Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Sugerencia
¿Sabía que puede probar las características de Microsoft Defender para Office 365 Plan 2 de forma gratuita? Use la prueba de 90 días de Defender para Office 365 en el Centro de pruebas del portal de Microsoft Defender. Obtenga información sobre quién puede registrarse y probar los términos en Probar Microsoft Defender para Office 365.
En este artículo se describe cómo ver y descargar informes de seguridad de correo electrónico en el portal de Microsoft Defender para supervisar la eficacia de las características de protección de correo electrónico en su organización.
Todas las organizaciones de Microsoft 365 tienen informes que muestran cómo las características de seguridad de correo electrónico protegen su organización. Si tiene los permisos necesarios, puede ver y descargar estos informes como se describe en este artículo.
Los informes están disponibles en el portal de Microsoft Defender en https://security.microsoft.com en la página Informes de correo electrónico y colaboración, en Informes>Correo electrónico y colaboración>Informes de correo electrónico y colaboración. O bien, para ir directamente a la página Correo electrónico & informes de colaboración, utilice https://security.microsoft.com/emailandcollabreport.
La información de resumen de cada informe está disponible en la página. Identifique el informe que desea ver y, a continuación, seleccione Ver detalles para ese informe.
En las secciones siguientes se describen los informes de seguridad de correo electrónico disponibles en todas las organizaciones de Microsoft 365 con buzones de Exchange Online.
Nota:
Algunos de los informes de la página Informes de correo electrónico y colaboración son exclusivos de Microsoft Defender para Microsoft 365. Para obtener información sobre estos informes, consulte Ver informes de Defender para Office 365 en el portal de Microsoft Defender.
Los informes relacionados con el flujo de correo están ahora en el Centro de administración de Exchange. Para obtener más información sobre estos informes, vea Informes de flujo de correo en el nuevo Centro de administración de Exchange.
Hay un enlace a estos informes disponible en el portal de Defender en Informes>Correo electrónico y colaboración>Informes de correo electrónico y colaboración>Informes de flujo de correo de Exchange, que le lleva a https://admin.exchange.microsoft.com/#/reports/mailflowreportsmain.
Cambios en el informe de seguridad del correo electrónico en el portal de Microsoft Defender
Los informes reemplazados, movidos o en desuso se describen en la tabla siguiente.
Informe de usuarios comprometidos
El informe Usuarios en peligro muestra el número de cuentas de usuario marcadas como Sospechosas o Restringidas en los últimos 7 días. Las cuentas de cualquiera de estos estados son problemáticas o incluso están en peligro. Con el uso frecuente, puede usar el informe para detectar picos, e incluso tendencias, en cuentas sospechosas o restringidas. Para obtener más información sobre los usuarios en peligro, vea Responder a una cuenta de correo electrónico en peligro.
La vista de agregado muestra los datos de los últimos 90 días y la vista de detalles muestra los datos de los últimos 30 días.
En la página Email & informes de colaboración en https://security.microsoft.com/emailandcollabreport, busque Usuarios en peligro y, a continuación, seleccione Ver detalles. O bien, para ir directamente al informe, use https://security.microsoft.com/reports/CompromisedUsers.
En la página Usuarios en peligro , el gráfico muestra la siguiente información para el intervalo de fechas especificado:
- Restringido: se ha restringido el envío de correo electrónico a la cuenta de usuario debido a patrones altamente sospechosos.
- Sospechoso: la cuenta de usuario envió un correo electrónico sospechoso y corre el riesgo de que se le restrinja el envío de correo electrónico.
En la tabla de detalles debajo del gráfico se muestra la siguiente información:
- Tiempo de creación
- Nombre de usuario
- Action
- Etiquetas: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Seleccione
Filtrar para modificar el informe y la tabla de detalles; para ello, seleccione uno o varios de los siguientes valores en el control flotante que se abre:
- Fecha (UTC): fecha de inicio y fecha de finalización.
- Actividad: restringida o sospechosa
- Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
En la página Usuarios en peligro, están disponibles las
acciones Crear programación,
Solicitar informe y
Exportar.
Informe de reglas de transporte de Exchange
Nota:
El informe de reglas de transporte de Exchange ya está disponible en el EAC. Para obtener más información, consulte Informe de reglas de transporte de Exchange en el nuevo EAC.
Informe de reenvío
Nota:
El informe de reenvío ya está disponible en el EAC. Para obtener más información, vea Informe de mensajes reenviados automáticamente en el nuevo EAC.
Informe de estado de flujo de correo
El informe de estado del flujo de correo es un informe inteligente que muestra información sobre el correo electrónico entrante y saliente, las detecciones de correo no deseado, malware, el correo electrónico identificado como "legítimo" y el correo electrónico permitido o bloqueado en el perímetro. Este informe es el único informe que contiene información de protección perimetral. El informe muestra la cantidad de correo electrónico bloqueado antes de entrar en el servicio para su análisis por parte de Microsoft 365.
Sugerencia
Si se envía un mensaje a cinco destinatarios, lo contamos como cinco mensajes diferentes, no como un mensaje.
El informe de estado de Flujo de correo muestra la amenaza principal responsable de bloquear o poner en cuarentena los mensajes. Las detecciones en tiempo real o el Explorador de amenazas y búsqueda avanzada en Defender para Office 365 Plan 2 muestran amenazas principales y secundarias responsables de bloquear o poner en cuarentena los mensajes. La falta de coincidencia o el recuento del mismo elemento varias veces no provoca el aumento de los recuentos de mensajes en estas otras características de informes. El aumento de los recuentos de mensajes es el resultado de mostrar todas las amenazas detectadas implicadas al mismo tiempo.
El recuento total de mensajes en el informe de estado de flujo de correo también podría ser superior al recuento de mensajes en las siguientes ubicaciones debido a la actividad de purga automática de hora cero (ZAP):
- Explorador de amenazas o detecciones en tiempo real.
- Tabla de detalles del informe de estado de protección contra amenazas.
- Salida de los cmdlets Get-MailDetailATPReport o Get-MailTrafficATPReport en Exchange Online PowerShell.
ZAP quita los mensajes de los buzones después de la entrega, por lo que la actividad ZAP no afecta a los recuentos de mensajes en el informe de estado de Flujo de correo. La actividad ZAP afecta a los recuentos de mensajes en el Explorador de amenazas o las detecciones en tiempo real. En Defender para Office 365, utilice el informe de actividades posteriores a la entrega para comprender el ciclo de vida de ZAP en los mensajes de la organización.
En la página Correo electrónico e informes de colaboración en https://security.microsoft.com/emailandcollabreport, busque Resumen del estado del flujo de correo y, a continuación, seleccione Ver detalles. O bien, para ir directamente al informe, use https://security.microsoft.com/reports/mailflowStatusReport.
Las vistas disponibles en el informe de estado de Flujo de correo se describen en las subsecciones siguientes.
Vista de tipo del informe de estado del flujo de correo
En la página Informe de estado de flujo de correo , la pestaña Tipo está seleccionada de forma predeterminada. El gráfico muestra la siguiente información para el intervalo de fechas especificado:
- Malware: Email bloqueado como malware por varios filtros.
- Total
- Correo legítimo: Correo electrónico determinado como no spam o permitido por las políticas del usuario o de la organización.
- Correo electrónico de phishing: Correo electrónico bloqueado por varios filtros como phishing.
- Correo no deseado: Email bloqueado como correo no deseado por varios filtros.
- Protección perimetral: Correo electrónico rechazado en el perímetro antes de ser examinado por Microsoft 365.
- Mensajes de reglas: Correo electrónico puesto en cuarentena por reglas de flujo de correo (también conocidas como reglas de transporte).
- Prevención de pérdida de datos: Correo electrónico puesto en cuarentena por las políticas de prevención de pérdida de datos (DLP).
En la tabla de detalles debajo del gráfico se muestra la siguiente información:
- Dirección
- Tipo
- 24 horas
- 3 días
- 7 días
- 15 días
- 30 días
Seleccione
Filtrar para modificar el informe y la tabla de detalles; para ello, seleccione uno o varios de los siguientes valores en el control flotante que se abre:
- Fecha (UTC): fecha de inicio y fecha de finalización.
- Dirección del correo: seleccione Entrante, Saliente e Intra-org.
-
Tipo: seleccione uno o varios de los valores siguientes:
- Buen correo
- Malware
- Correo no deseado
- Protección de Microsoft Edge
- Mensajes de reglas
- Correo de suplantación de identidad
- Prevención de pérdida de datos
- Dominio: seleccione Todo o un dominio aceptado.
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
En la pestaña Tipo , seleccione Elegir una categoría para obtener más información para ver más información:
- Correo electrónico de phishing: esta selección le lleva a Ver datos por correo electrónico > Phishing y desglose en gráficos por tecnología de detección en el informe de estado de la protección contra amenazas.
- Malware en el correo electrónico: esta selección le lleva a Ver datos por correo electrónico > Malware y desglose en gráficos por tecnología de detección en el informe de estado de la protección contra amenazas.
