Partilhar via


Proteções de e-mail predefinidas para caixas de correio na nuvem

Sugestão

Sabia que pode experimentar as funcionalidades do Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a avaliação de Defender para Office 365 de 90 dias no hub de avaliações do portal Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

As proteções de e-mail predefinidas no Microsoft 365 protegem a sua organização contra spam, software maligno, phishing e outras ameaças de e-mail. Estas proteções estão incluídas em todas as organizações com caixas de correio na nuvem.

Estas proteções estão ativadas por predefinição através das políticas de ameaças predefinidas para:

As políticas de ameaças predefinidas para estas funcionalidades aplicam-se a todos os destinatários. Não pode desativá-las, mas pode substitui-las ao ativar e configurar políticas de segurança predefinidas ou ao criar políticas de ameaças personalizadas.

Pode personalizar as definições de segurança nas políticas de ameaças predefinidas, criar políticas de ameaças personalizadas ou, melhor ainda, ativar e adicionar todos os destinatários às políticas de segurança predefinidas Padrão e/ou Estritas. Para obter informações completas, veja Configurar políticas de ameaças.

O resto deste artigo explica como funcionam as proteções de e-mail predefinidas para caixas de correio na nuvem e as funcionalidades que contêm.

Sugestão

As proteções de e-mail predefinidas para caixas de correio na nuvem também estão disponíveis como uma subscrição separada para proteger ambientes de e-mail no local (e não apenas o Microsoft Exchange). Para obter mais informações, veja Proteção do Exchange Online para organizações no local.

Como funcionam as proteções de e-mail predefinidas para caixas de correio na nuvem

O diagrama seguinte mostra como funcionam as proteções de e-mail predefinidas para caixas de correio na nuvem.

Um diagrama de e-mail a partir da Internet ou feedback do cliente a introduzir o Microsoft 365 e a transmitir as proteções de e-mail predefinidas para caixas de correio na nuvem.

  1. As mensagens recebidas no Microsoft 365 passam inicialmente pela filtragem de ligação, que verifica a reputação do remetente. A maioria do spam é rejeitada neste momento. Para obter mais informações, veja Configurar a filtragem de ligações.

  2. Se for encontrado software maligno na mensagem ou num anexo de mensagem, a mensagem será entregue em quarentena. Por predefinição, apenas os administradores podem ver e interagir com mensagens em quarentena de software maligno. No entanto, os administradores podem criar e utilizar políticas de quarentena para especificar o que os utilizadores podem fazer às mensagens em quarentena. Para saber mais sobre a proteção contra software maligno, veja Proteção antimalware.

  3. A filtragem de políticas avalia a mensagem em relação a quaisquer regras de fluxo de correio do Exchange (também conhecidas como regras de transporte) configuradas para agir em mensagens. Por exemplo, uma regra pode notificar um gestor sobre mensagens de um remetente específico.

    Em organizações no local com a CAL do Exchange Enterprise com licenças de Serviços, as verificações de prevenção de perda de dados (DLP) também ocorrem neste momento.

  4. A mensagem passa pela filtragem de conteúdos, que inclui a filtragem antiss spam e anti-phishing:

    • As políticas antisspam identificam mensagens como spam em massa, spam, spam de alta confiança, phishing ou phishing de alta confiança.

      As mensagens de phishing de alta confiança são sempre entregues em quarentena. Por predefinição, apenas os administradores podem ver e interagir com mensagens de phishing de alta confiança.

    • As políticas anti-phishing identificam mensagens como spoofing.

    Pode configurar a ação a tomar na mensagem com base no veredicto de filtragem (por exemplo, colocar em quarentena ou mover para a pasta Email de Lixo) e o que os utilizadores podem fazer às mensagens em quarentena através de políticas de quarentena. Para obter mais informações, consulte Configurar políticas antisspam e Configurar políticas anti-phishing para todas as caixas de correio na nuvem.

Uma mensagem que transmite com êxito todas estas camadas de proteção é entregue aos destinatários.

Para obter mais informações, consulte Ordem e precedência da proteção de e-mail.

Datacenters do Microsoft 365

O Microsoft 365 é executado numa rede mundial de datacenters concebidos para proporcionar a melhor disponibilidade. Por exemplo, se um datacenter ficar indisponível, as mensagens de e-mail são automaticamente encaminhadas para outro datacenter sem qualquer interrupção no serviço. Os servidores em cada datacenter aceitam mensagens em seu nome, proporcionando uma camada de separação entre os servidores que alojam a sua organização e a Internet. Através desta rede de elevada disponibilidade, a Microsoft pode garantir que o e-mail chega à sua organização em tempo útil.

Os balanceamentos de carga da Microsoft são balanceados apenas entre datacenters na mesma região. Se estiver aprovisionado numa região, todas as suas mensagens são processadas através do encaminhamento de correio para essa região.

Comunicações do Microsoft 365

Os seguintes canais de comunicação estão disponíveis para problemas e novas funcionalidades no Microsoft 365:

Funcionalidades nas proteções de e-mail predefinidas para caixas de correio na nuvem

Esta secção fornece uma descrição geral de alto nível das principais funcionalidades que estão disponíveis nas proteções de e-mail predefinidas para caixas de correio na nuvem.

