Udostępnij przez


Microsoft Defender omówienie Office 365

Porada

Czy wiesz, że możesz bezpłatnie wypróbować funkcje w Microsoft Defender Office 365 Plan 2? Użyj 90-dniowej wersji próbnej usługi Defender for Office 365 w centrum wersji próbnej portalu Microsoft Defender. Dowiedz się, kto może zarejestrować się i zapoznać się z warunkami wersji próbnej w witrynie Try Microsoft Defender for Office 365.

Mimo że wszystkie organizacje ze skrzynkami pocztowymi w chmurze obejmują domyślną ochronę poczty e-mail, Microsoft Defender dla Office 365 jest podstawowym rozwiązaniem zabezpieczeń poczty e-mail i współpracy dla platformy Microsoft 365.

W tym artykule wyjaśniono drabinę ochrony dla poczty e-mail i współpracy. Drabina rozpoczyna się od domyślnej ochrony poczty e-mail dla skrzynek pocztowych w chmurze i kontynuuje działanie usług Defender for Office 365 Plan 1 i Defender for Office 365 Plan 2.

Porada

Aby zapoznać się z tym artykułem, zapoznaj się z naszym przewodnikiem po konfiguracji Microsoft Defender, aby Office 365 zapoznać się z najlepszymi rozwiązaniami i chronić się przed zagrożeniami dotyczącymi poczty e-mail, linków i współpracy. Funkcje obejmują bezpieczne linki, bezpieczne załączniki i inne. Aby uzyskać niestandardowe środowisko oparte na środowisku, możesz uzyskać dostęp do Microsoft Defender przewodnika Office 365 automatycznej konfiguracji w Centrum administracyjne platformy Microsoft 365.

Ten artykuł jest przeznaczony dla pracowników operacji zabezpieczeń (SecOps), administratorów platformy Microsoft 365 lub osób podejmujących decyzje, które chcą dowiedzieć się więcej o usłudze Defender for Office 365.

Porada

Jeśli używasz Outlook.com, Microsoft 365 Family lub Microsoft 365 Personal i potrzebujesz informacji o bezpiecznych linkach lub zaawansowanym skanowaniu załączników, zobacz Zaawansowane zabezpieczenia Outlook.com dla subskrybentów platformy Microsoft 365.

Jeśli jesteś nowym użytkownikiem subskrypcji platformy Microsoft 365 i chcesz poznać licencje przed rozpoczęciem, przejdź do strony Twoje produkty w Centrum administracyjne platformy Microsoft 365 pod adresem https://admin.microsoft.com/Adminportal/Home#/subscriptions.

Drabina ochrony w usłudze Defender for Office 365 zawiera następujące elementy:

  1. Domyślna ochrona poczty e-mail dla skrzynek pocztowych w chmurze: uwzględniona we wszystkich subskrypcjach platformy Microsoft 365 ze skrzynkami pocztowymi w chmurze.
  2. Defender for Office 365 365 Plan 1: uwzględniony w niektórych subskrypcjach platformy Microsoft 365, które są przeznaczone dla małych i średnich firm (na przykład Microsoft 365 Business Premium).
  3. Defender for Office 365 365 Plan 2: uwzględniony w niektórych subskrypcjach platformy Microsoft 365, które są przeznaczone dla organizacji korporacyjnych (na przykład Microsoft 365 A5/E5/G5).

Usługa Defender for Office 365 jest również dostępna jako subskrypcja dodatkowa dla wielu subskrypcji platformy Microsoft 365 ze skrzynkami pocztowymi w chmurze.

Usługa Defender for Office 365 Plan 1 zawiera podzestaw funkcji dostępnych w planie 2. Usługa Defender for Office 365 Plan 2 zawiera wiele funkcji, które nie są dostępne w planie 1.

Porada

Aby uzyskać informacje o subskrypcjach zawierających usługę Defender for Office 365, zobacz porównanie planu biznesowego platformy Microsoft 365 i porównanie planów Microsoft 365 Enterprise.

Skorzystaj z następującego wyczerpującego odwołania, aby określić, czy licencje usługi Defender for Office 365 Plan 1 lub Plan 2 są uwzględnione w subskrypcji platformy Microsoft 365: Nazwy produktów i identyfikatory planów usług na potrzeby licencjonowania.

Skorzystaj z poniższego interaktywnego przewodnika, aby zobaczyć, jak usługa Defender for Office 365 jest w stanie chronić organizację: Ochrona organizacji za pomocą Microsoft Defender dla Office 365.

Użyj tej strony, aby porównać plany i kupić usługę Defender dla Office 365.

Poniższe opisy podsumowują drabinę ochrony w usłudze Defender for Office 365:

  • Domyślne zabezpieczenia poczty e-mail dla skrzynek pocztowych w chmurze zapobiegają szerokim, opartym na woluminie, znanym atakom poczty e-mail.
  • Usługa Defender for Office 365 Plan 1 chroni funkcje poczty e-mail i współpracy przed złośliwym oprogramowaniem typu zero-day, wyłudzaniem informacji i naruszeniem zabezpieczeń poczty e-mail (BEC).
  • Usługa Defender for Office 365 Plan 2 dodaje symulacje wyłudzania informacji, badanie po naruszeniu zabezpieczeń, wyszukiwanie zagrożeń i reagowanie oraz automatyzację.

