Informacje o przechowywaniu danych dla rozwiązania Microsoft Defender dla usługi Office 365

Domyślnie dane różnych funkcji są przechowywane przez maksymalnie 30 dni. Jednak w przypadku niektórych funkcji można określić okres przechowywania na podstawie zasad. Zapoznaj się z poniższą tabelą, aby zapoznać się z różnymi okresami przechowywania dla każdej funkcji.

Uwaga

Usługa Microsoft Defender dla usługi Office 365 jest dostępna w ramach dwóch różnych subskrypcji: Plan 1 i Plan 2. Jeśli masz Eksploratora zagrożeń w programie https://security.microsoft.com/threatexplorer, masz plan 2. W przeciwnym razie funkcja Wykrywanie w czasie rzeczywistym jest dostępna w ramach https://security.microsoft.com/realtimereportsPlanu 1.

Subskrypcja Defender dla Office 365 wpływa na narzędzia dostępne dla Ciebie, dlatego w trakcie nauki upewnij się, że wiesz, którą masz subskrypcję.

Defender dla Office 365 — plan 1

Funkcja Okres przechowywania
Szczegóły metadanych alertów (alerty Ochrona usługi Office 365 w usłudze Defender) 90 dni.
Szczegóły metadanych jednostki (Email) 30 dni.
Szczegóły alertu aktywności (dzienniki inspekcji) 7 dni.
strona jednostki Email 30 dni.
Kwarantanna 30 dni (możliwe do skonfigurowania; maksymalnie 30 dni).
Raporty 90 dni dla zagregowanych danych.

30 dni, aby uzyskać szczegółowe informacje.
Zgłoszenia 30 dni.
Wykrywanie w czasie rzeczywistym 30 dni.

Defender dla platformy Office 365 Plan 2

Funkcje planu 1 usługi Defender dla Office 365, a ponadto:

Funkcja Okres przechowywania
Centrum akcji 180 dni.

Office Action Center 30 dni.
Zaawansowane wyszukiwanie 30 dni.
AIR (Zautomatyzowane badanie i reagowanie) 60 dni na metadane badania.

30 dni dla metadanych wiadomości e-mail.
Dane szkoleniowe dotyczące symulacji ataków 18 miesięcy.
Campaigns 30 dni.
Zdarzenia 30 dni.
Działania naprawcze 30 dni
Analiza zagrożeń 30 dni.
Eksplorator zagrożeń 30 dni.
Moduły śledzące zagrożenia 30 dni.