Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Tip
Wist u dat u de functies in Microsoft Defender voor Office 365 Abonnement 2 gratis kunt proberen? Gebruik de proefversie van 90 dagen van Defender voor Office 365 in de hub proefversies van Microsoft Defender portal. Meer informatie over wie zich kan registreren en proefabonnementen vindt u op Try Microsoft Defender voor Office 365.
In dit artikel wordt beschreven hoe u beveiligingsrapporten voor e-mail kunt weergeven en downloaden in de Microsoft Defender portal om de effectiviteit van e-mailbeveiligingsfuncties in uw organisatie te controleren.
Alle Microsoft 365-organisaties hebben rapporten die laten zien hoe e-mailbeveiligingsfuncties uw organisatie beschermen. Als u over de benodigde machtigingen beschikt, kunt u deze rapporten bekijken en downloaden zoals beschreven in dit artikel.
De rapporten zijn beschikbaar in het Microsoft Defender-portaal op https://security.microsoft.com de pagina E-mail- en samenwerkingsrapporten onder Rapporten>E-mail en samenwerking>E-mail- en samenwerkingsrapporten. Of gebruik om rechtstreeks naar de pagina https://security.microsoft.com/emailandcollabreport te gaan.
Overzichtsinformatie voor elk rapport is beschikbaar op de pagina. Identificeer het rapport dat u wilt weergeven en selecteer vervolgens Details voor dat rapport weergeven .
In de volgende secties worden de e-mailbeveiligingsrapporten beschreven die beschikbaar zijn in alle Microsoft 365 organisaties met Exchange Online postvakken.
Opmerking
Sommige rapporten op de pagina Email & samenwerkingsrapporten zijn exclusief voor Microsoft Defender voor Office 365. Zie De Defender voor Office 365-rapporten weergeven in de Microsoft Defender-portal voor informatie over deze rapporten.
Rapporten die betrekking hebben op de e-mailstroom bevinden zich nu in het Exchange-beheercentrum. Zie E-mailstroomrapporten in het nieuwe Exchange-beheercentrum voor meer informatie over deze rapporten.
Een koppeling naar deze rapporten is beschikbaar in de Defender-portal op Rapporten>Email & samenwerking>Email & samenwerkingsrapporten>Exchange-e-mailstroomrapporten. Hiermee gaat u naar https://admin.exchange.microsoft.com/#/reports/mailflowreportsmain.
Wijzigingen in het e-mailbeveiligingsrapport in de Microsoft Defender-portal
Rapporten die zijn vervangen, verplaatst of afgeschaft, worden beschreven in de volgende tabel.
Rapport gecompromitteerde gebruikers
In het rapport Gecompromitteerde gebruikers ziet u het aantal gebruikersaccounts dat is gemarkeerd als Verdacht of Beperkt in de afgelopen 7 dagen. Accounts met een van beide statussen zijn problematisch of zelfs gecompromitteerd. Bij frequent gebruik kunt u het rapport gebruiken om pieken en zelfs trends te herkennen in verdachte of beperkte accounts. Zie Reageren op een gehackt e-mailaccount voor meer informatie over gecompromitteerde gebruikers.
In de statistische weergave worden gegevens voor de afgelopen 90 dagen weergegeven en in de detailweergave worden gegevens voor de afgelopen 30 dagen weergegeven.
Zoek op de pagina Email & samenwerkingsrapporten op https://security.microsoft.com/emailandcollabreportgecompromitteerde gebruikers en selecteer vervolgens Details weergeven. Als u rechtstreeks naar het rapport wilt gaan, gebruikt u https://security.microsoft.com/reports/CompromisedUsers.
Op de pagina Gecompromitteerde gebruikers toont de grafiek de volgende informatie voor het opgegeven datumbereik:
- Beperkt: het gebruikersaccount kan geen e-mail verzenden vanwege zeer verdachte patronen.
- Verdacht: het gebruikersaccount heeft verdachte e-mail verzonden en loopt het risico dat het verzenden van e-mail wordt beperkt.
In de detailtabel onder de grafiek ziet u de volgende informatie:
- Aanmaaktijd
- Gebruikers-id
- Actie
- Tags: Zie Gebruikerstags voor meer informatie over gebruikerstags.
Selecteer
Filteren om het rapport en de detailtabel te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC):begindatum en einddatum.
- Activiteit: Beperkt of Verdacht
- Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Op de pagina Gecompromitteerde gebruikers zijn de
acties Planning maken,
Rapport aanvragen en
Exporteren beschikbaar.
Rapport over Exchange-transportregels
Opmerking
Het exchange-transportregelrapport is nu beschikbaar in het EAC. Zie rapport over Exchange-transportregels in de nieuwe EAC voor meer informatie.
Rapport doorsturen
Opmerking
Het doorstuurrapport is nu beschikbaar in het EAC. Zie Rapport automatisch doorgestuurde berichten in het nieuwe EAC voor meer informatie.
E-mailstroomstatusrapport
Het mailflowstatusrapport is een slim rapport met informatie over binnenkomende en uitgaande e-mail, spamdetecties, malware, e-mail die is geïdentificeerd als 'goed' en informatie over e-mail die is toegestaan of geblokkeerd aan de rand. Dit rapport is het enige rapport met informatie over edge-beveiliging. Het rapport laat zien hoeveel e-mail is geblokkeerd voordat de service wordt geopend voor onderzoek door Microsoft 365.
Tip
Als een bericht wordt verzonden naar vijf geadresseerden, tellen we het als vijf verschillende berichten, niet één bericht.
Het rapport Mailflow-status toont de primaire bedreiging die verantwoordelijk is voor het blokkeren of in quarantaine plaatsen van berichten. Bedreigingsverkenner of realtime detecties en geavanceerde opsporing in Defender voor Office 365 Plan 2 tonen primaire en secundaire bedreigingen die verantwoordelijk zijn voor het blokkeren of in quarantaine plaatsen van berichten. Als hetzelfde item meerdere keren niet overeenkomt of wordt geteld, wordt het aantal berichten in deze andere rapportagefuncties niet verhoogd. Het toegenomen aantal berichten is het resultaat van het weergeven van alle gedetecteerde bedreigingen op hetzelfde moment.
Het aantal geaggregeerde berichten in het statusrapport Mailflow kan ook meer zijn dan het aantal berichten op de volgende locaties vanwege zero-hour autopurge -activiteit (ZAP ):
- Bedreigingsverkenner of realtime detecties.
- De tabel met details van het rapport Bedreigingsbeveiligingsstatus.
- De uitvoer van de Get-MailDetailATPReport- of Get-MailTrafficATPReport-cmdlets in Exchange Online PowerShell.
ZAP verwijdert berichten uit postvakken na bezorging, zodat ZAP-activiteit geen invloed heeft op het aantal berichten in het statusrapport van de e-mailstroom. ZAP-activiteit is van invloed op het aantal berichten in Bedreigingsverkenner of realtime detecties. Gebruik in Defender voor Office 365 het rapport Activiteiten na bezorging om de levenscyclus van ZAP voor berichten in de organisatie te begrijpen.
Zoek op de pagina E-mail- en samenwerkingsrapporten op https://security.microsoft.com/emailandcollabreportOverzicht van mailstroomstatus en selecteer vervolgens Details weergeven. Als u rechtstreeks naar het rapport wilt gaan, gebruikt u https://security.microsoft.com/reports/mailflowStatusReport.
De beschikbare weergaven in het mailstroomstatusrapport worden beschreven in de volgende subsecties.
Typeweergave voor het mailstroomstatusrapport
Op de pagina E-mailstroomstatusrapport is standaard het tabblad Type geselecteerd. De grafiek toont de volgende informatie voor het opgegeven datumbereik:
- Malware: Email geblokkeerd als malware door verschillende filters.
- Totaal
- Goede e-mail: Email vastgesteld dat het geen spam is of is toegestaan door gebruikers- of organisatiebeleid.
- Phishing-e-mail: Email geblokkeerd als phishing door verschillende filters.
- Spam: Email geblokkeerd als spam door verschillende filters.
- Randbeveiliging: Email geweigerd aan de rand/perimeter vóór onderzoek door Microsoft 365.
- Regelberichten: Email in quarantaine geplaatst door e-mailstroomregels (ook wel transportregels genoemd).
- Preventie van gegevensverlies: Email in quarantaine door DLP-beleid (Preventie van gegevensverlies).
In de detailtabel onder de grafiek ziet u de volgende informatie:
- Richting
- Type
- 24 uur
- 3 dagen
- 7 dagen
- 15 dagen
- 30 dagen
Selecteer
Filteren om het rapport en de detailtabel te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC):begindatum en einddatum.
- E-mailrichting: Selecteer Inkomend, Uitgaand en Intra-org.
-
Type: selecteer een of meer van de volgende waarden:
- Goede e-mail
- Malware
- Spam
- Randbeveiliging
- Regelberichten
- Phishing-e-mail
- Preventie van gegevensverlies
- Domein: selecteer Alle of een geaccepteerd domein.
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Selecteer op het tabblad Typede optie Kies een categorie voor meer informatie voor meer informatie:
- Phishing-e-mail: Met deze selectie gaat u naar Gegevens weergeven per e-mail > Phish en grafiekuitsplitsing per detectietechnologie in het rapport Status van bedreigingsbeveiliging.
- Malware in e-mail: Met deze selectie gaat u naar Gegevens weergeven voor e-mailmalware > en grafiekuitsplitsing naar detectietechnologie in het rapport Status van bedreigingsbeveiliging.
- Spamdetecties: Met deze optie gaat u naar Gegevens weergeven op e-mail > E-mailspam en grafiek uitgesplitst naar detectietechnologie in het statusrapport voor bedreigingsbeveiliging.
