Ver relatórios de segurança de e-mail no portal do Microsoft Defender

Dica

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

Este artigo descreve como ver e transferir relatórios de segurança de e-mail no portal do Microsoft Defender para monitorizar a eficácia das funcionalidades de proteção de e-mail na sua organização.

Todas as organizações do Microsoft 365 têm relatórios que mostram como as funcionalidades de segurança de e-mail protegem a sua organização. Se tiver as permissões necessárias, pode ver e transferir estes relatórios, conforme descrito neste artigo.

Os relatórios estão disponíveis no portal do Microsoft Defender em https://security.microsoft.com na página Relatórios de email e colaboração em Relatórios>Email e colaboração>Relatórios de email e colaboração. Em alternativa, para aceder diretamente à página Email & relatórios de colaboração, utilize https://security.microsoft.com/emailandcollabreport.

As informações de resumo de cada relatório estão disponíveis na página. Identifique o relatório que pretende ver e, em seguida, selecione Ver detalhes desse relatório.

As seções a seguir descrevem os relatórios de segurança de email disponíveis em todas as organizações Microsoft 365 com caixas de correio Exchange Online.

Observação

Alterações no relatório de segurança de e-mail no portal do Microsoft Defender

Os relatórios substituídos, movidos ou preteridos são descritos na tabela seguinte.

Relatório e cmdlets obsoletos Novo relatório e cmdlets ID do Centro de Mensagens Data
rastreamento de URL

Get-URLTrace
Relatório de proteção de URL

Get-SafeLinksAggregateReport
Get-SafeLinksDetailReport
MC239999 Junho de 2021
Relatório de e-mail enviado e recebido

Get-MailTrafficReport
Get-MailDetailReport
Relatório de status de proteção contra ameaças
Relatório de status de Fluxo de Correio

Get-MailTrafficATPReport
Get-MailDetailATPReport
Get-MailFlowStatusReport
MC236025 Junho de 2021
Relatório de reencaminhamento

sem cmdlets
Relatório de mensagens encaminhadas automaticamente no EAC

sem cmdlets
MC250533 Junho de 2021
Relatório dos tipos de arquivo de Anexos Seguros

Get-AdvancedThreatProtectionTrafficReport
Get-MailDetailMalwareReport
Relatório de status da proteção contra ameaças: Exibir dados por Email > Malware

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250532 Junho de 2021
Relatório Disposição de mensagens de Anexos Seguros

Get-AdvancedThreatProtectionTrafficReport
Get-MailDetailMalwareReport
Relatório de status da proteção contra ameaças: Exibir dados por Email > Malware

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250531 Junho de 2021
Software maligno detetado no relatório de e-mail

Get-MailTrafficReport
Get-MailDetailMalwareReport
Relatório de status da proteção contra ameaças: Exibir dados por Email > Malware

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250530 Junho de 2021
Relatório de deteção de spam

Get-MailTrafficReport
Get-MailDetailSpamReport
Relatório de status de proteção contra ameaças: Ver dados por Email > Spam

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250529 Outubro de 2021
Get-AdvancedThreatProtectionDocumentReport

Get-AdvancedThreatProtectionDocumentDetail
Get-ContentMalwareMdoAggregateReport

Get-ContentMalwareMdoDetailReport
MC343433 Maio de 2022
Relatório de regras de transporte do Exchange

Get-MailTrafficPolicyReport
Get-MailDetailTransportRuleReport
Relatório de regras de transporte do Exchange no EAC

Get-MailTrafficPolicyReport
Get-MailDetailTransportRuleReport
MC316157 Abril de 2022
Get-MailTrafficTopReport Principais remetentes e relatórios de destinatários

Get-MailTrafficSummaryReport

Descrição geral dos Relatórios do Microsoft Purview
MC315742 Abril de 2022

Relatório de utilizadores comprometidos

O relatório Utilizadores comprometidos mostra o número de contas de utilizador marcadas como Suspeitas ou Restritas nos últimos 7 dias. As contas em qualquer um destes estados são problemáticas ou até comprometidas. Com a utilização frequente, pode utilizar o relatório para detetar picos e até tendências em contas suspeitas ou restritas. Para obter mais informações sobre utilizadores comprometidos, consulte Responder a uma conta de e-mail comprometida.

Captura de ecrã do widget Utilizadores comprometidos na página Email & relatórios de colaboração.

A vista agregada mostra os dados dos últimos 90 dias e a vista de detalhes mostra os dados dos últimos 30 dias.

Na página Email & relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Utilizadores comprometidos e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/CompromisedUsers.

Na página Utilizadores comprometidos , o gráfico mostra as seguintes informações para o intervalo de datas especificado:

  • Restrito: a conta de utilizador foi impedida de enviar e-mails devido a padrões altamente suspeitos.
  • Suspeito: a conta de utilizador enviou e-mails suspeitos e corre o risco de ser impedida de enviar e-mails.

A exibição Relatório no relatório Usuários comprometidos.

A tabela de detalhes abaixo do gráfico mostra as seguintes informações:

  • Hora de criação
  • ID de usuário
  • Action
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC): Data de início e Data de fim.
  • Atividade: Restrita ou Suspeita
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Utilizadores comprometidos , estão disponíveis as ações Criar agenda, Pedir relatório e Exportar .

Relatório de regras de transporte do Exchange

Observação

O relatório de regras de transporte do Exchange está agora disponível no EAC. Para obter mais informações, confira Relatório de regras de transporte do Exchange no novo EAC.

Relatório de reencaminhamento

Observação

O relatório de encaminhamento agora está disponível no EAC. Para obter mais informações, veja Relatório de mensagens reencaminhadas automaticamente no novo EAC.

Relatório de status do fluxo de emails

O relatório de status do fluxo de emails é um relatório inteligente que mostra informações sobre emails de entrada e de saída, detecções de spam, malware, emails identificados como "bons" e informações sobre emails permitidos ou bloqueados na borda. Este relatório é o único relatório que contém informações de proteção de limites. O relatório mostra a quantidade de e-mails bloqueados antes de entrar no serviço para análise pelo Microsoft 365.

Dica

  • Se uma mensagem for enviada para cinco destinatários, contamos como cinco mensagens diferentes e não uma mensagem.

  • O relatório de status do fluxo de emails mostra a ameaça principal responsável por bloquear ou colocar mensagens em quarentena. O Explorador de Ameaças ou as detecções em tempo real e a caça avançada no Defender para Office 365 Plano 2 mostram ameaças primárias e secundárias responsáveis por bloquear ou colocar mensagens em quarentena. Uma incompatibilidade ou a contagem do mesmo item várias vezes não causam o aumento na contagem de mensagens nesses outros recursos de relatório. As contagens de mensagens aumentadas são o resultado de mostrar todas as ameaças detetadas envolvidas ao mesmo tempo.

