Попробуйте Microsoft Defender для Office 365

Как существующий клиент Microsoft 365, страницы пробных версий и оценки на портале https://security.microsoft.com Microsoft Defender позволяют вам попробовать функции Microsoft Defender для Office 365 план 2 перед покупкой.

Прежде чем приступить к Defender для Office 365 план 2, необходимо задать себе несколько ключевых вопросов:

  • Хочу ли я пассивно наблюдать за тем, что Defender для Office 365 план 2 может сделать для меня (аудит), или я хочу, чтобы Defender для Office 365 план 2 принял прямые меры по обнаруженным проблемам (блокировка)?
  • В любом случае, как я могу сказать, что Defender для Office 365 план 2 делает для меня?
  • Сколько времени у меня есть, прежде чем я должен принять решение о сохранении Defender для Office 365 план 2?

Эта статья поможет вам ответить на эти вопросы, чтобы попробовать Defender для Office 365 план 2 таким образом, чтобы наилучшим образом соответствовать потребностям вашей организации.

Дополнительные инструкции по использованию пробной версии см. в статье Руководство пользователя пробной версии: Microsoft Defender для Office 365.

Примечание.

Пробные версии и оценки Defender для Office 365 недоступны в государственных организациях США (Microsoft 365 GCC, GCC High и DoD) или Microsoft 365 для образования организациях.

Обзор Defender для Office 365

Defender для Office 365 помогает организациям защитить свое предприятие, предлагая комплексный набор возможностей. Дополнительные сведения см. в разделе Microsoft Defender для Office 365.

Дополнительные сведения о Defender для Office 365 также см. в этом интерактивном руководстве.

Microsoft Defender для Office 365 концептуальная схема.

Просмотрите это короткое видео, чтобы узнать больше о том, как можно сделать больше за меньшее время с помощью Microsoft Defender для Office 365.

Сведения о ценах см. в разделе Microsoft Defender для Office 365.

Как работают пробные версии и оценки для Defender для Office 365

Политики

Defender для Office 365 включает функции Exchange Online Protection (EOP), которые присутствуют во всех организациях Microsoft 365 с почтовыми ящиками Exchange Online, а также функции, которые являются эксклюзивными для Defender для Office 365.

Функции защиты EOP и Defender для Office 365 реализуются с помощью политик. Политики, которые являются эксклюзивными для Defender для Office 365, создаются по мере необходимости:

Ваше право на оценку или пробную версию означает, что у вас уже есть EOP. Для оценки или пробной версии Defender для Office 365 план 2 не создаются новые или специальные политики EOP. Существующие политики EOP в организации Microsoft 365 по-прежнему могут работать с сообщениями (например, отправлять сообщения в папку "Нежелательная Email" или помещать в карантин):

Политики по умолчанию для этих функций EOP всегда включены, применяются ко всем получателям и всегда применяются последним после любых пользовательских политик.

Режим аудита и режим блокировки для Defender для Office 365

Вы хотите, чтобы ваш Defender для Office 365 опыт был активным или пассивным? Доступны перечисленные ниже режимы.

  • Режим аудита. Специальные политики оценки создаются для защиты от фишинга (включая защиту от олицетворения), безопасных вложений и безопасных ссылок. Эти политики оценки настроены только для обнаружения угроз. Defender для Office 365 обнаруживает вредоносные сообщения для отчетов, но сообщения не выполняются (например, обнаруженные сообщения не помещаются в карантин). Параметры этих политик оценки описаны в разделе Политики в режиме аудита далее в этой статье. Мы также автоматически включаем защиту от щелчков в режиме аудита для рабочих нагрузок, отличных от электронной почты (например, Microsoft Teams, SharePoint и OneDrive для бизнеса).

    Вы также можете выборочно включать или отключать защиту от фишинга (спуфингом и олицетворением), защиту безопасных ссылок и защиту от вложений. Инструкции см. в разделе Управление параметрами оценки.

    Режим аудита предоставляет специализированные отчеты об угрозах, обнаруженных политиками оценки на странице оценки Microsoft Defender для Office 365 по адресу https://security.microsoft.com/atpEvaluation. Эти отчеты описаны в разделе Отчеты для режима аудита далее в этой статье.

