Gebruik de pagina Inzendingen om verdachte spam, phishing, URL's, legitieme e-mail die wordt geblokkeerd en e-mailbijlagen naar Microsoft te verzenden

Tip

Wist u dat u de functies in Microsoft Defender voor Office 365 Abonnement 2 gratis kunt proberen? Gebruik de proefversie van 90 dagen van Defender voor Office 365 in de hub proefversies van Microsoft Defender portal. Meer informatie over wie zich kan registreren en proefabonnementen vindt u op Try Microsoft Defender voor Office 365.

Zie Verdachte e-mailberichten rapporteren aan Microsoft voor meer informatie over hoe Microsoft uw inzendingen opslaat en verwerkt.

In Microsoft 365-organisaties met Exchange Online postvakken kunnen beheerders de pagina Inzendingen in de Microsoft Defender-portal gebruiken om berichten, URL's en bijlagen naar Microsoft te verzenden voor analyse. Er zijn twee basistypen beheerdersinzendingen:

  • Beheer afkomstige inzendingen: beheerders identificeren en rapporteren berichten, bijlagen of URL's (entiteiten) door Verzenden naar Microsoft te selecteren voor analyse op de tabbladen op de pagina Inzendingen, zoals beschreven in de sectie Beheer afkomstige inzendingen.

    Nadat de beheerder de entiteit heeft gerapporteerd, wordt er een vermelding weergegeven op het bijbehorende tabblad op de pagina Inzendingen (overal behalve het tabblad Door gebruiker gerapporteerd ).

  • Beheer verzenden van door de gebruiker gerapporteerde berichten: de ingebouwde gebruikersrapportage-ervaring is ingeschakeld en geconfigureerd. Door de gebruiker gerapporteerde berichten worden weergegeven op het tabblad Door gebruiker gerapporteerd op de pagina Inzendingen en beheerders verzenden of verzenden de berichten opnieuw naar Microsoft vanaf het tabblad Gebruiker gerapporteerd .

    Nadat een beheerder het bericht heeft verzonden vanaf het tabblad Door gebruiker gerapporteerd , wordt er ook een vermelding gemaakt op het bijbehorende tabblad op de pagina Inzendingen (bijvoorbeeld het tabblad E-mails ). Vanaf het tabblad Door de gebruiker gerapporteerd kunnen beheerders deze berichten controleren, verzenden (of opnieuw indienen) om te Microsoft voor analyse, ze markeren met een oordeel en de rapportgebruiker op de hoogte stellen. Zie Beheeropties voor door de gebruiker gerapporteerde berichten voor de volledige set beheeracties.

Wanneer beheerders of gebruikers berichten verzenden naar Microsoft voor analyse, voeren we de volgende controles uit:

  • Controle van e-mailauthenticatie (alleen e-mailberichten): Of e-mailauthenticatie is geslaagd of mislukt bij bezorging.
  • Beleidsresultaten: informatie over beleidsregels of uitzonderingen die de binnenkomende e-mail in de organisatie mogelijk hebben toegelaten of geblokkeerd, en zo onze filterbeslissingen hebben overschreven.
  • Reputatie/detonatie van payload: actuele controle van eventuele URL's en bijlagen in het bericht.
  • Beoordelingsanalyse: controleer uitgevoerd door menselijke beoordelaars om te bevestigen of berichten schadelijk zijn.

Belangrijk

In Amerikaanse overheidsorganisaties (Microsoft 365 GCC, GCC High en DoD) kunnen beheerders e-mailberichten verzenden naar Microsoft voor analyse, maar de berichten worden alleen geanalyseerd op e-mailverificatie en beleidstreffers. Payloadreputatie, detonatie en analyse door de grader worden om nalevingsredenen niet uitgevoerd (gegevens mogen de grenzen van de organisatie niet verlaten).

Bekijk deze korte video voor meer informatie over het gebruik van beheerdersinzendingen in Microsoft Defender voor Office 365 om berichten naar Microsoft te verzenden voor evaluatie.

Zie Berichten en bestanden rapporteren aan Microsoft voor meer informatie over hoe gebruikersberichten en bestanden naar Microsoft kunnen verzenden.

Zie Verwante rapportage-instellingen voor beheerders voor andere manieren waarop beheerders berichten kunnen rapporteren aan Microsoft in de Defender-portal.

Prerequisites

Bekijk de volgende vereisten en overwegingen voordat u de pagina Inzendingen gebruikt:

  • U opent de Microsoft Defender-portal op https://security.microsoft.com/. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

  • Aan u moeten machtigingen zijn toegewezen voordat u de procedures in dit artikel kunt uitvoeren. U beschikt tevens over de volgende opties:

  • Beheerders kunnen e-mailberichten verzenden die 30 dagen oud zijn als ze nog steeds beschikbaar zijn in het postvak en niet zijn verwijderd door de gebruiker of een beheerder.

  • Inzendingen van beheerders zijn beperkt tot de volgende frequenties:

    • Maximum aantal inzendingen in een periode van 15 minuten: 150 inzendingen
    • Dezelfde inzendingen in een periode van 24 uur: drie inzendingen
    • Dezelfde inzendingen in een periode van 15 minuten: Één inzending
  • Als de door de gebruiker gerapporteerde instellingen in de organisatie door de gebruiker gerapporteerde berichten (e-mail en Microsoft Teams) naar Microsoft stuurt (exclusief of naast de rapportagemail), doen we dezelfde controles als wanneer beheerders berichten naar Microsoft sturen voor analyse vanaf de pagina Indieningen, dus het indienen of opnieuw indienen van berichten naar Microsoft is alleen nuttig voor beheerders voor berichten die nooit bij Microsoft zijn ingediend, of wanneer je het niet eens bent met het oorspronkelijke oordeel.

  • Het tabblad Bestanden is op de pagina Inzendingen alleen beschikbaar in organisaties met Microsoft Defender of Microsoft Defender voor Eindpunt Plan 2. Zie Bestanden indienen in Microsoft Defender voor Eindpunt voor informatie en instructies voor het indienen van bestanden vanaf het tabblad Bestanden.

Door een beheerder ingediende inzendingen

Tip

Het tabblad waarin u Verzenden naar Microsoft selecteert voor analyse is niet erg belangrijk, zolang u Selecteer het inzendingstype op de juiste waarde instelt.

Twijfelachtige e-mail rapporteren aan Microsoft

Als u een twijfelachtige e-mailbericht wilt rapporteren aan Microsoft voor analyse, moet u de volgende stappen uitvoeren:

  1. Ga in de Defender-portal naar https://security.microsoft.comActies & inzendingen>Inzendingen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

  2. Controleer op de pagina Inzendingen of het tabblad E-mailberichten is geselecteerd.

  3. Selecteer op het tabblad E-mailberichten de optie Verzenden naar Microsoft voor analyse.

  4. Voer op de eerste pagina van de flyout Verzenden naar Microsoft voor analyse die wordt geopend de volgende informatie in:

    • Selecteer het inzendingstype: Controleer of de waarde Email is geselecteerd.

    • Voeg de id van het netwerkbericht toe of upload het e-mailbestand: Selecteer een van de volgende opties:

      • De bericht-ID van het e-mailnetwerk toevoegen: de GUID-waarde is beschikbaar in de header X-MS-Exchange-Organization-Network-Message-Id of in de header X-MS-Office365-Filtering-Correlation-Id in berichten.
      • Upload het e-mailbestand (.msg of .eml): Selecteer Bladeren. Zoek en selecteer in het dialoogvenster dat wordt geopend het .eml of .msg bestand en selecteer openen.
    • Kies ten minste één geadresseerde met een probleem: geef de geadresseerden op waarvoor een beleidscontrole moet worden uitgevoerd. De beleidscontrole bepaalt of de e-mail niet is gescand vanwege beleid van de gebruiker of de organisatie, of vanwege een uitzondering.

    • Waarom stuur je dit bericht naar Microsoft?: Je kunt kiezen:

      • Het lijkt verdacht: selecteer deze waarde alleen als u niet weet of als u niet zeker bent van het berichtoordeel en u een oordeel van Microsoft wilt ontvangen. Selecteer Verzenden en ga vervolgens naar stap 6.

      • Ik heb bevestigd dat het een bedreiging is: in alle andere gevallen selecteert u deze waarde nadat u het bericht als schadelijk hebt vastgesteld. Selecteer een van de volgende waarden in de sectie Kies een categorie die wordt weergegeven:

        • Phish
        • Malware
        • Spam

        Selecteer Volgende.

        Verzend een fout-negatieve (ongeldige) e-mail naar Microsoft voor analyse op de pagina Inzendingen in de Defender-portal.

  5. Op de tweede pagina van de flyout 'Submit to Microsoft for analysis' die wordt geopend, kun je een van de volgende opties kiezen:

    • Selecteer Verzenden.

    • Selecteer Alle e-mailberichten van deze afzender of dit domein blokkeren: met deze optie maakt u een blokvermelding voor het domein of e-mailadres van de afzender in de lijst Tenant toestaan/blokkeren. Zie Toegestane items en geblokkeerde items beheren in de Tenant Allow/Block List voor meer informatie over de Tenant Allow/Block List.

      Nadat u deze optie hebt geselecteerd, zijn de volgende instellingen beschikbaar:

      • Standaard is Afzender geselecteerd, maar u kunt in plaats daarvan Domein selecteren.
      • Blokvermelding verwijderen na: de standaardwaarde is 30 dagen, maar u kunt kiezen uit de volgende waarden:
        • 1 dag
        • 7 dagen
        • 30 dagen
        • Nooit verlopen
        • Specifieke datum: De maximumwaarde is 30 dagen vanaf vandaag.
      • Notitie bij invoer blokkeren (optioneel): voer optionele informatie in over waarom u dit item blokkeert.

      Wanneer u klaar bent op de tweede pagina van de flyout Verzenden bij Microsoft voor analyse , selecteert u Verzenden.

      Kies of u een overeenkomstige blokvermelding wilt maken voor het domein of het e-mailadres van de afzender in de lijst Tenant toestaan/blokkeren.

  6. Selecteer Gereed.

Na enkele ogenblikken is de blokkeervermelding beschikbaar op het tabblad Domeinen & adressen op de pagina Lijsten voor toestaan/blokkeren voor tenants op https://security.microsoft.com/tenantAllowBlockList?viewid=Sender.