Op het tabblad Type zijn de
acties Planning maken en
Exporteren beschikbaar.
Richtingsweergave voor het mailstroomstatusrapport
Op het tabblad Richting toont de grafiek de volgende informatie voor het opgegeven datumbereik:
- Inkomende
- Intra-organisatie
- Uitgaand
Selecteer
Filteren om het rapport en de detailtabel te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
Datum (UTC):begindatum en einddatum.
Opmerking
Als u de gegevens voor een specifieke datum wilt weergeven, gebruikt u de dag erna. Als u bijvoorbeeld de gegevens van 10 januari wilt zien, gebruikt u 11 januari in het filter. De gegevens van vandaag zijn beschikbaar voor het filteren van morgen.
Rapportgegevens voor sommige dagen worden continu bijgewerkt, dus hoe langer u wacht met het uitvoeren van het rapport, hoe stabieler het aantal berichten en de classificaties zijn. Als u bijvoorbeeld uitgebreide wekelijkse gegevens wilt retourneren van zondag de 10e tot en met zaterdag de 17e, voert u het rapport uit op vrijdag de 23e. Hetzelfde rapport dat op zondag de 18e of dinsdag de 20e wordt uitgevoerd, kan enigszins verschillende aantallen berichten en classificaties bevatten.
E-mailrichting: Selecteer Inkomend, Uitgaand en Intra-org.
Type: selecteer een of meer van de volgende waarden:
- Goede e-mail
- Malware
- Spam
- Randbeveiliging
- Regelberichten
- Phishing-e-mail
- Preventie van gegevensverlies: Email in quarantaine door DLP-beleid (Preventie van gegevensverlies).
Domein: selecteer Alle of een geaccepteerd domein.
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Selecteer op het tabblad Richtingde optie Kies een categorie voor meer informatie voor meer informatie:
- Phishing-e-mail: Met deze selectie gaat u naar Gegevens weergeven per e-mail > Phish en grafiekuitsplitsing per detectietechnologie in het rapport Status van bedreigingsbeveiliging.
- Malware in e-mail: Met deze selectie gaat u naar Gegevens weergeven voor e-mailmalware > en grafiekuitsplitsing naar detectietechnologie in het rapport Status van bedreigingsbeveiliging.
- Spamdetecties: Met deze optie gaat u naar Gegevens weergeven op e-mail > E-mailspam en grafiek uitgesplitst naar detectietechnologie in het statusrapport voor bedreigingsbeveiliging.
Op het tabblad Richting zijn de
acties Planning maken en
Exporteren beschikbaar.
Mailflow-weergave voor het statusrapport voor Mailflow
Op het tabblad Mailflow ziet u hoe de functies voor e-mailbeveiliging van Microsoft inkomende en uitgaande e-mail in uw organisatie filteren. In deze weergave wordt een horizontaal stroomdiagram (ook wel een Sankey-diagram genoemd) gebruikt om details te geven over het totale aantal e-mail en hoe functies voor bedreigingsbeveiliging dit aantal beïnvloeden.
De statistische weergave en de tabelweergave details staan 90 dagen filteren toe.
Het diagram is geordend in de volgende horizontale stroken:
- Totale e-mailband : Deze waarde wordt altijd eerst weergegeven.
-
Randblok en verwerkte band:
- Edge-blok: berichten gefilterd aan de rand en geïdentificeerd als Edge Protection.
- Verwerkt: berichten die worden verwerkt door de filterstack.
- Resultatenband:
- Preventieblok voor gegevensverlies
- Blokkering door regel: Berichten die in quarantaine zijn geplaatst door Exchange-regels voor e-mailstroom (transportregels).
- Malwareblok: berichten die zijn geïdentificeerd als malware.*
- Phishingblokkering: berichten die als phishing zijn geïdentificeerd.*
- Spamblok: berichten die zijn geïdentificeerd als spam.*
- Imitatieblok: berichten gedetecteerd als gebruikersimitatie of domeinimitatie in Defender voor Office 365.*
- Detonatieblok: berichten die zijn gedetecteerd tijdens bestands- of URL-detonatie door beleid voor veilige bijlagen of veilige koppelingen in Defender voor Office 365.*
- ZAP verwijderd: berichten verwijderd door zero-hour auto purge (ZAP).*
- Afgeleverd: Berichten die bij gebruikers zijn afgeleverd als gevolg van een toelatingsregel.*
Als u de muisaanwijzer over een horizontale band in het diagram beweegt, ziet u het aantal gerelateerde berichten.
* Als u dit element selecteert, wordt het diagram uitgevouwen om meer details weer te geven. Zie Detectietechnologieën voor een beschrijving van elk element in de uitgebreide knooppunten.
Als u in Defender voor Office 365 Phishing blokkeren>Algemene filter selecteert, worden de resultaten van dreigingsclassificatie weergegeven. Zie Bedreigingsclassificatie in Microsoft Defender voor Office 365 voor meer informatie.
In de tabel met details onder het diagram ziet u de volgende informatie:
- Datum (UTC)
- Totaal aantal e-mail
- Edge gefilterd
- Regelberichten
- Antimalware-engine, veilige bijlagen, regel gefilterd
- DMARC-imitatie, spoof, phish gefilterd
- Detonatiedetectie
- Antispam gefilterd
- ZAP verwijderd
- Berichten waarin geen bedreigingen zijn gedetecteerd
Selecteer een rij in de detailtabel om een verdere uitsplitsing te zien van het aantal e-mail in de flyout met details die wordt geopend.
Selecteer
Filteren om het rapport en de detailtabel te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum.
- E-mailrichting: Selecteer Inkomend, Uitgaand en Intra-org.
- Domein: selecteer Alle of een geaccepteerd domein.
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Selecteer op het tabblad Mailflow de optie
Trends weergeven om trendgrafieken weer te geven in de flyout Mailflowtrends die wordt geopend.
Op het tabblad E-mailstroom is de
actie Exporteren beschikbaar.
Rapport malwaredetecties
Opmerking
Het rapport Malwaredetecties is afgeschaft. Dezelfde informatie is beschikbaar in het rapport Bedreigingsbeveiligingsstatus.
Rapport voor e-mailvertraging
Het rapport over e-maillatentie in Defender voor Office 365 bevat informatie over de latentie bij e-mailbezorging en detonatie die binnen uw organisatie wordt ervaren. Zie E-maillatentierapport voor meer informatie.
Activiteitenrapport na bezorging
Het rapport Activiteiten na bezorging is alleen beschikbaar in organisaties met Microsoft Defender voor Office 365 Abonnement 2. Zie Activiteitenrapport na bezorging voor meer informatie over het rapport.
Rapport spamdetecties
Opmerking
Het rapport Spamdetecties is verouderd. Dezelfde informatie is beschikbaar in het rapport Bedreigingsbeveiligingsstatus.
Rapport over adresvervalsingsdetectie
Het rapport Spoofingdetecties toont informatie over berichten die zijn geblokkeerd of toegestaan vanwege spoofing. Zie Beveiliging tegen adresvervalsing voor meer informatie over adresvervalsing.
Met de statistische en detailweergave van het rapport kunt u 90 dagen filteren.
Opmerking
De meest recente beschikbare gegevens in het rapport zijn 3 tot 4 dagen oud.
Zoek op de pagina Email & samenwerkingsrapporten op https://security.microsoft.com/emailandcollabreportSpoof-detecties en selecteer vervolgens Details weergeven. Als u rechtstreeks naar het rapport wilt gaan, gebruikt u https://security.microsoft.com/reports/SpoofMailReport.
In de grafiek ziet u de volgende informatie:
- Pass
- Niet
- SoftPass
- Geen
- Overige
Beweeg de muisaanwijzer over een dag (gegevenspunt) in de grafiek om te zien hoeveel vervalste berichten zijn gedetecteerd en waarom.
In de detailtabel onder de grafiek ziet u de volgende informatie:
Datum
Gebruiker met vervalste identiteit
Verzendinfrastructuur
Type spoofing
Result
Resultaatcode
SPF
DKIM
DMARC
Aantal berichten
Als u alle kolommen wilt zien, moet u waarschijnlijk een of meer van de volgende stappen uitvoeren:
- Horizontaal schuiven in uw webbrowser.
- De breedte van de juiste kolommen beperken.
- Uitzoomen in uw webbrowser.
Zie Antispam berichtkoppen voor meer informatie over samengestelde verificatieresultaatcodes.
Selecteer
Filteren om het rapport en de detailtabel te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum
-
Resultaat:
- Pass
- Niet
- SoftPass
- Geen
- Overige
- Spooftype: Intern en Extern
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Op de pagina Rapport over vervalste e-mail zijn de volgende acties beschikbaar:
Schema maken,
Rapport aanvragen en
Exporteren.
Inzendingsrapport
Het rapport Inzendingen bevat informatie over items die beheerders de afgelopen 30 dagen aan Microsoft hebben gerapporteerd voor analyse. Zie Admin Submission gebruiken om vermoede spam, phishing, URL's en bestanden naar Microsoft te verzenden voor meer informatie over beheerderinzendingen.
Ga op de pagina Email & samenwerkingsrapporten op https://security.microsoft.com/emailandcollabreportnaar Inzendingen en selecteer details weergeven. Als u rechtstreeks naar het rapport wilt gaan, gebruikt u https://security.microsoft.com/adminSubmissionReport.
Als u rechtstreeks naar de pagina Inzendingen in de Defender-portal wilt gaan, selecteert u Naar inzendingen gaan.
In de grafiek ziet u de volgende informatie:
- In behandeling
- Voltooid
De detailtabel onder de grafiek toont dezelfde informatie en heeft dezelfde beschikbare acties als het tabblad E-mails op de pagina Inzendingen op https://security.microsoft.com/reportsubmission?viewid=email:
-
Kolommen aanpassen -
Groep -
Verzenden naar Microsoft voor analyse
Zie Inzendingen van e-mailbeheerders naar Microsoft weergeven voor meer informatie.
