共用方式為


雲端信箱的預設電子郵件保護

提示

您知道您可以免費試用 適用於 Office 365 的 Microsoft Defender 方案 2 中的功能嗎? 使用 Microsoft Defender 入口網站試用中樞的 90 天 適用於 Office 365 的 Defender 試用版。 瞭解誰可以在 Try 適用於 Office 365 的 Microsoft Defender 上註冊和試用條款。

Microsoft 365 中的預設電子郵件保護可保護您的組織免於遭受垃圾郵件、惡意代碼、網路釣魚和其他電子郵件威脅。 這些保護包含在具有雲端信箱的所有組織中。

根據預設,這些保護會透過下列專案的默認威脅原則開啟:

這些功能的默認威脅原則適用於所有收件者。 您無法將其關閉,但您可以開啟並設定 預設安全 策略或建立自定義威脅原則來覆寫它們。

您可以自定義預設威脅原則中的安全性設定、建立自定義威脅原則,或更進一步地開啟所有收件者,並將所有收件者新增至 Standard 和/或嚴格預設安全策略。 如需完整資訊, 請參閱設定威脅原則

本文的其餘部分說明雲端信箱的預設電子郵件保護如何運作,以及其所包含的功能。

提示

雲端信箱的預設電子郵件保護也可做為個別的訂用帳戶,以保護內部部署電子郵件環境 (不只是Microsoft Exchange) 。 如需詳細資訊,請參閱內部部署組織的 Exchange Online Protection

雲端信箱的預設電子郵件保護如何運作

下圖顯示雲端信箱的預設電子郵件保護如何運作。

來自因特網的電子郵件圖表或客戶意見反應輸入Microsoft 365,並通過雲端信箱的預設電子郵件保護。

  1. Microsoft 365 中的傳入訊息一開始會通過聯機篩選,以檢查發件人的信譽。 此時會拒絕大部分的垃圾郵件。 如需詳細資訊,請參閱設定連線篩選

  2. 如果在郵件或郵件附件中找到惡意代碼,訊息會傳遞至隔離區。 根據預設,只有系統管理員才能檢視並管理帶有惡意軟體的隔離郵件。 但是,系統管理員可以建立並使用 隔離原則 來指定允許使用者對隔離郵件執行的動作。 若要深入瞭解惡意代碼保護,請參閱 反惡意代碼保護

  3. 原則篩選會根據任何 Exchange 郵件流程規則來評估郵件, (也稱為傳輸規則,) 設定為對郵件採取行動。 例如,規則可以通知管理員特定寄件者所傳送的訊息。

    在具有 Exchange Enterprise CAL 與服務授權的內部部署組織中,此時也會進行 數據外洩防護 (DLP) 檢查。

  4. 郵件會通過內容篩選,包括反垃圾郵件和防網路釣魚篩選:

    • 反垃圾郵件原則會將郵件識別為大量、垃圾郵件、高信賴度垃圾郵件、網路釣魚或高信賴度網路釣魚。

      高信賴度網路釣魚訊息一律會傳遞至隔離區。 根據預設,只有系統管理員可以檢視高信賴度網路釣魚訊息並與其互動。

    • 防網路釣魚原則會將訊息識別為詐騙。

    您可以根據篩選決策 (,例如隔離或移至垃圾郵件 Email 資料夾) ,以及使用者可以使用隔離原則對隔離郵件採取哪些動作,來設定對郵件採取的動作。 如需詳細資訊, 請參閱設定反垃圾郵件原則設定所有雲端信箱的反網路釣魚原則

成功傳遞所有這些保護層的訊息會傳遞給收件者。

如需詳細資訊,請參閱 電子郵件保護的順序和優先順序

Microsoft 365 數據中心

Microsoft 365 會在專為提供最佳可用性而設計的全球數據中心網路上執行。 例如,如果資料中心變成無法使用,則會將電子郵件自動路由傳送至其他資料中心,而不會中斷服務。 每個資料中心內的伺服器都會代表您接受訊息,在裝載您組織和因特網的伺服器之間提供分隔層。 透過這個高可用性的網路,Microsoft 可以確保電子郵件及時送達您的組織。

Microsoft 只在相同區域內的數據中心之間進行負載平衡。 如果您是在一個區域中布建,則會使用該區域的郵件路由來處理所有郵件。

Microsoft 365 通訊

下列通道適用於 Microsoft 365 中的問題和新功能:

雲端信箱預設電子郵件保護中的功能

本節提供雲端信箱預設電子郵件保護中可用的主要功能概觀。

如需所有訂用帳戶方案的需求、重要限制和功能可用性的相關信息,請參閱 Exchange Online Protection 服務描述

提示

  • Microsoft 365 使用數個 URL 封鎖清單,協助偵測訊息內已知的惡意連結。
  • Microsoft 365 使用已知傳送垃圾郵件的大量網域清單。
  • Microsoft 365 會檢查訊息本文中的使用中承載,以及惡意代碼的所有訊息附件。
功能 Comments
Protection
預設安全性原則 預設安全性原則

設定分析器
反惡意程式碼 Anti-malware protection

常見問題:反惡意代碼保護

設定反惡意程式碼原則
輸入反垃圾郵件 反垃圾郵件保護

常見問題:反垃圾郵件保護

設定反垃圾郵件原則
輸出反垃圾郵件 輸出垃圾郵件保護

設定輸出垃圾郵件篩選

控制自動外部電子郵件轉寄
連線篩選 設定連線篩選
防網路釣魚 防網路釣魚原則

設定所有雲端信箱的反網路釣魚原則
反詐騙保護 詐騙情報深入解析

管理租用戶允許/封鎖清單
針對傳遞的惡意代碼、垃圾郵件和網路釣魚訊息,零時 (自動清除 ZAP) Exchange Online 中的 ZAP
租用戶允許/封鎖清單 管理租用戶允許/封鎖清單
郵件寄件者的封鎖清單 建立寄件者封鎖清單
郵件寄件人的允許清單 建立寄件者允許清單
目錄架構邊緣封鎖 (DBEB) 使用目錄架構邊緣封鎖以拒絕傳送至無效收件者的郵件
隔離和提交
提交 管理員 使用 管理員 提交將可疑的垃圾郵件、網路釣魚、URL 和檔案提交至Microsoft
使用者回報的郵件設定 用戶回報的設定
隔離 - 系統管理員 以系統管理員身分管理被隔離的郵件與檔案

常見問題:隔離的郵件

回報訊息和檔案至 Microsoft

反垃圾郵件訊息標頭

您可以使用 [ 郵件標頭分析器] 來分析隔離郵件的郵件標頭。
隔離 - 使用者 以使用者身分找到並釋放被隔離的郵件

使用隔離通知來釋放和報告隔離的郵件

隔離原則
郵件流程
郵件流程規則 Exchange Online 中的郵件流程規則 (傳輸規則)

Exchange Online 中的郵件流程規則條件和例外狀況 (述詞)

Exchange Online 中的郵件流程規則動作

管理 Exchange Online 中的郵件流程規則

郵件流程規則程序在 Exchange Online
公認的網域 管理 Exchange Online 中公認的網域
連接器 在 Exchange Online 中使用連接器設定郵件流程
增強的連接器篩選 Exchange Online 中連接器的增強式篩選
監視
郵件追蹤 郵件追蹤

Exchange 系統管理中心的訊息追蹤
Email & 共同作業報告 檢視電子郵件安全性報告
郵件流程報告 Exchange 系統管理中心的郵件流程報告
郵件流程深入解析 Exchange 系統管理中心的郵件流程深入解析
稽核報告 Exchange 系統管理中心的稽核報告
服務等級協定 (SLA) 和支援
垃圾郵件有效性 SLA > 99%
誤判率 SLA < 1:250,000
病毒偵測和封鎖 SLA 100% 已知病毒
每月執行時間 SLA 99.999%
電話和 web 技術支援,每天 24 小時,每週七天 取得商務用 Microsoft 365 的支援
其他功能
異地備援的伺服器全域網路 Microsoft 365 會在全球的數據中心網路上執行,其設計目的是為了提供最佳可用性。 For more information, see the Microsoft 365 datacenters section earlier in this article.
當內部部署伺服器無法接受郵件時,消息佇列 延遲中的訊息會保留在我們的佇列中一天。 郵件重試次數乃是根據我們從收件者的郵件系統所取回的錯誤。 平均而言,郵件會每隔 5 分鐘重試一次。 如需詳細資訊,請參閱 郵件流程傳遞常見問題
Office 365 訊息加密可做為附加元件 如需詳細資訊,請參閱 Office 365 中的加密