  • Режим блокировки. Стандартный шаблон для предустановленных политик безопасности включен и используется для пробной версии, а пользователи, которые вы указали для включения в пробную версию, добавляются в стандартную предустановленную политику безопасности. Defender для Office 365 обнаруживает и принимает меры для вредоносных сообщений (например, обнаруженные сообщения помещаются в карантин).

    По умолчанию и рекомендуется область эти политики Defender для Office 365 всем пользователям в организации. Но во время или после настройки пробной версии вы можете изменить назначение политики для определенных пользователей, групп или доменов электронной почты на портале Microsoft Defender или в Exchange Online PowerShell.

    Сведения об угрозах, обнаруженных Defender для Office 365, доступны в обычных отчетах и функциях исследования Defender для Office 365 плана 2, которые описаны в разделе Отчеты для режима блокировки далее в этой статье.

Основные факторы, определяющие доступные режимы:

  • Есть ли у вас в настоящее время Defender для Office 365 (план 1 или план 2), как описано в следующем разделе.

  • Способ доставки электронной почты в организацию Microsoft 365, как описано в следующих сценариях:

    • Почта из Интернета передается напрямую в Microsoft 365, но текущая подписка имеет только Exchange Online Protection (EOP) или Defender для Office 365 план 1.

      Почта передается из Интернета в Microsoft 365 с защитой от EOP и (или) Defender для Office 365 план 1.

      В этих средах доступен режим аудита или режим блокировки в зависимости от лицензирования, как описано в следующем разделе.

    • В настоящее время вы используете стороннюю службу или устройство для защиты электронной почты почтовых ящиков Microsoft 365. Почта из Интернета проходит через службу защиты перед доставкой в организацию Microsoft 365. Защита Microsoft 365 максимально низка (она никогда не выключается полностью; например, защита от вредоносных программ всегда применяется).

      Почта передается из Интернета через стороннюю службу защиты или устройство перед доставкой в Microsoft 365.

      В этих средах доступен только режим аудита . Вам не нужно изменять поток обработки почты (записи MX) для оценки Defender для Office 365 план 2.

Оценка и пробная версия для Defender для Office 365

В чем разница между оценкой и пробной версией Defender для Office 365 план 2? Разве это не одно и то же? Ну, да и нет. Лицензирование в организации Microsoft 365 влияет на все:

  • Нет Defender для Office 365 план 2. Если у вас еще нет Defender для Office 365 плана 2 (например, у вас есть автономный EOP, Microsoft 365 E3, Microsoft 365 бизнес премиум или Defender для Office 365 подписка на надстройку плана 1), вы можете запустить интерфейс Defender для Office 365 план 2 из следующих расположений на портале Microsoft Defender:

    Во время настройки оценки или пробной версии можно выбрать режим аудита (политики оценки) или режим блокировки (стандартная предустановленная политика безопасности).

    Независимо от того, какое расположение вы используете, мы автоматически подготавливаем все необходимые лицензии Defender для Office 365 плана 2 при регистрации. Получение и назначение лицензий плана 2 вручную в Центр администрирования Microsoft 365 не требуется.

    Автоматически подготовленные лицензии доступны в течение 90 дней. Что означает этот 90-дневный период, зависит от существующего лицензирования в вашей организации:

    • Нет Defender для Office 365 план 1. Для организаций без Defender для Office 365 плана 1 (например, автономного EOP или Microsoft 365 E3) все Defender для Office 365 Функции плана 2 (в частности, политики безопасности) доступны только в течение 90 дней.

    • Defender для Office 365 план 1. В организациях с Defender для Office 365 планом 1 (например, подписками на Microsoft 365 бизнес премиум или надстройками) уже используются те же политики безопасности, которые доступны в Defender для Office 365 план 2: защита от олицетворения в политиках защиты от фишинга, политиках безопасных вложений и политиках безопасных ссылок.

      Срок действия политик безопасности из режима аудита (политики оценки) или блокировки (стандартная предустановленная политика безопасности) не истекает или перестает работать через 90 дней. Через 90 дней заканчивается автоматизация, исследование, исправление и обучение Defender для Office 365 плана 2, которые недоступны в плане 1.

