Funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem

Dica

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

As funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem ajudam a proteger a sua organização do Microsoft 365 contra spam, software maligno, phishing e outras ameaças de e-mail. Estas proteções estão incluídas em todas as organizações com caixas de correio na nuvem.

Estas proteções estão ativadas por predefinição através das políticas de ameaças predefinidas para:

As políticas de ameaças predefinidas para estas funcionalidades aplicam-se a todos os destinatários. Não pode desativá-las, mas pode substitui-las ao ativar e configurar políticas de segurança predefinidas ou ao criar políticas de ameaças personalizadas.

Pode personalizar as definições de segurança nas políticas de ameaças predefinidas, criar políticas de ameaças personalizadas ou, melhor ainda, ativar e adicionar todos os destinatários às políticas de segurança predefinidas Standard e/ou Estritas. Para obter informações completas, veja Configurar políticas de ameaças.

O resto deste artigo descreve as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem e como funcionam.

Dica

As funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem também estão disponíveis numa subscrição autónoma para proteger ambientes de e-mail no local (e não apenas o Microsoft Exchange). Para obter mais informações, consulte Suplemento de segurança incorporado para caixas de correio no local.

Como funcionam as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem

O diagrama seguinte mostra como funcionam as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem.

Diagrama de emails da internet ou feedback de clientes entrando no Microsoft 365 e passando pelos recursos de segurança integrados para todas as caixas de correio na nuvem.

  1. As mensagens recebidas no Microsoft 365 passam inicialmente pela filtragem de ligação, que verifica a reputação do remetente. A maioria do spam é rejeitada neste momento. Para obter mais informações, confira Configurar a filtragem da conexão.

  2. Se for encontrado software maligno na mensagem ou num anexo de mensagem, a mensagem será entregue em quarentena. Por padrão, somente os administradores podem exibir e interagir com mensagens em quarentena de malware. No entanto, os administradores podem criar e utilizar políticas de quarentena para especificar o que os utilizadores podem fazer às mensagens em quarentena. Para saber mais sobre a proteção contra software maligno, veja Proteção antimalware.

  3. A filtragem de políticas avalia a mensagem em relação a quaisquer regras de fluxo de correio do Exchange (também conhecidas como regras de transporte) configuradas para agir em mensagens. Por exemplo, uma regra pode notificar um gestor sobre mensagens de um remetente específico.

    Em organizações no local com a CAL do Exchange Enterprise com licenças de Serviços, as verificações de prevenção de perda de dados (DLP) também ocorrem neste momento.

  4. A mensagem passa por filtragem anti-spam e anti-phishing:

    • As políticas antispam identificam mensagens como em massa, spam, spam de alta confiança, phishing ou phishing de alta confiança.

      Mensagens de phishing de alta confiança são sempre entregues à quarentena. Por predefinição, apenas os administradores podem ver e interagir com mensagens de phishing de alta confiança.

    • As políticas anti-phishing identificam mensagens como falsificação.

    Você pode configurar a ação a ser executada na mensagem com base no resultado da filtragem (por exemplo, colocá-la em quarentena ou movê-la para a pasta Email Lixo) e o que os usuários podem fazer com as mensagens em quarentena usando políticas de quarentena. Para obter mais informações, consulte Configurar políticas antisspam e Configurar políticas anti-phishing para todas as caixas de correio na nuvem.

Uma mensagem que transmite com êxito todas estas camadas de proteção é entregue aos destinatários.

Para obter mais informações, consulte Ordem e precedência da proteção de e-mail.

Datacenters do Microsoft 365

O Microsoft 365 é executado numa rede mundial de datacenters concebidos para proporcionar a melhor disponibilidade. Por exemplo, se um data center ficar indisponível, mensagens de email são automaticamente roteadas para um outro data center sem qualquer interrupção no serviço. Os servidores em cada datacenter aceitam mensagens em seu nome, proporcionando uma camada de separação entre os servidores que alojam a sua organização e a Internet. Por meio dessa rede altamente disponível, a Microsoft pode assegurar que esse email chegue a sua organização pontualmente.

A Microsoft faz o balanceamento de carga entre datacenters somente na mesma região. Se estiver aprovisionado numa região, todas as suas mensagens são processadas através do encaminhamento de correio para essa região.

Comunicações do Microsoft 365

Os seguintes canais de comunicação estão disponíveis para problemas e novas funcionalidades no Microsoft 365:

Funcionalidades de segurança para caixas de correio na nuvem

Esta secção fornece uma descrição geral de alto nível das principais funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem.

Para obter informações sobre requisitos, limites importantes e disponibilidade de funcionalidades em todos os planos de subscrição, veja a descrição do serviço Funcionalidades de segurança incorporadas para caixas de correio na nuvem.

