Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
No Microsoft Defender para Ponto de Extremidade, os administradores podem usar o recurso de envios unificados para enviar arquivos e hashes de arquivos (SHAs) à Microsoft para análise. A experiência de submissões unificadas é uma loja única para submeter e-mails, URLs, anexos de e-mail e ficheiros numa experiência de submissão fácil de utilizar. Os administradores podem usar o portal do Microsoft Defender ou a página de Alertas do Microsoft Defender para Endpoint para enviar arquivos suspeitos.
Do que você precisa saber para começar?
A nova experiência de envios unificados está disponível nas assinaturas que incluem o Microsoft Defender XDR ou o Microsoft Defender para Ponto de Extremidade Plan 2. Tem de atribuir permissões antes de poder efetuar os procedimentos neste artigo. Utilize uma das seguintes opções:
Permissões do Microsoft Defender para Ponto de Extremidade:
- Enviar arquivos / hashes de arquivo: "Investigação de alertas" ou "Gerenciar configurações de segurança na Central de Segurança"
- Ver submissões: "Ver Dados - Operações de segurança"
Microsoft Defender RBAC unificado permissões:
- Enviar arquivos / hashes de arquivos: "Alertas (Gerenciar)" ou "Configurações principais de segurança (gerenciar)"
- Ver submissões: "Noções básicas de dados de segurança (leitura)"
Para obter mais informações sobre como enviar spam, phishing, URLs e anexos de e-mail para a Microsoft, consulte Usar a página Submissões para enviar spam suspeito, phishing, URLs, e-mails legítimos sendo bloqueados e anexos de e-mail para a Microsoft.
Enviar um arquivo ou hash de arquivo para a Microsoft no portal do Defender
Siga as etapas a seguir para enviar um arquivo ou hash do arquivo para a Microsoft na página Envios do portal do Defender.
No portal do Microsoft Defender em https://security.microsoft.com, acesse Investigação e resposta>Ações e envios>Envios. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página Submissões, selecione a guia Arquivos.
Na guia Arquivos, selecione
Adicionar novo envio.
No submenu Enviar itens à Microsoft para análise que é aberto, selecione Arquivos ou Hash do arquivo na lista suspensa Selecionar o tipo de envio.
Se tiver selecionado Files, configure as seguintes opções:
-
Selecione Procurar ficheiros. Na caixa de diálogo que é aberta, localize e selecione o ficheiro e, em seguida, selecione Abrir. Repita essa etapa quantas vezes forem necessárias. Para remover uma entrada do flyout, selecione
ao lado da entrada.
- O tamanho total máximo de todos os ficheiros é de 500 MB.
- Utilize a palavra-passe "infetada" para encriptar ficheiros de arquivo.
-
O ficheiro deveria ter sido categorizado como: Selecione um dos seguintes valores:
- Software maligno (falso negativo)
- Software indesejado
- Limpo (falso positivo)
-
Escolha a prioridade: selecione um dos seguintes valores:
- Baixo - envio em massa de arquivos ou envio de hashes de arquivos
- Submissão média - padrão
- Elevada – necessita de atenção imediata (máx. três por dia)
- Notas da Microsoft (opcional): introduza uma nota opcional.
- Partilhar feedback e conteúdo relevante com a Microsoft: leia a declaração de privacidade e, em seguida, selecione esta opção.
-
Selecione Procurar ficheiros. Na caixa de diálogo que é aberta, localize e selecione o ficheiro e, em seguida, selecione Abrir. Repita essa etapa quantas vezes forem necessárias. Para remover uma entrada do flyout, selecione
Se tiver selecionado Hash de ficheiros, configure as seguintes opções:
- Na caixa vazia, insira o valor de hash do arquivo (por exemplo,
2725eb73741e23a254404cc6b5a54d9511b9923be2045056075542ca1bfbf3fe) e, em seguida, pressione a tecla ENTER. Repita essa etapa quantas vezes forem necessárias. Para remover uma entrada do flyout, selecione
ao lado da entrada. -
O ficheiro deveria ter sido categorizado como: Selecione um dos seguintes valores:
- Software maligno (falso negativo)
- Software indesejado
- Limpo (falso positivo)
- Notas da Microsoft (opcional): introduza uma nota opcional.
- Partilhar feedback e conteúdo relevante com a Microsoft: leia a declaração de privacidade e, em seguida, selecione esta opção.
- Na caixa vazia, insira o valor de hash do arquivo (por exemplo,
Quando terminar no painel Enviar itens à Microsoft para revisão, selecione Enviar.
Novamente no separador Files da página Submissões, a submissão é apresentada.
Para ver os detalhes da submissão, selecione a submissão ao clicar em qualquer parte da linha que não seja a caixa de marcar junto ao Nome da submissão. Os detalhes do envio estão no submenu de detalhes que é aberto.
Reportar itens à Microsoft a partir da página Alertas no portal do Defender
Use as etapas a seguir para relatar itens para a Microsoft da página Alertas no portal do Defender.
No portal do Microsoft Defender em https://security.microsoft.com, acesse Investigação & resposta>Incidentes & alertas>Alertas. Em alternativa, para aceder diretamente à página Alertas , utilize https://security.microsoft.com/alerts.
Na página Alertas , localize o alerta que contém o ficheiro que pretende comunicar. Por exemplo, você pode selecionar
Filtrar e, em seguida, selecionar Fontes de serviço/detecção>Microsoft Defender para Endpoint.Selecione o alerta na lista ao clicar em qualquer parte da linha que não seja a caixa de marcar junto ao valor Nome do alerta.
Na lista de opções de detalhes que é aberta, selecione
>Submeter itens à Microsoft para revisão.a.
As opções disponíveis no submenu Enviar itens à Microsoft para análise que é aberto são as mesmas descritas em Enviar um arquivo ou hash de arquivo à Microsoft no portal do Defender.
A única diferença é uma opção Incluir história de alerta que pode selecionar para anexar um ficheiro JSON que ajuda a Microsoft a investigar a submissão.
Quando terminar no painel Enviar itens à Microsoft para revisão, selecione Enviar.
A submissão está disponível no separador Files da página Submissões em https://security.microsoft.com/reportsubmission?viewid=file.