    Если вы настроили оценку или пробную версию в режиме аудита (политики оценки), вы можете позже перейти в режим блокировки (стандартная предустановленная политика безопасности). Инструкции см. в разделе Преобразование в стандартную защиту далее в этой статье.

  • Defender для Office 365 план 2. Если у вас уже есть Defender для Office 365 план 2 (например, в рамках подписки на Microsoft 365 E5), Defender для Office 365 недоступен для выбора в Microsoft 365 страница пробных версий по адресу https://security.microsoft.com/trialHorizontalHub.

    Единственный вариант — настроить оценку Defender для Office 365 на странице оценки Microsoft Defender для Office 365 по адресу https://security.microsoft.com/atpEvaluation. Кроме того, оценка автоматически настраивается в режиме аудита (политики оценки).

    Позже вы можете перейти в режим блокировки (стандартная предустановленная политика безопасности) с помощью действия Преобразовать в стандартную на странице оценки Microsoft Defender для Office 365 или выключив оценку на странице оценки Microsoft Defender для Office 365. а затем настройте стандартную предустановленную политику безопасности.

    По определению организации с Defender для Office 365 плана 2 не требуют дополнительных лицензий для оценки Defender для Office 365 плана 2, поэтому оценки в этих организациях являются неограниченными.

Сведения из предыдущего списка приведены в следующей таблице:

Организация Регистрация из
страница пробных версий?
Регистрация из
страница оценки?
Доступные режимы Evaluation
period
Автономный EOP (без Exchange Online почтовых ящиков)

Microsoft 365 E3
Да Да Режим аудита

Режим блокировки¹
90 дней
Defender для Office 365 (план 1)

Microsoft 365 бизнес премиум
Да Да Режим аудита

Режим блокировки¹
90 дней 2
Microsoft 365 E5 Нет Да Режим аудита

Режим блокировки¹ ³
Без ограничений

¹ Как описано ранее, режим блокировки (стандартная предустановленная политика безопасности) недоступен, если почта Через Интернет проходит через стороннюю службу защиты или устройство перед доставкой в Microsoft 365.

2 Срок действия политик безопасности из режима аудита (политики оценки) или режима блокировки (стандартная предустановленная политика безопасности) не истекает или перестает работать через 90 дней. Возможности автоматизации, исследования, исправления и обучения, которые являются эксклюзивными для Defender для Office 365 план 2, перестают работать через 90 дней.

³ Оценка настраивается в режиме аудита (политики оценки). В любой момент после завершения настройки можно перейти в режим блокировки (стандартная предустановленная политика безопасности), как описано в разделе Преобразование в стандартную защиту.

Теперь, когда вы понимаете различия между оценками, пробами, режимом аудита и режимом блокировки, вы можете настроить оценку или пробную версию, как описано в следующих разделах.

Настройка оценки или пробной версии в режиме аудита

Помните, что при оценке или попытке Defender для Office 365 в режиме аудита создаются специальные политики оценки, чтобы Defender для Office 365 могли обнаруживать угрозы. Параметры этих политик оценки описаны в разделе Политики в режиме аудита далее в этой статье.

  1. Запустите оценку в любом из доступных расположений на портале Microsoft Defender по адресу https://security.microsoft.com. Например:

    • На баннере в верхней части любой Defender для Office 365 страницы функций выберите Начать бесплатную пробную версию.
    • На странице пробных версий Microsoft 365 найдите https://security.microsoft.com/trialHorizontalHubи выберите Defender для Office 365.
    • На странице оценки Microsoft Defender для Office 365 по адресу https://security.microsoft.com/atpEvaluationвыберите Начать оценку.
  2. Диалоговое окно Включение защиты недоступно в организациях с Defender для Office 365 плана 1 или плана 2.

    В диалоговом окне Включение защиты выберите Нет, мне нужны только отчеты, а затем нажмите кнопку Продолжить.

  3. В диалоговом окне Выбор пользователей, которых вы хотите включить , настройте следующие параметры:

    • Все пользователи. Это рекомендуемый параметр по умолчанию.