  • A contagem agregada de mensagens no relatório de status do fluxo de emails também pode ser maior do que a contagem de mensagens nos seguintes locais devido à atividade de eliminação automática na hora zero (ZAP):

    • Explorador de Ameaças ou detecções em tempo real.
    • A tabela de detalhes do relatório de status da proteção contra ameaças.
    • A saída dos cmdlets Get-MailDetailATPReport ou Get-MailTrafficATPReport no PowerShell do Exchange Online.

    O ZAP remove as mensagens das caixas de correio após a entrega, pelo que a atividade ZAP não afeta as contagens de mensagens no relatório status do Fluxo de Correio. A atividade do ZAP afeta as contagens de mensagens no Explorador de Ameaças ou em Detecções em tempo real. No Defender para Office 365, use o relatório Atividades pós-entrega para entender o ciclo de vida do ZAP nas mensagens na organização.

Na página Relatórios de email e colaboração em https://security.microsoft.com/emailandcollabreport, localize Resumo do status do fluxo de emails e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/mailflowStatusReport.

O widget de resumo do status do fluxo de email na página Relatórios de email e colaboração.

As vistas disponíveis no relatório status de Fluxo de Correio são descritas nas seguintes subsecções.

Exibição por tipo do relatório de status do fluxo de emails

A exibição Tipo no relatório de status do fluxo de emails.

Na página Relatório de status do fluxo de emails, a guia Tipo está selecionada por padrão. O gráfico mostra as seguintes informações para o intervalo de datas especificado:

  • Software maligno: Email bloqueado como software maligno por vários filtros.
  • Total
  • Email legítimo: Email determinado como não sendo spam ou permitido pelas políticas do usuário ou da organização.
  • E-mail de phishing: E-mail bloqueado por phishing por vários filtros.
  • Spam: Email bloqueados como spam por vários filtros.
  • Proteção de borda: Email rejeitado na borda/no perímetro antes de ser examinado pelo Microsoft 365.
  • Mensagens de regra: Emails colocados em quarentena por regras de fluxo de email (também conhecidas como regras de transporte).
  • Prevenção contra perda de dados: Email colocado em quarentena por políticas de prevenção contra perda de dados (DLP).

A tabela de detalhes abaixo do gráfico mostra as seguintes informações:

  • Direção
  • Tipo
  • 24 horas
  • 3 dias
  • 7 dias
  • 15 dias
  • 30 dias

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC): Data de início e Data de fim.
  • Direção do email: selecione Entrada, Saída e Dentro da organização.
  • Tipo: selecione um ou mais dos seguintes valores:
    • Bom correio
    • Malware
    • Spam
    • Proteção de borda
    • Mensagens de regras
    • Email de phishing
    • Prevenção contra perda de dados
  • Domínio: selecione Todos ou um domínio aceite.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

No separador Tipo , selecione Escolher uma categoria para obter mais detalhes para ver mais informações:

No separador Tipo , estão disponíveis as ações Criar agenda e Exportar .

Exibição por direção para o relatório de status do fluxo de emails

A exibição Direção no relatório de status do fluxo de emails.

No separador Direção , o gráfico mostra as seguintes informações para o intervalo de datas especificado:

  • Entrada
  • Intra-org
  • Saída

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC): Data de início e Data de fim.

    Observação

    Para ver os dados de uma data específica, utilize o dia seguinte. Por exemplo, para ver os dados de 10 de janeiro, utilize 11 de janeiro no filtro. Os dados atuais estão disponíveis para filtragem amanhã.

    Os dados dos relatórios durante alguns dias são atualizados continuamente, pelo que quanto mais tempo esperar para executar o relatório, mais estáveis serão as contagens de mensagens e as classificações. Por exemplo, para devolver dados semanais abrangentes de domingo, dia 10 a sábado, dia 17, execute o relatório na sexta-feira, dia 23. O mesmo relatório executado no domingo, dia 18, ou na terça-feira, dia 20, pode conter contagens e classificações de mensagens ligeiramente diferentes.

  • Direção do email: selecione Entrada, Saída e Dentro da organização.

  • Tipo: selecione um ou mais dos seguintes valores:

  • Domínio: selecione Todos ou um domínio aceite.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

No separador Direção , selecione Escolher uma categoria para obter mais detalhes para ver mais informações:

No separador Direção , estão disponíveis as ações Criar agenda e Exportar .

Exibição do fluxo de emails para o relatório de status do fluxo de emails

O separador Fluxo de Correio mostra-lhe como as funcionalidades de proteção contra ameaças de e-mail da Microsoft filtram os e-mails recebidos e enviados na sua organização. Esta vista utiliza um diagrama de fluxo horizontal (conhecido como diagrama Sankey ) para fornecer detalhes sobre a contagem total de e-mails e como as funcionalidades de proteção contra ameaças afetam esta contagem.

A exibição Fluxo de emails no relatório de status do fluxo de emails.

A vista agregada e a vista de tabela de detalhes permitem 90 dias de filtragem.

O diagrama está organizado nas seguintes bandas horizontais:

  • Banda de e-mail total : este valor é sempre apresentado primeiro.
  • Bloqueio de borda e Banda processada:
    • Bloqueio de borda: mensagens filtradas na borda e identificadas como Proteção de Borda.
    • Processado: mensagens processadas pela pilha de filtragem.
  • Banda de resultados:
    • Bloco de prevenção de perda de dados
    • Bloco de Regras: mensagens colocadas em quarentena pelas regras de fluxo de correio do Exchange (regras de transporte).
    • Bloco de software maligno: mensagens identificadas como software maligno.*
    • Bloqueio de phishing: Mensagens identificadas como phishing.*
    • Bloco de spam: mensagens identificadas como spam.*
    • Bloqueio de representação: mensagens detectadas como representação de usuário ou de domínio no Defender para Office 365.*
    • Bloco de detonação: mensagens detetadas durante a detonação de ficheiros ou URLs por políticas de Anexos Seguros ou políticas de Ligações Seguras no Defender para Office 365.*
    • ZAP removido: mensagens removidas pela remoção automática de zero horas (ZAP).*
    • Entregue: mensagens entregues aos usuários devido a uma permissão.*

Se pairar o cursor sobre uma faixa horizontal no diagrama, verá o número de mensagens relacionadas.