- Detecciones de spam: Esta selección le lleva a Ver datos por correo electrónico > Spam y desglose en gráficos por tecnología de detección en el informe de estado de la protección contra amenazas.
En la pestaña Tipo, están disponibles las
acciones Crear programación y
Exportar.
Vista por dirección del informe de estado del flujo de correo
En la pestaña Dirección , el gráfico muestra la siguiente información para el intervalo de fechas especificado:
- Entrante
- Intra-org
- Salida
Seleccione
Filtrar para modificar el informe y la tabla de detalles; para ello, seleccione uno o varios de los siguientes valores en el control flotante que se abre:
Fecha (UTC): fecha de inicio y fecha de finalización.
Nota:
Para ver los datos de una fecha específica, use el día después. Por ejemplo, para ver los datos del 10 de enero, use el 11 de enero en el filtro. Los datos de hoy están disponibles para filtrar mañana.
Los datos del informe de algunos días se actualizan continuamente, por lo que cuanto más tiempo espere a ejecutar el informe, más estables son los recuentos y clasificaciones de mensajes. Por ejemplo, para obtener datos completos de una semana, desde el domingo día 10 hasta el sábado día 17, ejecute el informe el viernes día 23. El mismo informe, si se ejecuta el domingo 18 o el martes 20, podría contener recuentos y clasificaciones de mensajes ligeramente diferentes.
Dirección del correo: seleccione Entrante, Saliente e Intra-org.
Tipo: seleccione uno o varios de los valores siguientes:
- Buen correo
- Malware
- Correo no deseado
- Protección de Microsoft Edge
- Mensajes de reglas
- Correo de suplantación de identidad
- Prevención de pérdida de datos: Correo electrónico puesto en cuarentena por las políticas de prevención de pérdida de datos (DLP).
Dominio: seleccione Todo o un dominio aceptado.
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
En la pestaña Dirección , seleccione Elegir una categoría para obtener más detalles para ver más información:
- Correo electrónico de phishing: esta selección le lleva a Ver datos por correo electrónico > Phishing y desglose en gráficos por tecnología de detección en el informe de estado de la protección contra amenazas.
- Malware en el correo electrónico: esta selección le lleva a Ver datos por correo electrónico > Malware y desglose en gráficos por tecnología de detección en el informe de estado de la protección contra amenazas.
- Detecciones de spam: Esta selección le lleva a Ver datos por correo electrónico > Spam y desglose en gráficos por tecnología de detección en el informe de estado de la protección contra amenazas.
En la pestaña Dirección, están disponibles las
acciones Crear programación y
Exportar.
Vista del flujo de correo para el informe de estado del flujo de correo
La pestaña Flujo de correo muestra cómo las características de protección contra amenazas de correo electrónico de Microsoft filtran el correo electrónico entrante y saliente de su organización. Esta vista usa un diagrama de flujo horizontal (conocido como diagrama sankey ) para proporcionar detalles sobre el recuento total de correo electrónico y cómo afectan las características de protección contra amenazas a este recuento.
La vista de agregado y la vista de tabla de detalles permiten 90 días de filtrado.
El diagrama se organiza en las siguientes bandas horizontales:
- Banda de correo electrónico total : este valor siempre se muestra primero.
-
Bloque perimetral y banda procesada :
- Bloque perimetral: mensajes filtrados en el borde e identificados como Protección perimetral.
- Procesados: mensajes procesados por la pila de filtrado.
- Franja de resultados:
- Bloque de prevención de pérdida de datos
- Bloque de reglas: mensajes en cuarentena por reglas de flujo de correo de Exchange (reglas de transporte).
- Bloque de malware: mensajes identificados como malware.*
- Bloque de phishing: mensajes identificados como phishing.*
- Bloque de correo no deseado: mensajes identificados como correo no deseado.*
- Bloque de suplantación: mensajes detectados como suplantación de usuario o suplantación de dominio en Defender para Office 365.*
- Bloque de detonación: mensajes detectados durante la detonación de archivos o direcciones URL mediante directivas de datos adjuntos seguros o directivas de vínculos seguros en Defender para Office 365.*
- ZAP eliminado: mensajes eliminados mediante la purga automática de hora cero (ZAP).*
- Entregados: Mensajes entregados a los usuarios debido a un permiso.*
Si mantiene el puntero sobre una banda horizontal en el diagrama, verá el número de mensajes relacionados.
* Si selecciona este elemento, el diagrama se expande para mostrar más detalles. Para obtener una descripción de cada elemento de los nodos expandidos, consulte Tecnologías de detección.
En Defender para Office 365, si selecciona Bloqueo de phishing>Filtro general, se muestran los resultados de la clasificación de amenazas. Para obtener más información, vea Clasificación de amenazas en Microsoft Defender para Office 365.
En la tabla de detalles debajo del diagrama se muestra la siguiente información:
- Fecha (UTC)
- Correo electrónico total
- Borde filtrado
- Mensajes de reglas
- Motor antimalware, datos adjuntos seguros, regla filtrada
- Filtrados por suplantación de identidad, falsificación y phishing de DMARC
- Detección de detonaciones
- Antispam filtrado
- ZAP eliminado
- Mensajes en los que no se detectó ninguna amenaza
Seleccione una fila de la tabla de detalles para ver un desglose más detallado del número de correos electrónicos en el panel lateral de detalles que se abre.
Seleccione
Filtrar para modificar el informe y la tabla de detalles; para ello, seleccione uno o varios de los siguientes valores en el control flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización.
- Dirección del correo: seleccione Entrante, Saliente e Intra-org.
- Dominio: seleccione Todo o un dominio aceptado.
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
En la pestaña Flujo de correo , seleccione
Mostrar tendencias para ver los gráficos de tendencias en el control flotante Tendencias de flujo de correo que se abre.
En la pestaña Flujo de correo, la
acción Exportar está disponible.
Informe de detecciones de malware
Nota:
El informe de detecciones de malware ha quedado obsoleto. La misma información está disponible en el informe de estado de protección contra amenazas.
Informe de latencia de correo
El informe de latencia del correo de Defender para Office 365 contiene información sobre la latencia de entrega y de detonación del correo experimentada en la organización. Para obtener más información, vea Informe de latencia de correo.
Informe de actividades posteriores a la entrega
El informe actividades posteriores a la entrega solo está disponible en organizaciones con Microsoft Defender para Office 365 Plan 2. Para obtener información sobre el informe, vea Informe de actividades posteriores a la entrega.
Informe de detecciones de correo no deseado
Nota:
El informe de detecciones de correo no deseado está en desuso . La misma información está disponible en el informe de estado de protección contra amenazas.
Informe de detecciones de suplantación de identidad
El informe Detecciones de suplantación muestra información sobre los mensajes bloqueados o permitidos por suplantación. Para obtener más información sobre la suplantación de identidad, vea Protección contra la suplantación de identidad.
Las vistas de agregado y detalle del informe permiten 90 días de filtrado.
Nota:
Los datos más recientes disponibles en el informe son de 3 a 4 días de antigüedad.
En la página Correo electrónico e informes de colaboración en https://security.microsoft.com/emailandcollabreport, busque Detecciones de suplantación de identidad y, a continuación, seleccione Ver detalles. O bien, para ir directamente al informe, use https://security.microsoft.com/reports/SpoofMailReport.
El gráfico muestra la siguiente información:
- Superada
- Error
- SoftPass
- Ninguna
- Otros
Mantenga el puntero sobre un día (punto de datos) en el gráfico para ver cuántos mensajes suplantados se detectaron y por qué.
En la tabla de detalles debajo del gráfico se muestra la siguiente información:
Date
Usuario suplantado
Infraestructura de envío
Tipo de suplantación de identidad
Resultado
Código de resultado
SPF
DKIM
DMARC
Recuento de mensajes
Para ver todas las columnas, es probable que deba realizar uno o varios de los pasos siguientes:
- Desplácese horizontalmente en el explorador web.
- Reduzca el ancho de las columnas correspondientes.
- Aleja la vista en tu navegador web.
Para obtener más información sobre los códigos de resultado de autenticación compuesta, consulte Encabezados de mensajes antispam.
Seleccione
Filtrar para modificar el informe y la tabla de detalles; para ello, seleccione uno o varios de los siguientes valores en el control flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización
-
Resultado:
- Superada
- Error
- SoftPass
- Ninguna
- Otros
- Tipo de suplantación de identidad: Interno y Externo
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
En la página Informe de correo suplantado, están disponibles las acciones
Crear programación,
Solicitar informe y
Exportar.
Informe de envíos
El informe Envíos muestra información sobre los elementos que los administradores notificaron a Microsoft para su análisis durante los últimos 30 días. Para obtener más información sobre los envíos de administrador, consulte Usar Envío de administrador para enviar a Microsoft correo no deseado, phishing, direcciones URL y archivos sospechosos.
En la página Email & informes de colaboración en https://security.microsoft.com/emailandcollabreport, busque Envíos y, a continuación, seleccione Ver detalles. O bien, para ir directamente al informe, use https://security.microsoft.com/adminSubmissionReport.