    • Конкретные пользователи. Если выбран этот параметр, необходимо выбрать внутренних получателей, к которым применяется оценка:

      • Пользователи. Указывает один или несколько почтовых ящиков, пользователей почты или почтовых контактов.
      • Группы.
        • Члены указанных групп рассылки или групп безопасности с поддержкой почты (динамические группы рассылки не поддерживаются).
        • Указанные Группы Microsoft 365.
      • Домены: все получатели в организации с основной адрес электронной почты в указанном принятом домене.

      Щелкните поле, начните вводить значение и выберите значение из результатов под полем. Повторите эти действия необходимое количество раз. Чтобы удалить существующее значение, щелкните рядом со значением в поле .

      Для пользователей и групп можно использовать большинство идентификаторов (имя, отображаемое имя, псевдоним, адрес электронной почты, имя учетной записи и т. д.), но в результатах будет выведено отображаемое имя. Если вы являетесь пользователем, введите звездочку (*) без добавлений, чтобы увидеть все доступные значения.

      Условие получателя можно использовать только один раз, но условие может содержать несколько значений:

      • Несколько значений одного условия используют логику OR (например, <recipient1> или <recipient2>). Если получатель соответствует любому из указанных значений, к нему применяется политика.

      • Различные типы условий используют логику AND. Получатель должен соответствовать всем указанным условиям для применения политики к нему. Например, вы настраиваете условие со следующими значениями:

        • Пользователей: romain@contoso.com
        • Группы: руководители

        Политика применяется только в romain@contoso.com том случае, если он также является членом группы руководителей. В противном случае политика к нему не применяется.

    Завершив работу в диалоговом окне Выберите пользователей, которых вы хотите включить , нажмите кнопку Продолжить.

  4. В диалоговом окне Помогите нам разобраться в потоке обработки почты настройте следующие параметры:

    • Один из следующих параметров автоматически выбирается в зависимости от обнаружения записи MX для вашего домена:

      • Я использую стороннего или локального поставщика услуг: запись MX для точек домена, отличных от Microsoft 365. Проверьте или настройте следующие параметры:

        • Сторонняя служба, используемая вашей организацией: проверьте или выберите одно из следующих значений:

          • Другое. Для этого значения также требуются сведения в разделе Если сообщения электронной почты проходят через несколько шлюзов, выведите список IP-адресов каждого шлюза, который доступен только для значения Other. Используйте это значение, если используется локальный поставщик услуг.

            Введите разделенный запятыми список IP-адресов, используемых сторонней службой защиты или устройством для отправки почты в Microsoft 365.

          • Барракуда

          • IronPort

          • Mimecast

          • Proofpoint

          • Sophos

          • Symantec

          • Trend Micro

        • Соединитель для применения этой оценки: выберите соединитель, используемый для потока почты в Microsoft 365.

          Расширенная фильтрация для соединителей (также известная как пропустить список) автоматически настраивается для указанного соединителя.

          Когда сторонняя служба или устройство находится перед электронной почтой, которая отправляется в Microsoft 365, расширенная фильтрация для соединителей правильно определяет источник интернет-сообщений и значительно повышает точность стека фильтрации Майкрософт (особенно спуфинга аналитики, а также возможности после нарушения безопасности в Обозреватель угроз и автоматическое исследование & реагирования (AIR).

      • Я использую только Microsoft Exchange Online: записи MX для вашего домена указывают на Microsoft 365. Ничего не нужно настраивать, поэтому нажмите кнопку Готово.

    • Общий доступ к данным с корпорацией Майкрософт. Этот параметр не выбран по умолчанию, но при желании можно выбрать поле проверка.

    Завершив работу в диалоговом окне Помочь нам понять ваш поток обработки почты , нажмите кнопку Готово.

  5. Когда настройка будет завершена, появится диалоговое окно "Показать вокруг ". Выберите Начать тур или Закрыть.

Настройка оценки или пробной версии в режиме блокировки

Помните, что при попытке Defender для Office 365 в режиме блокировки включается стандартная предустановленная безопасность и указанные пользователи (некоторые или все) включаются в стандартную предустановленную политику безопасности. Дополнительные сведения о стандартной предустановленной политике безопасности см. в разделе Предустановленные политики безопасности.

