Enviar arquivos no Microsoft Defender para Ponto de Extremidade

No Microsoft Defender para Ponto de Extremidade, os administradores podem usar o recurso de envios unificados para enviar arquivos e hashes de arquivos (SHAs) à Microsoft para análise. A experiência de submissões unificadas é uma loja única para submeter e-mails, URLs, anexos de e-mail e ficheiros numa experiência de submissão fácil de utilizar. Os administradores podem usar o portal do Microsoft Defender ou a página de Alertas do Microsoft Defender para Endpoint para enviar arquivos suspeitos.

Do que você precisa saber para começar?

A nova experiência de envios unificados está disponível nas assinaturas que incluem o Microsoft Defender XDR ou o Microsoft Defender para Ponto de Extremidade Plan 2. Tem de atribuir permissões antes de poder efetuar os procedimentos neste artigo. Utilize uma das seguintes opções:

Permissões do Microsoft Defender para Ponto de Extremidade:

  • Enviar arquivos / hashes de arquivo: "Investigação de alertas" ou "Gerenciar configurações de segurança na Central de Segurança"
  • Ver submissões: "Ver Dados - Operações de segurança"

Microsoft Defender RBAC unificado permissões:

  • Enviar arquivos / hashes de arquivos: "Alertas (Gerenciar)" ou "Configurações principais de segurança (gerenciar)"
  • Ver submissões: "Noções básicas de dados de segurança (leitura)"

Para obter mais informações sobre como enviar spam, phishing, URLs e anexos de e-mail para a Microsoft, consulte Usar a página Submissões para enviar spam suspeito, phishing, URLs, e-mails legítimos sendo bloqueados e anexos de e-mail para a Microsoft.

Enviar um arquivo ou hash de arquivo para a Microsoft no portal do Defender

Siga as etapas a seguir para enviar um arquivo ou hash do arquivo para a Microsoft na página Envios do portal do Defender.

  1. No portal do Microsoft Defender em https://security.microsoft.com, acesse Investigação e resposta>Ações e envios>Envios. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.

  2. Na página Submissões, selecione a guia Arquivos.

  3. Na guia Arquivos, selecione Adicionar novo envio.

  4. Captura de ecrã a mostrar como adicionar uma nova submissão.

  5. No submenu Enviar itens à Microsoft para análise que é aberto, selecione Arquivos ou Hash do arquivo na lista suspensa Selecionar o tipo de envio.

    • Se tiver selecionado Files, configure as seguintes opções:

      • Selecione Procurar ficheiros. Na caixa de diálogo que é aberta, localize e selecione o ficheiro e, em seguida, selecione Abrir. Repita essa etapa quantas vezes forem necessárias. Para remover uma entrada do flyout, selecione ao lado da entrada.
        • O tamanho total máximo de todos os ficheiros é de 500 MB.
        • Utilize a palavra-passe "infetada" para encriptar ficheiros de arquivo.
      • O ficheiro deveria ter sido categorizado como: Selecione um dos seguintes valores:
        • Software maligno (falso negativo)
        • Software indesejado
        • Limpo (falso positivo)
      • Escolha a prioridade: selecione um dos seguintes valores:
        • Baixo - envio em massa de arquivos ou envio de hashes de arquivos
        • Submissão média - padrão
        • Elevada – necessita de atenção imediata (máx. três por dia)
      • Notas da Microsoft (opcional): introduza uma nota opcional.
      • Partilhar feedback e conteúdo relevante com a Microsoft: leia a declaração de privacidade e, em seguida, selecione esta opção.

      Captura de ecrã a mostrar como submeter ficheiros.

    • Se tiver selecionado Hash de ficheiros, configure as seguintes opções:

      • Na caixa vazia, insira o valor de hash do arquivo (por exemplo, 2725eb73741e23a254404cc6b5a54d9511b9923be2045056075542ca1bfbf3fe) e, em seguida, pressione a tecla ENTER. Repita essa etapa quantas vezes forem necessárias. Para remover uma entrada do flyout, selecione ao lado da entrada.
      • O ficheiro deveria ter sido categorizado como: Selecione um dos seguintes valores:
        • Software maligno (falso negativo)
        • Software indesejado
        • Limpo (falso positivo)
      • Notas da Microsoft (opcional): introduza uma nota opcional.
      • Partilhar feedback e conteúdo relevante com a Microsoft: leia a declaração de privacidade e, em seguida, selecione esta opção.

      Captura de tela mostrando como enviar hashes de arquivos.

    Quando terminar no painel Enviar itens à Microsoft para revisão, selecione Enviar.

Novamente no separador Files da página Submissões, a submissão é apresentada.

Para ver os detalhes da submissão, selecione a submissão ao clicar em qualquer parte da linha que não seja a caixa de marcar junto ao Nome da submissão. Os detalhes do envio estão no submenu de detalhes que é aberto.

Reportar itens à Microsoft a partir da página Alertas no portal do Defender

Use as etapas a seguir para relatar itens para a Microsoft da página Alertas no portal do Defender.

  1. No portal do Microsoft Defender em https://security.microsoft.com, acesse Investigação & resposta>Incidentes & alertas>Alertas. Em alternativa, para aceder diretamente à página Alertas , utilize https://security.microsoft.com/alerts.

  2. Na página Alertas , localize o alerta que contém o ficheiro que pretende comunicar. Por exemplo, você pode selecionar Filtrar e, em seguida, selecionar Fontes de serviço/detecção>Microsoft Defender para Endpoint.

  3. Selecione o alerta na lista ao clicar em qualquer parte da linha que não seja a caixa de marcar junto ao valor Nome do alerta.

  4. Na lista de opções de detalhes que é aberta, selecione >Submeter itens à Microsoft para revisão.

    a. Captura de ecrã a mostrar como submeter itens de uma fila de alertas.

  5. As opções disponíveis no submenu Enviar itens à Microsoft para análise que é aberto são as mesmas descritas em Enviar um arquivo ou hash de arquivo à Microsoft no portal do Defender.

    A única diferença é uma opção Incluir história de alerta que pode selecionar para anexar um ficheiro JSON que ajuda a Microsoft a investigar a submissão.

    Captura de ecrã a mostrar como especificar um tipo de submissão e preencher os campos necessários.

    Quando terminar no painel Enviar itens à Microsoft para revisão, selecione Enviar.

A submissão está disponível no separador Files da página Submissões em https://security.microsoft.com/reportsubmission?viewid=file.