Para ir directamente a la página Envíos del portal de Defender, seleccione Ir a envíos.
El gráfico muestra la siguiente información:
- Pendiente
- Completed
La tabla de detalles debajo del gráfico muestra la misma información y tiene las mismas acciones disponibles que la pestaña Correos electrónicos de la página Envíos en https://security.microsoft.com/reportsubmission?viewid=email:
-
Personalización de columnas -
Grupo -
Enviar a Microsoft para su análisis
Para obtener más información, consulte Ver los envíos de los administradores de correo a Microsoft.
Seleccione
Filtrar para modificar el informe y la tabla de detalles; para ello, seleccione uno o varios de los siguientes valores en el control flotante que se abre:
- Fecha de envío: fecha de inicio y fecha de finalización
- Identificador de envío
- Identificador de mensaje de red
- Sender
- Destinatario
- Nombre del envío
- Enviado por
-
Motivo para enviar:
- No es spam
- Aparece limpio
- Parece sospechoso
- Phish
- Malware
- Correo no deseado
-
Estado de reescaneo:
- Pendiente
- Completed
- Etiquetas: todas o varias etiquetas de usuario.
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
En la página Envíos , la acción Exportar está disponible.
Informe de estado de protección contra amenazas
El informe de estado de protección contra amenazas está disponible en todas las organizaciones con buzones en la nube y en las organizaciones de Microsoft 365 con Defender para Office 365 (incluida o en una suscripción de complemento). Sin embargo, los informes contienen datos diferentes. Por ejemplo, la organización de Microsoft 365 sin Defender para Office 365 puede ver información sobre el malware detectado en el correo electrónico, pero no información sobre los archivos malintencionados detectados por datos adjuntos seguros para SharePoint, OneDrive y Microsoft Teams.
El informe proporciona el recuento de mensajes de correo electrónico con contenido malintencionado. Por ejemplo:
- Files o direcciones URL del sitio web bloqueadas por el motor antimalware.
- Files o mensajes afectados por la purga automática de cero horas (ZAP)
- Archivos o mensajes bloqueados por las funciones de Defender para Office 365: Enlaces seguros, Archivos adjuntos seguros y funciones de protección contra la suplantación de identidad en las directivas antiphishing.
Puede usar la información de este informe para identificar tendencias o determinar si las directivas de la organización necesitan ajustes.
Sugerencia
Si un mensaje se envía a cinco destinatarios, se cuenta como cinco mensajes diferentes, no un mensaje.
En la página Email & informes de colaboración en https://security.microsoft.com/emailandcollabreport, busque Estado de protección contra amenazas y, a continuación, seleccione Ver detalles. O bien, para ir directamente al informe, use una de las siguientes direcciones URL:
- Organizaciones de Microsoft 365 sin Defender para Office 365:https://security.microsoft.com/reports/TPSAggregateReport
- Organizaciones de Microsoft 365 con Defender para Office 365 (incluida o en una suscripción de complemento):https://security.microsoft.com/reports/TPSAggregateReportATP
De forma predeterminada, el gráfico muestra los datos de los últimos siete días. Seleccione
Filtrar en la página Informe de estado de protección contra amenazas para seleccionar un intervalo de fechas de 90 días (las suscripciones de prueba pueden estar limitadas a 30 días). La tabla de detalles permite filtrar hasta 30 días.
Las vistas disponibles se describen en las siguientes subsecciones.
Visualización de datos por información general
En la vista Ver datos por información general , se muestra la siguiente información de detección en el gráfico:
- Malware de correo electrónico
- Phishing por correo electrónico
- correo no deseado
- Contenido de malware (Solo para Defender para Office 365: Archivos detectados por la protección antivirus integrada en SharePoint, OneDrive y Microsoft Teams y Datos adjuntos seguros para SharePoint, OneDrive y Microsoft Teams)
No hay ninguna tabla de detalles disponible debajo del gráfico.
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización.
- Detección: los mismos valores que en el gráfico.
- Protegido por: MDO (Defender para Office 365) y EOP (las características de seguridad integradas para todos los buzones de correo en la nube).
- Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
- Dirección: Deja el valor Todo o elimínalo, haz doble clic en el cuadro vacío y, a continuación, selecciona Entrante, Saliente o Intraorganizacional.
- Dominio: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione un dominio aceptado.
-
Tipo de directiva: deje el valor All o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione uno de los siguientes valores:
- Antimalware
- Archivos adjuntos seguros
- Anti-phish
- Antispam
- Regla de flujo de correo (regla de transporte)
- Otros
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
Ver datos por correo electrónico > Phishing y desglose en gráficos por tecnología de detección
Nota:
En mayo de 2021, se actualizaron las detecciones de phishing en el correo electrónico para incluir datos adjuntos de mensajes que contienen direcciones URL de phishing. Este cambio podría desplazar parte del volumen de detección de la vista Ver datos por correo electrónico > Malware a la vista Ver datos por correo electrónico > Phishing. En otras palabras, los archivos adjuntos de los mensajes con URL de phishing, tradicionalmente identificados como malware, ahora podrían identificarse en su lugar como phishing.
En las vistas Ver datos por correo electrónico > Phishing y Desglose en gráficos por tecnología de detección, se muestra la siguiente información en el gráfico:
- Filtro avanzado: señales de suplantación de identidad basadas en el aprendizaje automático.
- Campaña*: mensajes identificados como parte de una campaña.
- Detonación de archivos*: Archivos adjuntos seguros detectó un archivo adjunto malicioso durante el análisis de detonación.
- Reputación de activación de archivos*: Archivos adjuntos detectados previamente por Safe Attachments que se han activado en otras organizaciones de Microsoft 365.
- Reputación de archivo: el mensaje contiene un archivo que se identificó anteriormente como malintencionado en otras organizaciones de Microsoft 365.
- Coincidencia de huellas digitales: el mensaje es muy similar a un mensaje malintencionado detectado anteriormente.
- Filtro general: señales de suplantación de identidad basadas en reglas definidas por analistas.
- Suplantación de marcas: Suplantación de remitentes de marcas conocidas.
- Suplantación de dominio*: suplantación de dominios de remitentes que son de su propiedad o que ha especificado para su protección en directivas antiphishing.
- Suplantación de usuario*: suplantación de remitentes protegidos que ha especificado en directivas antiphishing o que se han identificado mediante la inteligencia del buzón.
- Análisis de contenido con LLM: análisis realizado por modelos extensos de lenguaje creados específicamente por Microsoft para detectar correos electrónicos maliciosos.
- Suplantación de identidad mediante inteligencia del buzón*: Detecciones de suplantación de identidad a partir de la inteligencia del buzón en directivas antiphishing.
- Detección de análisis mixto: varios filtros contribuyeron al veredicto del mensaje.
- Spoof DMARC: el mensaje produjo un error en la autenticación de DMARC.
- Suplantación de dominio externo: suplantación de dirección de correo electrónico del remitente mediante un dominio externo a su organización.
- Suplantación de identidad dentro de la organización: Suplantación de la dirección de correo electrónico del remitente utilizando un dominio interno de su organización.
- Detonación de URL*: Enlaces seguros ha detectado una URL maliciosa en el mensaje durante el análisis de detonación.
- Reputación de detonación de URL*: URL detectadas previamente por detonaciones de Enlaces seguros en otras organizaciones de Microsoft 365.
- Reputación maliciosa de la dirección URL: El mensaje contiene una dirección URL que ya se había identificado como maliciosa en otras organizaciones de Microsoft 365.
* Solo Defender para Office 365
En la tabla de detalles debajo del gráfico, está disponible la siguiente información:
- Date
- Asunto
- Sender
- Destinatarios
- Tecnología de detección: los mismos valores de tecnología de detección del gráfico.
- Estado de entrega
- IP del remitente
- Etiquetas: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Para ver todas las columnas, es probable que deba realizar uno o varios de los pasos siguientes:
- Desplácese horizontalmente en el explorador web.
- Reduzca el ancho de las columnas correspondientes.
- Aleja la vista en tu navegador web.
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
- Fecha (UTC): fecha de inicio y fecha de finalización
- Detección: los mismos valores que en el gráfico.
- Protección de la cuenta de prioridad: Sí y No. Para obtener más información, vea Configurar y revisar la protección de cuentas prioritarias en Microsoft Defender para Office 365.
- Evaluación: Sí o No.
- Protegido por: MDO (Defender para Office 365) y EOP (las características de seguridad integradas para todos los buzones de correo en la nube).
- Dirección: Deja el valor Todo o elimínalo, haz doble clic en el cuadro vacío y, a continuación, selecciona Entrante, Saliente o Intraorganizacional.
- Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
- Dominio: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione un dominio aceptado.
-
Tipo de directiva: seleccione Todos o uno de los valores siguientes:
- Antimalware
- Archivos adjuntos seguros
- Anti-phish
- Antispam
- Regla de flujo de correo (regla de transporte)
- Otros
- Nombre de directiva (solo vista de tabla de detalles): seleccione Todo o una directiva específica.