  1. Запустите пробную версию в любом из доступных расположений на портале Microsoft Defender по адресу https://security.microsoft.com. Например:

    • На баннере в верхней части любой Defender для Office 365 страницы функций выберите Начать бесплатную пробную версию.
    • На странице пробных версий Microsoft 365 найдите https://security.microsoft.com/trialHorizontalHubи выберите Defender для Office 365.
    • На странице оценки Microsoft Defender для Office 365 по адресу https://security.microsoft.com/atpEvaluationвыберите Начать оценку.
  2. Диалоговое окно Включение защиты недоступно в организациях с Defender для Office 365 плана 1 или плана 2.

    В диалоговом окне Включение защиты выберите Да, защитите организацию, блокируя угрозы, а затем нажмите кнопку Продолжить.

  3. В диалоговом окне Выбор пользователей, которых вы хотите включить , настройте следующие параметры:

    • Все пользователи. Это рекомендуемый параметр по умолчанию.

    • Выбор пользователей. Если выбран этот параметр, необходимо выбрать внутренних получателей, к которым применяется пробная версия:

      • Пользователи. Указывает один или несколько почтовых ящиков, пользователей почты или почтовых контактов.
      • Группы.
        • Члены указанных групп рассылки или групп безопасности с поддержкой почты (динамические группы рассылки не поддерживаются).
        • Указанные Группы Microsoft 365.
      • Домены: все получатели в организации с основной адрес электронной почты в указанном принятом домене.

      Щелкните поле, начните вводить значение и выберите значение из результатов под полем. Повторите эти действия необходимое количество раз. Чтобы удалить существующее значение, щелкните рядом со значением в поле .

      Для пользователей и групп можно использовать большинство идентификаторов (имя, отображаемое имя, псевдоним, адрес электронной почты, имя учетной записи и т. д.), но в результатах будет выведено отображаемое имя. Если вы являетесь пользователем, введите звездочку (*) без добавлений, чтобы увидеть все доступные значения.

      Условие получателя можно использовать только один раз, но условие может содержать несколько значений:

      • Несколько значений одного условия используют логику OR (например, <recipient1> или <recipient2>). Если получатель соответствует любому из указанных значений, к нему применяется политика.

      • Различные типы условий используют логику AND. Получатель должен соответствовать всем указанным условиям для применения политики к нему. Например, вы настраиваете условие со следующими значениями:

        • Пользователей: romain@contoso.com
        • Группы: руководители

        Политика применяется только в romain@contoso.com том случае, если он также является членом группы руководителей. В противном случае политика к нему не применяется.

    Завершив работу в диалоговом окне Выберите пользователей, которых вы хотите включить , нажмите кнопку Продолжить.

  4. По мере настройки оценки появится диалоговое окно хода выполнения. После завершения настройки нажмите кнопку Готово.

Управление оценкой или пробной версией Defender для Office 365

После настройки оценки или пробной версии в режиме аудита страница оценки Microsoft Defender для Office 365 по адресу https://security.microsoft.com/atpEvaluation является вашим центральным расположением для результатов попытки Defender для Office 365 план 2.

На портале Microsoft Defender по адресу https://security.microsoft.comвыберите Email & политики совместной работы>& правила>Политики> угроз выберите Режим оценки в разделе Другие. Или, чтобы перейти непосредственно на страницу оценки Microsoft Defender для Office 365, используйте https://security.microsoft.com/atpEvaluation.

Действия, доступные на странице оценки Microsoft Defender для Office 365, описаны в следующих подразделах.

Управление параметрами оценки

На странице оценки Microsoft Defender для Office 365 по адресу https://security.microsoft.com/atpEvaluationвыберите Управление параметрами оценки.

Во всплывающем окне Управление параметрами оценки MDO доступны следующие сведения и параметры:

  • Указывает, включена ли оценка, отображается в верхней части всплывающего окна (оценка включена или выкл. оценка). Эта информация также доступна на странице оценки Microsoft Defender для Office 365.

    Действие Отключить или Включить позволяет отключить или включить политики оценки.

  • Сколько дней осталось в оценке, отображается в верхней части всплывающего окна (осталось nn дней).