* Se selecionar este elemento, o diagrama expande-se para mostrar mais detalhes. Para obter uma descrição de cada elemento nos nós expandidos, veja Tecnologias de deteção.

Os detalhes do bloqueio por phishing na exibição Fluxo de emails do relatório de status do fluxo de relatórios.

No Defender para Office 365, se selecionar Bloqueio de phishing>Filtro geral, os resultados da classificação de ameaças são exibidos. Para obter mais informações, veja Classificação de ameaças no Microsoft Defender para Office 365.

Captura de tela mostrando a seleção de Bloqueio de phishing, filtro Geral, na exibição Fluxo de emails do relatório de status do fluxo de emails.

A tabela de detalhes abaixo do diagrama mostra as seguintes informações:

  • Data (UTC)
  • Total de e-mails
  • Edge filtrado
  • Mensagens de regras
  • Motor antimalware, Anexos Seguros, regra filtrada
  • Representação DMARC, falsificação, phishing filtrados
  • Deteção de detonação
  • Filtrado por anti-spam
  • ZAP removido
  • Mensagens onde não foram detetadas ameaças

Selecione uma linha na tabela de detalhes para ver um detalhamento adicional da contagem de e-mails no painel de detalhes que é aberto.

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim.
  • Direção do email: selecione Entrada, Saída e Dentro da organização.
  • Domínio: selecione Todos ou um domínio aceite.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na guia Fluxo de Emails, selecione Mostrar tendências para ver gráficos de tendência no painel Tendências do fluxo de emails que é aberto.

O submenu de tendências na exibição Fluxo de emails no relatório de status do fluxo de emails.

No separador Fluxo de Correio , a ação Exportar está disponível.

Relatório de deteções de software maligno

Observação

O relatório de detecções de malware foi preterido. As mesmas informações estão disponíveis no relatório de status da proteção contra ameaças.

Relatório de latência do email

O relatório de latência de email no Defender para Office 365 contém informações sobre a latência de entrega e de detonação de emails observadas na sua organização. Para obter mais informações, consulte Relatório de latência de correio.

Relatório de atividades pós-entrega

O relatório Atividades pós-entrega só está disponível em organizações com Microsoft Defender para Office 365 Plano 2. Para obter informações sobre o relatório, veja Relatório de atividades pós-entrega.

Relatório de detecções de spam

Observação

O relatório de detecções de spam foi preterido. As mesmas informações estão disponíveis no relatório de status da proteção contra ameaças.

Relatório de detecções de falsificação.

O relatório Detecções de falsificação mostra informações sobre mensagens bloqueadas ou permitidas devido a falsificação. Para obter mais informações sobre falsificação, consulte Proteção antifalsificação.

As vistas agregadas e detalhadas do relatório permitem 90 dias de filtragem.

Observação

Os dados disponíveis mais recentes no relatório têm entre 3 e 4 dias.

Na página Relatórios de email e colaboração em https://security.microsoft.com/emailandcollabreport, localize a opção Detecções de spoof e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/SpoofMailReport.

O widget de detecções de falsificação na página de relatórios de Email & colaboração.

O gráfico mostra as seguintes informações:

  • Aprovado
  • Falha
  • SoftPass
  • Nenhum
  • Outros

Paire o cursor sobre um dia (ponto de dados) no gráfico para ver quantas mensagens falsificadas foram detetadas e porquê.

A tabela de detalhes abaixo do gráfico mostra as seguintes informações:

  • Date

  • Usuário forjado

  • Enviando infraestrutura

  • Tipo de falsificação

  • Resultado

  • Código de resultado

  • SPF

  • DKIM

  • DMARC

  • Contagem de mensagens

    Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

    • Role horizontalmente no seu navegador da web.
    • Reduza a largura das colunas adequadas.
    • Diminua o zoom no seu navegador.

Para obter mais informações sobre os códigos de resultados da autenticação composta, veja Cabeçalhos de mensagens antisspam.

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Resultado:
    • Aprovado
    • Falha
    • SoftPass
    • Nenhum
    • Outros
  • Tipo de falsificação: Interna e Externa

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Relatório de correio do Spoof , estão disponíveis as ações Criar agenda, Pedir relatório e Exportar .

A página do relatório de emails falsificados no portal do Microsoft Defender.

Relatório de submissões

O relatório Submissões mostra informações sobre itens que os administradores comunicaram à Microsoft para análise nos últimos 30 dias. Para obter mais informações sobre submissões de administradores, consulte Utilizar a Submissão de Administração para submeter spam, phish, URLs e ficheiros suspeitos à Microsoft.

Na página Relatórios de email e colaboração em https://security.microsoft.com/emailandcollabreport, localize Submissões e selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/adminSubmissionReport.

Para aceder diretamente à página Submissões no portal do Defender, selecione Ir para submissões.

O widget Envios na página Email & relatórios de colaboração.

O gráfico mostra as seguintes informações:

  • Pendente
  • Concluída

A tabela de detalhes abaixo do gráfico mostra as mesmas informações e tem as mesmas ações disponíveis que o separador E-mails na página Submissões em https://security.microsoft.com/reportsubmission?viewid=email:

  • Personalizar colunas
  • Grupo
  • Submeter à Microsoft para análise

Para obter mais informações, consulte Ver submissões de administradores de e-mail para a Microsoft.

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data de submissão: Data de início e Data de fim
  • ID de Submissão
  • ID da Mensagem de Rede
  • Sender
  • Recipiente
  • Nome da submissão
  • Submetido por
  • Motivo para submeter:
    • Não é lixo
    • Aparece limpo
    • Aparece suspeito
    • Phishing
    • Malware
    • Spam
  • Status da nova verificação:
    • Pendente
    • Concluída
  • Etiquetas: todas ou uma ou mais etiquetas de utilizador.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Submissões , a ação Exportar está disponível.

A página de relatório Submissões no portal Microsoft Defender.

Relatório de status de proteção contra ameaças

O relatório Status da proteção contra ameaças está disponível em todas as organizações com caixas de correio em nuvem e em organizações do Microsoft 365 com o Defender para Office 365 (incluído ou em uma assinatura complementar). No entanto, os relatórios contêm dados diferentes. Por exemplo, a organização do Microsoft 365 sem o Defender para Office 365 pode ver informações sobre software maligno detetado no e-mail, mas não informações sobre ficheiros maliciosos detetados por Anexos Seguros para SharePoint, OneDrive e Microsoft Teams.

O relatório fornece a contagem de mensagens de e-mail com conteúdo malicioso. Por exemplo:

Pode utilizar as informações neste relatório para identificar tendências ou determinar se as políticas organizacionais precisam de ser ajustadas.