Opmerking

Beheer inzendingen voor on-premises postvakken worden alleen ondersteund voor berichten die minder dan 7 dagen oud zijn.

Momenteel worden inzendingen van beheerders door het uploaden van bestanden vanuit on-premises postvakken niet ondersteund.

Twijfelachtige e-mailbijlagen rapporteren aan Microsoft

Als u een twijfelachtige e-mailbijlage wilt verzenden naar Microsoft voor analyse, moet u de volgende stappen uitvoeren:

  1. Ga in de Defender-portal naar https://security.microsoft.comActies & inzendingen>Inzendingen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

  2. Selecteer op de pagina Inzendingen het tabblad Email bijlagen.

  3. Selecteer op het tabblad Email bijlagen de optie Verzenden naar Microsoft voor analyse.

  4. Voer op de eerste pagina van de flyout Verzenden naar Microsoft voor analyse die wordt geopend de volgende informatie in:

    • Selecteer het verzendtype: Controleer of de waarde Email bijlage is geselecteerd.

    • Bestand: selecteer Bladeren in bestanden om het bestand te zoeken en te selecteren dat u wilt verzenden.

    • Waarom verzendt u deze e-mailbijlage naar Microsoft?: Selecteer een van de volgende waarden:

      • Het lijkt verdacht: selecteer deze waarde als u het niet zeker weet en u een oordeel van Microsoft wilt, selecteert u Verzenden en gaat u vervolgens naar stap 6.

      • Ik heb bevestigd dat het een bedreiging is: selecteer deze waarde als u zeker weet dat het item schadelijk is en selecteer vervolgens een van de volgende waarden in de sectie Kies een categorie die wordt weergegeven:

        • Phish
        • Malware

        Selecteer Volgende.

        Verzend een fout-negatieve (ongeldige) e-mailbijlage naar Microsoft voor analyse op de pagina Inzendingen in de Defender-portal.

  5. Op de tweede pagina van de flyout 'Submit to Microsoft for analysis die opent, kun je een van de volgende kiezen:

    • Selecteer Verzenden.

    • Selecteer Dit bestand blokkeren: met deze optie maakt u een blokvermelding voor het bestand in de lijst Tenant toestaan/blokkeren. Zie Toegestane items en geblokkeerde items beheren in de Tenant Allow/Block List voor meer informatie over de Tenant Allow/Block List.

      Nadat u deze optie hebt geselecteerd, zijn de volgende instellingen beschikbaar:

      • Blokvermelding verwijderen na: de standaardwaarde is 30 dagen, maar u kunt kiezen uit de volgende waarden:
        • 1 dag
        • 7 dagen
        • 30 dagen
        • Nooit verlopen
        • Specifieke datum: De maximumwaarde is 30 dagen vanaf vandaag.
      • Notitie bij invoer blokkeren (optioneel): voer optionele informatie in over waarom u dit item blokkeert.

      Wanneer u klaar bent in de flyout Verzenden naar Microsoft voor analyse , selecteert u Verzenden.

    Kies of u een bijbehorende blokvermelding voor het bestand wilt maken in de lijst Tenant toestaan/blokkeren.

  6. Selecteer Gereed.

Na enkele ogenblikken is de vermelding in de blokkeringslijst beschikbaar op het tabblad Files op de pagina Tenantlijst Toestaan/Blokkeren op https://security.microsoft.com/tenantAllowBlockList?viewid=FileHash.

Twijfelachtige URL's rapporteren aan Microsoft

Voer de volgende stappen uit om een twijfelachtige URL te rapporteren aan Microsoft voor analyse:

  1. Ga in de Defender-portal naar https://security.microsoft.comActies & inzendingen>Inzendingen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

  2. Selecteer op de pagina Inzendingen het tabblad URL's .

  3. Selecteer op het tabblad URL's de optie Verzenden naar Microsoft voor analyse.

  4. Voer in de flyout Verzenden naar Microsoft voor analyse die wordt geopend de volgende informatie in:

    • Selecteer het inzendingstype: Controleer of de waarde-URL is geselecteerd.

    • URL: voer de volledige URL in (bijvoorbeeld https://www.fabrikam.com/marketing.html) en selecteer deze in het vak dat wordt weergegeven. U kunt maximaal 50 URL's tegelijk invoeren.

    • Waarom verzendt u deze URL naar Microsoft?: Selecteer een van de volgende waarden:

      • Het lijkt verdacht: selecteer deze waarde als u het niet zeker weet en u een oordeel van Microsoft wilt, selecteert u Verzenden en gaat u vervolgens naar stap 6.

      • Ik heb bevestigd dat het een bedreiging is: selecteer deze waarde als u zeker weet dat het item schadelijk is en selecteer vervolgens een van de volgende waarden in de sectie Kies een categorie die wordt weergegeven:

        • Phish
        • Malware

        Selecteer Volgende.

        Verzend een fout-negatieve (ongeldige) URL naar Microsoft voor analyse op de pagina Inzendingen in de Defender-portal.

  5. Op de tweede pagina van de flyout 'Submit to Microsoft for analysis die opent, selecteer je een van de volgende opties:

    • Selecteer Verzenden.

    • Selecteer Deze URL blokkeren: Met deze optie maakt u een blokvermelding voor de URL in de lijst Tenant toestaan/blokkeren. Zie Toegestane items en geblokkeerde items beheren in de Tenant Allow/Block List voor meer informatie over de Tenant Allow/Block List.

      Nadat u deze optie hebt geselecteerd, zijn de volgende instellingen beschikbaar:

      • Blokvermelding verwijderen na: de standaardwaarde is 30 dagen, maar u kunt kiezen uit de volgende waarden:
        • 1 dag
        • 7 dagen
        • 30 dagen
        • Nooit verlopen
        • Specifieke datum: De maximumwaarde is 30 dagen vanaf vandaag.
      • Notitie bij invoer blokkeren (optioneel): voer optionele informatie in over waarom u dit item blokkeert.

      Wanneer u klaar bent in de flyout Verzenden naar Microsoft voor analyse , selecteert u Verzenden.

    Kies of u een bijbehorende blokvermelding wilt maken voor de URL in de lijst Tenant toestaan/blokkeren.

  6. Selecteer Gereed.

Na enkele ogenblikken is de blokkeringsvermelding beschikbaar op het tabblad URL op de pagina Tenant Allow/Block Lists op https://security.microsoft.com/tenantAllowBlockList?viewid=Url.

Goede e-mail bij Microsoft melden

Opmerking

Als u een bericht indient als "had niet moeten worden geblokkeerd", wordt de beveiliging tegen impersonatie in uw tenant niet automatisch overschreven. Voor terugkerende legitieme afzenders die zijn gemarkeerd door domein- of gebruikersimitatiebeveiliging, werkt u de sectie Vertrouwde afzenders en domeinen bij in het antiphishingbeleid waarmee het bericht is gedetecteerd, of maakt u een vermelding voor toestaan in de lijst Tenant toestaan/blokkeren.

  1. Ga in de Defender-portal naar https://security.microsoft.comActies & inzendingen>Inzendingen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

  2. Controleer op de pagina Inzendingen of het tabblad E-mailberichten is geselecteerd.

  3. Selecteer op het tabblad E-mailberichten de optie Verzenden naar Microsoft voor analyse.

  4. Voer op de eerste pagina van de flyout Verzenden naar Microsoft voor analyse die wordt geopend de volgende informatie in:

    • Selecteer het inzendingstype: Controleer of de waarde Email is geselecteerd.

    • Voeg de id van het netwerkbericht toe of upload het e-mailbestand: Selecteer een van de volgende opties:

      • De id van het e-mailnetwerkbericht toevoegen: De GUID-waarde is beschikbaar in de header X-MS-Exchange-Organization-Network-Message-Id in het bericht of in de header X-MS-Office365-Filtering-Correlation-Id in berichten in quarantaine.
      • Upload het e-mailbestand (.msg of .eml): Selecteer Bladeren. Zoek en selecteer in het dialoogvenster dat wordt geopend het .eml of .msg bestand en selecteer openen.
    • Kies ten minste één geadresseerde met een probleem: geef de geadresseerden op waarvoor een beleidscontrole moet worden uitgevoerd. Met de beleidscontrole wordt vastgesteld of het e-mailbericht is geblokkeerd vanwege gebruikers- of organisatiebeleid of vanwege uitzonderingen van gebruikers of organisaties.

    • Waarom verzendt u dit bericht naar Microsoft?: Selecteer een van de volgende waarden:

      • Het bericht lijkt schoon: Selecteer deze waarde alleen als u het niet weet of niet zeker bent van de beoordeling van het bericht en u een beoordeling van Microsoft wilt krijgen. Selecteer Verzenden en ga vervolgens naar stap 6.

      • Ik heb bevestigd dat deze schoon is: in alle andere gevallen selecteert u deze waarde nadat u het bericht als schoon hebt bepaald. Selecteer Volgende.

    Dien een vals-positieve (legitieme) e-mail ter analyse in bij Microsoft op de pagina Inzendingen in de Defender-portal.

  5. Op de tweede pagina van de flyout 'Submit to Microsoft for analysis die opent, selecteer je een van de volgende opties:

    • Selecteer Verzenden.

    • Selecteer Dit bericht toestaan: Met deze optie maakt u een vermelding voor toestaan voor de elementen van het bericht in de lijst Tenant toestaan/blokkeren. Zie Toegestane items en geblokkeerde items beheren in de Tenant Allow/Block List voor meer informatie over de Tenant Allow/Block List.

      Nadat u deze optie hebt geselecteerd, zijn de volgende instellingen beschikbaar:

      • Vermelding toestaan verwijderen na: de standaardwaarde is 45 dagen na de datum van laatste gebruik, maar u kunt kiezen uit de volgende waarden:

        • 1 dag
        • 7 dagen
        • 30 dagen
        • Specifieke datum: De maximumwaarde is 30 dagen vanaf vandaag.

        Voor vervalste afzenders is deze waarde zinloos, omdat vermeldingen voor vervalste afzenders nooit verlopen.

