Новые возможности Microsoft Defender для Office 365

Совет

Знаете ли вы, что можете бесплатно опробовать функции в Microsoft Defender XDR для Office 365 плана 2? Используйте 90-дневную пробную версию Defender для Office 365 в центре пробных версий портала Microsoft Defender. Сведения о том, кто может зарегистрироваться и условия пробной версии , см. здесь.

В этой статье перечислены новые функции в последнем выпуске Microsoft Defender для Office 365. Функции, которые в настоящее время находятся в предварительной версии, обозначаются с помощью (предварительная версия).

Узнайте больше, посмотрев это видео.

Чтобы найти в схеме развития Microsoft 365 Defender для Office 365 функции, используйте эту ссылку.

Для получения дополнительных сведений о новых возможностях других средств обеспечения безопасности Microsoft Defender см.:

Апрель 2024 г.

  • Улучшенная ясность результатов отправки. Теперь администраторы и операторы безопасности видят улучшенные результаты в отправке сообщений электронной почты, сообщений Microsoft Teams, вложений, URL-адресов и сообщений, сообщаемых пользователями. Эти обновления направлены на устранение неоднозначности, связанной с текущими результатами отправки. Результаты уточняются, чтобы обеспечить ясность, согласованность и краткость, что делает результаты отправки более практическими. Подробнее.

  • Действие заменяет раскрывающийся список Действия сообщения на вкладке Email (представление) области сведений представлений Все сообщения электронной почты, вредоносных программ или фишинга в Обозреватель угрозы (Обозреватель).

    • Теперь сотрудники SecOps могут создавать записи блоков на уровне клиента в URL-адресах и файлах с помощью списка разрешенных и заблокированных клиентов непосредственно из Обозреватель угроз.
    • Для 100 или менее сообщений, выбранных в Обозреватель угрозы, сотрудники SecOps могут выполнить несколько действий с выбранными сообщениями с одной и той же страницы. Например:
      • Очистка сообщений электронной почты или предложение по исправлению электронной почты.
      • Отправка сообщений в корпорацию Майкрософт.
      • Запуск исследований.
      • Блокировать записи в списке разрешенных и заблокированных клиентов.
    • Действия являются контекстными на основе последнего расположения доставки сообщения, но сотрудники SecOps могут использовать переключатель Показать все действия ответа , чтобы разрешить все доступные действия.
    • Для 101 или более выбранных сообщений доступны только варианты очистки электронной почты и предложения по исправлению.

    Совет

    Новая панель позволяет сотрудникам SecOps искать индикаторы компрометации на уровне клиента, и действие блока легко доступно.

    Дополнительные сведения см. в разделе Охота на угрозы: исправление Email.

Март 2024 г.

  • Функциональность имитации копирования в Обучение эмуляции атак. Теперь администраторы могут дублировать существующие имитации и настраивать их в соответствии с конкретными требованиями. Эта функция экономит время и усилия, используя ранее запущенные имитации в качестве шаблонов при создании новых. Подробнее.
  • Обучение эмуляции атак теперь доступна в Microsoft 365 DoD. Подробнее.

Февраль 2024 г.

  • Охота на атаки на основе QR-кода и реагирование на них. Команды безопасности теперь могут видеть URL-адреса, извлеченные из QR-кодов с QR-кодом в качестве источника URL-адресов, на вкладке URL-адресастраницы сущности Email, а QRCode — в столбце UrlLocation таблицы EmailUrlInfo в расширенной охоте. Вы также можете фильтровать сообщения электронной почты с URL-адресами, внедренными в QR-коды, используя QR-код значения фильтра URL-адреса в представлениях Все сообщения электронной почты, вредоносные программы и фишинга в Обозреватель угроз (Обозреватель).

Январь 2024 г.

  • Новые учебные модули, доступные в обучении по имитации атак. Научите пользователей распознавать и защищать себя от фишинговых атак с ПОМОЩЬЮ QR-кода. Дополнительные сведения см. в этой записи блога.
  • Предоставление намерения во время отправки теперь общедоступно. Администраторы могут определить, отправляют ли они элемент в Корпорацию Майкрософт для получения второго мнения или они отправляют сообщение, так как оно является вредоносным и было пропущено корпорацией Майкрософт. Благодаря этому изменению анализ отправленных администратором сообщений (электронная почта и Microsoft Teams), URL-адресов и вложений в сообщениях электронной почты майкрософт еще больше упрощается и приводит к более точному анализу. Подробнее.

Декабрь 2023 г.