Dica

Se uma mensagem for enviada para cinco destinatários, esta será contabilizada como cinco mensagens diferentes e não uma mensagem.

Na página Relatórios de email e colaboração em https://security.microsoft.com/emailandcollabreport, localize Status da proteção contra ameaças e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize um dos seguintes URLs:

O widget de status da Proteção contra Ameaças na página Relatórios de Email e Colaboração.

Por padrão, o gráfico mostra dados dos últimos sete dias. Selecione Filtrar na página Relatório de status da proteção contra ameaças para selecionar um período de 90 dias (as assinaturas de avaliação podem estar limitadas a 30 dias). A tabela de detalhes permite a filtragem por 30 dias.

As vistas disponíveis estão descritas nas seguintes subsecções.

Ver dados por Descrição Geral

A exibição Visão geral no relatório Status da proteção contra ameaças.

Na exibição Ver dados por Visão geral, as seguintes informações de detecção são exibidas no gráfico:

Não existe nenhuma tabela de detalhes disponível abaixo do gráfico.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim.
  • Deteção: os mesmos valores que no gráfico.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção

A exibição Tecnologia de detecção para email de phishing no relatório Status da proteção contra ameaças.

Observação

Em maio de 2021, as deteções de phishing no e-mail foram atualizadas para incluir anexos de mensagens que contêm URLs de phishing. Essa alteração pode deslocar parte do volume de detecções da exibição Exibir dados email > Malware para a exibição Exibir dados por email > Phishing. Por outras palavras, os anexos de mensagens com URLs de phishing tradicionalmente identificados como software maligno podem agora ser identificados como phishing.

Na exibição Exibir dados por email > Phishing e em Detalhamento do gráfico por tecnologia de detecção, as seguintes informações são mostradas no gráfico:

  • Filtro avançado: sinais de phishing baseados na aprendizagem automática.
  • Campanha*: mensagens identificadas como parte de uma campanha.
  • Detonação de arquivo*: Anexos Seguros detectou um anexo mal-intencionado durante a análise por detonação.
  • Reputação de detonação de arquivo*: anexos de arquivo detectados anteriormente por detonações de Anexos Seguros em outras organizações do Microsoft 365.
  • Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
  • Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem mal-intencionada detectada anteriormente.
  • Filtro geral: sinais de phishing com base nas regras dos analistas.
  • Falsificação de marca: falsificação do remetente de marcas conhecidas.
  • Domínio falsificado*: falsificação de domínios de remetente dos quais você é proprietário ou que você especificou para proteção em políticas anti-phishing.
  • Usuário de falsificação de identidade*: falsificação de identidade de remetentes protegidos que você especificou em políticas antiphishing ou identificados por meio da inteligência da caixa de correio.
  • Análise de conteúdo do LLM: análise dos grandes modelos de linguagem criados especificamente pela Microsoft para detectar emails prejudiciais.
  • Falsificação de identidade com inteligência de caixa de correio*: Detecções de falsificação de identidade com base na inteligência de caixa de correio em políticas anti-phishing.
  • Detecção de análise combinada: vários filtros contribuíram para o veredicto da mensagem.
  • Spoof DMARC: a mensagem falhou na autenticação DMARC.
  • Falsificação de domínio externo: falsificação do endereço de e-mail do remetente usando um domínio externo à sua organização.
  • Falsificação dentro da organização: falsificação do endereço de email do remetente usando um domínio interno à sua organização.
  • Detonação de URL*: Links Seguros detectaram uma URL mal-intencionada na mensagem durante a análise de detonação.
  • Reputação de detonação de URL*: URLs detectadas anteriormente por detonações de Links Seguros em outras organizações do Microsoft 365.
  • Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.

*Somente o Defender para Office 365

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Date
  • Assunto
  • Sender
  • Destinatários
  • Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.
  • Status de entrega
  • IP do remetente
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

  • Role horizontalmente no seu navegador da web.
  • Reduza a largura das colunas adequadas.
  • Diminua o zoom no seu navegador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC): Data de início e Data de fim
  • Deteção: os mesmos valores que no gráfico.
  • Proteção de conta prioritária: Sim e Não. Para mais informações, confira Configurar e revisar a proteção de contas prioritárias no Microsoft Defender para Office 365.
  • Avaliação: Sim ou Não.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.

No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel Resumo de email do relatório Status de proteção contra ameaças:

Na página proteção contra ameaças status, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar.

Exibir dados por email > Detalhamento de Spam e Gráfico por Tecnologia de Detecção

A exibição da tecnologia de detecção para spam no relatório de status da proteção contra ameaças.

Na exibição Exibir dados por email > Spam e em Detalhamento do gráfico por tecnologia de detecção, as seguintes informações são mostradas no gráfico:

  • Filtro avançado: sinais de phishing baseados na aprendizagem automática.
  • Em massa: o nível de reclamação em massa (BCL) da mensagem excede o limiar definido para spam.
  • Reputação de domínio: a mensagem era de um domínio que foi anteriormente identificado como envio de spam noutras organizações do Microsoft 365.
  • Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem mal-intencionada detectada anteriormente.
  • Filtro geral
  • Reputação de IP: A mensagem veio de uma origem que foi anteriormente identificada como remetente de spam em outras organizações do Microsoft 365.
  • Bombardeamento de correio: Mensagens detetadas como parte de um ataque de bombardeamento de correio onde os atacantes inundam endereços de e-mail direcionados com um grande volume de mensagens.
  • Detecção de análise combinada: vários filtros contribuíram para o veredicto da mensagem.
  • Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Date
  • Assunto
  • Sender
  • Destinatários
  • Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.
  • Status de entrega
  • IP do remetente
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

  • Role horizontalmente no seu navegador da web.
  • Reduza a largura das colunas adequadas.
  • Diminua o zoom no seu navegador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim

  • Deteção: os mesmos valores que no gráfico.

  • Nível de reclamações em massa: quando o valor DetecçãoEm Massa é selecionado (sozinho ou com outros valores), o controle deslizante fica disponível para filtrar o relatório pela faixa de BCL selecionada. Você pode usar essas informações para confirmar ou ajustar o limiar de BCL nas políticas de antispam para permitir a entrada de mais ou menos emails em massa em sua organização.

    Se o valor DetecçãoEm massa não estiver selecionado, o controle deslizante ficará desativado, e as detecções em massa não serão incluídas no relatório.

  • Proteção de conta prioritária: Sim e Não. Para mais informações, confira Configurar e revisar a proteção de contas prioritárias no Microsoft Defender para Office 365.

  • Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.

  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.

  • Tipo de política: selecione Todos ou um dos seguintes valores:

    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.