        Wanneer 45 dagen na de laatst gebruikte datum is geselecteerd, wordt de laatst gebruikte datum van de toelatingsvermelding bijgewerkt zodra het schadelijke e-mailbericht tijdens de e-mailstroom wordt gedetecteerd. De toelatingsvermelding wordt 45 dagen bewaard nadat het filtersysteem heeft vastgesteld dat het e-mailbericht veilig is. Voor alle andere waarden verloopt de toelatingsvermelding op de opgegeven datum (1 dag, 7 dagen, 30 dagen of de Specifieke datum).

      • Notitie bij invoer toestaan (optioneel): voer optionele informatie in over waarom u dit item toestaat. Voor vervalste afzenders wordt elke waarde die u hier invoert, niet weergegeven in de vermelding Toestaan op het tabblad Vervalste afzenders op de pagina Lijsten met tenants toestaan/blokkeren .

      Wanneer u klaar bent op de tweede pagina van de flyout Verzenden bij Microsoft voor analyse , selecteert u Verzenden.

      Kies of u een bijbehorende acceptatievermelding wilt maken voor de elementen van het bericht in de lijst Tenant toestaan/blokkeren.

  6. Selecteer Gereed.

Na enkele momenten worden de bijbehorende toestaan-items weergegeven op de tabbladen Domeinen & adressen, Vervalste afzenders, URL's of Bestanden op de pagina Tenant Allow/Block Lists op https://security.microsoft.com/tenantAllowBlockList.

Belangrijk

  • Items op de lijst Toestaan worden tijdens de e-mailstroom toegevoegd op basis van de filters die hebben vastgesteld dat het bericht schadelijk was. Als bijvoorbeeld het e-mailadres van de afzender en een URL in het bericht als ongeldig zijn vastgesteld, wordt een toegestane vermelding gemaakt voor de afzender (e-mailadres of domein) en de URL.
  • Als het e-mailadres van de afzender niet schadelijk blijkt te zijn door ons filtersysteem, wordt door het verzenden van het e-mailbericht naar Microsoft geen acceptatievermelding gemaakt in de lijst Tenant toestaan/blokkeren.
  • Wanneer een toegestaan domein of e-mailadres, vervalste afzender, URL of bestand (entiteit) opnieuw wordt aangetroffen, worden alle filters die aan de entiteit zijn gekoppeld, overgeslagen. Voor e-mailberichten worden alle andere entiteiten nog steeds geëvalueerd door het filtersysteem voordat ze een beslissing nemen.
  • Als tijdens de e-mailstroom berichten van het toegestane domein of e-mailadres door andere controles in de filterstack komen, worden de berichten bezorgd. Als een bericht bijvoorbeeld de verificatiecontroles voor e-mail doorstaat, wordt een bericht van een e-mailadres van een toegestane afzender bezorgd.
  • Standaard worden items op de lijst met toegestane domeinen en e-mailadressen 45 dagen bewaard nadat het filtersysteem heeft vastgesteld dat de entiteit veilig is, waarna het item van de lijst met toegestane items wordt verwijderd. Voor alle andere waarden, zoals 1 dag, 7 dagen, 30 dagen of een specifieke datum, verloopt de toegang op de ingestelde datum. Standaard verlopen vermeldingen voor vervalste afzenders nooit.
  • Voor berichten die ten onrechte zijn geblokkeerd door bescherming tegen domein- of gebruikersnabootsing, wordt de toelatingsvermelding voor het domein of de afzender niet gemaakt in de Tenant Allow/Block List. In plaats daarvan wordt het domein of de afzender toegevoegd aan de sectie Vertrouwde afzenders en domeinen in het antiphishingbeleid waarmee het bericht is gedetecteerd.
  • Wanneer u de beoordeling in het inzicht in spoof intelligence overschrijft, wordt de gespoofte afzender een handmatig item in de lijst Toestaan of Blokkeren dat alleen wordt weergegeven bij Gespoofte afzenders op de pagina Lijsten Toestaan/blokkeren voor tenant op https://security.microsoft.com/tenantAllowBlockList?viewid=SpoofItem.
  • Als u in de tenantlijst Toestaan/Blokkeren ten minste 7 e-mailadressen binnen hetzelfde domein toestaat, worden de inzendingen automatisch samengevoegd tot een toestaan-vermelding voor dat domein. Deze actie vindt plaats wanneer in een inzending wordt geprobeerd een e-mailadres toe te voegen dat voor dat domein is toegestaan.

Goede e-mailbijlagen rapporteren aan Microsoft

Voer de volgende stappen uit om een goede e-mailbijlage te rapporteren aan Microsoft voor analyse:

  1. Ga in de Defender-portal naar https://security.microsoft.comActies & inzendingen>Inzendingen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

  2. Selecteer op de pagina Inzendingen het tabblad Email bijlagen.

  3. Selecteer op het tabblad Email bijlagen de optie Verzenden naar Microsoft voor analyse.

  4. Voer in de flyout Indienen bij Microsoft voor analyse die wordt geopend de volgende informatie in:

    • Selecteer het verzendtype: Controleer of de waarde Email bijlage is geselecteerd.

    • Bestand: selecteer Bladeren in bestanden om het bestand te zoeken en te selecteren dat u wilt verzenden.

    • Waarom stuur je het bericht naar Microsoft?: Selecteer een van de volgende opties:

      • Het bestand lijkt schoon: selecteer deze optie als u het niet zeker weet en een beoordeling van Microsoft wilt, selecteer Verzenden en ga vervolgens naar stap 6.

      • Ik heb bevestigd dat het schoon is: selecteer deze waarde als u zeker weet dat het item schoon is en selecteer vervolgens Volgende.

    Dien een vals-positieve (legitieme) e-mailbijlage ter analyse in bij Microsoft via de pagina Inzendingen in de Defender-portal.

  5. Op de tweede pagina van de flyout 'Submit to Microsoft for analysis die opent, selecteer je een van de volgende opties:

    • Selecteer Verzenden.

    • Selecteer Dit bestand toestaan: met deze optie maakt u een vermelding voor toestaan voor het bestand in de lijst Tenant toestaan/blokkeren. Zie Toegestane items en geblokkeerde items beheren in de Tenant Allow/Block List voor meer informatie over de Tenant Allow/Block List.

      Nadat u deze optie hebt geselecteerd, zijn de volgende instellingen beschikbaar:

      • Vermelding toestaan verwijderen na: de standaardwaarde is 45 dagen na de datum van laatste gebruik, maar u kunt kiezen uit de volgende waarden:

        • 1 dag
        • 7 dagen
        • 30 dagen
        • Specifieke datum: De maximumwaarde is 30 dagen vanaf vandaag.

        Wanneer 45 dagen na de datum waarop deze voor het laatst is gebruikt is geselecteerd, wordt de datum waarop de toegestane vermelding voor het laatst is gebruikt bijgewerkt zodra de schadelijke e-mailbijlage tijdens de e-mailverwerking wordt aangetroffen. De toegestane vermelding wordt 45 dagen bewaard nadat het filtersysteem heeft vastgesteld dat de e-mailbijlage schoon is. Voor alle andere waarden, zoals 1 dag, 7 dagen, 30 dagen of een specifieke datum, verloopt de toegang op de ingestelde datum.

      • Notitie bij invoer toestaan (optioneel): voer optionele informatie in over waarom u dit item toestaat.

      Wanneer u klaar bent op de tweede pagina van de flyout Verzenden bij Microsoft voor analyse , selecteert u Verzenden.

    Kies of u een bijbehorend toestaan-item voor het bestand wilt maken in de Tenant Allow/Block List.

  6. Selecteer Gereed.

Na enkele ogenblikken is de vermelding Toestaan beschikbaar op het tabblad Bestanden op de pagina Tenantlijst voor toestaan/blokkeren. Zie Toegestane items en geblokkeerde items beheren in de Tenant Allow/Block List voor meer informatie over de Tenant Allow/Block List.

Belangrijk

  • Standaard worden toestaanvermeldingen voor bestanden 45 dagen bewaard nadat het filtersysteem heeft vastgesteld dat de entiteit veilig is, waarna de toestaanvermelding wordt verwijderd. Voor alle andere waarden, zoals 1 dag, 7 dagen, 30 dagen of een specifieke datum, verloopt de toegang op de ingestelde datum.
  • Wanneer het bestand tijdens de e-mailstroom opnieuw wordt aangetroffen, worden de detonatie van Safe Attachments, controles op bestandsreputatie en alle andere op bestanden gebaseerde filters genegeerd. Als het filtersysteem bepaalt dat alle andere entiteiten in het e-mailbericht schoon zijn, wordt het bericht bezorgd.
  • Tijdens de selectie worden alle filters op basis van bestanden, inclusief detonatie van veilige bijlagen of controle van bestandsreputatie, overschreven, zodat gebruikers toegang hebben tot het bestand.

Goede URL's rapporteren aan Microsoft

Voor URL’s die als vals-positieven worden gerapporteerd, staan we daaropvolgende berichten toe met varianten van de oorspronkelijke URL. U gebruikt bijvoorbeeld de pagina Inzendingen om de onjuist geblokkeerde URL www.contoso.com/abcte rapporteren. Als je organisatie later een bericht ontvangt dat de URL bevat (bijvoorbeeld, maar niet beperkt tot: www.contoso.com/abc, www.contoso.com/abc?id=1, www.contoso.com/abc/def/gty/uyt?id=5, , of www.contoso.com/abc/whatever), wordt het bericht niet geblokkeerd op basis van de URL. Met andere woorden, u hoeft niet meerdere variaties van dezelfde URL als goed te rapporteren aan Microsoft.

  1. Ga in de Defender-portal naar https://security.microsoft.comActies & inzendingen>Inzendingen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

  2. Selecteer op de pagina Inzendingen het tabblad URL's

  3. Selecteer op het tabblad URL's de optie Verzenden naar Microsoft voor analyse.

  4. Voer in de flyout Verzenden naar Microsoft voor analyse die wordt geopend de volgende informatie in:

    • Selecteer het inzendingstype: Controleer of de waarde-URL is geselecteerd.

    • URL: voer de volledige URL in (bijvoorbeeld https://www.fabrikam.com/marketing.html) en selecteer deze in het vak dat wordt weergegeven. U kunt ook een domein op het hoogste niveau opgeven (bijvoorbeeld https://www.fabrikam.com/*) en dit vervolgens selecteren in het vak dat wordt weergegeven. U kunt maximaal 50 URL's tegelijk invoeren.