  • Защита от фишинга qr-кода в Exchange Online Protection и Microsoft Defender для Office 365. Новые возможности обнаружения с помощью обнаружения изображений, сигналов угроз, анализ URL-адресов теперь извлекает QR-коды из URL-адресов и блокирует фишинговые атаки на основе QR-кода из текста сообщения электронной почты. Дополнительные сведения см. в нашем блоге.

  • Microsoft Defender XDR unified RBAC теперь общедоступен: Defender XDR unified RBAC поддерживает все Defender для Office 365 сценарии, которые ранее контролировались разрешениями Email & совместной работы и разрешения Exchange Online. Дополнительные сведения о поддерживаемых рабочих нагрузках и ресурсах данных см. в статье Microsoft Defender XDR Единое управление доступом на основе ролей (RBAC).

    Совет

    Defender XDR унифицированный RBAC недоступен в Microsoft 365 для государственных организаций в облаке высокого уровня (GCC High) или Министерстве обороны (DoD).

Ноябрь 2023 г.

  • Расширенный интерфейс действий Email сущности или сводной панели. В рамках изменения администраторы безопасности могут выполнять несколько действий в рамках потоков FP/FN. Подробнее.
  • Список разрешенных и заблокированных клиентов поддерживает дополнительные записи в каждой категории (домены & адреса электронной почты, файлы и URL-адреса:
    • Microsoft Defender для Office 365 план 2 поддерживает 10 000 блок-записей и 5000 разрешенных записей (через отправки администратором) в каждой категории.
    • Microsoft Defender для Office 365 (план 1) поддерживает 1000 блок-записей и 1000 разрешенных записей (с помощью отправки администратором) в каждой категории.
    • Exchange Online Protection остается на уровне 500 блок-записей и 500 разрешенных записей (через отправки администратора) в каждой категории.

Октябрь 2023

  • Create имитирование и управление ими с помощью API Graph в Обучение эмуляции атак. Подробнее
  • управление разрешениями Exchange Online в Defender для Office 365 теперь поддерживается в Microsoft Defender XDR единого управления доступом на основе ролей (RBAC): в дополнение к существующей поддержке разрешений для совместной работы Email & Defender XDR Унифицированный RBAC теперь также поддерживает разрешения, связанные с защитой Exchange Online. Дополнительные сведения о поддерживаемых разрешениях Exchange Online см. в статье Сопоставление разрешений Exchange Online.

Сентябрь 2023 г.

  • Блокировка домена верхнего уровня по URL-адресу доступна в списке разрешенных блокировок клиента. Подробнее.
  • Обучение эмуляции атак теперь доступна в Microsoft 365 GCC High. Подробнее.

Август 2023 г.

  • Если пользователь сообщил параметры в организации отправлять сообщения пользователя (электронная почта и Microsoft Teams) в корпорацию Майкрософт (исключительно или в дополнение к почтовому ящику отчетов), мы теперь делаем те же проверки, что и при отправке администраторами сообщений в Корпорацию Майкрософт для анализа со страницы Отправки .
  • Защита внутри организации по умолчанию. По умолчанию сообщения, отправляемые между внутренними пользователями, идентифицируемые как фишинг с высокой степенью достоверности, помещаются в карантин. Администраторы изменяют этот параметр в политике защиты от нежелательной почты по умолчанию или в пользовательских политиках (отказ от защиты внутри организации или включение других решений фильтрации нежелательной почты). Сведения о конфигурации см . в разделе Настройка политик защиты от нежелательной почты в EOP.

Июль 2023

Май 2023

  • Встроенные отчеты в Outlook в Интернете поддерживают передачу сообщений из общих почтовых ящиков или других почтовых ящиков делегатом.
    • Для общих почтовых ящиков требуется разрешение "Отправить как" или "Отправить от имени" для пользователя.
    • Для других почтовых ящиков для делегата требуются разрешения "Отправить как" или "Отправить от имени" и "Чтение" и "Управление".

Апрель 2023 г.

Март 2023 г.

