云邮箱的默认电子邮件保护

提示

你知道可以免费试用Microsoft Defender for Office 365计划 2 中的功能吗? 在 Microsoft Defender 门户试用中心使用 90 天Defender for Office 365试用版。 了解谁可以在试用Microsoft Defender for Office 365上注册和试用条款。

Microsoft 365 中的默认电子邮件保护可保护组织免受垃圾邮件、恶意软件、网络钓鱼和其他电子邮件威胁的侵害。 这些保护包含在具有云邮箱的所有组织中。

默认情况下,这些保护通过默认威胁策略启用::

这些功能的默认威胁策略适用于所有收件人。 无法将其关闭,但可以通过打开和配置 预设安全策略 或创建自定义威胁策略来替代它们。

可以在默认威胁策略中自定义安全设置、创建自定义威胁策略,或者最好打开所有收件人并将其添加到Standard和/或严格预设安全策略。 有关完整信息,请参阅 配置威胁策略

本文的其余部分介绍了云邮箱的默认电子邮件保护的工作原理及其包含的功能。

提示

云邮箱的默认电子邮件保护也作为单独的订阅提供,用于保护本地电子邮件环境 (不仅Microsoft Exchange) 。 有关详细信息,请参阅适用于本地组织的Exchange Online Protection

云邮箱的默认电子邮件保护的工作原理

下图显示了云邮箱的默认电子邮件保护的工作原理。

来自 Internet 的电子邮件或客户反馈的示意图,其中输入Microsoft 365,并通过云邮箱的默认电子邮件保护。

  1. Microsoft 365 中的传入邮件最初通过连接筛选,这会检查发件人的信誉。 此时会拒绝大多数垃圾邮件。 有关详细信息,请参阅配置连接筛选

  2. 如果在邮件或邮件附件中找到恶意软件,则会将邮件传递到隔离区。 默认情况下,只有管理员才能查看恶意软件隔离邮件并与之交互。 但是,管理员可以创建和使用 隔离策略 来指定允许用户对隔离邮件执行的作。 若要详细了解恶意软件保护,请参阅 反恶意软件保护

  3. 策略筛选根据配置为处理邮件的任何 Exchange 邮件流规则 (也称为传输规则) 评估邮件。 例如,规则可以通知经理有关来自特定发件人的邮件。

    在具有具有服务许可证的 Exchange Enterprise CAL 的本地组织中,此时也会进行 数据丢失防护 (DLP) 检查。

  4. 邮件通过内容筛选传递,其中包括反垃圾邮件和反钓鱼筛选:

    • 反垃圾邮件策略将邮件标识为批量、垃圾邮件、高置信度垃圾邮件、网络钓鱼或高置信度钓鱼。

      高置信度钓鱼邮件始终传递到隔离区。 默认情况下,只有管理员可以查看高置信度钓鱼邮件并与之交互。

    • 反钓鱼策略将邮件识别为欺骗。

    可以根据筛选判决 (配置要对邮件执行的作,例如,隔离或移动到“垃圾邮件Email”文件夹) ,以及用户可以使用隔离策略对隔离邮件执行的作。 有关详细信息,请参阅 配置反垃圾邮件策略为所有云邮箱配置反钓鱼策略

成功通过所有这些保护层的消息将传递给收件人。

有关详细信息,请参阅 电子邮件保护的顺序和优先级

Microsoft 365 个数据中心

Microsoft 365 在全球数据中心网络中运行,这些数据中心旨在提供最佳可用性。 例如,如果某个数据中心不可用,则会将电子邮件自动路由到其他数据中心,而不会对服务有任何中断。 每个数据中心内的服务器代表你接受消息,在托管组织和 Internet 的服务器之间提供一层分隔。 通过此高可用性网络,Microsoft 可以确保电子邮件及时到达您的组织。

Microsoft 同一区域中的数据中心之间的负载均衡。 如果你是在一个区域中预配的,则所有邮件都使用该区域的邮件路由进行处理。

Microsoft 365 通信

以下信道可用于 Microsoft 365 中的问题和新功能:

云邮箱默认电子邮件保护中的功能

本部分简要概述了云邮箱的默认电子邮件保护中提供的主要功能。

有关所有订阅计划的要求、重要限制和功能可用性的信息,请参阅Exchange Online Protection服务说明

提示

  • Microsoft 365 使用多个 URL 阻止列表来帮助检测邮件中的已知恶意链接。
  • Microsoft 365 使用大量已知发送垃圾邮件的域列表。
  • Microsoft 365 检查邮件正文和所有邮件附件中的活动有效负载是否为恶意软件。
功能 Comments
Protection
预设安全策略 预设安全策略

配置分析器
反恶意软件 反恶意软件保护

常见问题:反恶意软件保护

配置反恶意软件策略
入站反垃圾邮件 Anti-spam protection

常见问题:反垃圾邮件保护

配置反垃圾邮件策略
出站反垃圾邮件 出站垃圾邮件保护

配置出站垃圾邮件筛选

控制自动外部电子邮件转发
连接筛选 配置连接筛选
防网络钓鱼 反网络钓鱼策略

为所有云邮箱配置防钓鱼策略
防欺骗保护 欺骗智能见解

管理租户允许/阻止列表
针对传送的恶意软件、垃圾邮件和钓鱼邮件 (ZAP) 进行零小时自动清除 Exchange Online 中的 ZAP
租户允许/阻止列表 管理租户允许/阻止列表
邮件发件人的阻止列表 创建发件人阻止列表
邮件发件人的允许列表 创建发件人允许列表
Directory Based Edge Blocking (DBEB) 使用基于目录的边缘阻止以拒绝发送邮件给无效收件人
隔离和提交
管理员提交 使用管理员提交将可疑的垃圾邮件、网络钓鱼、URL 和文件提交到Microsoft
用户报告消息设置 用户报告的设置
隔离区 - 管理员 以管理员身份管理隔离的邮件和文件

常见问题解答:隔离的邮件

向 Microsoft 报告邮件和文件

反垃圾邮件邮件头

可以使用消息标头 分析器分析已隔离邮件的消息标头。
隔离 - 最终用户 以用户身份查找并释放隔离的邮件

使用隔离通知发布和报告隔离邮件

隔离策略
邮件流
邮件流规则 Exchange Online 中的邮件流规则(传输规则)

Exchange Online 中的邮件流规则条件和例外(谓词)

Exchange Online 中的邮件流规则操作

在 Exchange Online 中管理邮件流规则

Exchange Online 中的邮件流规则过程
接受域 在 Exchange Online 中管理接受域
连接器 在 Exchange Online 中使用连接器配置邮件流
增强了连接器的筛选功能 Exchange Online中连接器的增强筛选
监视
邮件跟踪 Message trace

Exchange 管理中心中的邮件跟踪
Email &协作报告 查看电子邮件安全报告
邮件流报告 Exchange 管理中心中的邮件流报告
邮件流见解 Exchange 管理中心中的邮件流见解
审核报告 Exchange 管理中心中的审核报告
服务级别协议 (SLA) 及支持
垃圾邮件有效性 SLA > 99%
误报率 SLA < 1:250,000
病毒检测和阻止 SLA 100% 的已知病毒
每月运行时间 SLA 99.999%
24 小时全天候电话和网络技术支持 获取对 Microsoft 365 商业版的支持
其他功能
服务器的地理位置冗余全局网络 Microsoft 365 在全球数据中心网络中运行,旨在帮助提供最佳可用性。 有关详细信息,请参阅本文前面的 Microsoft 365 数据中心 部分。
当本地服务器无法接受邮件时的消息队列 延迟的消息在队列中保留一天。 重试发送邮件的依据为从收件人的邮件系统返回的错误。 邮件一般每 5 分钟重试发送一次。 有关详细信息,请参阅 邮件流传递常见问题解答
Office 365消息加密作为加载项提供 有关详细信息,请参阅 Office 365 中的加密