    • Waarom stuur je deze URL in bij Microsoft?: Selecteer een van de volgende opties:

      • Het bestand lijkt schoon: selecteer deze optie als u het niet zeker weet en een beoordeling van Microsoft wilt, selecteer Verzenden en ga vervolgens naar stap 6.

      • Ik heb bevestigd dat het schoon is: selecteer deze waarde als u zeker weet dat het item schoon is en selecteer vervolgens Volgende.

        Dien een vals-positieve (goedaardige) URL in bij Microsoft voor analyse op de pagina Inzendingen in de Defender-portal.

  5. Op de tweede pagina van de flyout 'Submit to Microsoft for analysis die opent, selecteer je een van de volgende opties:

    • Selecteer Verzenden.

    • Selecteer Deze URL toestaan: Met deze optie maakt u een acceptatievermelding voor de URL in de lijst Tenant toestaan/blokkeren. Zie Toegestane items en geblokkeerde items beheren in de Tenant Allow/Block List voor meer informatie over de Tenant Allow/Block List.

      Nadat u deze optie hebt geselecteerd, zijn de volgende instellingen beschikbaar:

      • Vermelding toestaan verwijderen na: de standaardwaarde is 45 dagen na de datum van laatste gebruik, maar u kunt kiezen uit de volgende waarden:

        • 1 dag
        • 7 dagen
        • 30 dagen
        • Specifieke datum: De maximumwaarde is 30 dagen vanaf vandaag.

        Wanneer 45 dagen na de datum van laatste gebruik is geselecteerd, wordt de datum van laatste gebruik van de toelatingsvermelding bijgewerkt wanneer de schadelijke URL wordt aangetroffen tijdens de e-mailstroom. De vermelding toestaan wordt 45 dagen bewaard nadat het filtersysteem heeft vastgesteld dat de URL schoon is. Voor alle andere waarden, zoals 1 dag, 7 dagen, 30 dagen of een specifieke datum, verloopt de toegang op de ingestelde datum.

      • Notitie bij invoer toestaan (optioneel): voer optionele informatie in over waarom u dit item toestaat.

      Wanneer u klaar bent op de tweede pagina van de flyout Verzenden bij Microsoft voor analyse , selecteert u Verzenden.

    Kies of u een bijbehorende vermelding voor toestaan wilt maken voor de URL in de lijst Tenant toestaan/blokkeren.

  6. Selecteer Gereed.

Na enkele ogenblikken is de vermelding Toestaan beschikbaar op het tabblad URL op de pagina Tenant Allow/Block Lists op https://security.microsoft.com/tenantAllowBlockList?viewid=Url.

Opmerking

  • Standaard worden toegestane vermeldingen voor URL's 45 dagen bewaard nadat het filtersysteem heeft vastgesteld dat de entiteit schoon is en vervolgens de toegestane vermelding wordt verwijderd. Voor alle andere waarden, zoals 1 dag, 7 dagen, 30 dagen of een specifieke datum, verloopt de toegang op de ingestelde datum.
  • Wanneer de URL opnieuw wordt aangetroffen tijdens de e-mailstroom, worden Safe Links-detonatie- of URL-reputatiecontroles en alle andere URL-gebaseerde filters genegeerd. Als het filtersysteem bepaalt dat alle andere entiteiten in het e-mailbericht schoon zijn, wordt het bericht bezorgd.
  • Tijdens de selectie worden alle op URL's gebaseerde filters, waaronder Safe Links-detonatie of URL-reputatiecontroles, buiten werking gesteld, waardoor gebruikers toegang krijgen tot de inhoud op de URL.

Teams-berichten rapporteren aan Microsoft in Defender voor Office 365 Abonnement 2

Tip

Verzending van Teams-bericht naar Microsoft is momenteel in preview, is niet beschikbaar in alle organisaties en kan worden gewijzigd.

In Microsoft 365-organisaties die Microsoft Defender hebben voor Office 365 Abonnement 2 (invoegtoepassingslicenties of opgenomen in abonnementen zoals Microsoft 365 E5), kunt u geen Teams-berichten verzenden vanaf het tabblad Teams-berichten op de pagina Inzendingen. De enige manier om een Teams-bericht te verzenden naar Microsoft voor analyse is door een door de gebruiker gerapporteerd Teams-bericht te verzenden vanaf het tabblad Door de gebruiker gerapporteerd, zoals beschreven in Door de gebruiker gerapporteerde berichten verzenden naar Microsoft voor analyse.

De vermeldingen op het tabblad Teams-berichten zijn het resultaat van het verzenden van een door de gebruiker gerapporteerd Teams-bericht naar Microsoft. Zie Geconverteerde beheerdersinzendingen weergeven voor meer informatie.

Inzendingen van e-mailbeheerders bij Microsoft weergeven

Ga in de Defender-portal naar https://security.microsoft.comActies & inzendingen>Inzendingen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

Controleer op de pagina Inzendingen of het tabblad E-mailberichten is geselecteerd.

Op het tabblad E-mailberichten kunt u de weergave snel filteren door een van de beschikbare snelle filters te selecteren:

  • In behandeling
  • Voltooid

De snelle filters die beschikbaar zijn voor beheerdersinzendingen op het tabblad E-mails van de pagina Inzendingen.

U kunt de items sorteren door op een beschikbare kolomkop te klikken. Selecteer Kolommen aanpassen om de weergegeven kolommen te wijzigen. Standaardwaarden worden aangegeven met een sterretje (*):

  • Inzendingsnaam*
  • Afzender*
  • Ontvanger
  • Ingediend door*
  • Verzenddatum*
  • Reden voor indienen*
  • Status*
  • Resultaat*
  • Reden voor levering/blokkeren
  • Inzendings-id
  • ID van netwerkbericht
  • Richting
  • IP-adres van afzender
  • Bulkcompatibiliteitsniveau (BCL)
  • Destination
  • Beleidsactie
  • Phish-simulatie
  • Is betwist: Zie voor meer informatie Het resultaat voor inzendingen naar Microsoft betwisten.
  • Tags: Zie Gebruikerstags* voor meer informatie over gebruikerstags.
  • Actie

Als u de vermeldingen wilt groepeer, selecteert u Groep en selecteert u vervolgens een van de volgende waarden:

  • Reden
  • Status
  • Result
  • Status van geschil
  • Tags

Als u de groepering van de vermeldingen wilt opheffen, selecteert u Geen.

Als u de vermeldingen wilt filteren, selecteert u Filteren. De volgende filters zijn beschikbaar in de flyout Filter die wordt geopend:

  • Datum verzonden: waarden voor begindatum en einddatum .
  • Inzendings-id: een GUID-waarde die aan elke inzending wordt toegewezen.
  • ID van netwerkbericht
  • Afzender
  • Ontvanger
  • Inzendingsnaam
  • Ingediend door
  • Reden voor het indienen: een van de volgende waarden:
    • Geen spam
    • Wordt schoon weergegeven
    • Lijkt verdacht
    • Phish
    • Malware
    • Spam.
  • Status: In behandeling en voltooid.
  • Tags: Alle of selecteer gebruikerstags in de vervolgkeuzelijst.

Wanneer u klaar bent met de filter-flyout , selecteert u Toepassen. Als u de filters wilt wissen, selecteert u Filters wissen.

Gebruik Exporteren om de lijst met vermeldingen te exporteren naar een CSV-bestand.

Details van inzending van e-mailbeheerder weergeven

Als u een item op het tabblad E-mailberichten van de pagina Inzendingen selecteert door ergens in de rij te klikken, behalve het selectievakje naast de eerste kolom, wordt er een flyout met details geopend.

Boven aan de flyout met details is de volgende berichtinformatie beschikbaar:

Tip

Als u details over andere inzendingen wilt bekijken zonder de flyout details te verlaten, gebruikt u Vorige item en Volgend item boven aan de flyout.

De volgende secties in de details-flyout hebben betrekking op het verzenden van e-mailberichten:

  • Sectie Resultaatdetails :

    • Resultaat: bevat de resultaatwaarde voor de inzending. Bijvoorbeeld:

      • Had niet mogen worden geblokkeerd
      • Toegestaan door gebruiker ingestelde uitzonderingen
      • Toegestaan vanwege een regel
    • Aanbevolen stappen voor e-mailinzendingen: bevat koppelingen naar gerelateerde acties. Bijvoorbeeld:

      • Exchange-e-mailstroomregels weergeven (transportregels)
      • Dit bericht weergeven in Explorer (alleen detecties van bedreigingen of realtimedetecties in Defender voor Office 365)
      • Zoeken naar vergelijkbare berichten in Explorer (alleen bedreigingsverkenner of realtime detecties in Defender voor Office 365)
    • Als u de uitspraak over het bericht betwist, wordt in een vak informatie weergegeven over de resultaten van het geschil:

      • De datum en het e-mailadres van de beheerder die het bericht heeft betwist.
      • Details van geschil weergeven: een alleen-lezen kopie van de flyout Geschilgegevens die de beheerder heeft ingevuld toen deze het bericht betwistte.
      • Oorspronkelijke inzending weergeven: de flyout met de oorspronkelijke details van het verzenden van het e-mailbericht.

      Schermopname van het vak met betwiste resultaten voor e-mailberichten.

  • Sectie Details van inzending :

    • Verzenddatum
    • Inzendingsnaam
    • Inzendingstype: De waarde is Email.
    • Reden voor indienen
    • Inzendings-id
    • Ingediend door
    • Inzendingsstatus
  • Details toestaan-sectie: Alleen beschikbaar voor e-mailverzendingen waarbij de waarde van ResultToegestaan vanwege gebruikersoverschrijvingen of Toegestaan door een regel is: bevat de waarden Name (e-mailadres) en Type (Afzender).

De rest van de details-flyout bevat de secties Leveringsgegevens, Email details, URL's en bijlagen die deel uitmaken van het Email overzichtsvenster. Zie Het Email-overzichtsvenster voor meer informatie.

Wanneer u klaar bent in de flyout met details, selecteert u Sluiten.

Inzendingen van Teams-beheerders bij Microsoft weergeven in Defender voor Office 365 Abonnement 2

Ga in de Defender-portal op https://security.microsoft.comnaar de pagina Inzendingen bij Acties & inzendingen>Inzendingen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

Selecteer op de pagina Inzendingen het tabblad Teams-berichten .