- Destinatarios (separados por comas)
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
Si selecciona una entrada de la tabla de detalles haciendo clic en cualquier parte de la fila que no sea la casilla de verificación situada junto a la primera columna, se abrirá un panel flotante con los detalles del correo electrónico. Este menú desplegable se conoce como Panel de resumen de correo electrónico y contiene información resumida que también está disponible en la página de la entidad de correo electrónico en Defender para Office 365 correspondiente al mensaje. Para obtener más información sobre la información del panel de resumen de Email, vea El panel de resumen de Email.
En Defender para Microsoft 365, las siguientes acciones están disponibles en la parte superior del panel de resumen de Email para el informe de estado de protección contra amenazas:
-
Abrir entidad de correo electrónico: Para obtener más información, consulta la página Entidad de correo electrónico en Microsoft Defender para Office 365. -
Realizar acción: Para obtener más información, consulte Búsqueda de amenazas: el asistente Realizar acción.
En la página Estado de protección contra amenazas, están disponibles las
acciones Crear programación,
Solicitar informe y
Exportar.
Ver datos por correo electrónico > Spam y desglose en gráficos por tecnología de detección
En la vista Ver datos por correo electrónico > correo no deseado y Desglose del gráfico por tecnología de detección, se muestra la siguiente información en el gráfico:
- Filtro avanzado: señales de suplantación de identidad basadas en el aprendizaje automático.
- Masivo: el nivel de queja masiva (BCL) del mensaje supera el umbral definido para el correo no deseado.
- Reputación del dominio: el mensaje procede de un dominio que se identificó anteriormente como envío de correo no deseado en otras organizaciones de Microsoft 365.
- Coincidencia de huellas digitales: el mensaje es muy similar a un mensaje malintencionado detectado anteriormente.
- Filtro general
- Reputación de IP: El mensaje provenía de un origen que se había identificado anteriormente por enviar correo no deseado en otras organizaciones de Microsoft 365.
- Bombardeo de correo: mensajes detectados como parte de un ataque de bombardeo de correo en el que los atacantes inundan las direcciones de correo electrónico dirigidas con un volumen abrumador de mensajes.
- Detección de análisis mixto: varios filtros contribuyeron al veredicto del mensaje.
- Reputación maliciosa de la dirección URL: El mensaje contiene una dirección URL que ya se había identificado como maliciosa en otras organizaciones de Microsoft 365.
En la tabla de detalles debajo del gráfico, está disponible la siguiente información:
- Date
- Asunto
- Sender
- Destinatarios
- Tecnología de detección: los mismos valores de tecnología de detección del gráfico.
- Estado de entrega
- IP del remitente
- Etiquetas: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Para ver todas las columnas, es probable que deba realizar uno o varios de los pasos siguientes:
- Desplácese horizontalmente en el explorador web.
- Reduzca el ancho de las columnas correspondientes.
- Aleja la vista en tu navegador web.
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
Fecha (UTC)Fecha de inicio y Fecha de finalización
Detección: los mismos valores que en el gráfico.
Nivel de quejas masivas: Cuando se selecciona el valor DetecciónMasivo (solo o junto con otros valores), el control deslizante está disponible para filtrar el informe según el rango de BCL seleccionado. Puede usar esta información para confirmar o ajustar el umbral de BCL en las directivas contra correo no deseado para permitir el correo electrónico más o menos masivo en su organización.
Si no se selecciona el valor DetecciónMasivo, el control deslizante aparece atenuado y las detecciones masivas no se incluyen en el informe.
Protección de la cuenta de prioridad: Sí y No. Para obtener más información, vea Configurar y revisar la protección de cuentas prioritarias en Microsoft Defender para Office 365.
Dirección: Deja el valor Todo o elimínalo, haz doble clic en el cuadro vacío y, a continuación, selecciona Entrante, Saliente o Intraorganizacional.
Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Dominio: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione un dominio aceptado.
Tipo de directiva: seleccione Todos o uno de los valores siguientes:
- Antimalware
- Archivos adjuntos seguros
- Anti-phish
- Antispam
- Regla de flujo de correo (regla de transporte)
- Otros
Nombre de directiva (solo vista de tabla de detalles): seleccione Todo o una directiva específica.
Destinatarios
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
Si selecciona una entrada de la tabla de detalles haciendo clic en cualquier parte de la fila que no sea la casilla de verificación situada junto a la primera columna, se abrirá un panel flotante con los detalles del correo electrónico. Este menú desplegable se conoce como Panel de resumen de correo electrónico y contiene información resumida que también está disponible en la página de la entidad de correo electrónico en Defender para Office 365 correspondiente al mensaje. Para obtener más información sobre la información del panel de resumen de Email, vea El panel de resumen de Email.
En Defender para Microsoft 365, las siguientes acciones están disponibles en la parte superior del panel de resumen de Email para el informe de estado de protección contra amenazas:
-
Abrir entidad de correo electrónico: Para obtener más información, consulta la página Entidad de correo electrónico en Microsoft Defender para Office 365. -
Realizar acción: Para obtener más información, consulte Búsqueda de amenazas: el asistente Realizar acción.
En la página Estado de protección contra amenazas, están disponibles las
acciones Crear programación,
Solicitar informe y
Exportar.
Ver datos por correo electrónico > Malware y desglose del gráfico por tecnología de detección
Nota:
En mayo de 2021, las detecciones de malware en el correo electrónico se actualizaron para incluir direcciones URL dañinas en los datos adjuntos de los mensajes. Este cambio podría desplazar parte del volumen de detecciones de la vista Ver datos por correo electrónico > Phishing a la vista Ver datos por correo electrónico > Malware. En otras palabras, las URL maliciosas en archivos adjuntos de mensajes que tradicionalmente se identificaban como phishing ahora pueden clasificarse como malware en su lugar.
En las vistas Ver datos por correo electrónico > Malware y Desglose en gráficos por tecnología de detección, se muestra la siguiente información en el gráfico:
- Motor antimalware*: Detección por antimalware.
- Campaña*: mensajes identificados como parte de una campaña.
- Detonación de archivos*: Archivos adjuntos seguros detectó un archivo adjunto malicioso durante el análisis de detonación.
- Reputación de activación de archivos*: Archivos adjuntos detectados previamente por Safe Attachments que se han activado en otras organizaciones de Microsoft 365.
- Reputación de archivo: el mensaje contiene un archivo que se identificó anteriormente como malintencionado en otras organizaciones de Microsoft 365.
- Detonación de URL*: Enlaces seguros ha detectado una URL maliciosa en el mensaje durante el análisis de detonación.
- Reputación de detonación de URL*: URL detectadas previamente por detonaciones de Enlaces seguros en otras organizaciones de Microsoft 365.
- Reputación de URL maliciosa
* Solo Defender para Office 365
En la tabla de detalles debajo del gráfico, está disponible la siguiente información:
Date
Asunto
Sender
Destinatarios
Tecnología de detección: los mismos valores de tecnología de detección del gráfico.
Estado de entrega
IP del remitente
Etiquetas: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Para ver todas las columnas, es probable que deba realizar uno o varios de los pasos siguientes:
- Desplácese horizontalmente en el explorador web.
- Reduzca el ancho de las columnas correspondientes.
- Aleja la vista en tu navegador web.
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización
- Detección: los mismos valores que en el gráfico.
- Protección de la cuenta de prioridad: Sí y No. Para obtener más información, vea Configurar y revisar las cuentas de prioridad en Microsoft Defender para Office 365.
- Evaluación: Sí o No.
- Protegido por: MDO (Defender para Office 365) y EOP (las características de seguridad integradas para todos los buzones de correo en la nube).
- Dirección: Deja el valor Todo o elimínalo, haz doble clic en el cuadro vacío y, a continuación, selecciona Entrante, Saliente o Intraorganizacional.
- Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
- Dominio: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione un dominio aceptado.
-
Tipo de directiva: seleccione Todos o uno de los valores siguientes:
- Antimalware
- Archivos adjuntos seguros
- Anti-phish
- Antispam
- Regla de flujo de correo (regla de transporte)
- Otros
- Nombre de directiva (solo vista de tabla de detalles): seleccione Todo o una directiva específica.
- Destinatarios (separados por comas)
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
Si selecciona una entrada de la tabla de detalles haciendo clic en cualquier parte de la fila que no sea la casilla de verificación situada junto a la primera columna, se abrirá un panel flotante con los detalles del correo electrónico. Este menú desplegable se conoce como Panel de resumen de correo electrónico y contiene información resumida que también está disponible en la página de la entidad de correo electrónico en Defender para Office 365 correspondiente al mensaje. Para obtener más información sobre la información del panel de resumen de Email, vea El panel de resumen de Email.
En Defender para Microsoft 365, las siguientes acciones están disponibles en la parte superior del panel de resumen de Email para el informe de estado de protección contra amenazas:
-
Abrir entidad de correo electrónico: Para obtener más información, consulta la página Entidad de correo electrónico en Microsoft Defender para Office 365. -
Realizar acción: Para obtener más información, consulte Búsqueda de amenazas: el asistente Realizar acción.