  • Destinatários

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.

No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel Resumo de email do relatório Status de proteção contra ameaças:

Na página proteção contra ameaças status, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar.

Ver dados por email > Detalhamento de Malware e Gráfico por Tecnologia de Detecção

A exibição Tecnologia de detecção para malware no relatório Status da proteção contra ameaças.

Observação

Em maio de 2021, as deteções de software maligno no e-mail foram atualizadas para incluir URLs prejudiciais em anexos de mensagens. Essa alteração pode deslocar parte do volume de detecções da exibição Exibir dados email > Phishing para a exibição Exibir dados por email > Malware. Por outras palavras, os URLs prejudiciais em anexos de mensagens tradicionalmente identificados como phishing podem agora ser identificados como software maligno.

Na exibição Exibir dados por email > Malware e em Detalhamento do gráfico por tecnologia de detecção, as seguintes informações são mostradas no gráfico:

  • Mecanismo antimalware*: Detecção por antimalware.
  • Campanha*: mensagens identificadas como parte de uma campanha.
  • Detonação de arquivo*: Anexos Seguros detectou um anexo mal-intencionado durante a análise por detonação.
  • Reputação de detonação de arquivo*: anexos de arquivo detectados anteriormente por detonações de Anexos Seguros em outras organizações do Microsoft 365.
  • Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
  • Detonação de URL*: Links Seguros detectaram uma URL mal-intencionada na mensagem durante a análise de detonação.
  • Reputação de detonação de URL*: URLs detectadas anteriormente por detonações de Links Seguros em outras organizações do Microsoft 365.
  • Reputação maliciosa da URL

*Somente o Defender para Office 365

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Date

  • Assunto

  • Sender

  • Destinatários

  • Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.

  • Status de entrega

  • IP do remetente

  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

    Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

    • Role horizontalmente no seu navegador da web.
    • Reduza a largura das colunas adequadas.
    • Diminua o zoom no seu navegador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Deteção: os mesmos valores que no gráfico.
  • Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever Contas de prioridade no Microsoft Defender para Office 365.
  • Avaliação: Sim ou Não.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.

No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel Resumo de email do relatório Status de proteção contra ameaças:

Na página proteção contra ameaças status, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar.

Detalhamento do gráfico por tipo de política

A exibição do tipo de política para e-mail de phishing, e-mail de spam ou e-mail de malware no relatório Status da proteção contra ameaças.

Nas exibições Exibir dados por email >Phishing, Exibir dados por email >Spam ou Exibir dados por email >Malware, selecione Detalhamento do gráfico por tipo de política mostra as seguintes informações no gráfico:

  • Antimalware
  • Anexos Seguros*
  • Anti-phish
  • Anti-spam
  • Regra de fluxo de correio (também conhecida como regra de transporte)
  • Outros

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Date

  • Assunto

  • Sender

  • Destinatários

  • Tecnologia de detecção: os mesmos valores da tecnologia de detecção descritos em Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção.

  • Status de entrega

  • IP do remetente

  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

    Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

    • Role horizontalmente no seu navegador da web.
    • Reduza a largura das colunas adequadas.
    • Diminua o zoom no seu navegador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Deteção: valores de tecnologia de deteção, conforme descrito anteriormente neste artigo e em Tecnologias de deteção.
  • Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever Contas de prioridade no Microsoft Defender para Office 365.
  • Avaliação: Sim ou Não.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

*Somente o Defender para Office 365

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.

No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel Resumo de email do relatório Status de proteção contra ameaças:

Na página proteção contra ameaças status, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar.

Ver dados por email > Detalhamento de Phish e Gráfico por Classificação da Ameaça (Defender para Office 365)

A exibição Classificação da ameaça para email de phishing no relatório Status da proteção contra ameaças.

A classificação de ameaças no Defender para Office 365 utiliza IA para identificar e categorizar ameaças. Para obter mais informações, veja Classificação de ameaças no Microsoft Defender para Office 365.

No modo de exibição Exibir dados por Email > Phish, ao selecionar Detalhamento do gráfico por classificação de ameaças, as seguintes informações são mostradas no gráfico:

  • Coleta de informações pessoais identificáveis
  • Inteligência de negócios
  • Fatura
  • Folha de pagamentos
  • Card de Ofertas
  • Estabelecimento de contactos
  • Tarefa
  • Nenhum

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Secção de deteção:
    • Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
    • Filtro avançado: sinais de phishing baseados na aprendizagem automática.
    • Filtro geral: sinais de phishing com base nas regras dos analistas.
    • Falsificação dentro da organização: falsificação do endereço de email do remetente usando um domínio interno à sua organização.
    • Falsificação de domínio externo: falsificação do endereço de e-mail do remetente usando um domínio externo à sua organização.
    • Spoof DMARC: a mensagem falhou na autenticação DMARC.
    • Falsificação de marca: falsificação do remetente de marcas conhecidas.
    • Detecção de análise combinada: vários filtros contribuíram para o veredicto da mensagem.
    • Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
    • Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem mal-intencionada detectada anteriormente.
    • Reputação de detonação de URL: URLs detectadas anteriormente por detonações de Links Seguros em outras organizações do Microsoft 365.
    • Detonação de URL: Links Seguros detectaram uma URL mal-intencionada na mensagem durante a análise de detonação.
    • Usuário de falsificação de identidade: falsificação de identidade de remetentes protegidos que você especificou em políticas antiphishing ou identificados por meio da inteligência da caixa de correio.
    • Falsificação de domínio: falsificação de domínios de remetente de sua propriedade ou especificados para proteção em políticas antiphishing.
    • Falsificação de identidade por inteligência de caixa de correio: detecções de falsificação de identidade da inteligência de caixa de correio em políticas antiphishing.
    • Detonação de arquivo: Anexos Seguros detectou um anexo mal-intencionado durante a análise por detonação.
    • Reputação de detonação de arquivo: anexos de arquivo detectados anteriormente por detonações de Anexos Seguros em outras organizações do Microsoft 365.
    • Campanha: mensagens identificadas como parte de uma campanha.
  • Classificação de ameaças: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um valor disponível.
  • Proteção de conta prioritária: Sim e Não. Para mais informações, confira Configurar e revisar a proteção de contas prioritárias no Microsoft Defender para Office 365.
  • Avaliação: Sim ou Não.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.

As seguintes ações estão disponíveis no topo do painel de resumo do email do relatório Status da proteção contra ameaças:

Na página proteção contra ameaças status, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar.

Detalhamento do gráfico por status da entrega

A exibição de status de entrega para emails de phishing e emails de malware no relatório de status de proteção contra ameaças.