U kunt de items sorteren door op een beschikbare kolomkop te klikken. Selecteer Kolommen aanpassen om de weergegeven kolommen te wijzigen. Standaardwaarden worden aangegeven met een sterretje (*):

  • Inzendingsnaam*
  • Afzender*
  • Verzenddatum*
  • Reden voor indienen*
  • Ingediend door
  • Status*
  • Resultaat*
  • Ontvanger
  • Inzendings-id
  • Teams-bericht-ID
  • Destination
  • Phish-simulatie
  • Tags: Zie Gebruikerstags* voor meer informatie over gebruikerstags.

Als u de vermeldingen wilt groepeer, selecteert u Groep en selecteert u vervolgens een van de volgende waarden:

  • Reden
  • Status
  • Result
  • Tags

Als u de groepering van de vermeldingen wilt opheffen, selecteert u Geen.

Als u de vermeldingen wilt filteren, selecteert u Filteren. De volgende filters zijn beschikbaar in de flyout Filter die wordt geopend:

  • Verzenddatum: Begindatum en Einddatum.
  • Inzendings-id: een GUID-waarde die aan elke inzending wordt toegewezen.
  • Teams-bericht-ID
  • Afzender
  • Ontvanger
  • Teams-bericht
  • Ingediend door
  • Reden voor het indienen: een van de volgende waarden:
    • Geen spam
    • Wordt schoon weergegeven
    • Lijkt verdacht
    • Phish
    • Malware
  • Status: In behandeling en voltooid.
  • Tags: Alle of selecteer gebruikerstags in de vervolgkeuzelijst.

Wanneer u klaar bent met de filter-flyout , selecteert u Toepassen. Als u de filters wilt wissen, selecteert u Filters wissen.

Gebruik Exporteren om de lijst met vermeldingen te exporteren naar een CSV-bestand.

Details van inzending van Teams-beheerders weergeven

Als u een item selecteert op het tabblad Teams-berichten van de pagina Inzendingen door ergens in de rij te klikken, behalve het selectievakje naast de eerste kolom, wordt er een flyout met details geopend.

Boven aan de flyout met details is de volgende berichtinformatie beschikbaar:

  • De titel van de flyout is het onderwerp of de eerste 100 tekens van het Teams-bericht.
  • De huidige berichtbeoordeling.
  • Het aantal koppelingen in het bericht.
  • Waarschuwing weergeven. Er wordt een waarschuwing geactiveerd wanneer een beheerdersinzending wordt gemaakt of bijgewerkt. Als u deze actie selecteert, gaat u naar de details van de waarschuwing.

Tip

Als u details over andere inzendingen wilt bekijken zonder de flyout details te verlaten, gebruikt u Vorige item en Volgend item boven aan de flyout.

De volgende secties in de details-flyout hebben betrekking op Teams-inzendingen:

  • Inzendingsresultaten-sectie:

    • Resultaat: bevat de resultaatwaarde voor de inzending. Bijvoorbeeld:
      • Had moeten worden geblokkeerd
      • We hebben de inzending niet ontvangen. Los het probleem op en dien het opnieuw in
    • Aanbevolen stappen voor e-mailinzendingen: bevat koppelingen naar gerelateerde acties. Bijvoorbeeld:
      • Exchange-e-mailstroomregels weergeven (transportregels)
  • Sectie Details van inzending :

    • Verzenddatum
    • Inzendingsnaam
    • Inzendingstype: De waarde is Teams
    • Reden voor indienen
    • Inzendings-id
    • Ingediend door
    • Inzendingsstatus

De rest van de details-flyout bevat de secties Berichtdetails, Afzender, Deelnemers, Kanaaldetails en URL's die deel uitmaken van het teams-deelvenster voor berichtentiteit. Zie het entiteitenvenster voor Teams-berichten in Microsoft Defender voor Office 365 voor meer informatie.

Tip

Als u gebruikers uit Teams-chats wilt verwijderen, raadpleegt u Gebruikers uit Teams-chats verwijderen in het entiteitendeelvenster voor Teams-berichten.

Wanneer u klaar bent in de flyout met details, selecteert u Sluiten.

Beheerdersinzendingen van e-mailbijlagen bij Microsoft weergeven

Ga in de Defender-portal op https://security.microsoft.comnaar de pagina Inzendingen bij Acties & inzendingen>Inzendingen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

Selecteer op de pagina Inzendingen het tabblad Email bijlagen.

Op het tabblad Email bijlagen kunt u de weergave snel filteren door een van de beschikbare snelle filters te selecteren:

  • In behandeling
  • Voltooid

De snelle filters die beschikbaar zijn voor beheerdersinzendingen op het tabblad Email bijlagen van de pagina Inzendingen.

U kunt de items sorteren door op een beschikbare kolomkop te klikken. Selecteer Kolommen aanpassen om de weergegeven kolommen te wijzigen. Standaardwaarden worden aangegeven met een sterretje (*):

  • Bestandsnaam van bijlage*
  • Verzenddatum*
  • Reden voor indienen*
  • Status*
  • Resultaat*
  • Filteroordeel
  • Reden voor levering/blokkeren
  • Inzendings-id
  • Object-id
  • Beleidsactie
  • Ingediend door
  • Tags: Zie Gebruikerstags* voor meer informatie over gebruikerstags.
  • Actie

Als u de vermeldingen wilt groepeer, selecteert u Groep en selecteert u vervolgens een van de volgende waarden:

  • Reden
  • Status
  • Result
  • Tags

Als u de groepering van de vermeldingen wilt opheffen, selecteert u Geen.

Als u de vermeldingen wilt filteren, selecteert u Filteren. De volgende filters zijn beschikbaar in de flyout Filter die wordt geopend:

  • Verzenddatum: Begindatum en Einddatum.
  • Inzendings-id: een GUID-waarde die aan elke inzending wordt toegewezen.
  • Bestandsnaam van bijlage
  • Ingediend door
  • Reden voor het indienen: een van de volgende waarden:
    • Geen spam
    • Wordt schoon weergegeven
    • Lijkt verdacht
    • Phish
    • Malware
  • Status: In behandeling en voltooid.
  • Tags: Alle of selecteer gebruikerstags in de vervolgkeuzelijst.

Wanneer u klaar bent met de filter-flyout , selecteert u Toepassen. Als u de filters wilt wissen, selecteert u Filters wissen.

Gebruik Exporteren om de lijst met vermeldingen te exporteren naar een CSV-bestand.

Details van de beheerderindiening voor e-mailbijlagen weergeven

Als u een item op het tabblad Email bijlagen van de pagina Inzendingen selecteert door ergens in de rij te klikken, behalve het selectievakje naast de eerste kolom, wordt er een flyout met details geopend.

Boven aan de flyout met details is de volgende berichtinformatie beschikbaar:

  • De titel van de flyout is de bestandsnaam van de bijlage.
  • De status- en resultaatwaarden van de inzending.
  • Waarschuwing weergeven. In Defender voor Office 365 wordt een waarschuwing geactiveerd wanneer een beheerdersinzending wordt gemaakt of bijgewerkt. Als u deze actie selecteert, gaat u naar de details van de waarschuwing.

Tip

Als u details over andere inzendingen wilt bekijken zonder de flyout details te verlaten, gebruikt u Vorige item en Volgend item boven aan de flyout.

De volgende secties in de flyout details hebben betrekking op het indienen van e-mailbijlagen:

  • Sectie Resultaatdetails :

    • Resultaat: bevat de resultaatwaarde voor de inzending. Bijvoorbeeld:
      • Had moeten worden geblokkeerd
      • Had niet mogen worden geblokkeerd
    • Aanbevolen stappen voor e-mailinzendingen: bevat koppelingen naar gerelateerde acties. Bijvoorbeeld:
      • URL/bestand blokkeren in Tenantlijst Toestaan/Blokkeren
  • Sectie Details van inzending :

    • Verzenddatum
    • Inzendingsnaam
    • Inzendingstype: de waarde is Bestand.
    • Reden voor indienen
    • Inzendings-id
    • Ingediend door
    • Inzendingsstatus

Wanneer u klaar bent in de flyout met details, selecteert u Sluiten.

Inzendingen van URL-beheerders bij Microsoft weergeven

Ga in de Defender-portal op https://security.microsoft.comnaar de pagina Inzendingen bij Acties & inzendingen>Inzendingen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

Selecteer op de pagina Inzendingen het tabblad URL's .

Op het tabblad URL's kunt u de weergave snel filteren door een van de beschikbare snelle filters te selecteren:

  • In behandeling
  • Voltooid

De snelle filters die beschikbaar zijn voor beheerdersinzendingen op het tabblad URL's van de pagina Inzendingen.

U kunt de items sorteren door op een beschikbare kolomkop te klikken. Selecteer Kolommen aanpassen om de weergegeven kolommen te wijzigen. Standaardwaarden worden aangegeven met een sterretje (*):

Als u de vermeldingen wilt groepeer, selecteert u Groep en selecteert u vervolgens een van de volgende waarden:

  • Reden
  • Status
  • Result
  • Status van geschil
  • Tags

Als u de groepering van de vermeldingen wilt opheffen, selecteert u Geen.

Als u de vermeldingen wilt filteren, selecteert u Filteren. De volgende filters zijn beschikbaar in de flyout Filter die wordt geopend:

  • Verzenddatum: Begindatum en Einddatum.
  • Inzendings-id: een GUID-waarde die aan elke inzending wordt toegewezen.
  • URL
  • Ingediend door
  • Reden voor het indienen: een van de volgende waarden:
    • Geen spam
    • Wordt schoon weergegeven
    • Lijkt verdacht
    • Phish
    • Malware
  • Status: In behandeling en voltooid.
  • Tags: Alle of selecteer gebruikerstags in de vervolgkeuzelijst.

Wanneer u klaar bent met de filter-flyout , selecteert u Toepassen. Als u de filters wilt wissen, selecteert u Filters wissen.

Gebruik Exporteren om de lijst met vermeldingen te exporteren naar een CSV-bestand.

Details van inzending van URL-beheerders weergeven

Als u een item op het tabblad URL's van de pagina Inzendingen selecteert door ergens in de rij te klikken, behalve het selectievakje naast de eerste kolom, wordt er een flyout met details geopend.