Para obter informações sobre requisitos, limites importantes e disponibilidade de funcionalidades em todos os planos de subscrição, veja a descrição do serviço Proteção do Exchange Online.

Sugestão

  • O Microsoft 365 utiliza várias listas de bloqueio de URL que ajudam a detetar ligações maliciosas conhecidas nas mensagens.
  • O Microsoft 365 utiliza uma vasta lista de domínios conhecidos por enviar spam.
  • O Microsoft 365 inspeciona o payload ativo no corpo da mensagem e todos os anexos de mensagens relativamente a software maligno.
Funcionalidade Comentários
Proteção
Políticas de segurança predefinidas Políticas de segurança predefinidas

Analisador de configuração
Antimalware Proteção anti-malware

Perguntas mais frequentes: Proteção antimalware

Configurar políticas anti-malware
Anti-spam de entrada Proteção anti-spam

Perguntas mais frequentes: Proteção contra spam

Configurar políticas anti-spam
Anti-spam de saída Proteção contra envio de spam

Configurar a filtragem de spam de envio

Controlar o reencaminhamento automático de e-mail externo
Filtragem de ligações Configurar a filtragem de ligações
Anti-phishing Políticas anti-phishing

Configurar políticas anti-phishing para todas as caixas de correio na nuvem
Proteção anti-spoofing Informações de inteligência de spoofing

Gerir a Lista de Permissões/Bloqueios do Inquilino
Remoção automática de zero horas (ZAP) para mensagens de software maligno, spam e phishing entregues ZAP no Exchange Online
Lista de Permissões/Bloqueios do Inquilino Gerir a Lista de Permissões/Bloqueios do Inquilino
Listas de bloqueios para remetentes de mensagens Criar listas de bloqueio de remetentes
Listas de permissões para remetentes de mensagens Criar listas de permissões do remetente
Bloqueio do Edge Baseado no Diretório (DBEB) Utilizar o Bloqueio do Edge Baseado no Diretório para rejeitar mensagens enviadas para destinatários inválidos
Quarentena e submissões
submissão de Administração Utilize Administração submissão para submeter spam, phish, URLs e ficheiros suspeitos à Microsoft
Definições de mensagens comunicadas pelos utilizadores Definições comunicadas pelo utilizador
Quarentena - administradores Gerir mensagens e ficheiros em quarentena como administrador

Perguntas mais frequentes: Mensagens em quarentena

Denunciar mensagens e ficheiros à Microsoft

Cabeçalhos de mensagens anti-spam

Pode analisar os cabeçalhos de mensagens em quarentena com o Analisador de Cabeçalhos de Mensagens em.
Quarentena - utilizadores finais Localizar e libertar mensagens em quarentena como utilizador

Utilizar notificações de quarentena para libertar e comunicar mensagens em quarentena

Políticas de quarentena
Fluxo de correio
Regras de fluxo de correio Regras de fluxo (regras transporte) de correio no Exchange Online

Condições e exceções da regra de fluxo de correio (predicados) no Exchange Online

Ações de regras de fluxo de correio no Exchange Online

Gerir regras de fluxo de correio no Exchange Online

Procedimentos de regras de fluxo de correio no Exchange Online
Domínios aceites Gerir domínios aceites no Exchange Online
Conectores Configurar o fluxo de correio com conectores no Exchange Online
Filtragem Melhorada para Conectores Filtragem melhorada para conectores no Exchange Online
Monitorização
Rastreio de mensagens Rastreio de mensagens

Rastreio de mensagens no centro de administração do Exchange
Email & relatórios de colaboração Ver relatórios de segurança de e-mail
Relatórios de fluxo de correio Relatórios de fluxo de correio no centro de administração do Exchange
Informações do fluxo de correio Informações do fluxo de correio no centro de administração do Exchange
Relatórios de auditoria Relatórios de auditoria no centro de administração do Exchange
Contratos de Nível de Serviço (SLAs) e suporte
SLA de eficácia do spam > 99%
SLA de proporção de falsos positivos < 1:250,000
SLA de deteção e bloqueio de vírus 100% dos vírus conhecidos
SLA de tempo de atividade mensal 99.999%
Suporte técnico para telefone e Web 24 horas por dia, sete dias por semana Obtenha suporte para o Microsoft 365 para empresas.
Outras funcionalidades
Uma rede global de servidores georredundante O Microsoft 365 é executado numa rede mundial de datacenters concebidos para ajudar a fornecer a melhor disponibilidade. Para obter mais informações, consulte a secção datacenters do Microsoft 365 anteriormente neste artigo.
Colocação de mensagens em fila quando o servidor no local não consegue aceitar correio As mensagens em diferimento permanecem nas nossas filas durante um dia. As tentativas de repetição de mensagens baseiam-se no erro que recebemos do sistema de correio do destinatário. Em média, as mensagens são repetidas a cada 5 minutos. Para obter mais informações, consulte as FAQ sobre a entrega do fluxo de Correio.
Office 365 Encriptação de Mensagens disponível como um suplemento Para obter mais informações, veja Encriptação no Office 365.