En la página Estado de protección contra amenazas, están disponibles las
acciones Crear programación,
Solicitar informe y
Exportar.
Desglose del gráfico por tipo de directiva
En las vistas Ver datos por Correo electrónico > Phish, Ver datos por Correo electrónico > correo no deseado o Ver datos por Correo electrónico > malware, al seleccionar Desglose del gráfico por tipo de directiva, se muestra la siguiente información en el gráfico:
- Antimalware
- Datos adjuntos seguros*
- Anti-phish
- Antispam
- Regla de flujo de correo (también conocida como regla de transporte)
- Otros
En la tabla de detalles debajo del gráfico, está disponible la siguiente información:
Date
Asunto
Sender
Destinatarios
Tecnología de detección: los mismos valores de tecnología de detección que se describen en Ver datos por correo electrónico > Phishing y Desglose del gráfico por tecnología de detección.
Estado de entrega
IP del remitente
Etiquetas: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Para ver todas las columnas, es probable que deba realizar uno o varios de los pasos siguientes:
- Desplácese horizontalmente en el explorador web.
- Reduzca el ancho de las columnas correspondientes.
- Aleja la vista en tu navegador web.
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización
- Detección: valores de tecnología de detección como se describió anteriormente en este artículo y en Tecnologías de detección.
- Protección de la cuenta de prioridad: Sí y No. Para obtener más información, vea Configurar y revisar las cuentas de prioridad en Microsoft Defender para Office 365.
- Evaluación: Sí o No.
- Protegido por: MDO (Defender para Office 365) y EOP (las características de seguridad integradas para todos los buzones de correo en la nube).
- Dirección: Deja el valor Todo o elimínalo, haz doble clic en el cuadro vacío y, a continuación, selecciona Entrante, Saliente o Intraorganizacional.
- Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
- Dominio: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione un dominio aceptado.
-
Tipo de directiva: seleccione Todos o uno de los valores siguientes:
- Antimalware
- Archivos adjuntos seguros
- Anti-phish
- Antispam
- Regla de flujo de correo (regla de transporte)
- Otros
- Nombre de directiva (solo vista de tabla de detalles): seleccione Todo o una directiva específica.
- Destinatarios (separados por comas)
* Solo Defender para Office 365
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
Si selecciona una entrada de la tabla de detalles haciendo clic en cualquier parte de la fila que no sea la casilla de verificación situada junto a la primera columna, se abrirá un panel flotante con los detalles del correo electrónico. Este menú desplegable se conoce como Panel de resumen de correo electrónico y contiene información resumida que también está disponible en la página de la entidad de correo electrónico en Defender para Office 365 correspondiente al mensaje. Para obtener más información sobre la información del panel de resumen de Email, vea El panel de resumen de Email.
En Defender para Microsoft 365, las siguientes acciones están disponibles en la parte superior del panel de resumen de Email para el informe de estado de protección contra amenazas:
-
Abrir entidad de correo electrónico: Para obtener más información, consulta la página Entidad de correo electrónico en Microsoft Defender para Office 365. -
Realizar acción: Para obtener más información, consulte Búsqueda de amenazas: el asistente Realizar acción.
En la página Estado de protección contra amenazas, están disponibles las
acciones Crear programación,
Solicitar informe y
Exportar.
Ver datos por correo electrónico > Phishing y Gráfico desglosado por clasificación de amenazas (Defender para Office 365)
La clasificación de amenazas en Defender para Office 365 usa la inteligencia artificial para identificar y clasificar las amenazas. Para obtener más información, vea Clasificación de amenazas en Microsoft Defender para Office 365.
En la vista Ver datos por correo electrónico > Phishing, al seleccionar Gráfico desglosado por clasificación de amenazas se muestra la siguiente información en el gráfico:
- Recopilación de información de identificación personal
- Inteligencia empresarial
- Factura
- Nómina
- Tarjeta regalo
- Establecimiento de contacto
- Tarea
- Ninguna
En la tabla de detalles debajo del gráfico, está disponible la siguiente información:
Date
Asunto
Sender
Destinatarios
Tecnología de detección: los mismos valores de tecnología de detección que se describen en Ver datos por correo electrónico > Phishing y Desglose del gráfico por tecnología de detección.
Clasificación de amenazas: los mismos valores de clasificación de amenazas que se muestran en el gráfico y se describen en Clasificación de amenazas en Microsoft Defender para Office 365.
Estado de entrega
IP del remitente
Etiquetas: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Para ver todas las columnas, es probable que deba realizar uno o varios de los pasos siguientes:
- Desplácese horizontalmente en el explorador web.
- Reduzca el ancho de las columnas correspondientes.
- Aleja la vista en tu navegador web.
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización
-
Sección de detección :
- Reputación maliciosa de la dirección URL: El mensaje contiene una dirección URL que ya se había identificado como maliciosa en otras organizaciones de Microsoft 365.
- Filtro avanzado: señales de suplantación de identidad basadas en el aprendizaje automático.
- Filtro general: señales de suplantación de identidad basadas en reglas definidas por analistas.
- Suplantación de identidad dentro de la organización: Suplantación de la dirección de correo electrónico del remitente utilizando un dominio interno de su organización.
- Suplantación de dominio externo: suplantación de dirección de correo electrónico del remitente mediante un dominio externo a su organización.
- Spoof DMARC: el mensaje produjo un error en la autenticación de DMARC.
- Suplantación de marcas: Suplantación de remitentes de marcas conocidas.
- Detección de análisis mixto: varios filtros contribuyeron al veredicto del mensaje.
- Reputación de archivo: el mensaje contiene un archivo que se identificó anteriormente como malintencionado en otras organizaciones de Microsoft 365.
- Coincidencia de huellas digitales: el mensaje es muy similar a un mensaje malintencionado detectado anteriormente.
- Reputación de detonación de URL: URL detectadas previamente por detonaciones de Enlaces seguros en otras organizaciones de Microsoft 365.
- Detonación de URL: Enlaces seguros ha detectado una URL maliciosa en el mensaje durante el análisis de detonación.
- Suplantación de usuario: suplantación de remitentes protegidos que ha especificado en directivas antiphishing o que se han identificado mediante la inteligencia del buzón.
- Suplantación de dominio: suplantación de dominios de remitentes que son de su propiedad o que ha especificado para su protección en directivas antiphishing.
- Suplantación de identidad mediante inteligencia del buzón: Detecciones de suplantación de identidad a partir de la inteligencia del buzón en directivas antiphishing.
- Detonación de archivos: Archivos adjuntos seguros detectó un archivo adjunto malicioso durante el análisis de detonación.
- Reputación de activación de archivos: Archivos adjuntos detectados previamente por Safe Attachments que se han activado en otras organizaciones de Microsoft 365.
- Campaña: mensajes identificados como parte de una campaña.
- Clasificación de amenazas: deje el valor All o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione un valor disponible.
- Protección de la cuenta de prioridad: Sí y No. Para obtener más información, vea Configurar y revisar la protección de cuentas prioritarias en Microsoft Defender para Office 365.
- Evaluación: Sí o No.
- Protegido por: MDO (Defender para Office 365) y EOP (las características de seguridad integradas para todos los buzones de correo en la nube).
- Dirección: Deja el valor Todo o elimínalo, haz doble clic en el cuadro vacío y, a continuación, selecciona Entrante, Saliente o Intraorganizacional.
- Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
- Dominio: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione un dominio aceptado.
-
Tipo de directiva: seleccione Todos o uno de los valores siguientes:
- Antimalware
- Archivos adjuntos seguros
- Anti-phish
- Antispam
- Regla de flujo de correo (regla de transporte)
- Otros
- Nombre de directiva (solo vista de tabla de detalles): seleccione Todo o una directiva específica.
- Destinatarios (separados por comas)
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
Si selecciona una entrada de la tabla de detalles haciendo clic en cualquier parte de la fila que no sea la casilla de verificación situada junto a la primera columna, se abrirá un panel flotante con los detalles del correo electrónico. Este menú desplegable se conoce como Panel de resumen de correo electrónico y contiene información resumida que también está disponible en la página de la entidad de correo electrónico en Defender para Office 365 correspondiente al mensaje. Para obtener más información sobre la información del panel de resumen de Email, vea El panel de resumen de Email.
Las siguientes acciones están disponibles en la parte superior del panel de resumen de Email para el informe de estado de protección contra amenazas:
-
Abrir entidad de correo electrónico: Para obtener más información, consulta la página Entidad de correo electrónico en Microsoft Defender para Office 365. -
Realizar acción: Para obtener más información, consulte Búsqueda de amenazas: el asistente Realizar acción.
En la página Estado de protección contra amenazas, están disponibles las
acciones Crear programación,
Solicitar informe y
Exportar.