  • Раздел Возможности обнаружения. Используйте переключатели, чтобы включить или отключить следующие Defender для Office 365 защиты:

    • Безопасные ссылки
    • Безопасные вложения
    • Защита от фишинга
  • Раздел Пользователи, группы и домены . Выберите Изменить пользователей, групп и доменов, чтобы изменить, к кому применяется оценка или пробная версия, как описано выше в разделе Настройка оценки или пробной версии в режиме аудита.

  • Раздел параметров олицетворения:

    • Если защита олицетворения не настроена в политике оценки защиты от фишинга, выберите Применить защиту олицетворения , чтобы настроить защиту олицетворения:

      • Внутренние и внешние пользователи (отправители) для защиты олицетворения пользователей.
      • Личные домены для защиты олицетворения домена.
      • Доверенные отправители и домены, которые следует исключить из защиты олицетворения.

      Шаги по сути те же, что описаны в разделе олицетворение на шаге 5 статьи Использование портала Microsoft Defender для создания политик защиты от фишинга.

    • Если защита олицетворения настроена в политике оценки защиты от фишинга, в этом разделе показаны параметры защиты олицетворения для:

      • Защита олицетворения пользователя
      • Защита олицетворения домена
      • Надежные олицетворенные отправители и домены

      Чтобы изменить параметры, выберите Изменить параметры олицетворения.

По завершении во всплывающем окне Управление параметрами оценки MDO нажмите кнопку Закрыть.

Преобразование в стандартную защиту

Для оценки или пробной версии можно переключиться из режима аудита (политики оценки) в режим блокировки (стандартная предустановленная политика безопасности) с помощью любого из следующих методов:

  • На странице оценки Microsoft Defender для Office 365 выберите Преобразовать в стандартную защиту.
  • Во всплывающем окне Управление параметрами оценки MDO. На странице оценки Microsoft Defender для Office 365 выберите Управление параметрами оценки. Во всплывающем окне сведений выберите Преобразовать в стандартную защиту.

После выбора параметра Преобразовать в стандартную защиту прочитайте сведения в открывшемся диалоговом окне и нажмите кнопку Продолжить.

Вы перейдете к мастеру применения стандартной защиты на странице Предустановленные политики безопасности . Список получателей, включенных и исключенных из оценки или пробной версии, копируется в стандартную предустановленную политику безопасности. Дополнительные сведения см. в статье Назначение стандартных и строгих предустановленных политик безопасности пользователям с помощью портала Microsoft Defender.

  • Политики безопасности в стандартной предустановленной политике безопасности имеют более высокий приоритет, чем политики оценки. Это означает, что политики в стандартной предустановленной безопасности всегда применяются перед политиками оценки, даже если они присутствуют и включены.
  • Нет автоматического способа перехода из режима блокировки в режим аудита. Ниже приведены действия, выполняемые вручную.
    1. Отключите стандартную предустановленную политику безопасности на странице Предустановленные политики безопасности по адресу https://security.microsoft.com/presetSecurityPolicies.

    2. На странице оценки Microsoft Defender для Office 365 по адресу https://security.microsoft.com/atpEvaluationубедитесь, что отображается значение Оценка в.

      Если отображается значение Выкл. оценка , выберите Управление параметрами оценки. Во всплывающем окне Управление параметрами оценки MDO выберите Включить.

    3. Выберите Управление параметрами оценки, чтобы проверить пользователей, к которым применяется оценка, в разделе Пользователи, группы и домены во всплывающем всплывающем меню Управление параметрами оценки MDO.

Отчеты об оценке или пробной версии Defender для Office 365

В этом разделе описываются отчеты, доступные в режиме аудита и в режиме блокировки.

Отчеты о режиме блокировки

Для режима блокировки специальные отчеты не создаются, поэтому используйте стандартные отчеты, доступные в Defender для Office 365. В частности, вы ищете отчеты, которые применяются только к Defender для Office 365 функциям (например, безопасные ссылки или безопасные вложения), или отчеты, которые можно фильтровать по Defender для Office 365 обнаружения, как описано в следующем списке.

Отчеты для режима аудита

В режиме аудита вы ищете отчеты, в которых отображаются обнаружения политиками оценки, как описано в следующем списке:

Необходимые разрешения

Для настройки оценки или пробной версии Defender для Microsoft 365 в Microsoft Entra ID требуются следующие разрешения:

  • Create, изменение или удаление оценки или пробной версии: членство в ролях администратора безопасности или глобального администратора.
  • Просмотр политик и отчетов оценки в режиме аудита: членство в ролях администратора безопасности или читателя безопасности .

