Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Tip
Wist u dat u de functies in Microsoft Defender voor Office 365 Abonnement 2 gratis kunt proberen? Gebruik de proefversie van 90 dagen van Defender voor Office 365 in de hub proefversies van Microsoft Defender portal. Meer informatie over wie zich kan registreren en proefabonnementen vindt u op Try Microsoft Defender voor Office 365.
Veilige documenten is een premium-functie die gebruikmaakt van de cloud-back-end van Microsoft Defender voor Eindpunt om geopende Office-documenten te scannen in de beveiligde weergave of Application Guard voor Office.
Gebruikers hoeven Defender voor Eindpunt niet te installeren op hun lokale apparaten om veilige documenten te kunnen beveiligen. Gebruikers krijgen beveiliging tegen veilige documenten als aan alle volgende vereisten wordt voldaan:
Veilige documenten is ingeschakeld in de organisatie met behulp van de configuratiestappen voor veilige documenten verderop in dit artikel.
Gebruikers krijgen licenties toegewezen uit een licentieplan dat het Office 365 SafeDocs-serviceplan bevat.
Veilige documenten wordt beheerd door het serviceplan Office 365 SafeDocs (of SAFEDOCS of bf6f5520-59e3-4f82-974b-7dbbc4fd27c7). Dit serviceabonnement is beschikbaar in de volgende producten:
- Microsoft 365 A5
- Microsoft 365 E5
- Microsoft 365 Government Community Cloud (GCC) G5
- Microsoft 365 GCC High G5
- Microsoft Defender Suite
Veilige documenten is niet inbegrepen in Microsoft Defender voor Office 365 Plan 1 of Plan 2.
Gebruikers gebruiken Microsoft 365-apps voor ondernemingen (voorheen bekend als Office 365 ProPlus) versie 2004 of hoger.
Wat moet u weten voordat u begint?
U opent de Microsoft Defender-portal op https://security.microsoft.com. Als u rechtstreeks naar de pagina Veilige bijlagen wilt gaan, gebruikt u https://security.microsoft.com/safeattachmentv2.
Zie Verbinding maken met Exchange Online PowerShell als u verbinding wilt maken met Exchange Online PowerShell.
Aan u moeten machtigingen zijn toegewezen voordat u de procedures in dit artikel kunt uitvoeren. U beschikt tevens over de volgende opties:
Microsoft Defender XDR Op rollen gebaseerd toegangsbeheer (RBAC) (Als E-mail en samenwerking>machtigingen voor Defender voor Office 365
Actief is. Dit is alleen van invloed op de Defender-portal, niet op PowerShell): Autorisatie en instellingen/Beveiligingsinstellingen/Kernbeveiligingsinstellingen (beheren) of Autorisatie en instellingen/Beveiligingsinstellingen/Kernbeveiligingsinstellingen (lezen).-
- Instellingen voor veilige documenten configureren: lidmaatschap van de rolgroepen Organisatiebeheer of Beveiligingsbeheerder .
- Alleen-leestoegang tot de instellingen voor Veilige documenten: lidmaatschap van een van de rolgroepen Globale lezer, Beveiligingslezer of Organisatiebeheer met alleen-weergave.
Microsoft Entra machtigingen: lidmaatschap van de rollen Globale beheerder*, Beveiligingsbeheerder, Globale lezer of Beveiligingslezer geeft gebruikers de vereiste machtigingen en machtigingen voor andere functies in Microsoft 365.
Belangrijk
* Microsoft is sterk voorstander van het principe van minimale bevoegdheden. Als u accounts alleen de minimale machtigingen toewijst die nodig zijn om hun taken uit te voeren, vermindert u beveiligingsrisico's en wordt de algehele beveiliging van uw organisatie versterkt. Globale beheerder is een zeer bevoorrechte rol die u moet beperken tot scenario's voor noodgevallen of wanneer u geen andere rol kunt gebruiken.
Hoe gaat Microsoft om met uw gegevens?
Om u te beschermen, verzendt Safe Documents bestandsinformatie naar de Microsoft Defender voor Eindpunt cloud voor analyse. Zie Microsoft Defender voor Eindpunt gegevensopslag en privacy voor meer informatie over hoe Microsoft Defender voor Eindpunt uw gegevens verwerkt.
Bestandsinformatie die door veilige documenten wordt verzonden, wordt niet bewaard in Defender voor Eindpunt na de tijd die nodig is voor analyse (meestal minder dan 24 uur).
De Microsoft Defender-portal gebruiken om veilige documenten te configureren
Gebruik de volgende stappen om veilige documenten te configureren in de Microsoft Defender-portal:
Ga in de Microsoft Defender-portal naar de pagina Veilige bijlagen op https://security.microsoft.com, ga naar Email & samenwerkingsbeleid>& regels>Bedreigingsbeleid>Veilige bijlagen in de sectie Beleid. Of, om direct naar de pagina Veilige bijlagen te gaan, gebruikt u https://security.microsoft.com/safeattachmentv2.