  • Безопасность совместной работы в Microsoft Teams. С увеличением использования средств совместной работы, таких как Microsoft Teams, также возросла вероятность вредоносных атак с использованием URL-адресов и сообщений. Microsoft Defender для Office 365 расширяет свою защиту от безопасных связей с расширенными возможностями автоматической очистки (ZAP), карантина, а конечные пользователи сообщают о потенциальных вредоносных сообщениях своим администраторам. Дополнительные сведения см. в разделе Microsoft Defender для Office 365 поддержки Microsoft Teams (предварительная версия).
  • Встроенная защита: время включения защиты от щелчков в безопасных ссылках для электронной почты. По умолчанию корпорация Майкрософт защищает URL-адреса в сообщениях электронной почты во время щелчка в рамках этого обновления параметров безопасных ссылок (EnableSafeLinksForEmail) в рамках встроенной предустановленной политики безопасности защиты. Сведения о конкретных защитах безопасных ссылок в встроенной политике защиты см. в разделе Параметры политики безопасных ссылок.
  • Уведомления о карантине, включенные в предустановленных политиках безопасности. Если ваша организация включила или включит стандартные или строгие предустановленные политики безопасности, политики будут автоматически обновлены для использования новой политики карантина DefaultFullAccessWithNotificationPolicy (уведомления включены) независимо от того, где используется DefaultFullAccessPolicy (уведомления отключены). Дополнительные сведения об уведомлениях о карантине см. в разделе Уведомления о карантине. Дополнительные сведения о конкретных параметрах в предустановленных политиках безопасности см. в статье Рекомендации Майкрософт для EOP и Defender для Office 365 параметров безопасности.

Январь 2023 г.

Декабрь 2022 г.

Октябрь 2022

  • Дедупликация действий кластера автоматизированных расследований. Мы добавили дополнительные проверки. Если тот же кластер исследования уже утвержден в течение последнего часа, новое повторяющееся исправление не обрабатывается повторно.

  • Управление разрешениями и блоками в списке разрешенных и заблокированных клиентов:

    • При управлении сроком действия разрешений (в настоящее время в закрытой предварительной версии), если корпорация Майкрософт не узнала об этом, корпорация Майкрософт автоматически продлевает срок действия разрешений, срок действия которых скоро истечет, на 30 дней, чтобы предотвратить повторное попадание в нежелательную почту или карантин.
    • Клиенты в облачных средах для государственных организаций теперь могут создавать разрешенные и блокировать записи для URL-адресов и вложений в списке разрешенных и заблокированных клиентов с помощью отправки администратором URL-адресов и вложений электронной почты. Данные, отправляемые в интерфейсе отправки, не покидают клиента, что соответствует обязательствам по размещению данных для облачных клиентов для государственных организаций.
  • Улучшение оповещений о щелчках URL-адреса:

    • В новом сценарии обратного просмотра оповещение "Обнаружен потенциально вредоносный url-адрес щелчка" теперь включает все щелчки в течение последних 48 часов (для электронной почты) с момента обнаружения решения по вредоносному URL-адресу.

Сентябрь 2022 г.

  • Улучшение защиты от спуфингов для внутренних доменов и отправителей:

    • Для защиты от спуфингов разрешенные отправители или домены, определенные в политике защиты от нежелательной почты и в списках разрешенных пользователей, теперь должны пройти проверку подлинности, чтобы обеспечить соблюдение разрешенных сообщений. Изменение затрагивает только сообщения, которые считаются внутренними (домен отправителя или отправителя находится в принятом домене в организации). Все остальные сообщения по-прежнему обрабатываются, как и сегодня.
  • Автоматическое перенаправление из центра уведомлений Office в единый центр уведомлений: Центр уведомлений в разделе "Совместная работа Email &" Email &Центр уведомленийпо проверке>совместной работы> (https://security.microsoft.com/threatincidents) автоматически перенаправляется в раздел "Действия & отправках>">(https://security.microsoft.com/action-center/history).

  • Автоматическое перенаправление из Центра соответствия требованиям Office 365 безопасности & на портал Microsoft Defender. Начинается автоматическое перенаправление для пользователей, обращаюющихся к решениям по обеспечению безопасности в Центре соответствия требованиям & Office 365 (protection.office.com), к соответствующим решениям в Microsoft Defender портал (security.microsoft.com). Это изменение касается всех рабочих процессов безопасности, таких как (например, оповещения, управление угрозами и отчеты).

    • URL-адреса перенаправления:
      • Среда GCC:
        • Url-адрес Центра соответствия требованиям безопасности & Office 365: protection.office.com
        • URL-адрес Microsoft Defender XDR: security.microsoft.com
      • Среда GCC-High:
        • Url-адрес Центра соответствия требованиям Office 365 безопасности &: scc.office365.us
        • URL-адрес Microsoft Defender XDR: security.microsoft.us
      • Среда DoD:
        • Url-адрес Центра соответствия требованиям безопасности & Office 365: scc.protection.apps.mil
        • URL-адрес Microsoft Defender XDR: security.apps.mil
  • Элементы Центра соответствия требованиям Office 365 безопасности &, не связанные с безопасностью, не перенаправляются в Microsoft Defender XDR. Сведения о перенаправлении решений для соответствия требованиям в Центр соответствия требованиям Microsoft 365 см. в разделе 244886 публикации Центра сообщений.