Selecteer
Filteren om het rapport en de detailtabel te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Verzenddatum: Begindatum en Einddatum
- Inzendings-id
- ID van netwerkbericht
- Afzender
- Ontvanger
- Inzendingsnaam
- Ingediend door
-
Reden voor indienen:
- Geen spam
- Wordt schoon weergegeven
- Lijkt verdacht
- Phish
- Malware
- Spam
-
Status opnieuw scannen:
- In behandeling
- Voltooid
- Tags: alle of een of meer gebruikerstags.
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Op de pagina Inzendingen is de actie Exporteren beschikbaar.
Statusrapport bedreigingsbeveiliging
Het rapport Bedreigingsbeveiligingsstatus is beschikbaar in alle organisaties met cloudpostvakken en in Microsoft 365-organisaties met Defender voor Office 365 (opgenomen of in een invoegtoepassingsabonnement). De rapporten bevatten echter verschillende gegevens. Microsoft 365-organisatie zonder Defender voor Office 365 kan bijvoorbeeld informatie bekijken over malware die is gedetecteerd in e-mail, maar niet informatie over schadelijke bestanden die zijn gedetecteerd door veilige bijlagen voor SharePoint, OneDrive en Microsoft Teams.
Het rapport bevat het aantal e-mailberichten met schadelijke inhoud. Bijvoorbeeld:
- Bestanden of websiteadressen (URL's) geblokkeerd door de anti-malware-engine.
- Bestanden of berichten waarop zero-hour auto purge (ZAP) van toepassing is
- Files of berichten die worden geblokkeerd door Defender voor Office 365-functies: veilige koppelingen, veilige bijlagen en imitatiebeveiligingsfuncties in antiphishingbeleid.
U kunt de informatie in dit rapport gebruiken om trends te identificeren of om te bepalen of uw organisatiebeleid moet worden aangepast.
Tip
Als een bericht wordt verzonden naar vijf geadresseerden, wordt het geteld als vijf verschillende berichten, niet één bericht.
Zoek op de pagina Email & samenwerkingsrapporten op https://security.microsoft.com/emailandcollabreportbedreigingsbeveiligingsstatus en selecteer details weergeven. Of gebruik een van de volgende URL's om rechtstreeks naar het rapport te gaan:
- Microsoft 365-organisaties zonder Defender voor Office 365:https://security.microsoft.com/reports/TPSAggregateReport
- Microsoft 365-organisaties met Defender voor Office 365 (opgenomen in of in een invoegtoepassingsabonnement):https://security.microsoft.com/reports/TPSAggregateReportATP
In de grafiek worden standaard gegevens voor de afgelopen zeven dagen weergegeven. Selecteer
Filter op de rapportpagina Bedreigingsbeveiligingsstatus om een datumbereik van 90 dagen te selecteren (proefabonnementen zijn mogelijk beperkt tot 30 dagen). In de detailtabel kunt u gedurende 30 dagen filteren.
De beschikbare weergaven worden beschreven in de volgende subsecties.
Gegevens weergeven op overzicht
In de weergave Gegevens weergeven op overzicht wordt de volgende detectie-informatie weergegeven in de grafiek:
- E-mailmalware
- E-mail phish
- e-mailspam
- Inhoudsmalware (alleen Defender voor Office 365: Files gedetecteerd door ingebouwde virusbeveiliging in SharePoint, OneDrive en Microsoft Teams en veilige bijlagen voor SharePoint, OneDrive en Microsoft Teams)
Er is geen detailtabel beschikbaar onder de grafiek.
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum.
- Detectie: dezelfde waarden als in de grafiek.
- Beveiligd door: MDO (Defender voor Office 365) en EOP (de ingebouwde beveiligingsfuncties voor alle cloudpostvakken).
- Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
- Richting: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Inkomend, Uitgaand of Intra-org.
- Domein: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een geaccepteerd domein.
-
Beleidstype: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een van de volgende waarden:
- Antimalware
- Veilige bijlagen
- Anti-phish
- Antispam
- Regel voor e-mailstroom (transportregel)
- Anderen
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Gegevens weergeven per e-mail > phishing en grafiekopsplitsing naar detectietechnologie
Opmerking
In mei 2021 zijn phishingdetecties in e-mail bijgewerkt met berichtbijlagen die phishing-URL's bevatten. Door deze wijziging kan een deel van het detectievolume worden verplaatst van de weergave Gegevens weergeven door Email > Malware en naar de weergave Gegevens weergeven met Email > Phish. Met andere woorden, berichtbijlagen met phishing-URL's die traditioneel als malware zijn geïdentificeerd, kunnen nu worden geïdentificeerd als phishing.
In de weergave Gegevens weergeven per Email > Phish en Grafiek uitgesplitst op detectietechnologie, wordt de volgende informatie weergegeven in de grafiek:
- Geavanceerd filter: Phishing-signalen op basis van machine learning.
- Campagne*: berichten die zijn geïdentificeerd als onderdeel van een campagne.
- Bestandsdetonatie*: Safe Attachments heeft tijdens de detonatieanalyse een schadelijke bijlage gedetecteerd.
- Reputatie van bestandsdetonatie*: Bestandsbijlagen die eerder zijn gedetecteerd door detonaties van Safe Attachments in andere Microsoft 365-organisaties.
- Bestandsreputatie: het bericht bevat een bestand dat eerder als schadelijk is geïdentificeerd in andere Microsoft 365-organisaties.
- Vingerafdrukkoppeling: het bericht lijkt sterk op een eerder gedetecteerd schadelijk bericht.
- Algemeen filter: Phishing-signalen op basis van analistenregels.
- Merknabootsing: Afzenders die zich voordoen als bekende merken.
- Imitatiedomein*: imitatie van afzenderdomeinen waarvan u de eigenaar bent of die u hebt opgegeven voor beveiliging in antiphishingbeleid.
- Imitatiegebruiker*: imitatie van beveiligde afzenders die u hebt opgegeven in het antiphishingbeleid of die u hebt geleerd via postvakinformatie.
- LLM-inhoudsanalyse: Analyse door de speciaal gebouwde grote taalmodellen van Microsoft om schadelijke e-mail te detecteren.
- Imitatie van postvakintelligentie*: imitatiedetecties van postvakinformatie in antiphishingbeleid.
- Detectie van gemengde analyse: meerdere filters hebben bijgedragen aan het berichtoordeel.
- Spoof DMARC: Het bericht heeft dmarc-verificatie mislukt.
- Vervalsing van extern domein: vervalsing van het e-mailadres van de afzender waarbij een domein wordt gebruikt dat buiten uw organisatie valt.
- Adresvervalsing binnen de organisatie: adresvervalsing van afzenders met behulp van een domein dat intern is voor uw organisatie.
- URL-detonatie*: Safe Links heeft tijdens de detonatieanalyse een schadelijke URL in het bericht gedetecteerd.
- Reputatie van URL-detonaties*: URL's die eerder zijn gedetecteerd door detonaties van Safe Links in andere Microsoft 365-organisaties.
- Reputatie van kwaadwillende URL: Het bericht bevat een URL die eerder als schadelijk is geïdentificeerd in andere Microsoft 365-organisaties.
*Alleen Defender voor Office 365
In de detailtabel onder de grafiek is de volgende informatie beschikbaar:
- Datum
- Onderwerp
- Afzender
- Geadresseerden
- Detectietechnologie: dezelfde detectietechnologiewaarden uit de grafiek.
- Leveringsstatus
- IP-adres van afzender
- Tags: Zie Gebruikerstags voor meer informatie over gebruikerstags.
Als u alle kolommen wilt zien, moet u waarschijnlijk een of meer van de volgende stappen uitvoeren:
- Horizontaal schuiven in uw webbrowser.
- De breedte van de juiste kolommen beperken.
- Uitzoomen in uw webbrowser.
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC): Begindatum en Einddatum
- Detectie: dezelfde waarden als in de grafiek.
- Prioriteit voor accountbeveiliging: Ja en Nee. Zie Prioriteitsaccountbeveiliging configureren en controleren in Microsoft Defender voor Office 365 voor meer informatie.
- Evaluatie: Ja of Nee.
- Beveiligd door: MDO (Defender voor Office 365) en EOP (de ingebouwde beveiligingsfuncties voor alle cloudpostvakken).
- Richting: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Inkomend, Uitgaand of Intra-org.
- Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
- Domein: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een geaccepteerd domein.
-
Beleidstype: selecteer Alle of een van de volgende waarden:
- Antimalware
- Veilige bijlagen
- Anti-phish
- Antispam
- Regel voor e-mailstroom (transportregel)
- Anderen
- Beleidsnaam (alleen detailtabelweergave): Selecteer Alles of een specifiek beleid.
- Geadresseerden (gescheiden door komma's)
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Als u een item in de detailtabel selecteert door op een willekeurige plaats in de rij te klikken, behalve het selectievakje naast de eerste kolom, wordt een flyout met e-mailgegevens geopend. Deze flyout met details staat bekend als het Email samenvattingsvenster en bevat samengevatte informatie die ook beschikbaar is op de pagina Email entiteit in Defender voor Office 365 voor het bericht. Zie Het deelvenster E-mailsamenvatting voor meer informatie over de informatie in het deelvenster E-mailsamenvatting.
In Defender voor Microsoft 365 zijn de volgende acties beschikbaar boven aan het Email overzichtsvenster voor het rapport Bedreigingsbeveiligingsstatus:
-
E-mailentiteit openen: Zie voor meer informatie de pagina E-mailentiteit in Microsoft Defender voor Office 365. -
Actie uitvoeren: Raadpleeg Opsporen van bedreigingen: de wizard Actie uitvoeren voor meer informatie.
