Bezpieczne dokumenty w Microsoft 365 A5/E5/G5 lub Pakiet Microsoft Defender

Wskazówka

Czy wiesz, że możesz bezpłatnie wypróbować funkcje w Microsoft Defender Office 365 Plan 2? Użyj 90-dniowej wersji próbnej usługi Ochrona usługi Office 365 w usłudze Defender w centrum wersji próbnej portalu Microsoft Defender. Dowiedz się, kto może zarejestrować się i zapoznać się z warunkami wersji próbnej w witrynie Try Ochrona usługi Office 365 w usłudze Microsoft Defender.

Safe Documents to funkcja premium, która używa chmurowego zaplecza Ochrona punktu końcowego w usłudze Microsoft Defender do skanowania otwartych dokumentów Office w Widoku chronionym lub Application Guard for Office.

Aby uzyskać ochronę bezpiecznych dokumentów, użytkownicy nie muszą instalować usługi Defender for Endpoint na swoich urządzeniach lokalnych. Użytkownicy uzyskują ochronę bezpiecznych dokumentów, jeśli zostaną spełnione wszystkie następujące wymagania:

  • Bezpieczne dokumenty są włączone w organizacji przy użyciu kroków konfiguracji bezpiecznych dokumentów w dalszej części tego artykułu.

  • Użytkownicy mają przypisane licencje z planu licencjonowania, który obejmuje plan usługi Office 365 SafeDocs.

    Bezpieczne dokumenty są kontrolowane przez plan usługi Office 365 SafeDocs (lub SAFEDOCS lub bf6f5520-59e3-4f82-974b-7dbbc4fd27c7). Ten plan usługi jest dostępny w następujących produktach:

    • Microsoft 365 A5
    • Microsoft 365 E5
    • Microsoft 365 Government Community Cloud (GCC) G5
    • Microsoft 365 GCC High G5
    • Pakiet Microsoft Defender

    Bezpieczne dokumenty nie są zawarte w planie 1 ani planie 2 usługi Microsoft Defender dla Office 365.

  • Użytkownicy korzystają z Aplikacje Microsoft 365 dla przedsiębiorstw (wcześniej znanej jako Office 365 ProPlus) w wersji 2004 lub nowszej.

Co należy wiedzieć przed rozpoczęciem?

  • Otwórz portal Microsoft Defender pod adresem https://security.microsoft.com. Aby przejść bezpośrednio do strony Bezpieczne załączniki , użyj polecenia https://security.microsoft.com/safeattachmentv2.

  • Aby połączyć się z usługą Exchange Online PowerShell, zobacz Łączenie z usługą Exchange Online PowerShell.

  • Aby można było wykonać procedury opisane w tym artykule, musisz mieć przypisane uprawnienia. Masz następujące możliwości:

    • Microsoft Defender XDR Ujednolicone sterowanie dostępem oparte na rolach (RBAC) (Jeśli uprawnienia Poczta e-mail i współpraca>Defender dla Office 365 są aktywne. Dotyczy tylko portalu Defender, a nie PowerShell): Autoryzacja i ustawienia/Ustawienia zabezpieczeń/Podstawowe ustawienia zabezpieczeń (zarządzanie) lub Autoryzacja i ustawienia/Ustawienia zabezpieczeń/Podstawowe ustawienia zabezpieczeń (odczyt).

    • uprawnienia Exchange Online:

      • Konfigurowanie ustawień bezpiecznych dokumentów: członkostwo w grupach ról Zarządzanie organizacją lub Administrator zabezpieczeń .
      • Dostęp tylko do odczytu do ustawień funkcji Safe Documents: członkostwo w grupach ról Czytelnik globalny, Czytelnik zabezpieczeń lub Zarządzanie organizacją tylko do wyświetlania.
    • uprawnienia Microsoft Entra: członkostwo w rolach administratora* globalnego, administratora zabezpieczeń, czytelnika globalnego lub czytelnika zabezpieczeń zapewnia użytkownikom wymagane uprawnienia i uprawnienia do innych funkcji w usłudze Microsoft 365.

      Ważna

      * Firma Microsoft zdecydowanie opowiada się za zasadą najniższych uprawnień. Przypisanie kont tylko minimalnych uprawnień niezbędnych do wykonywania ich zadań pomaga zmniejszyć zagrożenia bezpieczeństwa i wzmocnić ogólną ochronę organizacji. Administrator globalny to rola o wysokim poziomie uprawnień, którą należy ograniczyć do scenariuszy awaryjnych lub gdy nie możesz użyć innej roli.

Jak firma Microsoft obsługuje Twoje dane?

Aby zapewnić Ci ochronę, usługa Safe Documents wysyła informacje o plikach do chmury Ochrona punktu końcowego w usłudze Microsoft Defender w celu analizy. Aby uzyskać szczegółowe informacje na temat sposobu, w jaki Ochrona punktu końcowego w usłudze Microsoft Defender obsługuje Twoje dane, zobacz Ochrona punktu końcowego w usłudze Microsoft Defender — przechowywanie danych i ochrona prywatności.

Informacje o plikach wysyłane przez bezpieczne dokumenty nie są przechowywane w usłudze Defender for Endpoint dłużej niż czas potrzebny do analizy (zazwyczaj mniej niż 24 godziny).