Дополнительные сведения о разрешениях Microsoft Entra на портале Microsoft Defender см. в разделе роли Microsoft Entra на портале Microsoft Defender.

Вопросы и ответы

Вопрос. Нужно ли вручную получать или активировать пробные лицензии?

О: Нет. Пробная версия автоматически подготавливает лицензии Defender для Office 365 плана 2, если они вам нужны, как описано ранее.

Вопрос: Разделы справки продлить пробную версию?

О. См. статью Продление пробной версии.

Вопрос. Что происходит с моими данными после истечения срока действия пробной версии?

О. После истечения срока действия пробной версии вы получите доступ к данным пробной версии (данным из функций в Defender для Office 365, которых у вас не было ранее) в течение 30 дней. По истечении этого 30-дневного периода все политики и данные, связанные с Defender для Office 365 пробной версии, удаляются.

Вопрос. Сколько раз можно использовать пробную версию Defender для Office 365 в моей организации?

О. Не более двух раз. Если срок действия первой пробной версии истек, необходимо подождать по крайней мере 30 дней после окончания срока действия, прежде чем снова зарегистрироваться в Defender для Office 365 пробной версии. После второй пробной версии вы не сможете зарегистрироваться в другой пробной версии.

Вопрос. В режиме аудита существуют ли сценарии, в которых Defender для Office 365 действует с сообщениями?

Ответ: Да. Для защиты службы никто из программ или номера SKU не может отключить или обойти действия с сообщениями, которые классифицируются службой как вредоносные программы или фишинг с высокой степенью достоверности.

Вопрос. В каком порядке оцениваются политики?

О. Сведения о предустановленных политиках безопасности и других политиках см. в разделе Порядок приоритета.

Параметры политики, связанные с Defender для Office 365 оценками и пробными версиями

Политики в режиме аудита

Предупреждение

Не пытайтесь создать, изменить или удалить отдельные политики безопасности, связанные с оценкой Defender для Office 365. Единственным поддерживаемым способом создания отдельных политик безопасности для оценки является первый запуск оценки или пробной версии в режиме аудита на портале Microsoft Defender.

Как описано ранее, при выборе режима аудита для оценки или пробной версии автоматически создаются политики оценки с необходимыми параметрами для наблюдения за сообщениями, но не для выполнения действий.

Чтобы просмотреть эти политики и их параметры, выполните следующую команду в Exchange Online PowerShell:

Write-Output -InputObject ("`r`n"*3),"Evaluation anti-phishing policy",("-"*79);Get-AntiPhishPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Evaluation"; Write-Output -InputObject ("`r`n"*3),"Evaluation Safe Attachments policy",("-"*79);Get-SafeAttachmentPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Evaluation"; Write-Output -InputObject ("`r`n"*3),"Evaluation Safe Links policy",("-"*79);Get-SafeLinksPolicy | Where-Object -Property RecommendedPolicyType -eq -Value "Evaluation"

Параметры также описаны в следующих таблицах.

Параметры политики оценки защиты от фишинга

Параметр Значение
Name Политика оценки
AdminDisplayName Политика оценки
AuthenticationFailAction MoveToJmf
DmarcQuarantineAction Карантин
DmarcRejectAction Отклонение
Включено Верно
EnableFirstContactSafetyTips Неверно
EnableMailboxIntelligence Верно
EnableMailboxIntelligenceProtection Верно
EnableOrganizationDomainsProtection Неверно
EnableSimilarDomainsSafetyTips Неверно
EnableSimilarUsersSafetyTips Неверно
EnableSpoofIntelligence Верно
EnableSuspiciousSafetyTip Неверно
EnableTargetedDomainsProtection Неверно
EnableTargetedUserProtection Неверно
EnableUnauthenticatedSender Верно
EnableUnusualCharactersSafetyTips Неверно
EnableViaTag Верно
Исключенные домены {}
ИсключенныеSenders {}
HonorDmarcPolicy Верно
ImpersonationProtectionState Вручную
IsDefault Неверно
MailboxIntelligenceProtectionAction NoAction
MailboxIntelligenceProtectionActionRecipients {}
MailboxIntelligenceQuarantineTag DefaultFullAccessPolicy
PhishThresholdLevel 1
PolicyTag Пустой
RecommendedPolicyType Evaluation
SpoofQuarantineTag DefaultFullAccessPolicy
TargetedDomainActionRecipients {}
TargetedDomainProtectionAction NoAction
TargetedDomainQuarantineTag DefaultFullAccessPolicy
TargetedDomainsToProtect {}
TargetedUserActionRecipients {}
TargetedUserProtectionAction NoAction
TargetedUserQuarantineTag DefaultFullAccessPolicy
TargetedUsersToProtect {}