Op de pagina Status van bedreigingsbeveiliging zijn de
acties Planning maken,
Rapport aanvragen en
Exporteren beschikbaar.
Gegevens weergeven per e-mail > spam en grafiekuitsplitsing naar detectietechnologie
In de weergave Gegevens weergeven per Email > Spam en Grafiek uitgesplitst op detectietechnologie, wordt de volgende informatie weergegeven in de grafiek:
- Geavanceerd filter: Phishing-signalen op basis van machine learning.
- Bulk: het bulkklachtniveau (BCL) van het bericht overschrijdt de gedefinieerde drempelwaarde voor spam.
- Domeinreputatie: Het bericht was afkomstig van een domein dat eerder werd geïdentificeerd als het verzenden van spam in andere Microsoft 365-organisaties.
- Vingerafdrukkoppeling: het bericht lijkt sterk op een eerder gedetecteerd schadelijk bericht.
- Algemeen filter
- IP-reputatie: het bericht is afkomstig van een bron die eerder is geïdentificeerd als het verzenden van spam in andere Microsoft 365-organisaties.
- E-mailbombardementen: berichten die zijn gedetecteerd als onderdeel van een aanval op een e-mailaanslag waarbij aanvallers gerichte e-mailadressen overspoelen met een overweldigende hoeveelheid berichten.
- Detectie van gemengde analyse: meerdere filters hebben bijgedragen aan het oordeel voor het bericht.
- Reputatie van kwaadwillende URL: Het bericht bevat een URL die eerder als schadelijk is geïdentificeerd in andere Microsoft 365-organisaties.
In de detailtabel onder de grafiek is de volgende informatie beschikbaar:
- Datum
- Onderwerp
- Afzender
- Geadresseerden
- Detectietechnologie: dezelfde detectietechnologiewaarden uit de grafiek.
- Leveringsstatus
- IP-adres van afzender
- Tags: Zie Gebruikerstags voor meer informatie over gebruikerstags.
Als u alle kolommen wilt zien, moet u waarschijnlijk een of meer van de volgende stappen uitvoeren:
- Horizontaal schuiven in uw webbrowser.
- De breedte van de juiste kolommen beperken.
- Uitzoomen in uw webbrowser.
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
Datum (UTC)Begindatum en Einddatum
Detectie: dezelfde waarden als in de grafiek.
Bulkklachtniveau: wanneer de detectiewaardeBulk is geselecteerd (alleen of met andere waarden), is de schuifregelaar beschikbaar om het rapport te filteren op het geselecteerde BCL-bereik. U kunt deze informatie gebruiken om de BCL-drempelwaarde in antispambeleid te bevestigen of aan te passen, zodat meer of minder bulksgewijs e-mail in uw organisatie wordt toegestaan.
Als de detectiewaardeBulk niet is geselecteerd, wordt de schuifregelaar grijs weergegeven en worden bulkdetecties niet opgenomen in het rapport.
Prioriteit voor accountbeveiliging: Ja en Nee. Zie Prioriteitsaccountbeveiliging configureren en controleren in Microsoft Defender voor Office 365 voor meer informatie.
Richting: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Inkomend, Uitgaand of Intra-org.
Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
Domein: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een geaccepteerd domein.
Beleidstype: selecteer Alle of een van de volgende waarden:
- Antimalware
- Veilige bijlagen
- Anti-phish
- Antispam
- Regel voor e-mailstroom (transportregel)
- Anderen
Beleidsnaam (alleen detailtabelweergave): Selecteer Alles of een specifiek beleid.
Geadresseerden
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Als u een item in de detailtabel selecteert door op een willekeurige plaats in de rij te klikken, behalve het selectievakje naast de eerste kolom, wordt een flyout met e-mailgegevens geopend. Deze flyout met details staat bekend als het Email samenvattingsvenster en bevat samengevatte informatie die ook beschikbaar is op de pagina Email entiteit in Defender voor Office 365 voor het bericht. Zie Het deelvenster E-mailsamenvatting voor meer informatie over de informatie in het deelvenster E-mailsamenvatting.
In Defender voor Microsoft 365 zijn de volgende acties beschikbaar boven aan het Email overzichtsvenster voor het rapport Bedreigingsbeveiligingsstatus:
-
E-mailentiteit openen: Zie voor meer informatie de pagina E-mailentiteit in Microsoft Defender voor Office 365. -
Actie uitvoeren: Raadpleeg Opsporen van bedreigingen: de wizard Actie uitvoeren voor meer informatie.
Op de pagina Status van bedreigingsbeveiliging zijn de
acties Planning maken,
Rapport aanvragen en
Exporteren beschikbaar.
Gegevens weergeven per Email > malware en uitsplitsing van grafieken op detectietechnologie
Opmerking
In mei 2021 zijn malwaredetecties in e-mail bijgewerkt met schadelijke URL's in berichtbijlagen. Deze wijziging kan een deel van het detectievolume uit de weergave Gegevens weergeven door Email > Phish verplaatsen naar de weergave Gegevens weergeven op Email > Malware. Met andere woorden, schadelijke URL's in berichtbijlagen die traditioneel als phishing zijn geïdentificeerd, kunnen nu worden geïdentificeerd als malware.
In de weergave Gegevens weergeven op basis van e-mailmalware > Malware en Grafiekuitsplitsing op basis van detectietechnologie toont de grafiek de volgende informatie:
- Antimalware-engine*: detectie van antimalware.
- Campagne*: berichten die zijn geïdentificeerd als onderdeel van een campagne.
- Bestandsdetonatie*: Safe Attachments heeft tijdens de detonatieanalyse een schadelijke bijlage gedetecteerd.
- Reputatie van bestandsdetonatie*: Bestandsbijlagen die eerder zijn gedetecteerd door detonaties van Safe Attachments in andere Microsoft 365-organisaties.
- Bestandsreputatie: het bericht bevat een bestand dat eerder als schadelijk is geïdentificeerd in andere Microsoft 365-organisaties.
- URL-detonatie*: Safe Links heeft tijdens de detonatieanalyse een schadelijke URL in het bericht gedetecteerd.
- Reputatie van URL-detonaties*: URL's die eerder zijn gedetecteerd door detonaties van Safe Links in andere Microsoft 365-organisaties.
- Schadelijke URL-reputatie
*Alleen Defender voor Office 365
In de detailtabel onder de grafiek is de volgende informatie beschikbaar:
Datum
Onderwerp
Afzender
Geadresseerden
Detectietechnologie: dezelfde detectietechnologiewaarden uit de grafiek.
Leveringsstatus
IP-adres van afzender
Tags: Zie Gebruikerstags voor meer informatie over gebruikerstags.
Als u alle kolommen wilt zien, moet u waarschijnlijk een of meer van de volgende stappen uitvoeren:
- Horizontaal schuiven in uw webbrowser.
- De breedte van de juiste kolommen beperken.
- Uitzoomen in uw webbrowser.
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum
- Detectie: dezelfde waarden als in de grafiek.
- Prioriteit voor accountbeveiliging: Ja en Nee. Zie Prioriteitsaccounts configureren en controleren in Microsoft Defender voor Office 365 voor meer informatie.
- Evaluatie: Ja of Nee.
- Beveiligd door: MDO (Defender voor Office 365) en EOP (de ingebouwde beveiligingsfuncties voor alle cloudpostvakken).
- Richting: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Inkomend, Uitgaand of Intra-org.
- Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
- Domein: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een geaccepteerd domein.
-
Beleidstype: selecteer Alle of een van de volgende waarden:
- Antimalware
- Veilige bijlagen
- Anti-phish
- Antispam
- Regel voor e-mailstroom (transportregel)
- Anderen
- Beleidsnaam (alleen detailtabelweergave): Selecteer Alles of een specifiek beleid.
- Geadresseerden (gescheiden door komma's)
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Als u een item in de detailtabel selecteert door op een willekeurige plaats in de rij te klikken, behalve het selectievakje naast de eerste kolom, wordt een flyout met e-mailgegevens geopend. Deze flyout met details staat bekend als het Email samenvattingsvenster en bevat samengevatte informatie die ook beschikbaar is op de pagina Email entiteit in Defender voor Office 365 voor het bericht. Zie Het deelvenster E-mailsamenvatting voor meer informatie over de informatie in het deelvenster E-mailsamenvatting.
In Defender voor Microsoft 365 zijn de volgende acties beschikbaar boven aan het Email overzichtsvenster voor het rapport Bedreigingsbeveiligingsstatus:
-
E-mailentiteit openen: Zie voor meer informatie de pagina E-mailentiteit in Microsoft Defender voor Office 365. -
Actie uitvoeren: Raadpleeg Opsporen van bedreigingen: de wizard Actie uitvoeren voor meer informatie.
Op de pagina Status van bedreigingsbeveiliging zijn de
acties Planning maken,
Rapport aanvragen en
Exporteren beschikbaar.
Grafiekuitsplitsing per beleidstype
In de weergaven Gegevens op e-mail weergeven op > Phish, Gegevens op e-mail weergeven op > Spam of Gegevens op e-mail weergeven op > Malware wordt, wanneer u Grafiekuitsplitsing op beleidstype selecteert, de volgende informatie in de grafiek weergegeven:
- Antimalware
- Veilige bijlagen*
- Anti-phish
- Antispam
- Regel voor e-mailstroom (ook wel transportregel genoemd)
- Anderen
In de detailtabel onder de grafiek is de volgende informatie beschikbaar:
Datum
Onderwerp
Afzender
Geadresseerden
Detectietechnologie: dezelfde waarden voor detectietechnologie als beschreven in Gegevens weergeven per e-mail > Phish en grafiek uitgesplitst naar detectietechnologie.
