Examine as políticas e regras de segurança usadas no Microsoft Defender para Office 365

Concluído

O Microsoft Defender para Office 365 é um serviço baseado em nuvem que fornece proteção para suas plataformas de email e colaboração. Ele ajuda as organizações a evitar, detectar e responder a ameaças como phishing, malware, ransomware e falsificação de identidade. Este treinamento examina as regras e políticas que regem os recursos de segurança no Microsoft Defender para Office 365, incluindo políticas de segurança predefinidas, políticas personalizadas e proteção de última geração.

Políticas de Segurança Predefinidas

As Políticas de Segurança Predefinidas são conjuntos predefinidos de regras que se aplicam a cenários de segurança específicos. Eles foram projetados para ajudar as organizações a habilitar de forma rápida e fácil as configurações de segurança recomendadas pela Microsoft. Você pode escolher entre as seguintes Políticas de Segurança Predefinidas:

  • Proteção anti-phishing. Essa política ajuda a proteger seus usuários contra ataques de phishing que usam falsificação, representação ou falhas de autenticação de domínio. Ele usa aprendizado de máquina e reputação do remetente para identificar e bloquear e-mails de phishing. Ele também permite que você especifique os usuários ou domínios que deseja proteger ou excluir da proteção.
  • Proteção antimalware. Essa política ajuda a proteger os usuários contra ataques de malware que usam anexos ou links mal-intencionados. Ele usa detecção baseada em assinatura e heurística para identificar e bloquear e-mails de malware. Ele também permite que você especifique a ação a ser executada em e-mails de malware, como excluir, colocar em quarentena ou substituir o anexo.
  • Proteção de anexos seguros. Essa política ajuda a proteger seus usuários contra ataques de malware desconhecidos ou de dia zero que usam técnicas avançadas para evitar a detecção. Ele usa análise dinâmica, detonação e sandboxing para analisar os anexos em um ambiente seguro e bloquear qualquer comportamento mal-intencionado. Também permite especificar os usuários ou grupos aos quais você deseja aplicar essa política e a ação a ser tomada em anexos não seguros, como bloqueio, substituição ou monitoramento.
  • Proteção de links seguros. Essa política ajuda a proteger os usuários contra links mal-intencionados que apontam para sites de phishing ou malware. Ele usa verificação em tempo real, verificação de hora do clique e rastreamento de URL para marcar os links em mensagens de email e bloquear redirecionamentos mal-intencionados. Ela também permite especificar os usuários ou grupos aos quais você deseja aplicar essa política e os domínios que deseja incluir ou excluir da proteção.
  • Proteção anti-spam. Esta política ajuda a proteger seus usuários de mensagens de email indesejadas ou não solicitadas que podem conter spam, phishing ou malware. Ele usa a reputação do remetente, a filtragem de conteúdo e o nível de confiança de spam para identificar e bloquear e-mails de spam. Ele também permite que você especifique a ação a ser executada em e-mails de spam, como excluir, mover para lixo eletrônico ou adicionar um prefixo ao assunto.

Para usar Políticas de Segurança Predefinidas, uma organização deve atribuí-las aos usuários ou grupos que deseja proteger. Ele também pode modificar as configurações das Políticas de Segurança Predefinidas para atender às suas necessidades.

Políticas personalizadas

As Políticas Personalizadas são conjuntos de regras definidos pelo usuário que se aplicam a cenários de segurança específicos. Eles foram projetados para ajudar as organizações a criar e gerenciar suas próprias configurações de segurança personalizadas. Você pode criar Políticas Personalizadas para os seguintes recursos de segurança:

  • Políticas contra ameaças. Essas políticas ajudam você a configurar as ações e notificações para diferentes tipos de ameaças, como phishing, malware, spam ou phishing de alta confiança. Você pode criar regras personalizadas com base no remetente, destinatário, assunto, cabeçalho, anexo ou conteúdo das mensagens de email. Você também pode especificar a ação a ser executada nas mensagens correspondentes, como bloquear, redirecionar ou modificar. Você pode configurar as notificações para enviar ao remetente, destinatário ou administrador quando uma regra é acionada.
  • Regras de fluxo de emails. Essas regras ajudam a controlar o fluxo de mensagens de email na sua organização, como bloquear, redirecionar ou modificar as mensagens com base em determinadas condições. Você pode criar regras personalizadas com base no remetente, destinatário, assunto, cabeçalho, anexo ou conteúdo das mensagens de email. Você também pode especificar a ação a ser executada nas mensagens correspondentes, como bloquear, redirecionar ou modificar. Você pode configurar as exceções e os logs de auditoria para as regras.
  • Políticas de spam de saída. Essas políticas ajudam a impedir que os usuários enviem spam ou mensagens de email em massa que possam prejudicar sua reputação ou violar os termos de serviço. Você pode criar políticas personalizadas com base no remetente, destinatário, assunto, cabeçalho, anexo ou conteúdo das mensagens de email. Você também pode especificar a ação a ser executada nas mensagens correspondentes, como bloquear, redirecionar ou modificar. Você pode configurar os limites e as notificações para as políticas.
  • Políticas anti-phishing da ATP. Essas políticas ajudam a proteger seus usuários contra ataques avançados de phishing que usam aprendizado de máquina, representação ou falsificação. Você pode criar políticas personalizadas com base no remetente, destinatário, assunto, cabeçalho, anexo ou conteúdo das mensagens de email. Você também pode especificar a ação a ser executada nas mensagens correspondentes, como bloquear, redirecionar ou modificar. Você pode definir as configurações de representação, como os usuários ou domínios que deseja proteger ou excluir da proteção, e a ação a ser executada em emails de representação.
  • Políticas de anexos seguros da ATP. Essas políticas ajudam a proteger seus usuários contra ataques avançados de malware que usam análise dinâmica, detonação ou área restrita. Você pode criar políticas personalizadas com base no remetente, destinatário, assunto, cabeçalho, anexo ou conteúdo das mensagens de email. Você também pode especificar a ação a ser executada nas mensagens correspondentes, como bloquear, redirecionar ou modificar. Você pode definir as configurações de anexos seguros, como os usuários ou grupos aos quais deseja aplicar essa política e a ação a ser tomada em anexos não seguros, como bloqueio, substituição ou monitoramento.
  • Políticas de links seguros da ATP. Essas políticas ajudam a proteger seus usuários contra links mal-intencionados avançados que usam verificação em tempo real, verificação de hora do clique ou rastreamento de URL. Você pode criar políticas personalizadas com base no remetente, destinatário, assunto, cabeçalho, anexo ou conteúdo das mensagens de email. Você também pode especificar a ação a ser executada nas mensagens correspondentes, como bloquear, redirecionar ou modificar. Você pode definir as configurações de links seguros, como os usuários ou grupos aos quais deseja aplicar essa política e os domínios que deseja incluir ou excluir da proteção.

Para usar Políticas Personalizadas, uma organização deve criá-las no portal de conformidade do Microsoft Purview ou no centro de administração do Exchange. Também pode atribuí-las aos usuários ou grupos que deseja proteger.

Proteção de última geração

A Proteção de Última Geração é um conjunto de recursos avançados de segurança que usam inteligência artificial, aprendizado de máquina e análise baseada em nuvem para fornecer proteção aprimorada para as plataformas de e-mail e colaboração de uma organização. Esses recursos incluem:

  • Simulador de Ataque. Esse recurso ajuda você a testar a resiliência de seus usuários a phishing, pulverização de senha ou ataques de força bruta. Você pode executar campanhas simuladas e monitorar os resultados para identificar e educar seus usuários vulneráveis. Você pode escolher entre diferentes modelos ou criar seus próprios cenários. Você também pode acompanhar o progresso e o resultado das campanhas, como o número de usuários que abriram, clicaram ou enviaram credenciais.
  • Threat Explorer. Esse recurso ajuda você a investigar e responder a incidentes de segurança em sua organização. Você pode exibir os detalhes das ameaças, como remetente, destinatário, assunto, anexo ou URL. Você também pode executar ações, como excluir, colocar em quarentena ou relatar as ameaças. Você pode pesquisar ameaças específicas, filtrar por data, gravidade ou categoria e exportar os resultados para um arquivo CSV.
  • Rastreadores de Ameaças. Os rastreadores de ameaças são painéis interativos que ajudam a monitorar as tendências e os padrões das ameaças em sua organização. Você pode exibir o resumo, os detalhes e as recomendações para diferentes tipos de ameaças, como malware, phishing ou falsificação de identidade. Você também pode fazer uma busca detalhada dos dados, como os principais remetentes, destinatários ou domínios. Você pode se inscrever nos rastreadores para receber alertas e atualizações por e-mail.
  • Inteligência contra Ameaças. Esse serviço fornece acesso aos dados e insights de ameaças mais recentes da Microsoft e de outras fontes. Você pode usar essas informações para entender o cenário de ameaças, avaliar seu nível de risco e melhorar sua postura de segurança. Você também pode criar indicadores personalizados, como os endereços IP, domínios ou URLs que deseja monitorar ou bloquear. Você pode integrar os dados de inteligência contra ameaças a outras ferramentas de segurança, como Microsoft 365 Defender, Azure Sentinel ou Power BI.
  • Relatório de Status da Proteção contra Ameaças. Este relatório ajuda você a medir e melhorar a eficácia dos seus recursos de segurança no Microsoft Defender para Office 365. Você pode exibir as métricas, tendências e comparações de seu desempenho e cobertura de segurança. Você também pode ver o efeito de suas políticas de segurança, como o número de mensagens que foram bloqueadas, permitidas ou modificadas. É possível personalizar o relatório selecionando o intervalo de tempo, a fonte de dados ou o filtro.

Para usar a Proteção de Próxima Geração, uma organização deve ter uma licença do Microsoft Defender para Office 365 Plano 2 ou do Microsoft 365 E5. Ele pode acessar esses recursos no portal de conformidade do Microsoft Purview ou no portal do Microsoft Defender.