Boven aan de flyout met details is de volgende berichtinformatie beschikbaar:

  • De titel van de flyout is het domein van de URL.
  • De status- en resultaatwaarden van de inzending.
  • Waarschuwing weergeven. In Defender voor Office 365 wordt een waarschuwing geactiveerd wanneer een beheerdersinzending wordt gemaakt of bijgewerkt. Als u deze actie selecteert, gaat u naar de details van de waarschuwing.

Tip

Als u details over andere inzendingen wilt bekijken zonder de flyout details te verlaten, gebruikt u Vorige item en Volgend item boven aan de flyout.

De resterende secties in de details-flyout zijn gerelateerd aan URL-inzendingen:

  • Sectie Resultaatdetails :

    • Resultaat: bevat de resultaatwaarde voor de inzending. Bijvoorbeeld:

      • Had moeten worden geblokkeerd
      • Had niet mogen worden geblokkeerd
    • Aanbevolen stappen voor e-mailinzendingen: bevat koppelingen naar gerelateerde acties. Bijvoorbeeld:

      • URL/bestand blokkeren in Tenantlijst Toestaan/Blokkeren
    • Als u het oordeel over de URL hebt betwist, wordt in een vak informatie weergegeven over de resultaten van het geschil:

      • De datum en het e-mailadres van de beheerder die het bericht heeft betwist.
      • Details van geschil weergeven: een alleen-lezen kopie van de flyout Geschilgegevens die de beheerder heeft ingevuld toen deze het bericht betwistte.
      • Oorspronkelijke inzending weergeven: de flyout met de oorspronkelijke details van de URL-inzending.

      Schermopname van het vak met betwiste resultaten voor URL's.

  • Sectie Details van inzending :

    • Verzenddatum
    • URL
    • Inzendingstype: de waarde is URL.
    • Reden voor indienen
    • Inzendings-id
    • Ingediend door
    • Inzendingsstatus
  • secties Details toestaan of Details blokkeren: alleen beschikbaar voor URL-inzendingen waarbij de URL is geblokkeerd of toegestaan: Bevat de waarden Naam (URL-domein) en Type (URL).

Wanneer u klaar bent in de flyout met details, selecteert u Sluiten.

Resultaten van Microsoft

De analyseresultaten van het gerapporteerde item worden weergegeven in de flyout met details die wordt geopend wanneer u een vermelding selecteert op het tabblad E-mailberichten, Teams-berichten, Email bijlagen of URL's van de pagina Inzendingen:

  • Of er tijdens de levering een fout zat in de e-mailverificatie van de afzender.
  • Informatie over beleidsregels of uitzonderingen die van invloed kunnen zijn geweest op of het oordeel over het bericht van het filtersysteem hebben kunnen overschrijven.
  • Huidige detonatieresultaten om te zien of de URL's of bestanden in het bericht schadelijk zijn of niet.
  • Feedback van beoordelaars.

Zie Hoe inzendingen achter de schermen worden verwerkt voor meer informatie over hoe Microsoft inzendingen verwerkt.

Als er een overschrijving of beleidsconfiguratie werd gevonden, moet het resultaat binnen enkele minuten beschikbaar zijn. Als er geen probleem was met e-mailauthenticatie of de bezorging niet werd beïnvloed door een uitzondering of beleid, konden het detoneren en de feedback van beoordelaars tot een dag duren.

Opmerking

In Defender voor Office 365 Abonnement 2 is ai-beoordeling via agent beschikbaar voor phishingberichten die door beheerders en gebruikers zijn gerapporteerd. Het agentische beoordelingssysteem heeft meerdere lagen: een machine-learningbeoordelingsmodel, agentische beoordeling en menselijke beoordelaars. Als machine learning een oordeel met hoge betrouwbaarheid retourneert, wordt dit oordeel weergegeven voor het inzendingsresultaat. Zo niet, dan gaat het bericht naar agentische beoordeling voor aanvullende analyse/reactie. Daarna gaat het bericht naar een menselijke grader voor definitieve beoordeling, indien nodig.

AI-aangedreven reactie op inzendingen biedt generatieve AI-uitleg voor door beheerders en gebruikers bij Microsoft gerapporteerde e-mailberichten. Zie Inzendingsresultaatdefinities voor meer informatie.

Het resultaat van inzendingen bij Microsoft betwisten

Wanneer u het niet eens bent met de uitspraak van een e-mailbericht of URL die u naar Microsoft hebt verzonden, kunt u het vonnis voor in aanmerking komende items betwisten. Het betwisten van het item verschilt van het opnieuw verzenden van het item:

  • Geschil: selecteer Resultaat van inzending van geschil om in aanmerking komende items te betwisten.
    • Het oorspronkelijke oordeel en de geschiedenis blijven behouden.
    • U kunt een item slechts één keer betwisten.
  • Opnieuw indienen: selecteer Verzenden naar Microsoft voor analyse om in aanmerking komende items opnieuw in te dienen.
    • De analyse begint opnieuw zonder eerdere uitspraak of geschiedenis.
    • U kunt een item meerdere keren opnieuw indienen.

U kunt de procedures in deze sectie gebruiken om door beheerders ingediende items te betwisten die voldoen aan alle volgende criteria:

  • Het item is verzonden vanaf het tabblad E-mails of URL's van de pagina Inzendingen .

  • De waarde van de eigenschap Status is Voltooid.

  • De eigenschap Result is een van de volgende waarden:

    • Bedreigingen gevonden
    • Er zijn geen bedreigingen gevonden
    • Spam
    • Bulk
  • Het item werd niet eerder betwist (filteren op Is geschil>Nee).

    Tip

    Als u items op het tabblad Door gebruiker verzonden wilt betwisten, moet u eerst de gebruikersinzending converteren naar een beheerdersinzending.

  1. Ga op de pagina Inzendingen in de Defender-portal naar het tabblad E-mails of URL's :

  2. Voer op het tabblad een van de volgende stappen uit:

    • Selecteer een of meer in aanmerking komende items door het selectievakje naast de eerste kolom in te schakelen en selecteer vervolgens de actie Geschil indienen resultaat die wordt weergegeven.

      Schermopname van een item dat wordt geselecteerd op het tabblad URL's van de pagina Inzendingen, met de nadruk op het resultaat van het indienen van geschillen.

    • Selecteer een in aanmerking komend item door op een andere plaats in de rij dan het selectievakje naast de eerste kolom te klikken. Selecteer in de detailflyout die wordt geopend Resultaat van geschilindiening.

      Schermopname van de detailsflyout van een beheerdersinzending waarin u het resultaat van geschilinzending kunt selecteren.

  3. Configureer in de flyout Geschildetails die wordt geopend de volgende instellingen:

    • Laat ons weten wat er niet goed is gegaan: selecteer een of meer van de volgende waarden:
      • Result
      • Reden
      • Aanbevolen stappen
    • Aanvullende informatie (optioneel): voer een uitleg in die u nuttig vindt.
    • Uploaden als schermopname: selecteer deze optie om een JPG- of PNG-afbeelding van minder dan één MB te uploaden.

    Belangrijk

    Als u Resultaat niet selecteert, wordt het item niet naar Microsoft verzonden voor herwaardering. In plaats daarvan wordt er een vermelding gemaakt op het tabblad E-mails of URL's zonder het item opnieuw te verzenden. Andere waarden dan Resultaat worden als feedback gebruikt.

    Wanneer u klaar bent met de flyout Details van geschil , selecteert u Geschil indienen.

    Schermafbeelding van het uitklapvenster met geschildetails.

  4. Selecteer gereed in de flyout Overgeleverd geschil.

    Schermopname van de flyout Voor geschil ingediend.

Betwiste items weergeven

Op de tabbladen E-mailberichten of URL's van de pagina Inzendingen zijn de volgende besturingselementen beschikbaar voor betwiste items:

  • Groep>In de status van geschil worden vermeldingen op de pagina gegroepeerd in de volgende categorieën:

    • Niet betwist
    • Geschil indienen
    • Betwist
  • Kolommen aanpassen>Geschil voegt de kolom Geschil toe aan de items op de pagina.

  • Filter>Betwist>Ja of Nee filtert de items op de pagina op de vraag of het item wordt betwist.

De flyout met details voor het verzenden van het e-mailbericht of de URL bevat informatie en koppelingen over het betwiste item.

Acties voor beheerdersinzendingen in Defender voor Office 365

In organisaties met Microsoft Defender voor Office 365 (invoegtoepassingslicenties of opgenomen in abonnementen zoals Microsoft 365 E5 of Microsoft 365 Business Premium), zijn de volgende acties beschikbaar voor beheerdersinzendingen in de flyout met details die wordt geopend nadat u een item in de lijst hebt geselecteerd door ergens in de rij te klikken, behalve in het selectievakje:

  • E-mailentiteit openen: alleen beschikbaar in de flyout met details van vermeldingen op het tabblad E-mailberichten . Zie What's on the Email entity page (Wat staat er op de pagina van de entiteit Email) voor meer informatie.

  • Acties ondernemen: alleen beschikbaar in de flyout met details van vermeldingen op het tabblad E-mailberichten . Met deze actie wordt dezelfde Actie-wizard gestart die beschikbaar is op de pagina van de e-mailentiteit. Zie Acties op de pagina van de e-mailentiteit voor meer informatie.

  • Waarschuwing weergeven. Er wordt een waarschuwing geactiveerd wanneer een beheerdersinzending wordt gemaakt of bijgewerkt. Als u deze actie selecteert, gaat u naar de details van de waarschuwing.

  • In de sectie Resultaatdetails zijn mogelijk ook de volgende koppelingen voor Threat Explorer beschikbaar, afhankelijk van de status en het resultaat van het gerapporteerde item:

    • Bekijk dit bericht in Explorer: alleen op het tabblad E-mails.
    • Zoeken naar vergelijkbare berichten in Verkenner: alleen het tabblad E-mails .
    • Zoek naar URL of bestand: alleen de tabbladen E-mailbijlagen of URL.