Dica

  • O Microsoft 365 utiliza várias listas de bloqueio de URL que ajudam a detetar ligações maliciosas conhecidas nas mensagens.
  • O Microsoft 365 utiliza uma vasta lista de domínios conhecidos por enviar spam.
  • O Microsoft 365 inspeciona o payload ativo no corpo da mensagem e todos os anexos de mensagens relativamente a software maligno.
Recurso Comentários
Protection
Predefinir políticas de segurança Predefinir políticas de segurança

Analisador de configuração
Antimalware Proteção antimalware

Perguntas mais frequentes: Proteção antimalware

Configurar políticas antimalware
Antispam de entrada Proteção antispam

Perguntas mais frequentes: Proteção contra spam

Configurar políticas antispam
Antispam de saída Proteção contra spam de saída

Configurar a filtragem de spam de saída

Controlar o encaminhamento automático de email externo
Filtragem de conexão Configurar a filtragem de conexão
Proteção contra phishing Políticas anti-phishing

Configurar políticas anti-phishing para todas as caixas de correio na nuvem
Proteção contra falsificação de identidade Informações de inteligência sobre falsificação

Gerenciar a lista de Permissões/Bloqueios do Locatário
Exclusão automática em tempo real (ZAP) para mensagens entregues contendo malware, spam e phishing ZAP no Exchange Online
Lista de Permissões/Bloqueios de Locatários Gerenciar a lista de Permissões/Bloqueios do Locatário
Listas de bloqueios para remetentes de mensagens Criar listas de bloqueio de remetentes
Listas de permissões para remetentes de mensagens Criar listas de permissões do remetente
Bloqueio de borda baseado em diretório (DBEB) Use o bloqueio de borda baseado em diretório para rejeitar mensagens enviadas a destinatários inválidos
Quarentena e envios
Envio do administrador Use o envio de administrador para enviar spam, phishing, URLs e arquivos suspeitos à Microsoft
Configurações de mensagens denunciadas pelo usuário Definições comunicadas pelo utilizador
Quarentena - administradores Gerenciar arquivos e mensagens em quarentena como administrador

Perguntas mais frequentes: Mensagens em quarentena

Relatar mensagens e arquivos para a Microsoft

Cabeçalhos de mensagem antispam

Pode analisar os cabeçalhos de mensagens em quarentena com o Analisador de Cabeçalhos de Mensagens em.
Quarentena - utilizadores finais Encontrar e liberar mensagens em quarentena como usuário

Utilizar notificações de quarentena para libertar e comunicar mensagens em quarentena

Políticas de quarentena
Fluxo de mensagens
Regras do fluxo de email Regras de fluxo de emails (regras de transporte) no Exchange Online

Condições e exceções da regra de fluxo de Email do Outlook (predicates) no Exchange Online

Ações de regras de fluxo de emails no Exchange Online

Gerenciar regras de fluxo de email no Exchange Online

Procedimentos de regras de fluxo de email no Exchange Online
Domínios aceitos Gerenciar domínios aceitos no Exchange Online
Conectores Configurar o fluxo de correio com conectores no Exchange Online
Filtragem avançada para conectores Filtragem melhorada para conectores no Exchange Online
Monitoramento
Rastreamento de mensagens Rastreamento de mensagens

Rastreio de mensagens no centro de administração do Exchange
Relatórios de email e colaboração Exibir relatórios de segurança de email
Relatórios de fluxo de correio Relatórios de fluxo de correio no centro de administração do Exchange
Informações do fluxo de correio Informações do fluxo de correio no centro de administração do Exchange
Relatórios de auditoria Relatórios de auditoria no centro de administração do Exchange
Contratos de Nível de Serviço (SLAs) e suporte
SLA de eficácia antispam >99%
SLA da taxa de falsos positivos < 1:250,000
SLA de detecção e bloqueio de vírus 100% de vírus conhecidos
SLA de tempo de atividade mensal 99,999%
Suporte técnico por telefone e pela Web 24 horas por dia, sete dias por semana Obtenha suporte para o Microsoft 365 para empresas.
Outros recursos
Uma rede global com redundância geográfica de servidores O Microsoft 365 é executado numa rede mundial de datacenters concebidos para ajudar a fornecer a melhor disponibilidade. Para obter mais informações, consulte a secção datacenters do Microsoft 365 anteriormente neste artigo.
Colocação de mensagens em fila quando o servidor no local não consegue aceitar correio Mensagens em espera permanecem em nossas filas por um dia. As tentativas de nova entrega da mensagem se baseiam no erro retornado pelo sistema de e-mail do destinatário. Em média, as mensagens passam por uma nova tentativa a cada 5 minutos. Para obter mais informações, consulte as FAQ sobre a entrega do fluxo de Correio.
Office 365 Encriptação de Mensagens disponível como um suplemento Para saber mais informações, consulte Criptografia no Office 365.