Konfigurowanie bezpiecznych dokumentów za pomocą portalu Microsoft Defender

Wykonaj następujące kroki, aby skonfigurować bezpieczne dokumenty w portalu Microsoft Defender:

  1. W portalu Microsoft Defender przejdź do strony Bezpieczne załączniki na stronie https://security.microsoft.com, a następnie w sekcji Zasady przejdź do pozycji >>>Bezpieczne załączniki. Aby przejść bezpośrednio do strony Bezpieczne załączniki , użyj polecenia https://security.microsoft.com/safeattachmentv2.

  2. Na stronie Bezpieczne załączniki wybierz pozycję Ustawienia globalne.

  3. W wyświetlonym menu wysuwowym Ustawienia globalne potwierdź lub skonfiguruj następujące ustawienia:

    • Włącz pozycję Bezpieczne dokumenty dla klientów pakietu Office: przenieś przełącznik w prawo, aby włączyć funkcję: .
    • Zezwalaj użytkownikom na klikanie widoku chronionego, nawet jeśli bezpieczne dokumenty zidentyfikowały plik jako złośliwy: zalecamy pozostawienie tej opcji wyłączonej .

    Po zakończeniu w menu wysuwnym Ustawienia globalne wybierz pozycję Zapisz.

    Ustawienia Bezpieczne dokumenty po wybraniu ustawień globalnych na stronie Bezpieczne załączniki

Konfigurowanie bezpiecznych dokumentów przy użyciu Exchange Online programu PowerShell

Jeśli wolisz użyć programu PowerShell do skonfigurowania funkcji Bezpieczne dokumenty, użyj następującej składni w Exchange Online PowerShell:

Set-AtpPolicyForO365 -EnableSafeDocs <$true | $false> -AllowSafeDocsOpen <$true | $false>
  • Parametr EnableSafeDocs włącza lub wyłącza bezpieczne dokumenty dla całej organizacji.
  • Parametr AllowSafeDocsOpen umożliwia lub uniemożliwia użytkownikom opuszczenie widoku chronionego (czyli otwieranie dokumentu), jeśli dokument zostanie zidentyfikowany jako złośliwy.

Ten przykład umożliwia bezpieczne dokumenty dla całej organizacji i uniemożliwia użytkownikom otwieranie dokumentów zidentyfikowanych jako złośliwe w widoku chronionym.

Set-AtpPolicyForO365 -EnableSafeDocs $true -AllowSafeDocsOpen $false

Aby uzyskać szczegółowe informacje o składni i parametrach, zobacz Set-AtpPolicyForO365.

Konfigurowanie indywidualnego dostępu do bezpiecznych dokumentów

Jeśli chcesz selektywnie zezwalać na dostęp do funkcji Bezpieczne dokumenty lub blokować go, wykonaj następujące kroki:

  1. Włącz bezpieczne dokumenty w portalu Microsoft Defender (zgodnie z opisem w temacie Używanie portalu Microsoft Defender do konfigurowania bezpiecznych dokumentów) lub Exchange Online programu PowerShell (zgodnie z opisem w temacie Używanie programu Exchange Online PowerShell do konfigurowania bezpiecznych dokumentów).
  2. Program Microsoft Graph PowerShell umożliwia wyłączenie bezpiecznych dokumentów dla określonych użytkowników zgodnie z opisem w temacie Wyłączanie określonych usług platformy Microsoft 365 dla określonych użytkowników dla określonego planu licencjonowania.

Nazwa planu usługi, który należy wyłączyć w PowerShell, to SAFEDOCS.

Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:

Wdróż usługę Ochrona punktu końcowego w usłudze Microsoft Defender, aby włączyć funkcje inspekcji

Aby włączyć funkcje inspekcji, na urządzeniu lokalnym musi być zainstalowany Microsoft Defender dla punktu końcowego. Aby wdrożyć Microsoft Defender dla punktów końcowych, należy przejść przez różne etapy wdrożenia. Po wdrożeniu można skonfigurować funkcje inspekcji w portalu Microsoft Defender.

Aby dowiedzieć się więcej, zobacz Dołączanie do usługi Microsoft Defender dla punktów końcowych. Jeśli potrzebujesz pomocy, zobacz Rozwiązywanie problemów z dołączaniem do Microsoft Defender dla punktów końcowych.

Jak mogę wiedzieć, że ta procedura zadziałała?

Aby sprawdzić, czy pomyślnie włączono i skonfigurowano bezpieczne dokumenty, wykonaj dowolne z następujących kroków:

  • W portalu Microsoft Defender przejdź do strony Bezpieczne załączniki pod adresem https://security.microsoft.com/safeattachmentv2, wybierz pozycję Ustawienia globalne i sprawdź opcję Włącz bezpieczne dokumenty dla klientów pakietu Office i Zezwalaj użytkownikom na klikanie widoku chronionego, nawet jeśli bezpieczne dokumenty identyfikują plik jako złośliwe ustawienia.

  • Uruchom następujące polecenie w programie Exchange Online PowerShell i sprawdź wartości właściwości:

    Get-AtpPolicyForO365 | Format-List *SafeDocs*
    
  • Następujące pliki są dostępne do testowania ochrony bezpiecznych dokumentów. Pliki te są podobne do pliku EICAR.TXT do testowania rozwiązań chroniących przed złośliwym oprogramowaniem i antywirusowymi. Pliki nie są szkodliwe, ale wyzwalają ochronę bezpiecznych dokumentów.