Selecteer op de pagina Veilige bijlagen de optie
Algemene instellingen.Bevestig of configureer de volgende instellingen in de flyout Globale instellingen die wordt geopend:
-
Veilige documenten inschakelen voor Office-clients: Verplaats de wisselknop naar rechts om de functie in te schakelen:
. -
Personen toestaan de beveiligde weergave te omzeilen, zelfs als Veilige documenten het bestand als schadelijk heeft aangemerkt: We raden u aan deze optie uitgeschakeld te laten
.
Wanneer u klaar bent in de flyout Algemene instellingen , selecteert u Opslaan.
-
Veilige documenten inschakelen voor Office-clients: Verplaats de wisselknop naar rechts om de functie in te schakelen:
Exchange Online PowerShell gebruiken om veilige documenten te configureren
Als u liever PowerShell gebruikt om veilige documenten te configureren, gebruikt u de volgende syntaxis in Exchange Online PowerShell:
Set-AtpPolicyForO365 -EnableSafeDocs <$true | $false> -AllowSafeDocsOpen <$true | $false>
- De parameter EnableSafeDocs schakelt veilige documenten voor de hele organisatie in of uit.
- Met de parameter AllowSafeDocsOpen kunnen gebruikers de beveiligde weergave (dat wil gezegd, het document openen) verlaten als het document wordt geïdentificeerd als schadelijk.
In dit voorbeeld wordt veilige documenten ingeschakeld voor de hele organisatie en wordt voorkomen dat gebruikers documenten openen die als schadelijk zijn geïdentificeerd vanuit de beveiligde weergave.
Set-AtpPolicyForO365 -EnableSafeDocs $true -AllowSafeDocsOpen $false
Zie Set-AtpPolicyForO365 voor gedetailleerde syntaxis- en parameterinformatie.
Afzonderlijke toegang tot veilige documenten configureren
Als u de toegang tot de functie Veilige documenten selectief wilt toestaan of blokkeren, voert u de volgende stappen uit:
- Schakel Veilige documenten in in de Microsoft Defender-portal (zoals beschreven in de Microsoft Defender portal gebruiken om Veilige documenten te configureren) of Exchange Online PowerShell (zoals beschreven in Use Exchange Online PowerShell om Veilige documenten te configureren).
- Gebruik Microsoft Graph PowerShell om veilige documenten uit te schakelen voor specifieke gebruikers, zoals beschreven in Specifieke Microsoft 365-services uitschakelen voor specifieke gebruikers voor een specifiek licentieplan.
De naam van het serviceplan dat moet worden uitgeschakeld in PowerShell is SAFEDOCS.
Zie de volgende artikelen voor meer informatie:
- Microsoft 365-licenties en -services weergeven met PowerShell
- Licentie- en servicedetails van Microsoft 365-account weergeven met PowerShell
- Productnamen en id’s van serviceplannen voor licentieverlening
Integreer met de Microsoft Defender voor Eindpunt-service om auditmogelijkheden in te schakelen
Als u controlemogelijkheden wilt inschakelen, moet op het lokale apparaat Microsoft Defender voor Eindpunt zijn geïnstalleerd. Als u Microsoft Defender voor Eindpunt wilt implementeren, moet u de verschillende implementatiefasen doorlopen. Na de onboarding kunt u controlemogelijkheden configureren in de Microsoft Defender-portal.
Zie Onboarden bij de Microsoft Defender voor Eindpunt-service voor meer informatie. Als u hulp nodig hebt, raadpleegt u Problemen met Microsoft Defender voor Eindpunt onboarding oplossen.
Hoe kan ik weet dat deze procedure heeft gewerkt?
Voer een van de volgende stappen uit om te controleren of u Veilige documenten hebt ingeschakeld en geconfigureerd:
Ga in de Microsoft Defender-portal naar de pagina Veilige bijlagen op https://security.microsoft.com/safeattachmentv2, selecteer
Algemene instellingen en controleer de instellingen Safe Documents inschakelen voor Office-clients en Gebruikers toestaan om Beveiligde weergave te omzeilen, zelfs als Safe Documents het bestand als schadelijk identificeert.Voer de volgende opdracht uit in Exchange Online PowerShell en controleer de eigenschapswaarden:
Get-AtpPolicyForO365 | Format-List *SafeDocs*De volgende bestanden zijn beschikbaar om de beveiliging van veilige documenten te testen. Deze bestanden zijn vergelijkbaar met het EICAR.TXT-bestand voor het testen van antimalware- en antivirusoplossingen. De bestanden zijn niet schadelijk, maar ze activeren de beveiliging van veilige documenten.