Beheer opties voor door de gebruiker gerapporteerde berichten

Voor e-mailberichten kunnen beheerders zien wat gebruikers rapporteren op het tabblad Door gebruiker gerapporteerd op de pagina Inzendingen als de volgende instructies waar zijn:

Opmerking

  • Door gebruikers gerapporteerde berichten die alleen naar Microsoft of naar Microsoft en de rapporterende mailbox worden gestuurd, verschijnen op het tabblad Gebruiker gerapporteerd.
  • Door gebruikers gerapporteerde berichten die alleen naar de rapportagemail worden gestuurd, verschijnen op het tabblad Gebruiker gerapporteerd met de ResultaatwaardeNiet verzonden aan Microsoft. Beheerders moeten deze berichten voor analyse rapporteren aan Microsoft.

In organisaties met Microsoft Defender for Office 365 Plan 1 of Abonnement 2 (invoegtoepassingslicenties of opgenomen in abonnementen zoals Microsoft 365 E5), kunnen beheerders ook door gebruikers gerapporteerde berichten zien in Microsoft Teams.

Ga in de Microsoft Defender-portal naar https://security.microsoft.comActies & indieningen>Indieningen. Als u rechtstreeks naar de pagina Inzendingen wilt gaan, gebruikt u https://security.microsoft.com/reportsubmission.

Selecteer op de pagina Inzendingen het tabblad Gebruiker gerapporteerd .

Het door de gebruiker gerapporteerde tabblad bevat informatie en acties, waaronder het weergeven van door de gebruiker gerapporteerde berichten, het weergeven van door de gebruiker gerapporteerde e-mailberichtgegevens en beheeracties voor door de gebruiker gerapporteerde berichten.

Door de gebruiker gerapporteerde berichten weergeven aan Microsoft

Op het tabblad Door gebruiker gerapporteerd kunt u de weergave snel filteren door een van de beschikbare snelle filters te selecteren:

  • Bedreigingen
  • Spam
  • Geen bedreigingen
  • Simulaties

Snelle filters op het tabblad Door gebruiker gerapporteerd op de pagina Inzendingen.

U kunt de items sorteren door op een beschikbare kolomkop te klikken. Selecteer Kolommen aanpassen om de weergegeven kolommen te wijzigen. Standaardwaarden worden aangegeven met een sterretje (*):

  • Naam en type*
  • Gerapporteerd door*
  • Datum gerapporteerd*
  • Afzender*
  • Gerapporteerde reden*
  • Resultaat*: bevat de volgende informatie voor gerapporteerde berichten op basis van de door de gebruiker gerapporteerde instellingen:
    • Gerapporteerde items verzenden naar>Microsoft en mijn rapportagepostvak of alleen Microsoft: waarden die zijn afgeleid van de volgende analyse:
      • Beleidstreffers: informatie over beleidsregels of onderdrukkingen die de binnenkomende berichten mogelijk hebben toegestaan of geblokkeerd, inclusief onderdrukkingen van onze filterbeoordelingen. Het resultaat moet binnen enkele minuten beschikbaar zijn. Anders kunnen detonatie en feedback van graders tot één dag duren.
      • Payloadreputatie/-detonatie: Actuele analyse van eventuele URL's en bestanden in het bericht.
      • Beoordelingsanalyse: beoordeling uitgevoerd door menselijke beoordelaars om te bevestigen of berichten schadelijk zijn.
    • Gerapporteerde items verzenden naar>Alleen mijn rapportagepostvak: de waarde is altijd Niet verzonden naar Microsoft, omdat de berichten niet door Microsoft zijn geanalyseerd.
  • ID van het gerapporteerde bericht
  • ID van netwerkbericht
  • Teams-bericht-ID
  • IP-adres van afzender
  • Gerapporteerd van
  • Phish-simulatie
  • Geconverteerd naar beheerdersinzending
  • Gemarkeerd als*
  • Gemarkeerd door*
  • Gemarkeerde datum
  • Tags: Zie Gebruikerstags* voor meer informatie over gebruikerstags.

Als u de vermeldingen wilt groepeer, selecteert u Groep en selecteert u vervolgens een van de volgende waarden:

  • Afzender
  • Gerapporteerd door
  • Result
  • Gerapporteerd van
  • Geconverteerd naar beheerdersinzending
  • Tags

Als u de groepering van de vermeldingen wilt opheffen, selecteert u Geen.

Als u de vermeldingen wilt filteren, selecteert u Filteren. De volgende filters zijn beschikbaar in de flyout Filter die wordt geopend:

  • Gerapporteerde datum: begindatum en einddatum.
  • Gerapporteerd door
  • Naam
  • ID van het gerapporteerde bericht
  • ID van netwerkbericht
  • Teams-bericht-ID
  • Afzender
  • Gerapporteerde reden: De waarden Geen bedreigingen, Phish en Spam.
  • Gerapporteerd door: de waarden Microsoft en Derde partij.
  • Phish-simulatie: de waarden Ja en Nee.
  • Geconverteerd naar beheerdersinzending: de waarden Ja en Nee.
  • Inzendingstype: De beschikbare waarden zijn:
    • E-mail
    • Teams-bericht (alleen Defender voor Office 365 Abonnement 2; momenteel in preview).
  • Tags: alle of selecteer een of meer gebruikerstags (inclusief prioriteitsaccount) die zijn toegewezen aan gebruikers. Zie Gebruikerstags in Microsoft Defender voor Office 365 voor meer informatie over gebruikerstags.

Wanneer u klaar bent met de filter-flyout , selecteert u Toepassen. Als u de filters wilt wissen, selecteert u Filters wissen.

Gebruik Exporteren om de lijst met vermeldingen te exporteren naar een CSV-bestand.

Zie Beheerdersacties voor door gebruikers gerapporteerde berichten voor meer informatie over de acties die beschikbaar zijn voor berichten op het tabblad Door gebruiker gerapporteerd.

Door de gebruiker gerapporteerde e-mailberichtdetails weergeven

Als u een e-mailgerelateerde vermelding selecteert op het tabblad Door gebruiker gerapporteerd van de pagina Inzendingen door ergens in de rij te klikken, behalve in het selectievakje naast de eerste kolom, wordt er een flyout met details geopend.

Boven aan de flyout met details is de volgende berichtinformatie beschikbaar:

Tip

Als u details over andere inzendingen wilt bekijken zonder de flyout details te verlaten, gebruikt u Vorige item en Volgend item boven aan de flyout.

De volgende secties in de details-flyout hebben betrekking op door de gebruiker gerapporteerde inzendingen:

  • Sectie Resultaatdetails :

    • Resultaat: bevat de resultaatwaarde voor de inzending. Bijvoorbeeld:
      • Had niet mogen worden geblokkeerd
      • Toegestaan door gebruiker ingestelde uitzonderingen
      • Toegestaan vanwege een regel
    • Aanbevolen stappen voor e-mailinzendingen: bevat koppelingen naar gerelateerde acties. Bijvoorbeeld:
      • Exchange-e-mailstroomregels weergeven (transportregels)
      • Dit bericht weergeven in Explorer (alleen detecties van bedreigingen of realtimedetecties in Defender voor Office 365)
      • Zoeken naar vergelijkbare berichten in Explorer (alleen bedreigingsverkenner of realtime detecties in Defender voor Office 365)
  • Sectie Details van het gerapporteerde bericht:

    • Verzenddatum
    • Inzendingsnaam
    • Gerapporteerde reden.
    • ID van het gerapporteerde bericht
    • Gerapporteerd door
    • Phish-simulatie: de waarde is Ja of Nee.
    • Geconverteerd naar beheerdersinzending: de waarde is Ja of Nee. Zie Geconverteerde beheerdersinzendingen weergeven voor meer informatie.

De rest van de details-flyout bevat de secties Leveringsgegevens, Email details, URL's en bijlagen die deel uitmaken van het Email overzichtsvenster. Zie Het Email-overzichtsvenster voor meer informatie.

Tip

Als de resultaatwaardePhish-simulatie is, bevat de flyout met details mogelijk alleen de volgende informatie:

  • Sectie Resultaatdetails
  • Details van het gerapporteerde bericht-sectie
  • Email detailsectie met de volgende waarden:
    • ID van netwerkbericht
    • Afzender
    • Verzenddatum

Wanneer u klaar bent in de flyout met details, selecteert u Sluiten.

Door de gebruiker gerapporteerde Teams-berichtdetails weergeven in Defender voor Office 365 Abonnement 2

In Microsoft 365-organisaties die Microsoft Defender hebben voor Office 365 Abonnement 2 (invoegtoepassingslicenties of opgenomen in abonnementen zoals Microsoft 365 E5), zijn door de gebruiker gerapporteerde Teams-berichten beschikbaar op het tabblad Door gebruiker gerapporteerd van de pagina Inzendingen. U kunt ze gemakkelijk vinden als u de resultaten filtert op de berichttypewaardeTeams-bericht.

Als u een Teams-berichtitem selecteert op het tabblad Door gebruiker gerapporteerd door ergens in de rij te klikken, behalve op het selectievakje naast de eerste kolom, wordt er een flyout met details geopend.

Boven aan de flyout met details is de volgende berichtinformatie beschikbaar:

Tip

Als u details over andere inzendingen wilt bekijken zonder de flyout details te verlaten, gebruikt u Vorige item en Volgend item boven aan de flyout.

De volgende secties in de details-flyout hebben betrekking op door de gebruiker gerapporteerde Teams-inzendingen:

  • Inzendingsresultaten-sectie:

    • Resultaat: bevat de resultaatwaarde voor de inzending. Bijvoorbeeld:
      • Had niet mogen worden geblokkeerd
      • Niet verzonden naar Microsoft
    • Aanbevolen stappen voor e-mailinzendingen: bevat koppelingen naar gerelateerde acties. Bijvoorbeeld:
      • Exchange-e-mailstroomregels weergeven (transportregels)
  • Sectie Details van het gerapporteerde bericht:

    • Datum gerapporteerd
    • Inzendingsnaam
    • Gerapporteerde reden.
    • ID van het gerapporteerde bericht
    • Gerapporteerd door
    • Phish-simulatie: de waarde is Ja of Nee.
    • Geconverteerd naar beheerdersinzending: de waarde is Ja of Nee. Zie Geconverteerde beheerdersinzendingen weergeven voor meer informatie.

De rest van de details-flyout bevat de secties Berichtdetails, Afzender, Deelnemers, Kanaaldetails en URL's die deel uitmaken van het teams-deelvenster voor berichtentiteit. Zie het entiteitenvenster voor Teams-berichten in Microsoft Defender voor Office 365 voor meer informatie.