Można jednak również traktować architekturę ochrony w usłudze Defender dla Office 365 jako skumulowane warstwy zabezpieczeń, w których każda warstwa ma inny nacisk na zabezpieczenia. Ta architektura jest pokazana na poniższym diagramie:

Diagram dotyczący ochrony w usłudze Defender dla Office 365 i ich relacji ze sobą z wyróżnieniem usługi, w tym notatki dotyczące uwierzytelniania za pośrednictwem poczty e-mail.

Wszystkie poziomy drabiny ochrony umożliwiają ochronę, wykrywanie, badanie i reagowanie na zagrożenia. Jednak w miarę przechodzenia w górę drabiny ochronnej dostępne funkcje i automatyzacja zwiększają się.

Niezależnie od tego, czy używasz tylko domeny onmicrosoft.com, czy domen niestandardowych na potrzeby poczty e-mail w usłudze Microsoft 365, ważne jest skonfigurowanie uwierzytelniania poczty e-mail dla używanych i nieużywanych domen. Rekordy SPF, DKIM i DMARC w systemie DNS umożliwiają usłudze Microsoft 365 dokładniejszą ochronę przed fałszowaniem ataków. Aby uzyskać więcej informacji, zobacz uwierzytelnianie Email.

Drabina zabezpieczeń Defender for Office 365

Tożsamość zalet usługi Defender dla Office 365 może być trudna. W poniższych podsekcjach opisano możliwości każdego produktu przy użyciu następujących punktów zabezpieczeń:

  • Zapobieganie zagrożeniom i ich wykrywanie.
  • Badanie zagrożeń.
  • Reagowanie na zagrożenia.

Domyślne funkcje ochrony poczty e-mail

Domyślne możliwości ochrony poczty e-mail dostępne we wszystkich organizacjach ze skrzynkami pocztowymi w chmurze są podsumowane w poniższej tabeli:

Zapobieganie/wykrywanie Zbadaj Odpowiadanie

* Skojarzone funkcje są dostępne w domyślnych zasadach zagrożeń, niestandardowych zasadach zagrożeń oraz standardowych i ścisłych wstępnie ustawionych zasadach zabezpieczeń. Aby uzyskać pomoc dotyczącą podejmowania decyzji o tym, której metody użyć, zobacz Określanie strategii zasad zagrożeń.

Aby uzyskać więcej informacji, zobacz Domyślne zabezpieczenia poczty e-mail dla skrzynek pocztowych w chmurze.

Możliwości usługi Defender for Office 365 Plan 1

Usługa Defender for Office 365 Plan 1 dodaje więcej możliwości zapobiegania i wykrywania.

Dodatkowe funkcje dostępne w usłudze Defender for Office 365 Plan 1 oprócz domyślnych zabezpieczeń poczty e-mail dla skrzynek pocztowych w chmurze opisano w poniższej tabeli:

Zapobieganie/wykrywanie Zbadaj Odpowiadanie
  • Taki sam

*Obecność wykrywania współpracy> Email & wczasie rzeczywistym w portalu Microsoft Defender to szybki sposób rozróżnienia między usługą Defender for Office 365 Plan 1 i Plan 2.

Zrzut ekranu przedstawiający wybór wykrywania w czasie rzeczywistym w sekcji współpracy Email & w portalu Microsoft Defender.

Możliwości usługi Defender for Office 365 Plan 2

Usługa Defender for Office 365 Plan 2 rozszerza możliwości badania i reagowania planu 1 wraz z dodatkiem automatyzacji.

Dodatkowe funkcje dostępne w usłudze Defender for Office 365 Plan 2 w usłudze Defender for Office 365 Plan 1 zostały opisane w poniższej tabeli:

Zapobieganie/wykrywanie Zbadaj Odpowiadanie

*ObecnośćEksploratorawspółpracy> Email & w portalu Microsoft Defender to szybki sposób rozróżnienia między usługą Defender for Office 365 Plan 2 i Planem 1.

Zrzut ekranu przedstawiający wybór Eksploratora w sekcji współpracy Email & w portalu Microsoft Defender.

Ściągawka Defender for Office 365 Plan 1 vs. Plan 2

W tej sekcji szybkiego odwołania podsumowano różne możliwości usługi Defender for Office 365 Plan 1 i Plan 2, które nie są uwzględnione w domyślnych zabezpieczeniach poczty e-mail dla skrzynek pocztowych w chmurze.

Defender for Office 365 Plan 1 Defender for Office 365 Plan 2
Zapobieganie możliwościom i ich wykrywanie:
Zbadaj możliwości i zareaguj:
Wszystko w usłudze Defender for Office 365 Plan 1

---plus---

Zapobieganie możliwościom i ich wykrywanie:
Zbadaj możliwości i zareaguj:

Gdzie iść dalej

Wprowadzenie do usługi Microsoft Defender dla usługi Office 365

Microsoft Defender dla Office 365 Security Operations Guide (Przewodnik po operacjach zabezpieczeń Office 365)

Migrowanie z usługi ochrony innej niż Microsoft lub urządzenia do Microsoft Defender w celu Office 365

Co nowego w ochronie usługi Office 365 w usłudze Microsoft Defender?

Plan działania platformy Microsoft 365 opisuje nowe funkcje dodawane do usługi Defender for Office 365.