Desglose del gráfico por estado de entrega
En las vistas Ver datos por correo electrónico > phishing, Ver datos por correo electrónico > correo no deseado o Ver datos por correo electrónico > malware, al seleccionar Desglose del gráfico por estado de entrega, se muestra la siguiente información en el gráfico:
- Buzón hospedado: Bandeja de entrada
- Buzón hospedado: correo no deseado
- Buzón hospedado: carpeta personalizada
- Buzón hospedado: elementos eliminados
- Reenviado
- Servidor local: entregado
- Cuarentena
- Error de entrega
- Eliminado
En la tabla de detalles debajo del gráfico, está disponible la siguiente información:
Date
Asunto
Sender
Destinatarios
Tecnología de detección: los mismos valores de tecnología de detección que se describen en Ver datos por correo electrónico > Phishing y Desglose del gráfico por tecnología de detección.
Estado de entrega
IP del remitente
Etiquetas: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Para ver todas las columnas, es probable que deba realizar uno o varios de los pasos siguientes:
- Desplácese horizontalmente en el explorador web.
- Reduzca el ancho de las columnas correspondientes.
- Aleja la vista en tu navegador web.
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización
- Detección: valores de tecnología de detección como se describió anteriormente en este artículo y en Tecnologías de detección.
- Protegido por: MDO (Defender para Office 365) y EOP (las características de seguridad integradas para todos los buzones de correo en la nube).
- Dirección: Deja el valor Todo o elimínalo, haz doble clic en el cuadro vacío y, a continuación, selecciona Entrante, Saliente o Intraorganizacional.
- Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
- Dominio: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione un dominio aceptado.
-
Tipo de directiva: seleccione Todos o uno de los valores siguientes:
- Antimalware
- Archivos adjuntos seguros
- Anti-phish
- Antispam
- Regla de flujo de correo (regla de transporte)
- Otros
- Nombre de directiva (solo vista de tabla de detalles): seleccione Todo o una directiva específica.
- Destinatarios (separados por comas)
* Solo Defender para Office 365
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
Si selecciona una entrada de la tabla de detalles haciendo clic en cualquier parte de la fila que no sea la casilla de verificación situada junto a la primera columna, se abrirá un panel flotante con los detalles del correo electrónico. Este menú desplegable se conoce como Panel de resumen de correo electrónico y contiene información resumida que también está disponible en la página de la entidad de correo electrónico en Defender para Office 365 correspondiente al mensaje. Para obtener más información sobre la información del panel de resumen de Email, vea El panel de resumen de Email.
En Defender para Microsoft 365, las siguientes acciones están disponibles en la parte superior del panel de resumen de Email para el informe de estado de protección contra amenazas:
-
Abrir entidad de correo electrónico: Para obtener más información, consulta la página Entidad de correo electrónico en Microsoft Defender para Office 365. -
Realizar acción: Para obtener más información, consulte Búsqueda de amenazas: el asistente Realizar acción.
En la página Estado de protección contra amenazas, están disponibles las
acciones Crear programación,
Solicitar informe y
Exportar.
Ver datos por contenido > malware
En la vista Ver datos por contenido > Malware, se muestra la siguiente información en el gráfico para las organizaciones de Microsoft Defender para Office 365:
- Motor antimalware: archivos malintencionados detectados en SharePoint, OneDrive y Microsoft Teams por la detección de virus integrada en Microsoft 365.
- Detonación de MDO: Archivos maliciosos detectados por Anexos seguros para SharePoint, OneDrive y Microsoft Teams.
- Reputación de archivo: el mensaje contiene un archivo que se identificó anteriormente como malintencionado en otras organizaciones de Microsoft 365.
En la tabla de detalles debajo del gráfico, está disponible la siguiente información:
- Date
- Nombres de archivos adjuntos
- Carga de trabajo
- Tecnología de detección: los mismos valores de tecnología de detección que se describen en Ver datos por correo electrónico > Phishing y Desglose del gráfico por tecnología de detección.
- Tamaño del archivo
- Última modificación del usuario
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización.
- Detección: los mismos valores que en el gráfico.
- Carga de trabajo: Teams, SharePoint y OneDrive
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
En la página Estado de protección contra amenazas, la
acción Exportar está disponible.
Vista Datos por anulación del sistema y Desglose del gráfico por motivo
En la vista Datos por anulación del sistema y Desglose del gráfico por motivo, se muestra la siguiente información sobre los motivos de anulación en el gráfico:
- Prevención de pérdida de datos: Mensajes de correo electrónico puestos en cuarentena por directivas de prevención de pérdida de datos (DLP).
- Regla de transporte de Exchange
- Configuración exclusiva (Outlook)
- IP permitida
- Omisión local
- Dominios permitidos de la organización: el dominio se especifica en la lista de dominios permitidos en una directiva contra correo no deseado.
- Remitentes permitidos por la organización: el remitente se especifica en la lista de remitentes permitidos en una directiva contra correo no deseado.
- Simulación de suplantación de identidad (phishing): para obtener más información, consulte Configuración de la entrega de simulaciones de suplantación de identidad que no son de Microsoft a los usuarios y mensajes sin filtrar a buzones de SecOps.
- Lista de dominios del remitente
- TABL: se permiten tanto la dirección URL como el archivo
- TABL - Archivo permitido
- TABL: archivo bloqueado
- TABL - URL permitida
- TABL: dirección URL bloqueada
- Dirección de correo electrónico del remitente TABL Permitir
- Bloque de direcciones de correo electrónico del remitente TABL
- Bloque de suplantación de identidad TABL
- Filtro de terceros
- Lista de contactos de confianza: remitente en la libreta de direcciones
- Lista de direcciones de destinatarios de confianza
- Lista de dominios de destinatarios de confianza
- Lista de remitentes de confianza (Outlook)
- Dominio seguro para el usuario
- Remitente seguro de usuario
- ZAP no habilitado
En la tabla de detalles debajo del gráfico, está disponible la siguiente información:
- Date
- Asunto
- Sender
- Destinatarios
- Anulación del sistema
- IP del remitente
- Etiquetas: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización
- Motivo: los mismos valores que el gráfico.
- Ubicación de entrega: carpeta de correo no deseado no habilitada y buzón de SecOps.
- Dirección: Deja el valor Todo o elimínalo, haz doble clic en el cuadro vacío y, a continuación, selecciona Entrante, Saliente o Intraorganizacional.
- Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
- Dominio: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione un dominio aceptado.
-
Tipo de directiva: seleccione Todos o uno de los valores siguientes:
- Antimalware
- Archivos adjuntos seguros
- Anti-phish
- Antispam
- Regla de flujo de correo (regla de transporte)
- Otros
- Nombre de directiva (solo vista de tabla de detalles): seleccione Todo o una directiva específica.
- Destinatarios (separados por comas)
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
En la página Estado de protección contra amenazas, la
acción Exportar está disponible.
Ver datos por anulación del sistema y desglose del gráfico por ubicación de entrega
En la vista Ver datos por anulación del sistema y Desglose del gráfico por lugar de entrega, se muestra en el gráfico la siguiente información sobre el motivo de la anulación:
- La carpeta de correo no deseado no está habilitada
- Buzón de SecOps: para obtener más información, consulte Configuración de la entrega de simulaciones de suplantación de identidad que no son de Microsoft a los usuarios y mensajes sin filtrar a buzones de SecOps.
En la tabla de detalles debajo del gráfico, está disponible la siguiente información:
- Date
- Asunto
- Sender
- Destinatarios
- Anulación del sistema
- IP del remitente
- Etiquetas: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización
- Motivo: los mismos valores que en Desglose del gráfico por tipo de directiva
- Ubicación de entrega: carpeta de correo no deseado no habilitada y buzón de SecOps.
- Dirección: Deja el valor Todo o elimínalo, haz doble clic en el cuadro vacío y, a continuación, selecciona Entrante, Saliente o Intraorganizacional.
- Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
- Dominio: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione un dominio aceptado.
-
Tipo de directiva: seleccione Todos o uno de los valores siguientes:
- Antimalware
- Archivos adjuntos seguros
- Anti-phish
- Antispam
- Regla de flujo de correo (regla de transporte)
- Otros
- Nombre de directiva (solo vista de tabla de detalles): seleccione Todo o una directiva específica.
- Destinatarios (separados por comas)
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
En la página Estado de protección contra amenazas, la
acción Exportar está disponible.
Informe principal sobre malware
El informe sobre los principales tipos de malware muestra los diversos tipos de malware detectados por Protección antimalware.
En la página Informes de correo electrónico y colaboración en https://security.microsoft.com/emailandcollabreport, busque Principales amenazas de malware.
Mantenga el puntero sobre una cuña en el gráfico circular para ver el nombre de malware y cuántos mensajes contenían el malware.
Seleccione Ver detalles para ir a la página Informe principal de malware. O bien, para ir directamente al informe, use https://security.microsoft.com/reports/TopMalware.
En la página Informe principal de malware, se muestra una versión más grande del gráfico circular. En la tabla de detalles debajo del gráfico se muestra la siguiente información:
- Malware principal: el nombre del malware
- Recuento: cuántos mensajes contenían el malware.
Seleccione
Filtrar para modificar el informe; para ello, seleccione los valores Fecha de inicio y Fecha de finalización en el control flotante que se abre.
En la página Malware principal, están disponibles las acciones
Crear programación y
Exportar.