Nos modos de exibição Ver dados por Email > Phish, Ver dados por Email > Spam ou Ver dados por Email > Malware, ao selecionar Detalhamento do gráfico por status de entrega, o gráfico mostra as seguintes informações:

  • Caixa de correio alojada: Caixa de Entrada
  • Caixa de correio alojada: Lixo
  • Caixa de correio alojada: pasta personalizada
  • Caixa de correio alojada: Itens Eliminados
  • Reencaminhado
  • Servidor local: Entregue
  • Quarentena
  • Falha na entrega
  • Descartado

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Date

  • Assunto

  • Sender

  • Destinatários

  • Tecnologia de detecção: os mesmos valores da tecnologia de detecção descritos em Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção.

  • Status de entrega

  • IP do remetente

  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

    Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

    • Role horizontalmente no seu navegador da web.
    • Reduza a largura das colunas adequadas.
    • Diminua o zoom no seu navegador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Deteção: valores de tecnologia de deteção, conforme descrito anteriormente neste artigo e em Tecnologias de deteção.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

*Somente o Defender para Office 365

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.

No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel Resumo de email do relatório Status de proteção contra ameaças:

Na página proteção contra ameaças status, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar.

Exibir dados por conteúdo > Malware

A exibição Malware de conteúdo no relatório Status proteção contra ameaças.

Na exibição Exibir dados por conteúdo> Malware, as seguintes informações são mostradas no gráfico para organizações do Microsoft Defender para Office 365:

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim.
  • Deteção: os mesmos valores que no gráfico.
  • Carga de trabalho: Teams, SharePoint e OneDrive

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Proteção contra ameaças status, a ação Exportar está disponível.

Exibição Substituição de dados por sistema e Detalhamento do gráfico por motivo

A exibição Substituição de mensagem e detalhamento do gráfico por motivo no relatório Status da proteção contra ameaças.

Nas exibições Exibir dados por substituição do sistema e Detalhamento do gráfico por motivo, as seguintes informações sobre o motivo da substituição são mostradas no gráfico:

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Date
  • Assunto
  • Sender
  • Destinatários
  • Substituição do sistema
  • IP do remetente
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Motivo: os mesmos valores que o gráfico.
  • Local de entrega: Pasta de Lixo eletrônico não ativada e Caixa de correio SecOps.
  • Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Proteção contra ameaças status, a ação Exportar está disponível.

Exibição Substituição de dados por sistema e Detalhamento do gráfico por local de entrega

A exibição Substituição de mensagem e detalhamento do gráfico por local de entrega no relatório Status da proteção contra ameaças.

Nas exibições Exibir dados por substituição do sistema e Detalhamento do gráfico por local de entrega, as seguintes informações sobre o motivo da substituição são mostradas no gráfico:

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Date
  • Assunto
  • Sender
  • Destinatários
  • Substituição do sistema
  • IP do remetente
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Motivo: os mesmos valores de Detalhamento do gráfico por tipo de política
  • Local de entrega: Pasta de Lixo eletrônico não ativada e Caixa de correio SecOps.
  • Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Proteção contra ameaças status, a ação Exportar está disponível.

Relatório de software maligno principal

O relatório dos principais malware mostra os vários tipos de malware que foram detectados pela Proteção antimalware.

Na página Relatórios de email & colaboração em https://security.microsoft.com/emailandcollabreport, localize Malwares principais.

Paire o cursor sobre uma cunha no gráfico circular para ver o nome do software maligno e quantas mensagens continham o software maligno.

O widget de Malwares principais na página de relatórios de email & colaboração.

Selecione Ver detalhes para aceder à página Principal relatório de software maligno . Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/TopMalware.

Na página Relatório de malwares principais, é apresentada uma versão maior do gráfico de pizza. A tabela de detalhes abaixo do gráfico mostra as seguintes informações:

  • Software maligno principal: o nome do software maligno
  • Número: Quantas mensagens continham malware.

Selecione Filtrar para modificar o relatório ao selecionar os valores Data de início e Data de fim na lista de opções que é aberta.

Na página Principais malwares, as ações Criar agendamento e Exportar estão disponíveis.

A exibição do relatório dos principais malwares.

Relatório de principais remetentes e destinatários

O relatório Principais remetentes e destinatários está disponível em todas as organizações com caixas de correio na nuvem e em organizações do Microsoft 365 com o Defender para Office 365 (incluído ou numa subscrição de suplemento). No entanto, os relatórios contêm dados diferentes. Por exemplo, as organizações sem o Defender para Office 365 podem ver informações sobre os principais destinatários de software maligno, spam e phishing (spoofing), mas não informações sobre software maligno detetado por Anexos Seguros ou phishing detetado pela proteção contra representação.

O relatório Principais remetentes e destinatários mostra os 20 principais remetentes de mensagens na organização e os 20 principais destinatários das mensagens detetadas pelas funcionalidades de proteção do Microsoft 365. Por predefinição, o relatório mostra os dados da última semana, mas os dados estão disponíveis para os últimos 90 dias.

Na página Relatórios de email e colaboração em https://security.microsoft.com/emailandcollabreport, localize Principais remetentes e destinatários.

Paire o cursor sobre uma cunha no gráfico circular para ver o número de mensagens para o remetente ou destinatário.

O widget Principais remetentes e destinatários no dashboard Relatórios.

Selecione Ver detalhes para aceder à página Principais remetentes e destinatários . Em alternativa, para aceder diretamente ao relatório, utilize um dos seguintes URLs:

Na página Principais remetentes e destinatários , é apresentada uma versão maior do gráfico circular. Estão disponíveis os seguintes gráficos:

  • Mostrar dados para os Principais remetentes de correio (vista predefinida)
  • Mostrar dados para destinatários de e-mail principais
  • Mostrar dados para destinatários principais de spam
  • Mostrar dados para destinatários principais de software maligno
  • Mostrar dados para os principais destinatários de phishing
  • Mostrar dados para principais destinatários de software maligno (MDO)
  • Mostrar dados para os principais destinatários de phishing (MDO)
  • Mostrar dados dos principais remetentes de correio intra.org
  • Mostrar dados dos principais destinatários de correio intra.org
  • Mostrar dados dos principais destinatários de spam intra.org
  • Mostrar dados para os principais destinatários de software maligno intra.org
  • Mostrar dados dos principais destinatários de phishing intra.org
  • Mostrar dados dos principais destinatários de phishing da intra.org (MDO)
  • Mostrar dados dos principais destinatários de malware intra.org (MDO)

Passe o cursor sobre um parte do gráfico de pizza para ver o número de mensagens desse remetente ou destinatário específico.

