pasta Email de Lixo Eletrônico ou colocadas em quarentena. Para excluir mensagens do remetente bloqueado na chegada, use as regras de fluxo de emails (também conhecidas como regras de transporte) para bloquear a mensagem.
Permissão de exclusão
A permissão Excluir (PermissionToDelete) permite que os usuários excluam suas próprias mensagens da quarentena (mensagens em que eles são destinatários).
Se a permissão Excluir estiver habilitada:
-
A opção Excluir está disponível na página Quarentena e nos detalhes da mensagem na quarentena. - Nenhum efeito nas notificações de quarentena. Não é possível excluir uma mensagem em quarentena da notificação de quarentena.
Se a permissão Excluir estiver desabilitada, os usuários não poderão excluir suas próprias mensagens da quarentena (a ação não estará disponível).
Dica
Os administradores podem descobrir quem excluiu uma mensagem em quarentena pesquisando o log de auditoria do administrador. Para obter instruções, consulte Descobrir quem excluiu uma mensagem em quarentena. Os administradores podem usar o rastreamento de mensagens para descobrir o que aconteceu com uma mensagem lançada se o destinatário original não conseguir encontrá-la.
Permissão de visualização
A permissão Visualizar (PermissionToPreview) permite que os usuários visualizem suas mensagens em quarentena.
Se a permissão de visualização estiver habilitada:
-
A mensagem de visualização está disponível na página Quarentena e nos detalhes da mensagem na quarentena. - Nenhum efeito nas notificações de quarentena. Não é possível visualizar uma mensagem em quarentena a partir da notificação de quarentena. A ação Revisar mensagem nas notificações de quarentena leva os usuários para o submenu de detalhes da mensagem em quarentena, onde eles podem visualizar a mensagem.
Se a permissão de visualização estiver desabilitada, os usuários não poderão visualizar suas próprias mensagens em quarentena (a ação não estará disponível).
Permitir que os destinatários liberem uma mensagem da permissão de quarentena
Observação
Conforme explicado anteriormente, essa permissão não é respeitada nos seguintes cenários, independentemente de como a política de quarentena está configurada:
- Mensagens colocadas em quarentena como malware por políticas anti-malware.
- Mensagens colocadas em quarentena como malware ou phishing pelas políticas de Anexos Seguros.
- Mensagens postas em quarentena pelas políticas antispam como phishing com alto grau de confiança.
Se a política estiver configurada para que os usuários liberem essas mensagens em quarentena, os usuários poderão solicitar a liberação dessas mensagens em quarentena.
A permissão Permitir que os destinatários liberem uma mensagem da quarentena (PermissionToRelease) permite que os usuários liberem suas próprias mensagens em quarentena sem a aprovação do administrador.
Se a permissão Permitir que os destinatários liberem uma mensagem da quarentena estiver habilitada:
-
O lançamento está disponível na página Quarentena e nos detalhes da mensagem na quarentena. - Liberar está disponível nas notificações de quarentena.
Se a permissão Permitir que os destinatários liberem uma mensagem da quarentena estiver desabilitada, os usuários não poderão liberar suas próprias mensagens da quarentena ou nas notificações de quarentena (a ação não está disponível).
Permitir que os destinatários solicitem que uma mensagem seja liberada da permissão de quarentena
A permissão Permitir que os destinatários solicitem que uma mensagem seja liberada da quarentena (PermissionToRequestRelease) permite que os usuários solicitem a liberação de suas mensagens em quarentena. As mensagens são liberadas somente depois que um administrador aprova a solicitação.
Se a permissão Permitir que os destinatários solicitem que uma mensagem seja liberada da quarentena estará habilitada:
-
Solicitar liberação está disponível na página Quarentena e nos detalhes da mensagem em quarentena. - A solicitação de liberação está disponível nas notificações de quarentena.
Se a permissão Permitir que os destinatários solicitem que uma mensagem seja liberada da quarentena estiver desabilitada, os usuários não poderão solicitar a liberação de suas próprias mensagens da quarentena ou em notificações de quarentena (a ação não está disponível).