Tip

Als u gebruikers uit Teams-chats wilt verwijderen, raadpleegt u Gebruikers uit Teams-chats verwijderen in het entiteitendeelvenster voor Teams-berichten.

Als de resultaatwaardePhish-simulatie is, bevat de flyout met details mogelijk alleen de volgende informatie:

  • Sectie Resultaatdetails
  • Details van het gerapporteerde bericht-sectie
  • Email detailsectie met de volgende waarden:
    • ID van netwerkbericht
    • Afzender
    • Verzenddatum

Wanneer u klaar bent in de flyout met details, selecteert u Sluiten.

Beheer acties voor door de gebruiker gerapporteerde berichten

Op het tabblad Door gebruiker gerapporteerd zijn acties voor door de gebruiker gerapporteerde berichten beschikbaar op het tabblad zelf of in de flyout met details van een geselecteerde vermelding:

* Afhankelijk van de aard en status van het bericht, zijn sommige acties mogelijk niet beschikbaar, zijn ze direct boven aan de flyout beschikbaar of zijn ze beschikbaar onder Meer acties bovenaan de flyout.

Deze acties worden beschreven in de volgende subsecties.

Opmerking

Nadat een gebruiker een verdacht bericht heeft gerapporteerd, kunnen de gebruiker of beheerders de rapportage van het bericht niet ongedaan maken, ongeacht waar het gerapporteerde bericht naartoe gaat (naar het rapportagepostvak, naar Microsoft of beide). De gebruiker kan het gerapporteerde bericht herstellen vanuit de mappen Verwijderde items of Ongewenste Email.

Door de gebruiker gerapporteerde berichten verzenden naar Microsoft voor analyse

Nadat u het bericht hebt geselecteerd op het tabblad Gebruiker gerapporteerd , gebruikt u een van de volgende methoden om het bericht naar Microsoft te verzenden:

  • Op het tabblad Door gebruiker gerapporteerd: selecteer Verzenden naar Microsoft voor analyse.

  • Selecteer in de flyout details van het geselecteerde berichtde optie Verzenden naar Microsoft voor analyse of Meer opties>Verzenden naar Microsoft voor analyse bovenaan de flyout.

Voer in de flyout Verzenden naar Microsoft voor analyse die wordt geopend de volgende stappen uit, afhankelijk van of het bericht een e-mailbericht of een Teams-bericht is:

  • Email berichten:

    • Waarom verzendt u dit bericht naar Microsoft?: Selecteer een van de volgende waarden:
      • Het lijkt schoon of Het lijkt verdacht: selecteer een van deze opties als u het niet zeker weet en een beoordeling van Microsoft wilt.

        Selecteer Verzenden en selecteer vervolgens Gereed.

      • Ik heb bevestigd dat het schoon is: selecteer deze waarde als u zeker weet dat het item schoon is en selecteer vervolgens Volgende.

        Selecteer op de volgende pagina van de flyout een van de volgende opties:

        Nadat u deze optie hebt geselecteerd, zijn de volgende instellingen beschikbaar:

        • Toegestane vermelding verwijderen na: de standaardwaarde is 45 dagen na de datum waarop deze voor het laatst is gebruikt, maar u kunt kiezen uit de volgende waarden:
          • 1 dag
          • 7 dagen
          • 30 dagen
          • Specifieke datum: De maximumwaarde is 30 dagen vanaf vandaag.

        Wanneer 45 dagen na de laatst gebruikte datum is geselecteerd, wordt de laatst gebruikte datum van de toelatingsvermelding bijgewerkt zodra het schadelijke e-mailbericht tijdens de e-mailstroom wordt gedetecteerd. De toelatingsvermelding wordt 45 dagen bewaard nadat het filtersysteem heeft vastgesteld dat het e-mailbericht veilig is. Voor alle andere waarden, zoals 1 dag, 7 dagen, 30 dagen of een specifieke datum, verloopt de toegang op de ingestelde datum.

        • Notitie bij invoer toestaan (optioneel): voer optionele informatie in over waarom u dit item toestaat. Voor vervalste afzenders wordt elke waarde die u hier invoert, niet weergegeven in de vermelding Toestaan op het tabblad Vervalste afzenders op de pagina Lijsten met tenants toestaan/blokkeren .

        Wanneer u klaar bent in de flyout, selecteert u Verzenden en vervolgens Gereed.

      • Ik heb bevestigd dat het een bedreiging is: selecteer deze waarde als u zeker weet dat het item schadelijk is en selecteer vervolgens een van de volgende waarden in de sectie Kies een categorie die wordt weergegeven:

        • Phish
        • Malware
        • Spam

        Selecteer Volgende.

        Selecteer op de volgende pagina van de flyout een van de volgende opties:

        • Selecteer Verzenden en selecteer vervolgens Gereed.

        • Selecteer Alle e-mailberichten van deze afzender of dit domein blokkeren: met deze optie maakt u een blokvermelding voor het domein of e-mailadres van de afzender in de lijst Tenant toestaan/blokkeren. Zie Toegestane items en geblokkeerde items beheren in de Tenant Allow/Block List voor meer informatie over de Tenant Allow/Block List.

        Nadat u deze optie hebt geselecteerd, zijn de volgende instellingen beschikbaar:

        • Standaard is Afzender geselecteerd, maar u kunt in plaats daarvan Domein selecteren.
        • Blokvermelding verwijderen na: de standaardwaarde is 30 dagen, maar u kunt kiezen uit de volgende waarden:
          • 1 dag
          • 7 dagen
          • 30 dagen
          • Nooit verlopen
          • Specifieke datum: De maximumwaarde is 30 dagen vanaf vandaag.
        • Notitie bij invoer blokkeren (optioneel): voer optionele informatie in over waarom u dit item blokkeert.

        Wanneer u klaar bent in de flyout, selecteert u Verzenden en vervolgens Gereed.

    De beschikbare acties in de vervolgkeuzelijst Verzenden naar Microsoft voor analyse.

  • Teams-berichten: selecteer een van de volgende waarden:

    • Ik heb bevestigd dat het schoon is
    • Het lijkt schoon
    • Het lijkt verdacht

    Nadat u een van deze waarden hebt geselecteerd, selecteert u Verzenden en vervolgens Gereed.

    • Ik heb bevestigd dat het een bedreiging is: selecteer deze waarde als u zeker weet dat het item schadelijk is en selecteer vervolgens een van de volgende waarden in de sectie Kies een categorie die wordt weergegeven:

    • Phish

    • Malware

      Selecteer Verzenden en selecteer vervolgens Gereed.

Nadat u een door de gebruiker gerapporteerd bericht naar Microsoft hebt verzonden vanaf het tabblad Door gebruiker gerapporteerd, verandert de waarde van Geconverteerd naar beheerdersinzending van Nee in Ja en wordt een bijbehorende vermelding voor beheerdersinzending gemaakt op het desbetreffende tabblad op de pagina Inzendingen (bijvoorbeeld het tabblad E-mails).

Een onderzoek activeren in Defender voor Office 365 Plan 2

Als u een geautomatiseerd onderzoek wilt activeren voor een door de gebruiker gerapporteerd bericht, gebruikt u de volgende actie:

  • Selecteer op het tabblad Door gebruiker gerapporteerd de optie Onderzoek activeren in de vervolgkeuzelijst op Verzenden naar Microsoft voor analyse.

De actie Onderzoek activeren in de vervolgkeuzelijst Verzenden naar Microsoft voor analyse.

Zie Een beveiligingsbeheerder activeert een onderzoek vanuit Threat Explorer voor meer informatie.

Gebruikers informeren over door de beheerder verzonden berichten naar Microsoft

Nadat een beheerder een door een gebruiker gerapporteerd bericht vanaf het tabblad Door gebruiker gerapporteerd naar Microsoft heeft verzonden, kunnen beheerders de actie Markeren als en melden gebruiken om het bericht van een beoordeling te voorzien en een melding op basis van een sjabloon te verzenden naar de gebruiker die het bericht heeft gerapporteerd.

Wanneer automatische meldingen de standaard notificatiesjabloon gebruiken, ontvangen gebruikers de melding in hun voorkeurstaal op basis van hun Outlook-taalinstellingen. Aangepaste notificatietemplates die door beheerders zijn ingesteld, worden niet beïnvloed.

  • Beschikbare uitspraken voor e-mailberichten:

    • Er zijn geen bedreigingen gevonden
    • phishing
    • Spam
  • Beschikbare oordelen voor Teams-berichten:

    • Er zijn geen bedreigingen gevonden
    • phishing

Zie Gebruikers waarschuwen vanuit de portal voor meer informatie.

Geconverteerde beheerdersinzendingen weergeven

Nadat een beheerder een door de gebruiker gerapporteerd bericht naar Microsoft heeft verzonden vanaf het tabblad Door gebruiker gerapporteerd , is de waarde van Geconverteerd naar beheerdersinzendingJa.

Als u een van deze berichten selecteert door op een andere plaats in de rij dan het selectievakje naast de naam te klikken, bevat de flyout met details Meer acties>De geconverteerde beheerdersinzending weergeven.

Met deze actie gaat u naar de bijbehorende vermelding voor beheerdersinzending op het juiste tabblad (bijvoorbeeld het tabblad E-mails ).

Acties voor door de gebruiker gerapporteerde berichten in Defender voor Office 365

In organisaties met Microsoft Defender voor Office 365 (invoegtoepassingslicenties of opgenomen in abonnementen zoals Microsoft 365 E5 of Microsoft 365 Business Premium), zijn de volgende acties mogelijk ook beschikbaar in de flyout met details van een door de gebruiker gerapporteerd bericht op de Tabblad Door gebruiker gerapporteerd:

  • E-mailentiteit openen (alleen e-mailberichten): Zie Wat staat er op de pagina Email entiteit.

  • Acties uitvoeren (alleen e-mailberichten): Met deze actie wordt dezelfde wizard Actie gestart die beschikbaar is op de pagina van de entiteit E-mail. Zie Acties op de pagina van de e-mailentiteit voor meer informatie.

  • Waarschuwing weergeven. Er wordt een waarschuwing geactiveerd wanneer een beheerdersinzending wordt gemaakt of bijgewerkt. Als u deze actie selecteert, gaat u naar de details van de waarschuwing.