Para cada gráfico, a tabela de detalhes abaixo do gráfico mostra as seguintes informações:

  • Endereço de email
  • Contagem de itens
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Principais remetentes e destinatários , a ação Exportar está disponível.

A exibição Mostrar dados para os principais remetentes de email no relatório Principais remetentes e destinatários.

Relatório de proteção de URL

O relatório de proteção de URL só está disponível no Microsoft Defender para Office 365. Para obter mais informações, veja Relatório de proteção de URL.

Relatório de mensagens comunicadas pelo utilizador

Importante

Para que o relatório Mensagens comunicadas pelo utilizador funcione corretamente, o registo de auditoria tem de estar ativado na sua organização do Microsoft 365 (está ativado por predefinição). Para obter mais informações, consulte Ativar ou desativar a auditoria.

O relatório Mensagens comunicadas pelo utilizador mostra informações sobre mensagens de e-mail que os utilizadores comunicaram como lixo, tentativas de phishing ou bom correio utilizando o botão Relatório incorporado no Outlook.

Na página Email & relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Mensagens comunicadas pelo utilizador e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/userSubmissionReport.

Para aceder diretamente ao separador Utilizador reportado na página Submissões no portal do Defender, selecione Ir para submissões.

O widget de mensagens relatadas pelo usuário na página Relatórios de Email e colaboração.

O gráfico mostra as seguintes informações:

  • Não é lixo
  • Phishing
  • Spam

A tabela de detalhes abaixo do gráfico mostra as mesmas informações e tem as mesmas ações disponíveis no separador Utilizador comunicado na página Submissões em https://security.microsoft.com/reportsubmission?viewid=user:

  • Personalizar colunas
  • Grupo
  • Filtro
  • Marcar como e notificar
  • Submeter à Microsoft para análise

Para obter mais informações, consulte Exibir mensagens relatadas pelo usuário à Microsoft e Ações do administrador para mensagens relatadas pelo usuário.

O relatório de mensagens comunicadas pelo utilizador.

Na página do relatório, a ação Exportar está disponível.

Que permissões são necessárias para ver estes relatórios?

Tem de lhe ser atribuídas permissões para poder ver e utilizar os relatórios descritos neste artigo. Você tem as seguintes opções:

  • RBAC (controle de acesso baseado em função) unificado do Microsoft Defender XDR (Se as permissões de Email e& colaboração> do Defender para Office 365 estiverem Ativo. Afeta apenas o portal do Defender, não o PowerShell): Autorização e configurações/Configurações de segurança/Principais configurações de segurança (leitura) ou Autorização e configurações/Configurações do sistema/Somente leitura.
  • Permissões de email e colaboração no portal do Microsoft Defender: Participação em qualquer um dos seguintes grupos de funções:
    • Gestão da Organização¹
    • Administrador de Segurança
    • Leitor de Segurança
    • Leitor Global
  • permissões de Microsoft Entra: a associação nas funções Administrador Global¹ ², Administrador de Segurança, Leitor de Segurança ou Leitor Global no Microsoft Entra ID dá aos utilizadores as permissões e permissões necessárias para outras funcionalidades no Microsoft 365.

¹ A associação no grupo de funções Gestão da Organização ou na função Administrador Global é necessária para utilizar as ações Criar agenda ou Pedir relatório nos relatórios (quando disponível).

Importante

² A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

E se os relatórios não estiverem a mostrar dados?

Se você não vir dados nos relatórios, verifique os filtros do relatório e confirme novamente se suas políticas contra ameaças estão configuradas para detectar e executar ações nas mensagens. Para saber mais, confira os seguintes artigos:

Transferir e exportar informações do relatório

Dependendo do relatório e da exibição específica no relatório, uma ou mais das seguintes ações podem estar disponíveis na página principal do relatório:

Exportar dados do relatório

Dica

  • Os filtros configurados no momento da exportação afetam os dados exportados.
  • Se os dados exportados excederem as 150 000 entradas, os dados serão divididos em múltiplos ficheiros.
  1. Na página do relatório, selecione Exportar.

  2. No painel Condições de exportação que é aberto, revise e configure as seguintes configurações:

    • Selecione uma vista para exportar: selecione um dos seguintes valores:
      • Resumo: os dados dos últimos 90 dias estão disponíveis. O valor padrão.
      • Detalhes: os dados dos últimos 30 dias estão disponíveis. É suportado um intervalo de datas de um dia.
    • Data (UTC):
      • Data de início: o valor predefinido é há três meses.
      • Data de fim: o valor predefinido é hoje.

    Quando terminar no painel Condições de exportação, selecione Exportar.

    O botão Exportar muda para Exportar... e é apresentada uma barra de progresso.

  3. Na caixa de diálogo Guardar como que é aberta, verá o nome predefinido do ficheiro .csv e a localização de transferência (a pasta Transferências local por predefinição), mas pode alterar esses valores e, em seguida, selecionar Guardar para transferir os dados exportados.

    Se vir uma caixa de diálogo que security.microsoft.com pretende transferir múltiplos ficheiros, selecione Permitir.

Agendar relatórios periódicos

Para criar relatórios agendados, tem de ser membro da função de gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.

Importante

* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

  1. Na página do relatório, selecione Criar agenda para iniciar o novo assistente de relatórios agendados.

  2. Na página Nome do relatório agendado , reveja ou personalize o valor Nome e, em seguida, selecione Seguinte.

  3. Na página Definir preferências , reveja ou configure as seguintes definições:

    • Frequência: selecione um dos seguintes valores:
      • Semanalmente (predefinição)
      • Diariamente (este valor não resulta na apresentação de dados em gráficos)
      • Mensal
    • Data de início: introduza a data em que começa a geração do relatório. O valor predefinido é hoje.
    • Data de expiração: introduza a data em que a geração do relatório termina. O valor predefinido é um ano a partir de hoje.

    Quando tiver terminado na página Definir preferências , selecione Seguinte.

  4. Na página Selecionar filtros , configure as seguintes definições:

    • Direção: selecione um dos seguintes valores:
      • Todos (predefinição)
      • Saída
      • Entrada
    • Endereço do remetente.
    • Endereço do destinatário

    Quando tiver terminado na página Selecionar filtros , selecione Seguinte.

  5. Na página Destinatários , selecione destinatários para o relatório na caixa Enviar e-mail para . O valor predefinido é o seu endereço de e-mail, mas pode adicionar outras pessoas através de um dos seguintes passos:

    • Clique na caixa, aguarde até que a lista de usuários seja carregada e, em seguida, selecione o usuário na lista abaixo da caixa.
    • Clique na caixa, comece a escrever um valor e, em seguida, selecione o utilizador na lista abaixo da caixa.