Leveringsstatus
IP-adres van afzender
Tags: Zie Gebruikerstags voor meer informatie over gebruikerstags.
Als u alle kolommen wilt zien, moet u waarschijnlijk een of meer van de volgende stappen uitvoeren:
- Horizontaal schuiven in uw webbrowser.
- De breedte van de juiste kolommen beperken.
- Uitzoomen in uw webbrowser.
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum
- Detectie: detectietechnologiewaarden zoals eerder beschreven in dit artikel en bij Detectietechnologieën.
- Prioriteit voor accountbeveiliging: Ja en Nee. Zie Prioriteitsaccounts configureren en controleren in Microsoft Defender voor Office 365 voor meer informatie.
- Evaluatie: Ja of Nee.
- Beveiligd door: MDO (Defender voor Office 365) en EOP (de ingebouwde beveiligingsfuncties voor alle cloudpostvakken).
- Richting: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Inkomend, Uitgaand of Intra-org.
- Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
- Domein: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een geaccepteerd domein.
-
Beleidstype: selecteer Alle of een van de volgende waarden:
- Antimalware
- Veilige bijlagen
- Anti-phish
- Antispam
- Regel voor e-mailstroom (transportregel)
- Anderen
- Beleidsnaam (alleen detailtabelweergave): Selecteer Alles of een specifiek beleid.
- Geadresseerden (gescheiden door komma's)
*Alleen Defender voor Office 365
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Als u een item in de detailtabel selecteert door op een willekeurige plaats in de rij te klikken, behalve het selectievakje naast de eerste kolom, wordt een flyout met e-mailgegevens geopend. Deze flyout met details staat bekend als het Email samenvattingsvenster en bevat samengevatte informatie die ook beschikbaar is op de pagina Email entiteit in Defender voor Office 365 voor het bericht. Zie Het deelvenster E-mailsamenvatting voor meer informatie over de informatie in het deelvenster E-mailsamenvatting.
In Defender voor Microsoft 365 zijn de volgende acties beschikbaar boven aan het Email overzichtsvenster voor het rapport Bedreigingsbeveiligingsstatus:
-
E-mailentiteit openen: Zie voor meer informatie de pagina E-mailentiteit in Microsoft Defender voor Office 365. -
Actie uitvoeren: Raadpleeg Opsporen van bedreigingen: de wizard Actie uitvoeren voor meer informatie.
Op de pagina Status van bedreigingsbeveiliging zijn de
acties Planning maken,
Rapport aanvragen en
Exporteren beschikbaar.
Gegevens weergeven per Email > Phish en Grafiek uitgesplitst op bedreigingsclassificatie (Defender voor Office 365)
Bedreigingsclassificatie in Defender voor Office 365 maakt gebruik van AI om bedreigingen te identificeren en te categoriseren. Zie Bedreigingsclassificatie in Microsoft Defender voor Office 365 voor meer informatie.
In de weergave Gegevens weergeven per e-mail > Phish ziet u, wanneer u Grafiekindeling op bedreigingsclassificatie selecteert, de volgende informatie in de grafiek:
- Verzamelen van persoonsgegevens
- Bedrijfsinformatie
- Factuur
- Salarisadministratie
- Cadeaukaart
- Contact opnemen met vestiging
- Taak
- Geen
In de detailtabel onder de grafiek is de volgende informatie beschikbaar:
Datum
Onderwerp
Afzender
Geadresseerden
Detectietechnologie: dezelfde waarden voor detectietechnologie als beschreven in Gegevens weergeven per e-mail > Phish en grafiek uitgesplitst naar detectietechnologie.
Bedreigingsclassificatie: dezelfde bedreigingsclassificatiewaarden die worden weergegeven in de grafiek en beschreven in Bedreigingsclassificatie in Microsoft Defender voor Office 365.
Leveringsstatus
IP-adres van afzender
Tags: Zie Gebruikerstags voor meer informatie over gebruikerstags.
Als u alle kolommen wilt zien, moet u waarschijnlijk een of meer van de volgende stappen uitvoeren:
- Horizontaal schuiven in uw webbrowser.
- De breedte van de juiste kolommen beperken.
- Uitzoomen in uw webbrowser.
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum
-
Sectie Detectie :
- Reputatie van kwaadwillende URL: Het bericht bevat een URL die eerder als schadelijk is geïdentificeerd in andere Microsoft 365-organisaties.
- Geavanceerd filter: Phishing-signalen op basis van machine learning.
- Algemeen filter: Phishing-signalen op basis van analistenregels.
- Adresvervalsing binnen de organisatie: adresvervalsing van afzenders met behulp van een domein dat intern is voor uw organisatie.
- Vervalsing van extern domein: vervalsing van het e-mailadres van de afzender waarbij een domein wordt gebruikt dat buiten uw organisatie valt.
- Spoof DMARC: Het bericht heeft dmarc-verificatie mislukt.
- Merknabootsing: Afzenders die zich voordoen als bekende merken.
- Detectie van gemengde analyse: meerdere filters hebben bijgedragen aan het berichtoordeel.
- Bestandsreputatie: het bericht bevat een bestand dat eerder als schadelijk is geïdentificeerd in andere Microsoft 365-organisaties.
- Vingerafdrukkoppeling: het bericht lijkt sterk op een eerder gedetecteerd schadelijk bericht.
- Reputatie van URL-detonaties: URL's die eerder zijn gedetecteerd bij Safe Links-detonaties in andere Microsoft 365-organisaties.
- URL-detonatie: Safe Links heeft tijdens de detonatieanalyse een schadelijke URL in het bericht gedetecteerd.
- Imitatiegebruiker: imitatie van beveiligde afzenders die u hebt opgegeven in het antiphishingbeleid of die u hebt geleerd via postvakinformatie.
- Imitatiedomein: imitatie van afzenderdomeinen waarvan u de eigenaar bent of die u hebt opgegeven voor beveiliging in antiphishingbeleid.
- Imitatie van postvakintelligentie: imitatiedetecties van postvakinformatie in antiphishingbeleid.
- Bestandsdetonatie: Safe Attachments heeft tijdens de detonatieanalyse een schadelijke bijlage gedetecteerd.
- Reputatie van bestandsdetonatie: Bestandsbijlagen die eerder zijn gedetecteerd door detonaties van Safe Attachments in andere Microsoft 365-organisaties.
- Campagne: berichten die zijn geïdentificeerd als onderdeel van een campagne.
- Bedreigingsclassificatie: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een beschikbare waarde.
- Prioriteit voor accountbeveiliging: Ja en Nee. Zie Prioriteitsaccountbeveiliging configureren en controleren in Microsoft Defender voor Office 365 voor meer informatie.
- Evaluatie: Ja of Nee.
- Beveiligd door: MDO (Defender voor Office 365) en EOP (de ingebouwde beveiligingsfuncties voor alle cloudpostvakken).
- Richting: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Inkomend, Uitgaand of Intra-org.
- Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
- Domein: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een geaccepteerd domein.
-
Beleidstype: selecteer Alle of een van de volgende waarden:
- Antimalware
- Veilige bijlagen
- Anti-phish
- Antispam
- Regel voor e-mailstroom (transportregel)
- Anderen
- Beleidsnaam (alleen detailtabelweergave): Selecteer Alles of een specifiek beleid.
- Geadresseerden (gescheiden door komma's)
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Als u een item in de detailtabel selecteert door op een willekeurige plaats in de rij te klikken, behalve het selectievakje naast de eerste kolom, wordt een flyout met e-mailgegevens geopend. Deze flyout met details staat bekend als het Email samenvattingsvenster en bevat samengevatte informatie die ook beschikbaar is op de pagina Email entiteit in Defender voor Office 365 voor het bericht. Zie Het deelvenster E-mailsamenvatting voor meer informatie over de informatie in het deelvenster E-mailsamenvatting.
De volgende acties zijn beschikbaar boven aan het Email samenvattingsvenster voor het rapport Bedreigingsbeveiligingsstatus:
-
E-mailentiteit openen: Zie voor meer informatie de pagina E-mailentiteit in Microsoft Defender voor Office 365. -
Actie uitvoeren: Raadpleeg Opsporen van bedreigingen: de wizard Actie uitvoeren voor meer informatie.
Op de pagina Status van bedreigingsbeveiliging zijn de
acties Planning maken,
Rapport aanvragen en
Exporteren beschikbaar.
Grafiekuitsplitsing per bezorgingsstatus
In de weergaven Gegevens weergeven op e-mail>phishing, Gegevens weergeven op e-mail>spam of Gegevens weergeven op e-mail>malware wordt, wanneer u Grafiek uitsplitsen op bezorgingsstatus selecteert, de volgende informatie in de grafiek weergegeven:
- Gehoste mailbox: Postvak IN
- Gehost postvak: Ongewenste e-mail
- Gehost postvak: aangepaste map
- Gehost postvak: verwijderde items
- Doorgestuurd
- Lokale server: Geleverd
- Quarantaine
- Bezorging is mislukt
- Gedaald
In de detailtabel onder de grafiek is de volgende informatie beschikbaar:
Datum
Onderwerp
Afzender
Geadresseerden
Detectietechnologie: dezelfde waarden voor detectietechnologie als beschreven in Gegevens weergeven per e-mail > Phish en grafiek uitgesplitst naar detectietechnologie.
Leveringsstatus
IP-adres van afzender
Tags: Zie Gebruikerstags voor meer informatie over gebruikerstags.
Als u alle kolommen wilt zien, moet u waarschijnlijk een of meer van de volgende stappen uitvoeren:
- Horizontaal schuiven in uw webbrowser.
- De breedte van de juiste kolommen beperken.
- Uitzoomen in uw webbrowser.
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum
- Detectie: detectietechnologiewaarden zoals eerder beschreven in dit artikel en bij Detectietechnologieën.