Параметры политики оценки безопасных вложений

Параметр Значение
Name Политика оценки
Действие Разрешить
ActionOnError Верно*
AdminDisplayName Политика оценки
ConfidenceLevelThreshold 80
Включение Верно
EnableOrganizationBranding Неверно
IsBuiltInProtection Неверно
IsDefault Неверно
OperationMode Delay
QuarantineTag AdminOnlyAccessPolicy
RecommendedPolicyType Evaluation
Перенаправление Неверно
RedirectAddress Пустой
ScanTimeout 30

* Этот параметр устарел и больше не используется.

Параметр Значение
Name Политика оценки
AdminDisplayName Политика оценки
AllowClickThrough Верно
CustomNotificationText Пустой
DeliverMessageAfterScan Верно
DisableUrlRewrite Верно
DoNotRewriteUrls {}
EnableForInternalSenders Неверно
EnableOrganizationBranding Неверно
EnableSafeLinksForEmail Верно
EnableSafeLinksForOffice Верно
EnableSafeLinksForTeams Верно
IsBuiltInProtection Неверно
LocalizedNotificationTextList {}
RecommendedPolicyType Evaluation
ScanUrls Верно
TrackClicks Верно

Использование PowerShell для настройки условий и исключений получателей для оценки или пробной версии в режиме аудита

Правило, связанное с политиками оценки Defender для Office 365, управляет условиями и исключениями получателей в оценке.

Чтобы просмотреть правило, связанное с оценкой, выполните следующую команду в Exchange Online PowerShell:

Get-ATPEvaluationRule

Чтобы использовать Exchange Online PowerShell для изменения того, к кому относится оценка, используйте следующий синтаксис:

Set-ATPEvaluationRule -Identity "Evaluation Rule" -SentTo <"user1","user2",... | $null> -ExceptIfSentTo <"user1","user2",... | $null> -SentToMemberOf <"group1","group2",... | $null> -ExceptIfSentToMemberOf <"group1","group2",... | $null> -RecipientDomainIs <"domain1","domain2",... | $null> -ExceptIfRecipientDomainIs <"domain1","domain2",... | $null>

В этом примере настраиваются исключения из оценки для указанных почтовых ящиков операций безопасности (SecOps).

Set-ATPEvaluationRule -Identity "Evaluation Rule" -ExceptIfSentTo "SecOps1","SecOps2"

Включение или отключение оценки или пробной версии в режиме аудита с помощью PowerShell

Чтобы включить или отключить оценку в режиме аудита, необходимо включить или отключить правило, связанное с оценкой. Значение свойства State правила оценки показывает, включено ли правило или отключено.

Выполните следующую команду, чтобы определить, включена или отключена оценка:

Get-ATPEvaluationRule -Identity "Evaluation Rule" | Format-Table Name,State

Выполните следующую команду, чтобы отключить оценку, если она включена:

Disable-ATPEvaluationRule -Identity "Evaluation Rule"

Выполните следующую команду, чтобы включить оценку, если она отключена:

Enable-ATPEvaluationRule -Identity "Evaluation Rule"

Политики в режиме блокировки

Как описано ранее, политики режима блокировки создаются с помощью стандартного шаблона для предустановленных политик безопасности.

Сведения об использовании Exchange Online PowerShell для просмотра отдельных политик безопасности, связанных со стандартной предустановленной политикой безопасности, а также для просмотра и настройки условий и исключений получателей для предустановленной политики безопасности см. в статье Предустановленные политики безопасности в Exchange Online PowerShell.