Informe de remitentes y destinatarios principales
El informe de remitentes y destinatarios principales está disponible en todas las organizaciones con buzones en la nube y en organizaciones de Microsoft 365 con Defender para Office 365 (incluida o en una suscripción de complemento). Sin embargo, los informes contienen datos diferentes. Por ejemplo, las organizaciones sin Defender para Office 365 pueden ver información sobre los principales destinatarios de malware, correo no deseado y phishing (spoofing), pero no información sobre el malware detectado por Safe Attachments ni sobre el phishing detectado por la protección contra la suplantación de identidad.
El informe Principales remitentes y destinatarios muestra los 20 principales remitentes de mensajes de la organización y los 20 principales destinatarios de los mensajes detectados por las características de protección de Microsoft 365. De forma predeterminada, el informe muestra los datos de la última semana, pero los datos están disponibles para los últimos 90 días.
En la página Informes de correo electrónico y colaboración en https://security.microsoft.com/emailandcollabreport, encuentre Principales remitentes y destinatarios.
Mantenga el puntero sobre una cuña en el gráfico circular para ver el número de mensajes del remitente o destinatario.
Seleccione Ver detalles para ir a la página Principales remitentes y destinatarios . O bien, para ir directamente al informe, use una de las siguientes direcciones URL:
- Organizaciones de Microsoft 365 sin Defender para Office 365:https://security.microsoft.com/reports/TopSenderRecipient
- Organizaciones de Microsoft 365 con Defender para Office 365 (incluida o en una suscripción de complemento):https://security.microsoft.com/reports/TopSenderRecipientsATP
En la página Principales remitentes y destinatarios , se muestra una versión más grande del gráfico circular. Están disponibles los siguientes gráficos:
- Mostrar datos para remitentes de correo superior (vista predeterminada)
- Mostrar datos para los principales destinatarios de correo
- Mostrar datos de los principales destinatarios de correo no deseado
- Mostrar datos para los principales destinatarios de malware
- Mostrar datos para los principales destinatarios de suplantación de identidad (phishing)
- Mostrar datos para los principales destinatarios de malware (MDO)
- Mostrar datos de los principales destinatarios de phishing (MDO)
- Mostrar datos para remitentes de correo de intra.org principales
- Mostrar datos de los destinatarios de correo intra.org principales
- Mostrar datos de los destinatarios de correo no deseado de intra.org principales
- Mostrar datos de los destinatarios principales de malware intra.org
- Mostrar datos de los principales destinatarios de phishing de intra.org
- Mostrar datos de los principales destinatarios de phishing de intra.org (MDO)
- Mostrar datos de los destinatarios principales de malware intra.org (MDO)
Mantenga el puntero sobre una cuña en el gráfico circular para ver el recuento de mensajes para ese remitente o destinatario específico.
Para cada gráfico, la tabla de detalles debajo del gráfico muestra la siguiente información:
- Dirección de correo electrónico
- Recuento de elementos
- Etiquetas: para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Seleccione
Filtrar para modificar el informe seleccionando uno o varios de los siguientes valores en el panel flotante que se abre:
- Fecha (UTC)Fecha de inicio y Fecha de finalización
- Etiqueta: deje el valor Todo o quítelo, haga doble clic en el cuadro vacío y, a continuación, seleccione Cuenta de prioridad. Para obtener más información sobre las etiquetas de usuario, consulte Etiquetas de usuario.
Cuando haya terminado de configurar los filtros, seleccione Aplicar, Cancelar o
Borrar filtros.
En la página Principales remitentes y destinatarios, la
acción Exportar está disponible.
Informe de protección de URL
El informe de protección de direcciones URL solo está disponible en Microsoft Defender para Office 365. Para obtener más información, vea Informe de protección de direcciones URL.
Informe de mensajes notificados por el usuario
Importante
Para que el informe mensajes notificados por el usuario funcione correctamente, el registro de auditoría debe estar activado en la organización de Microsoft 365 (está activado de forma predeterminada). Para obtener más información, vea Activar o desactivar la auditoría.
El informe Mensajes notificados por el usuario muestra información sobre los mensajes de correo electrónico que los usuarios notificaron como correo no deseado, intentos de suplantación de identidad (phishing) o correo correcto mediante el botón Informe integrado en Outlook.
En la página Email & informes de colaboración en https://security.microsoft.com/emailandcollabreport, busque Mensajes notificados por el usuario y, a continuación, seleccione Ver detalles. O bien, para ir directamente al informe, use https://security.microsoft.com/reports/userSubmissionReport.
Para ir directamente a la pestaña Usuario notificado en la página Envíos del portal de Defender, seleccione Ir a envíos.
El gráfico muestra la siguiente información:
- No es spam
- Phish
- Correo no deseado
La tabla de detalles debajo del gráfico muestra la misma información y tiene las mismas acciones que están disponibles en la pestaña Usuario notificado de la página Envíos en https://security.microsoft.com/reportsubmission?viewid=user:
-
Personalización de columnas -
Grupo -
Filtro -
Marcar y notificar -
Enviar a Microsoft para su análisis
Para obtener más información, vea Ver los mensajes notificados por el usuario a Microsoft y Administración acciones para los mensajes notificados por el usuario.
En la página del informe, la
acción Exportar está disponible.
¿Qué permisos se necesitan para ver estos informes?
Debe tener asignados permisos para poder ver y usar los informes que se describen en este artículo. Tiene las siguientes opciones:
-
Microsoft Defender XDR control de acceso basado en roles unificado (RBAC) (si los permisos de Correo electrónico y colaboración>Defender para Office 365 están
Activo. Afecta solo al portal de Defender, no a PowerShell): Autorización y configuración/Configuración de seguridad/Configuración de seguridad principal (lectura) o Autorización y configuración/Configuración del sistema/Solo lectura. -
Permisos de correo electrónico y colaboración en el portal de Microsoft Defender: pertenencia a cualquiera de los siguientes grupos de roles:
- Administración de la organización¹
- Administrador de seguridad
- Lector de seguridad
- Lector global
- Microsoft Entra permisos: la pertenencia a los roles Administrador global¹ ², Administrador de seguridad, Lector de seguridad o Lector global en Microsoft Entra ID proporciona a los usuarios los permisos y permisos necesarios para otras características de Microsoft 365.
¹ Es necesario pertenecer al grupo de roles Administración de la organización o al rol Administrador global para usar las
acciones Crear programación o
Solicitar informe en informes (cuando esté disponible).
Importante
² Microsoft aboga firmemente por el principio de privilegios mínimos. Asignar a las cuentas solo los permisos mínimos necesarios para realizar sus tareas ayuda a reducir los riesgos de seguridad y refuerza la protección general de la organización. El administrador global es un rol con muchos privilegios que debe limitar a escenarios de emergencia o cuando no puede usar un rol diferente.
¿Qué ocurre si los informes no muestran datos?
Si no ve datos en los informes, compruebe los filtros de informe y compruebe que las directivas de amenazas están configuradas para detectar y tomar medidas en los mensajes. Para más información, consulte los siguientes artículos:
- Analizador de configuración
- Directivas de seguridad predefinidas
- Cómo desactivar el filtrado de correo no deseado?
Descarga y exportación de información del informe
Según el informe y la vista específica del informe, una o varias de las siguientes acciones podrían estar disponibles en la página principal del informe:
Exportación de datos de informe
Sugerencia
- Los filtros configurados en el momento de la exportación afectan a los datos exportados.
- Si los datos exportados superan las 150 000 entradas, los datos se dividen en varios archivos.
En la página del informe, seleccione
Exportar.En el panel flotante Condiciones de exportación que se abre, revise y configure la siguiente configuración:
-
Seleccione una vista para exportar: seleccione uno de los valores siguientes:
- Resumen: los datos de los últimos 90 días están disponibles. El valor predeterminado.
- Detalles: los datos de los últimos 30 días están disponibles. Se admite un intervalo de fechas de un día.
-
Fecha (UTC)::
- Fecha de inicio: el valor predeterminado es hace tres meses.
- Fecha de finalización: el valor predeterminado es hoy.
Cuando haya terminado en el panel flotante Condiciones de exportación, seleccione Exportar.
El botón Exportar cambia a Exportar... y se muestra una barra de progreso.
-
Seleccione una vista para exportar: seleccione uno de los valores siguientes:
En el cuadro de diálogo Guardar como que se abre, verá el nombre predeterminado del archivo .csv y la ubicación de descarga (la carpeta Descargas local de forma predeterminada), pero puede cambiar esos valores y, a continuación, seleccionar Guardar para descargar los datos exportados.
Si ve un cuadro de diálogo que security.microsoft.com desea descargar varios archivos, seleccione Permitir.
Programar informes periódicos
Para crear informes programados, debe ser miembro del rol de administración de la organización en Exchange Online o el rol de administrador* global en Microsoft Entra ID.