- Beveiligd door: MDO (Defender voor Office 365) en EOP (de ingebouwde beveiligingsfuncties voor alle cloudpostvakken).
- Richting: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Inkomend, Uitgaand of Intra-org.
- Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
- Domein: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een geaccepteerd domein.
-
Beleidstype: selecteer Alle of een van de volgende waarden:
- Antimalware
- Veilige bijlagen
- Anti-phish
- Antispam
- Regel voor e-mailstroom (transportregel)
- Anderen
- Beleidsnaam (alleen detailtabelweergave): Selecteer Alles of een specifiek beleid.
- Geadresseerden (gescheiden door komma's)
*Alleen Defender voor Office 365
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Als u een item in de detailtabel selecteert door op een willekeurige plaats in de rij te klikken, behalve het selectievakje naast de eerste kolom, wordt een flyout met e-mailgegevens geopend. Deze flyout met details staat bekend als het Email samenvattingsvenster en bevat samengevatte informatie die ook beschikbaar is op de pagina Email entiteit in Defender voor Office 365 voor het bericht. Zie Het deelvenster E-mailsamenvatting voor meer informatie over de informatie in het deelvenster E-mailsamenvatting.
In Defender voor Microsoft 365 zijn de volgende acties beschikbaar boven aan het Email overzichtsvenster voor het rapport Bedreigingsbeveiligingsstatus:
-
E-mailentiteit openen: Zie voor meer informatie de pagina E-mailentiteit in Microsoft Defender voor Office 365. -
Actie uitvoeren: Raadpleeg Opsporen van bedreigingen: de wizard Actie uitvoeren voor meer informatie.
Op de pagina Status van bedreigingsbeveiliging zijn de
acties Planning maken,
Rapport aanvragen en
Exporteren beschikbaar.
Gegevens weergeven op inhoud > malware
In de weergave Gegevens weergeven per inhoud > malware wordt de volgende informatie weergegeven in de grafiek voor Microsoft Defender voor Office 365 organisaties:
- Antimalware-engine: Schadelijke bestanden gedetecteerd in SharePoint, OneDrive en Microsoft Teams door de ingebouwde virusdetectie in Microsoft 365.
- MDO-detonatie: schadelijke bestanden gedetecteerd door veilige bijlagen voor SharePoint, OneDrive en Microsoft Teams.
- Bestandsreputatie: het bericht bevat een bestand dat eerder als schadelijk is geïdentificeerd in andere Microsoft 365-organisaties.
In de detailtabel onder de grafiek is de volgende informatie beschikbaar:
- Datum
- Bestandsnaam van bijlage
- Workload
- Detectietechnologie: dezelfde waarden voor detectietechnologie als beschreven in Gegevens weergeven per e-mail > Phish en grafiek uitgesplitst naar detectietechnologie.
- Bestandsgrootte
- Laatst wijzigende gebruiker
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum.
- Detectie: dezelfde waarden als in de grafiek.
- Workload: Teams, SharePoint en OneDrive
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Op de pagina Status van bedreigingsbeveiliging is de
actie Exporteren beschikbaar.
Gegevens weergeven naar systeemoverride en grafiekuitsplitsing naar reden
In de weergave Gegevens weergeven per systeemoverride en Grafiek uitgesplitst naar reden wordt in de grafiek de volgende informatie over de override-reden weergegeven:
- Preventie van gegevensverlies: Email berichten die in quarantaine zijn geplaatst door beleid voor preventie van gegevensverlies (DLP).
- Regel voor uitwisselingstransport
- Exclusieve instelling (Outlook)
- IP toestaan
- Lokaal overslaan
- Door de organisatie toegestane domeinen: het domein wordt opgegeven in de lijst met toegestane domeinen in een antispambeleid.
- Door de organisatie toegestane afzenders: de afzender wordt opgegeven in de lijst met toegestane afzenders in een antispambeleid.
- Phishingsimulatie: Zie De bezorging van niet-Microsoft-phishingsimulaties configureren voor gebruikers en niet-gefilterde berichten naar SecOps-postvakken voor meer informatie.
- Lijst met afzenderdomeinen
- TABL: zowel URL als bestand toegestaan
- TABL - Bestand toegelaten
- TABL - Bestand geblokkeerd
- TABL - URL toegestaan
- TABL - URL geblokkeerd
- E-mailadres van TABL-afzender toestaan
- E-mailadresblok van TABL-afzender
- TABL-spoofing blokkeren
- Filter van derden
- Lijst met vertrouwde contactpersonen - Afzender in adresboek
- Lijst met adressen van vertrouwde ontvangers
- Lijst met vertrouwde domeinen van geadresseerden
- Lijst met vertrouwde afzenders (Outlook)
- Gebruikersveilig domein
- Veilige afzender van gebruiker
- ZAP niet ingeschakeld
In de detailtabel onder de grafiek is de volgende informatie beschikbaar:
- Datum
- Onderwerp
- Afzender
- Geadresseerden
- Systeemoverschrijving
- IP-adres van afzender
- Tags: Zie Gebruikerstags voor meer informatie over gebruikerstags.
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum
- Reden: dezelfde waarden als de grafiek.
- Afleverlocatie: de map Ongewenste e-mail is niet ingeschakeld en SecOps-mailbox.
- Richting: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Inkomend, Uitgaand of Intra-org.
- Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
- Domein: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een geaccepteerd domein.
-
Beleidstype: selecteer Alle of een van de volgende waarden:
- Antimalware
- Veilige bijlagen
- Anti-phish
- Antispam
- Regel voor e-mailstroom (transportregel)
- Anderen
- Beleidsnaam (alleen detailtabelweergave): Selecteer Alles of een specifiek beleid.
- Geadresseerden (gescheiden door komma's)
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Op de pagina Status van bedreigingsbeveiliging is de
actie Exporteren beschikbaar.
Gegevens weergeven op systeemoverschrijving en uitsplitsing van grafieken per leveringslocatie
In de weergave Gegevens weergeven per systeemoverride en Grafiek uitgesplitst naar leveringslocatie wordt de volgende informatie over de override-reden in de grafiek weergegeven:
- De map Ongewenste e-mail is niet ingeschakeld
- SecOps-postvak: Zie De bezorging van niet-Microsoft-phishingsimulaties configureren voor gebruikers en niet-gefilterde berichten voor SecOps-postvakken voor meer informatie.
In de detailtabel onder de grafiek is de volgende informatie beschikbaar:
- Datum
- Onderwerp
- Afzender
- Geadresseerden
- Systeemoverschrijving
- IP-adres van afzender
- Tags: Zie Gebruikerstags voor meer informatie over gebruikerstags.
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum
- Reden: Dezelfde waarden als in Grafiek uitgesplitst op beleidstype
- Afleverlocatie: de map Ongewenste e-mail is niet ingeschakeld en SecOps-mailbox.
- Richting: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Inkomend, Uitgaand of Intra-org.
- Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
- Domein: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer een geaccepteerd domein.
-
Beleidstype: selecteer Alle of een van de volgende waarden:
- Antimalware
- Veilige bijlagen
- Anti-phish
- Antispam
- Regel voor e-mailstroom (transportregel)
- Anderen
- Beleidsnaam (alleen detailtabelweergave): Selecteer Alles of een specifiek beleid.
- Geadresseerden (gescheiden door komma's)
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Op de pagina Status van bedreigingsbeveiliging is de
actie Exporteren beschikbaar.
Belangrijkste malwarerapport
In het rapport Top malware worden de verschillende soorten malware weergegeven die zijn gedetecteerd door antimalwarebeveiliging.
Zoek op de pagina E-mail- en samenwerkingsrapporten bij https://security.microsoft.com/emailandcollabreport naar Top malware.
Beweeg de muisaanwijzer over een wig in het cirkeldiagram om de naam van de malware te zien en hoeveel berichten de malware bevatten.
Selecteer Details weergeven om naar de pagina Belangrijkste malwarerapport te gaan. Als u rechtstreeks naar het rapport wilt gaan, gebruikt u https://security.microsoft.com/reports/TopMalware.
Op de pagina Bovenste malwarerapport wordt een grotere versie van het cirkeldiagram weergegeven. In de detailtabel onder de grafiek ziet u de volgende informatie:
- Belangrijkste malware: de naam van de malware
- Aantal: hoeveel berichten de malware bevatten.
Selecteer
Filteren om het rapport te wijzigen door de waarden voor Begindatum en Einddatum te selecteren in de flyout die wordt geopend.
Op de pagina Bovenste malware zijn de
acties Planning maken en
Exporteren beschikbaar.
Rapport van de belangrijkste afzenders en geadresseerden
Het rapport Belangrijkste afzenders en geadresseerden is beschikbaar in alle organisaties met cloudpostvakken en in Microsoft 365-organisaties met Defender voor Office 365 (opgenomen of in een invoegtoepassingsabonnement). De rapporten bevatten echter verschillende gegevens. Organisaties zonder Defender voor Office 365 kunnen bijvoorbeeld informatie bekijken over de belangrijkste ontvangers van malware, spam en phishing (spoofing), maar geen informatie over malware die is gedetecteerd door Safe Attachments of phishing die is gedetecteerd door impersonation protection.
Het rapport Top senders and recipients toont de top 20 afzenders van berichten in de organisatie en de top 20 geadresseerden voor berichten die zijn gedetecteerd door microsoft 365-beveiligingsfuncties. Het rapport bevat standaard gegevens voor de afgelopen week, maar er zijn gegevens beschikbaar voor de afgelopen 90 dagen.
Zoek op de pagina E-mail- en samenwerkingsrapporten op https://security.microsoft.com/emailandcollabreport naar Belangrijkste afzenders en ontvangers.