  • Это изменение является продолжением Microsoft Defender XDR обеспечивает унифицированный интерфейс XDR для клиентов GCC, GCC High и DoD — Microsoft Tech Community, объявленных в марте 2022 года.

  • Это изменение позволяет пользователям просматривать дополнительные Microsoft Defender XDR решения безопасности и управлять ими на одном портале.

  • Это изменение влияет на всех клиентов, использующих Центр соответствия требованиям & безопасности Office 365 (protection.office.com), включая Microsoft Defender для Office (план 1 или план 2), Microsoft 365 E3/ E5, Office 365 E3/ E5 и Exchange Online Protection. Полный список см. в руководстве по обеспечению безопасности & соответствия Microsoft 365.

  • Это изменение влияет на всех пользователей, которые входят на портал Office 365 безопасности и соответствия требованиям (protection.office.com), включая команды безопасности и конечных пользователей, которые получают доступ к Email карантина, на портале Microsoft Defender>проверка>карантина.

  • Перенаправление включено по умолчанию и влияет на всех пользователей клиента.

  • Глобальные администраторы и администраторы безопасности могут включить или отключить перенаправление на портале Microsoft Defender, перейдя в раздел Параметры> Email &перенаправление порталасовместной работы> и переключив переключатель перенаправления.

  • Встроенная защита: профиль, обеспечивающий базовый уровень защиты безопасных ссылок и безопасных вложений, который включен по умолчанию для всех клиентов Defender для Office 365. Дополнительные сведения об этой новой политике и порядке приоритета см. в разделе Предустановленные политики безопасности. Сведения о конкретных заданных элементах управления "Безопасные ссылки" и "Безопасные вложения" см. в разделах Параметры безопасных вложений и Параметры политики безопасных ссылок.

  • Уровень массовой жалобы теперь доступен в таблице EmailEvents в Advanced Hunting с числовыми значениями BCL от 0 до 9. Более высокая оценка BCL указывает на то, что массовое сообщение с большей вероятностью создает жалобы и чаще будет спамом.

Июль 2022 г.

Июнь 2022 г.

Апрель 2022 г.

Март 2022 г.

Январь 2022 г.

Октябрь 2021 г.

Сентябрь 2021 г.

Август 2021 г.

Июль 2021

  • улучшения Email анализа в автоматизированных исследованиях
  • Расширенная доставка. Представляем новую возможность для настройки доставки сторонних фишинговых симуляций пользователям и нефильтрованных сообщений в почтовые ящики операций безопасности.
  • Безопасные ссылки для Microsoft Teams
  • Новые политики оповещений для следующих сценариев: скомпрометированные почтовые ящики, фишинг Forms, вредоносные сообщения, доставленные из-за переопределений и округление ZAP
    • Подозрительные действия по пересылке сообщений электронной почты
    • Пользователю запрещено делиться формами и собирать ответы
    • Форма заблокирована из-за возможной попытки фишинга
    • Форма помечена и подтверждена как фишинговая
    • Новые политики оповещений для ZAP
  • Microsoft Defender для Office 365 оповещения теперь интегрированы в Microsoft Defender XDR — Microsoft Defender XDR единой очереди оповещений и единой очереди оповещений
  • Теги пользователей теперь интегрированы в Microsoft Defender для Office 365 интерфейсы оповещений, включая очередь оповещений и сведения в Office 365 Соответствие требованиям безопасности &, а также определение настраиваемых политик оповещений с тегами пользователей для создания целевых политик оповещений.
    • Теги также доступны в очереди унифицированных оповещений на портале Microsoft Defender (Microsoft Defender для Office 365 план 2).

Июнь 2021

Апрель/май 2021 г.

  • Email страница сущности: унифицированное 360-градусное представление электронной почты с обогащенной информацией об угрозах, проверке подлинности и обнаружении, сведениями о детонации и новым интерфейсом предварительного просмотра электронной почты.
  • API управления Office 365: Обновления в EmailEvents (RecordType 28) для добавления действия доставки, исходных и последних расположений доставки, а также обновленных сведений об обнаружении.
  • Аналитика угроз для Defender для Office 365. Просмотрите активные субъекты угроз, популярные методы и области атак, а также обширные отчеты от исследователей Майкрософт о текущих кампаниях.

Февраль/март 2021 г.

Microsoft Defender для Office 365 (план 1 и план 2)

Знаете ли вы, что Microsoft Defender для Office 365 доступно в двух планах? Узнайте больше о том, что включает в себя каждый план.

См. также