Importante
* Microsoft promueve encarecidamente el principio de privilegios mínimos. Asignar a las cuentas solo los permisos mínimos necesarios para realizar sus tareas ayuda a reducir los riesgos de seguridad y refuerza la protección general de la organización. El administrador global es un rol con muchos privilegios que debe limitar a escenarios de emergencia o cuando no puede usar un rol diferente.
En la página del informe, seleccione
Crear programación para iniciar el asistente para informes programados.En la página Nombre del informe programado , revise o personalice el valor Nombre y, a continuación, seleccione Siguiente.
En la página Establecer preferencias , revise o configure los siguientes valores:
-
Frecuencia: seleccione uno de los valores siguientes:
- Semanal (valor predeterminado)
- Diariamente (este valor da como resultado que no se muestre ningún dato en los gráficos)
- Mensualmente
- Fecha de inicio: escriba la fecha en que comienza la generación del informe. El valor predeterminado es hoy.
- Fecha de expiración: escriba la fecha en que finaliza la generación del informe. El valor predeterminado es un año a partir de hoy.
Cuando haya terminado en la página Establecer preferencias , seleccione Siguiente.
-
Frecuencia: seleccione uno de los valores siguientes:
En la página Seleccionar filtros , configure los siguientes valores:
-
Dirección: seleccione uno de los valores siguientes:
- Todo (valor predeterminado)
- Salida
- Entrante
- Dirección del remitente
- Dirección del destinatario
Cuando haya terminado en la página Seleccionar filtros , seleccione Siguiente.
-
Dirección: seleccione uno de los valores siguientes:
En la página Destinatarios , elija destinatarios para el informe en el cuadro Enviar correo electrónico a . El valor predeterminado es la dirección de correo electrónico, pero puede agregar otros mediante cualquiera de los pasos siguientes:
- Haga clic en el cuadro , espere a que se resuelva la lista de usuarios y, a continuación, seleccione el usuario en la lista debajo del cuadro.
- Haga clic en el cuadro, empiece a escribir un valor y, a continuación, seleccione el usuario en la lista debajo del cuadro.
Para quitar una entrada de la lista, seleccione
junto a la entrada.Cuando haya terminado en la página Destinatarios , seleccione Siguiente.
En la página Revisar , revise la configuración. Puede seleccionar Editar en cada sección para modificar la configuración dentro de la sección. O bien, puede seleccionar Atrás o una página específica en el asistente.
Cuando haya terminado en la página Revisar, seleccione Enviar.
En la página Nuevo informe programado creado , puede seleccionar los vínculos para ver el informe programado o crear otro informe.
Cuando haya terminado en la página Nuevo informe programado creado , seleccione Listo.
Los informes se envían por correo electrónico a los destinatarios especificados en función de la programación configurada
La entrada de informe programada está disponible en la página Programaciones administradas , tal como se describe en la subsección siguiente.
Gestionar informes programados existentes
Después de crear un informe programado como se describe en Programación de informes periódicos, la entrada del informe programado está disponible en la página Administrar programaciones del portal de Defender.
En el portal de Microsoft Defender, en https://security.microsoft.com, vaya a Informes>Correo electrónico y colaboración>, seleccione Administrar programaciones. O bien, para ir directamente a la página Administrar programaciones , use https://security.microsoft.com/ManageSubscription.
En la página Administrar programaciones , se muestra la siguiente información para cada entrada de informe programada:
- Fecha de inicio programada
- Nombre de programación
- Tipo de informe
- Frequency
- Último envío
Para cambiar la lista de espaciado normal a compacto, seleccione
Cambiar espaciado de lista a compacto o normal y, a continuación, seleccione
Lista compacta.
Utilice el
cuadro de búsqueda para encontrar una entrada existente de informe programado.
Para modificar la configuración programada del informe, siga estos pasos:
Seleccione la entrada del informe programado haciendo clic en cualquier lugar de la fila que no sea la casilla de verificación.
En el panel desplegable de detalles que se abre, realice cualquiera de los siguientes pasos:
- Seleccione
Editar nombre para cambiar el nombre del informe programado. - Seleccione el vínculo Editar de la sección para modificar la configuración correspondiente.
Los ajustes y los pasos de configuración son los mismos que se describen en Programar informes periódicos.
- Seleccione
Para eliminar una entrada de informe programada, use cualquiera de los métodos siguientes:
- Active la casilla situada junto a uno, varios o todos los informes programados y, a continuación, seleccione la
acción Eliminar que aparece en la página principal. - Seleccione el informe programado haciendo clic en cualquier lugar de la fila que no sea la casilla de verificación y, a continuación, seleccione
Eliminar en el panel flotante de detalles que se abre.
Lea el cuadro de diálogo de advertencia que se abre y, a continuación, seleccione Aceptar.
De vuelta en la página Administrar programaciones, la entrada correspondiente al informe programado eliminado ya no aparece en la lista, y los informes anteriores de ese informe programado se han eliminado y ya no están disponibles para descargar.
Solicitud de informes a petición para su descarga
Para crear informes a petición, debe ser miembro del rol de administración de la organización en Exchange Online o el rol de administrador* global en Microsoft Entra ID.
Importante
* Microsoft promueve encarecidamente el principio de privilegios mínimos. Asignar a las cuentas solo los permisos mínimos necesarios para realizar sus tareas ayuda a reducir los riesgos de seguridad y refuerza la protección general de la organización. El administrador global es un rol con muchos privilegios que debe limitar a escenarios de emergencia o cuando no puede usar un rol diferente.
En la página del informe, seleccione
Solicitar informe para iniciar el nuevo asistente para informes a petición.En la página Nombre del informe a petición , revise o personalice el valor Nombre y, a continuación, seleccione Siguiente.
En la página Establecer preferencias , revise o configure los siguientes valores:
- Fecha de inicio: escriba la fecha de inicio de los datos del informe. El valor predeterminado es hace un mes.
- Fecha de expiración: escriba la fecha de finalización de los datos del informe. El valor predeterminado es hoy.
Cuando haya terminado en la página Nombre del informe a petición , seleccione Siguiente.
En la página Destinatarios , elija destinatarios para el informe en el cuadro Enviar correo electrónico a . El valor predeterminado es la dirección de correo electrónico, pero puede agregar otros mediante cualquiera de los pasos siguientes:
- Haga clic en el cuadro , espere a que se resuelva la lista de usuarios y, a continuación, seleccione el usuario en la lista debajo del cuadro.
- Haga clic en el cuadro, empiece a escribir un valor y, a continuación, seleccione el usuario en la lista debajo del cuadro.
Para quitar una entrada de la lista, seleccione
junto a la entrada.Cuando haya terminado en la página Destinatarios , seleccione Siguiente.
En la página Revisar , revise la configuración. Puede seleccionar Editar en cada sección para modificar la configuración dentro de la sección. O bien, puede seleccionar Atrás o una página específica en el asistente.
Cuando haya terminado en la página Revisar, seleccione Enviar.
En la página Nuevo informe a petición creado , puede seleccionar el vínculo para crear otro informe.
Cuando haya terminado en la página Nuevo informe a petición creado , seleccione Listo.
La tarea de creación del informe (y, finalmente, el informe finalizado) está disponible en la página Informes para descarga , tal como se describe en la subsección siguiente.
Descargar informes
Para descargar informes a petición, debe ser miembro del rol de administración de la organización en Exchange Online o el rol de administrador* global en Microsoft Entra ID.
Importante
* Microsoft promueve encarecidamente el principio de privilegios mínimos. Asignar a las cuentas solo los permisos mínimos necesarios para realizar sus tareas ayuda a reducir los riesgos de seguridad y refuerza la protección general de la organización. El administrador global es un rol con muchos privilegios que debe limitar a escenarios de emergencia o cuando no puede usar un rol diferente.
Después de solicitar un informe a petición como se describe en Solicitud de informes a petición para su descarga, compruebe el estado del informe y, finalmente, descargue el informe en la página Informes para descarga en el portal de Defender.
En el portal de Microsoft Defender, en https://security.microsoft.com, vaya a Informes>Correo electrónico y colaboración> y seleccione Informes para su descarga. O bien, para ir directamente a la página Informes para descarga , use https://security.microsoft.com/ReportsForDownload.
En la página Informes para descarga , se muestra la siguiente información para cada informe disponible:
- Fecha de comienzo
- Nombre
- Tipo de informe
- Último envío
-
Estado:
- Pendiente: el informe se sigue creando y aún no está disponible para descargarlo.
- Completado: listo para su descarga: la generación de informes está completa y el informe está disponible para su descarga.
- Completo: no se encontraron resultados: la generación de informes está completa, pero el informe no contiene datos, por lo que no se puede descargar.
Para descargar el informe, active la casilla siguiente en la fecha de inicio del informe y, a continuación, seleccione la
acción Descargar informe que aparece.
Usa el
cuadro de búsqueda para encontrar un informe existente.
En el cuadro de diálogo Guardar como que se abre, verá el nombre predeterminado del archivo .csv y la ubicación de descarga (la carpeta Descargas local de forma predeterminada), pero puede cambiar esos valores y, a continuación, seleccionar Guardar para descargar el informe.
Contenido relacionado
Protección contra correo no deseado