Beweeg de muisaanwijzer over een wig in het cirkeldiagram om het aantal berichten voor de afzender of geadresseerde te zien.
Selecteer Details weergeven om naar de pagina Belangrijkste afzenders en geadresseerden te gaan. Of gebruik een van de volgende URL's om rechtstreeks naar het rapport te gaan:
- Microsoft 365-organisaties zonder Defender voor Office 365:https://security.microsoft.com/reports/TopSenderRecipient
- Microsoft 365-organisaties met Defender voor Office 365 (opgenomen in of in een invoegtoepassingsabonnement):https://security.microsoft.com/reports/TopSenderRecipientsATP
Op de pagina Belangrijkste afzenders en geadresseerden wordt een grotere versie van het cirkeldiagram weergegeven. De volgende grafieken zijn beschikbaar:
- Gegevens weergeven voor de belangrijkste afzenders van e-mail (standaardweergave)
- Gegevens weergeven voor de belangrijkste e-mailontvangers
- Gegevens weergeven voor beste spamontvangers
- Gegevens weergeven voor belangrijkste malwareontvangers
- Gegevens voor belangrijkste ontvangers van phishingmails weergeven
- Gegevens weergeven voor belangrijkste malwareontvangers (MDO)
- Gegevens weergeven voor topontvangers van phishing (MDO)
- Gegevens weergeven voor de belangrijkste intra.org-e-mailafzenders
- Gegevens weergeven voor de belangrijkste e-mailontvangers van intra.org
- Gegevens weergeven voor de belangrijkste intra.org-spamontvangers
- Gegevens weergeven voor Top-ontvangers van malware binnen intra.org
- Gegevens weergeven voor belangrijkste intra.org-ontvangers van phishing
- Gegevens weergeven voor belangrijkste intra.org-phishingontvangers (MDO)
- Gegevens weergeven voor belangrijkste intra.org-ontvangers van malware (MDO)
Beweeg de muisaanwijzer over een wig in het cirkeldiagram om het aantal berichten voor die specifieke afzender of geadresseerde te zien.
Voor elke grafiek bevat de detailtabel onder de grafiek de volgende informatie:
- E-mailadres
- Aantal items
- Tags: Zie Gebruikerstags voor meer informatie over gebruikerstags.
Selecteer
Filteren om het rapport te wijzigen door een of meer van de volgende waarden te selecteren in de flyout die wordt geopend:
- Datum (UTC)Begindatum en Einddatum
- Label: laat de waarde Alle staan of verwijder deze, dubbelklik in het lege vak en selecteer vervolgens Prioriteitsaccount. Zie Gebruikerstags voor meer informatie over gebruikerstags.
Wanneer u klaar bent met het configureren van de filters, selecteert u Toepassen, Annuleren of
Filters wissen.
Op de pagina Belangrijkste afzenders en geadresseerden is de
actie Exporteren beschikbaar.
URL-beveiligingsrapport
Het URL-beveiligingsrapport is alleen beschikbaar in Microsoft Defender voor Office 365. Zie URL-beveiligingsrapport voor meer informatie.
Rapport Door gebruiker gerapporteerde berichten
Belangrijk
Om ervoor te zorgen dat het rapport Door de gebruiker gerapporteerde berichten correct werkt, moet auditlogboekregistratie zijn ingeschakeld in uw Microsoft 365-organisatie (dit is standaard ingeschakeld). Zie Controle in- of uitschakelen voor meer informatie.
Het rapport Door gebruiker gerapporteerde berichten bevat informatie over e-mailberichten die gebruikers hebben gerapporteerd als ongewenste e-mail, phishingpogingen of goede e-mail met behulp van de ingebouwde knop Rapport in Outlook.
Ga op de pagina Email & samenwerkingsrapporten op https://security.microsoft.com/emailandcollabreportnaar Door de gebruiker gerapporteerde berichten en selecteer vervolgens Details weergeven. Als u rechtstreeks naar het rapport wilt gaan, gebruikt u https://security.microsoft.com/reports/userSubmissionReport.
Als u rechtstreeks naar het tabblad Gebruiker gerapporteerd op de pagina Inzendingen in de Defender-portal wilt gaan, selecteert u Naar inzendingen gaan.
In de grafiek ziet u de volgende informatie:
- Geen spam
- Phish
- Spam
De tabel met details onder de grafiek toont dezelfde informatie en bevat dezelfde acties die beschikbaar zijn op het tabblad Gebruiker gerapporteerd op de pagina Inzendingen op https://security.microsoft.com/reportsubmission?viewid=user:
-
Kolommen aanpassen -
Groep -
Filter -
Markeren als en melden -
Verzenden naar Microsoft voor analyse
Zie Door gebruikers gerapporteerde berichten weergeven aan Microsoft en acties Beheer voor door de gebruiker gerapporteerde berichten voor meer informatie.
Op de rapportpagina is de
actie Exporteren beschikbaar.
Welke machtigingen zijn nodig om deze rapporten weer te geven?
Er moeten machtigingen aan u zijn toegewezen voordat u de rapporten kunt bekijken en gebruiken die in dit artikel worden beschreven. U beschikt tevens over de volgende opties:
-
Microsoft Defender XDR geïntegreerde op rollen gebaseerde toegangscontrole (RBAC) (Als E-mail en samenwerking>Defender voor Office 365-machtigingen
Actief is. Heeft alleen invloed op de Defender-portal, niet op PowerShell): Autorisatie en instellingen/Beveiligingsinstellingen/Kernbeveiligingsinstellingen (lezen) of Autorisatie en instellingen/Systeeminstellingen/Alleen-lezen. -
Email & samenwerkingsmachtigingen in de Microsoft Defender-portal: Lidmaatschap van een van de volgende rolgroepen:
- Organisatiebeheer¹
- Beveiligingsbeheerder
- Beveiligingslezer
- Globale lezer
- Microsoft Entra machtigingen: lidmaatschap van de rollen Globale beheerder¹ ², Beveiligingsbeheerder, Beveiligingslezer of Globale lezer in Microsoft Entra ID geeft gebruikers de vereiste machtigingen en machtigingen voor andere functies in Microsoft 365.
¹ Lidmaatschap van de rollengroep Organisatiebeheer of de rol Globale beheerder is vereist voor het gebruik van de
acties Planning maken of
Rapport aanvragen in rapporten (indien beschikbaar).
Belangrijk
² Microsoft is sterk voorstander van het principe van minimale bevoegdheden. Als u accounts alleen de minimale machtigingen toewijst die nodig zijn om hun taken uit te voeren, vermindert u beveiligingsrisico's en wordt de algehele beveiliging van uw organisatie versterkt. Globale beheerder is een zeer bevoorrechte rol die u moet beperken tot scenario's voor noodgevallen of wanneer u geen andere rol kunt gebruiken.
Wat gebeurt er als in de rapporten geen gegevens worden weergegeven?
Als u geen gegevens in de rapporten ziet, controleert u de rapportfilters en controleert u of uw bedreigingsbeleid is geconfigureerd om berichten te detecteren en er actie op te ondernemen. Zie de volgende artikelen voor meer informatie:
Rapportgegevens downloaden en exporteren
Afhankelijk van het rapport en de specifieke weergave in het rapport, zijn een of meer van de volgende acties mogelijk beschikbaar op de hoofdrapportpagina:
Rapportgegevens exporteren
Tip
- Geconfigureerde filters op het moment van exporteren zijn van invloed op de geëxporteerde gegevens.
- Als de geëxporteerde gegevens meer dan 150.000 vermeldingen bevatten, worden de gegevens opgesplitst in meerdere bestanden.
Selecteer
Exporteren op de rapportpagina.Controleer en configureer de volgende instellingen in de flyout Exportvoorwaarden die wordt geopend:
-
Selecteer een weergave die u wilt exporteren: Selecteer een van de volgende waarden:
- Samenvatting: Gegevens van de afgelopen 90 dagen zijn beschikbaar. De standaardwaarde.
- Details: Gegevens van de afgelopen 30 dagen zijn beschikbaar. Een datumbereik van één dag wordt ondersteund.
-
Datum (UTC):
- Begindatum: de standaardwaarde is drie maanden geleden.
- Einddatum: de standaardwaarde is vandaag.
Wanneer u klaar bent in de flyout Voorwaarden exporteren , selecteert u Exporteren.
De knop Exporteren verandert in Exporteren... en er wordt een voortgangsbalk weergegeven.
-
Selecteer een weergave die u wilt exporteren: Selecteer een van de volgende waarden:
In het dialoogvenster Opslaan als dat wordt geopend, ziet u de standaardnaam van het .csv-bestand en de downloadlocatie (standaard de lokale map Downloads), maar u kunt deze waarden wijzigen en vervolgens Opslaan selecteren om de geëxporteerde gegevens te downloaden.
Als u een dialoogvenster ziet dat security.microsoft.com meerdere bestanden wilt downloaden, selecteert u Toestaan.
Terugkerende rapporten plannen
Als u geplande rapporten wilt maken, moet u lid zijn van de rol Organisatiebeheer in Exchange Online of de rol Globale beheerder* in Microsoft Entra ID.
Belangrijk
* Microsoft is sterk voorstander van het principe van minimale bevoegdheden. Als u accounts alleen de minimale machtigingen toewijst die nodig zijn om hun taken uit te voeren, vermindert u beveiligingsrisico's en wordt de algehele beveiliging van uw organisatie versterkt. Globale beheerder is een zeer bevoorrechte rol die u moet beperken tot scenario's voor noodgevallen of wanneer u geen andere rol kunt gebruiken.
Op de rapportpagina selecteert u
Schema maken om de wizard voor een nieuw gepland rapport te starten.Controleer of pas op de pagina Naam gepland rapport de waarde Naam aan en selecteer volgende.