    Para remover uma entrada da lista, selecione junto à entrada.

    Quando terminar na página Destinatários , selecione Seguinte.

  6. Na página Review, revise suas configurações. Você pode selecionar Editar em cada seção para modificar as configurações da seção. Ou você pode selecionar Voltar ou a página específica no assistente.

    Quando terminar na página Revisar, selecione Enviar.

  7. Na página Novo relatório agendado criado , pode selecionar as ligações para ver o relatório agendado ou criar outro relatório.

    Quando terminar na página Novo relatório agendado criado , selecione Concluído.

Os relatórios são enviados por e-mail para os destinatários especificados com base na agenda que configurou

A entrada do relatório agendado está disponível na página Agendas geridas , conforme descrito na próxima subsecção.

Gerir relatórios agendados existentes

Depois de criar um relatório agendado, conforme descrito em Agendar relatórios recorrentes, a entrada de relatório agendada estará disponível na página Gerenciar agendamentos no portal Defender.

No portal do Microsoft Defender em https://security.microsoft.com, vá para Relatórios>Email & colaboração>, selecione Gerenciar agendamentos. Em alternativa, para aceder diretamente à página Gerir agendas , utilize https://security.microsoft.com/ManageSubscription.

Na página Gerir agendas, são apresentadas as seguintes informações para cada entrada de relatório agendada:

  • Agendar data de início
  • Nome da agenda
  • Tipo de relatório
  • Frequency
  • Enviado pela última vez

Para alterar o espaçamento normal para compacto da lista, selecione Alterar o espaçamento entre listas para compacto ou normal e, em seguida, selecione Compactar lista.

Utilize a caixa Procurar para localizar uma entrada de relatório agendada existente.

Para modificar as definições do relatório agendado, siga os seguintes passos:

  1. Selecione a entrada de relatório agendada ao clicar em qualquer parte da linha que não seja a caixa de marcar.

  2. No painel de detalhes que é aberto, execute uma destas etapas:

    • Selecione Editar nome para alterar o nome do relatório agendado.
    • Selecione a ligação Editar na secção para modificar as definições correspondentes.

    As configurações e as etapas de configuração são as mesmas descritas em Agendar relatórios recorrentes.

Para eliminar uma entrada de relatório agendada, utilize um dos seguintes métodos:

  • Selecione a caixa de marcar junto a um, mais ou todos os relatórios agendados e, em seguida, selecione a ação Eliminar que aparece na página principal.
  • Selecione o relatório agendado ao clicar em qualquer parte da linha que não seja a caixa de marcar e, em seguida, selecione Eliminar na lista de opções de detalhes que é aberta.

Leia a caixa de diálogo de aviso que é aberta e, em seguida, selecione OK.

De volta à página Gerenciar agendamentos, a entrada do relatório agendado excluído não aparece mais na lista, e os relatórios anteriores desse relatório agendado são excluídos e não ficam mais disponíveis para download.

Pedir relatórios a pedido para transferência

Para criar relatórios a pedido, tem de ser membro da função gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.

Importante

* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

  1. Na página do relatório, selecione Pedir relatório para iniciar o novo assistente de relatórios a pedido.

  2. Na página Nome do relatório a pedido , reveja ou personalize o valor Nome e, em seguida, selecione Seguinte.

  3. Na página Definir preferências , reveja ou configure as seguintes definições:

    • Data de início: introduza a data de início dos dados do relatório. O valor predefinido é há um mês.
    • Data de expiração: introduza a data de fim dos dados do relatório. O valor predefinido é hoje.

    Quando terminar na página do Relatório sob demanda Nome, selecione Avançar.

  4. Na página Destinatários , selecione destinatários para o relatório na caixa Enviar e-mail para . O valor predefinido é o seu endereço de e-mail, mas pode adicionar outras pessoas através de um dos seguintes passos:

    • Clique na caixa, aguarde até que a lista de usuários seja carregada e, em seguida, selecione o usuário na lista abaixo da caixa.
    • Clique na caixa, comece a escrever um valor e, em seguida, selecione o utilizador na lista abaixo da caixa.

    Para remover uma entrada da lista, selecione junto à entrada.

    Quando terminar na página Destinatários , selecione Seguinte.

  5. Na página Review, revise suas configurações. Você pode selecionar Editar em cada seção para modificar as configurações da seção. Ou você pode selecionar Voltar ou a página específica no assistente.

    Quando terminar na página Revisar, selecione Enviar.

  6. Na página Novo relatório a pedido criado , pode selecionar a ligação para criar outro relatório.

    Quando tiver terminado na página Novo relatório a pedido criado , selecione Concluído.

A tarefa de criação do relatório (e, eventualmente, o relatório concluído) está disponível na página Relatórios para transferência , conforme descrito na próxima subsecção.

Baixar relatórios

Para transferir relatórios a pedido, tem de ser membro da função gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.

Importante

* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

Depois de solicitar um relatório sob demanda, conforme descrito nos relatórios de solicitação sob demanda para download, verifique o status do relatório e, eventualmente, baixe o relatório na página Relatórios para download no portal do Defender.

No portal do Microsoft Defender em https://security.microsoft.com, acesse Relatórios>Email & colaboração> e selecione Relatórios para baixar. Se preferir, para acessar diretamente a página Relatórios para download, use https://security.microsoft.com/ReportsForDownload.

Na página Relatórios para transferência , são apresentadas as seguintes informações para cada relatório disponível:

  • Data de início
  • Nome
  • Tipo de relatório
  • Enviado pela última vez
  • Status:
    • Pendente: o relatório ainda está a ser criado e ainda não está disponível para transferência.
    • Concluído – pronto para transferência: a geração de relatórios está concluída e o relatório está disponível para transferência.
    • Concluído – não foram encontrados resultados: a geração do relatório está concluída, mas o relatório não contém dados, pelo que não pode transferi-lo.

Para transferir o relatório, selecione a caixa de marcar seguinte na data de início do relatório e, em seguida, selecione a ação Transferir relatório apresentada.

Utilize a caixa Procurar para localizar um relatório existente.

Na caixa de diálogo Guardar como que é aberta, verá o nome predefinido do ficheiro .csv e a localização de transferência (a pasta Transferências local por predefinição), mas pode alterar esses valores e, em seguida, selecionar Guardar para transferir o relatório.

Proteção antispam

Proteção antimalware

Ver relatórios de fluxo de correio no EAC

Ver relatórios do Defender para Office 365