Controleer of configureer de volgende instellingen op de pagina Voorkeuren instellen :
-
Frequentie: selecteer een van de volgende waarden:
- Wekelijks (standaard)
- Dagelijks (deze waarde resulteert erin dat er geen gegevens worden weergegeven in grafieken)
- Maandelijks
- Begindatum: voer de datum in waarop het genereren van het rapport begint. De standaardwaarde is vandaag.
- Vervaldatum: voer de datum in waarop het genereren van het rapport eindigt. De standaardwaarde is één jaar vanaf vandaag.
Wanneer u klaar bent op de pagina Voorkeuren instellen , selecteert u Volgende.
-
Frequentie: selecteer een van de volgende waarden:
Configureer op de pagina Filters selecteren de volgende instellingen:
-
Richting: selecteer een van de volgende waarden:
- Alle (standaard)
- Uitgaand
- Inkomende
- Afzenderadres
- Adres ontvanger
Wanneer u klaar bent op de pagina Filters selecteren , selecteert u Volgende.
-
Richting: selecteer een van de volgende waarden:
Kies op de pagina Geadresseerden de geadresseerden voor het rapport in het vak E-mail verzenden naar. De standaardwaarde is uw e-mailadres, maar u kunt anderen toevoegen door een van de volgende stappen uit te voeren:
- Klik in het vak, wacht tot de lijst met gebruikers is opgelost en selecteer vervolgens de gebruiker in de lijst onder het vak.
- Klik in het vak, typ een waarde en selecteer de gebruiker in de lijst onder het vak.
Als u een vermelding uit de lijst wilt verwijderen, selecteert u
naast de vermelding.Wanneer u klaar bent op de pagina Ontvangers, selecteert u Volgende.
Bekijk op de pagina Review uw instellingen. U kunt in elke sectie Bewerken selecteren om de instellingen in de sectie te wijzigen. U kunt ook Vorige of de specifieke pagina in de wizard selecteren.
Wanneer u klaar bent op de pagina Controleren, selecteert u Verzenden.
Op de pagina Nieuw gepland rapport gemaakt kunt u de koppelingen selecteren om het geplande rapport weer te geven of een ander rapport te maken.
Wanneer u klaar bent op de pagina Nieuw gepland rapport gemaakt , selecteert u Gereed.
De rapporten worden per e-mail verzonden naar de opgegeven geadresseerden op basis van het schema dat u hebt geconfigureerd
De vermelding voor het geplande rapport staat op de pagina Beheerde planningen, zoals beschreven in de volgende subparagraaf.
Bestaande geplande rapporten beheren
Nadat u een gepland rapport hebt gemaakt zoals beschreven in terugkerende planningsrapporten, is de geplande rapportvermelding beschikbaar op de pagina Planningen beheren in de Defender-portal.
Ga in de Microsoft Defender portal op https://security.microsoft.comnaar Rapporten>Email & samenwerking> selecteer Planningen beheren. Als u rechtstreeks naar de pagina Planningen beheren wilt gaan, gebruikt u https://security.microsoft.com/ManageSubscription.
Op de pagina Planningen beheren wordt de volgende informatie weergegeven voor elke geplande rapportvermelding:
- Begindatum plannen
- Planningsnaam
- Rapporttype
- Frequentie
- Laatst verzonden
Als u de lijst wilt wijzigen van normale in compacte afstand, selecteert u
Lijstafstand wijzigen in compact of normaal en selecteert u
vervolgens Lijst comprimeren.
Gebruik het
zoekvak Zoeken om een bestaand item van een gepland rapport te vinden.
Voer de volgende stappen uit om de geplande rapportinstellingen te wijzigen:
Selecteer de geplande rapportvermelding door ergens in de rij te klikken, behalve het selectievakje.
Voer in de detailsfly-out die wordt geopend een van de volgende stappen uit:
- Selecteer
Naam bewerken om de naam van het geplande rapport te wijzigen. - Selecteer de koppeling Bewerken in de sectie om de bijbehorende instellingen te wijzigen.
De instellingen en configuratiestappen zijn hetzelfde als beschreven in terugkerende planningsrapporten.
- Selecteer
Als u een geplande rapportvermelding wilt verwijderen, gebruikt u een van de volgende methoden:
- Schakel het selectievakje in naast een, meer of alle geplande rapporten en selecteer vervolgens de
actie Verwijderen die op de hoofdpagina wordt weergegeven. - Selecteer het geplande rapport door op een andere plaats in de rij dan het selectievakje te klikken en vervolgens
Verwijderen te selecteren in de flyout details die wordt geopend.
Lees het waarschuwingsdialoogvenster dat wordt geopend en selecteer VERVOLGENS OK.
Terug op de pagina Planningen beheren wordt de verwijderde vermelding van het geplande rapport niet meer weergegeven en zijn eerdere rapporten van het geplande rapport verwijderd en niet langer beschikbaar om te downloaden.
Rapporten op aanvraag aanvragen om te downloaden
Als u rapporten op aanvraag wilt maken, moet u lid zijn van de rol Organisatiebeheer in Exchange Online of de rol Globale beheerder* in Microsoft Entra ID.
Belangrijk
* Microsoft is sterk voorstander van het principe van minimale bevoegdheden. Als u accounts alleen de minimale machtigingen toewijst die nodig zijn om hun taken uit te voeren, vermindert u beveiligingsrisico's en wordt de algehele beveiliging van uw organisatie versterkt. Globale beheerder is een zeer bevoorrechte rol die u moet beperken tot scenario's voor noodgevallen of wanneer u geen andere rol kunt gebruiken.
Selecteer op de rapportpagina
Rapport aanvragen om de nieuwe wizard voor rapporten op aanvraag te starten.Controleer of pas op de pagina Naam op aanvraag de waarde naam aan en selecteer volgende.
Controleer of configureer de volgende instellingen op de pagina Voorkeuren instellen :
- Begindatum: voer de begindatum voor de rapportgegevens in. De standaardwaarde is één maand geleden.
- Vervaldatum: voer de einddatum in voor de rapportgegevens. De standaardwaarde is vandaag.
Wanneer u klaar bent op de pagina Naam-rapport op aanvraag, selecteert u Volgende.
Kies op de pagina Geadresseerden de geadresseerden voor het rapport in het vak E-mail verzenden naar. De standaardwaarde is uw e-mailadres, maar u kunt anderen toevoegen door een van de volgende stappen uit te voeren:
- Klik in het vak, wacht tot de lijst met gebruikers is opgelost en selecteer vervolgens de gebruiker in de lijst onder het vak.
- Klik in het vak, typ een waarde en selecteer de gebruiker in de lijst onder het vak.
Als u een vermelding uit de lijst wilt verwijderen, selecteert u
naast de vermelding.Wanneer u klaar bent op de pagina Ontvangers, selecteert u Volgende.
Bekijk op de pagina Review uw instellingen. U kunt in elke sectie Bewerken selecteren om de instellingen in de sectie te wijzigen. U kunt ook Vorige of de specifieke pagina in de wizard selecteren.
Wanneer u klaar bent op de pagina Controleren, selecteert u Verzenden.
Op de pagina Nieuw rapport gemaakt op aanvraag kunt u de koppeling selecteren om een ander rapport te maken.
Wanneer u klaar bent op de pagina Nieuw rapport dat op aanvraag is gemaakt , selecteert u Gereed.
De taak voor het maken van een rapport (en uiteindelijk het voltooide rapport) is beschikbaar op de pagina Rapporten voor downloaden , zoals beschreven in de volgende subsectie.
Rapporten downloaden
Als u rapporten op aanvraag wilt downloaden, moet u lid zijn van de rol Organisatiebeheer in Exchange Online of de rol Globale beheerder* in Microsoft Entra ID.
Belangrijk
* Microsoft is sterk voorstander van het principe van minimale bevoegdheden. Als u accounts alleen de minimale machtigingen toewijst die nodig zijn om hun taken uit te voeren, vermindert u beveiligingsrisico's en wordt de algehele beveiliging van uw organisatie versterkt. Globale beheerder is een zeer bevoorrechte rol die u moet beperken tot scenario's voor noodgevallen of wanneer u geen andere rol kunt gebruiken.
Nadat u een rapport op aanvraag hebt aangevraagd zoals beschreven in aanvraagrapporten voor downloaden, controleert u de status van het rapport en downloadt u uiteindelijk het rapport op de pagina Rapporten voor download in de Defender-portal.
Ga in de Microsoft Defender portal op https://security.microsoft.comnaar Rapporten>Email & samenwerking> selecteer Rapporten om te downloaden. Als u rechtstreeks naar de pagina Rapporten voor downloaden wilt gaan, gebruikt u https://security.microsoft.com/ReportsForDownload.
Op de pagina Rapporten voor downloaden wordt de volgende informatie weergegeven voor elk beschikbaar rapport:
- Begindatum
- Naam
- Rapporttype
- Laatst verzonden
-
Status:
- In behandeling: het rapport wordt nog gemaakt en kan nog niet worden gedownload.
- Voltooid: klaar om te downloaden: het genereren van rapporten is voltooid en het rapport kan worden gedownload.
- Voltooid: er zijn geen resultaten gevonden: het genereren van rapporten is voltooid, maar het rapport bevat geen gegevens, dus u kunt het niet downloaden.
Als u het rapport wilt downloaden, schakelt u het selectievakje in de begindatum van het rapport in en selecteert u vervolgens de
actie Rapport downloaden die wordt weergegeven.
Gebruik het
vak Zoeken om een bestaand rapport te zoeken.
In het dialoogvenster Opslaan als dat wordt geopend, ziet u de standaardnaam van het .csv-bestand en de downloadlocatie (standaard de lokale map Downloads), maar u kunt deze waarden wijzigen en vervolgens Opslaan selecteren om het rapport te downloaden.