Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Dica
Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.
Este artigo descreve como ver e transferir relatórios de segurança de e-mail no portal do Microsoft Defender para monitorizar a eficácia das funcionalidades de proteção de e-mail na sua organização.
Todas as organizações do Microsoft 365 têm relatórios que mostram como as funcionalidades de segurança de e-mail protegem a sua organização. Se tiver as permissões necessárias, pode ver e transferir estes relatórios, conforme descrito neste artigo.
Os relatórios estão disponíveis no portal do Microsoft Defender em https://security.microsoft.com na página Relatórios de email e colaboração em Relatórios>Email e colaboração>Relatórios de email e colaboração. Em alternativa, para aceder diretamente à página Email & relatórios de colaboração, utilize https://security.microsoft.com/emailandcollabreport.
As informações de resumo de cada relatório estão disponíveis na página. Identifique o relatório que pretende ver e, em seguida, selecione Ver detalhes desse relatório.
As seções a seguir descrevem os relatórios de segurança de email disponíveis em todas as organizações Microsoft 365 com caixas de correio Exchange Online.
Observação
Alguns dos relatórios na página Relatórios de email e colaboração são exclusivos do Microsoft Defender para Office 365. Para obter informações sobre estes relatórios, veja Ver relatórios do Defender para Office 365 no portal do Microsoft Defender.
Os relatórios relacionados com o fluxo de correio estão agora no centro de administração do Exchange. Para obter mais informações sobre estes relatórios, consulte Relatórios de fluxo de correio no novo centro de administração do Exchange.
Há um link para esses relatórios disponível no portal do Defender em Relatórios>Email & colaboração>Relatórios de email & colaboração>Relatórios de fluxo de email do Exchange, o que leva você a https://admin.exchange.microsoft.com/#/reports/mailflowreportsmain.
Alterações no relatório de segurança de e-mail no portal do Microsoft Defender
Os relatórios substituídos, movidos ou preteridos são descritos na tabela seguinte.
Relatório de utilizadores comprometidos
O relatório Utilizadores comprometidos mostra o número de contas de utilizador marcadas como Suspeitas ou Restritas nos últimos 7 dias. As contas em qualquer um destes estados são problemáticas ou até comprometidas. Com a utilização frequente, pode utilizar o relatório para detetar picos e até tendências em contas suspeitas ou restritas. Para obter mais informações sobre utilizadores comprometidos, consulte Responder a uma conta de e-mail comprometida.
A vista agregada mostra os dados dos últimos 90 dias e a vista de detalhes mostra os dados dos últimos 30 dias.
Na página Email & relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Utilizadores comprometidos e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/CompromisedUsers.
Na página Utilizadores comprometidos , o gráfico mostra as seguintes informações para o intervalo de datas especificado:
- Restrito: a conta de utilizador foi impedida de enviar e-mails devido a padrões altamente suspeitos.
- Suspeito: a conta de utilizador enviou e-mails suspeitos e corre o risco de ser impedida de enviar e-mails.
A tabela de detalhes abaixo do gráfico mostra as seguintes informações:
- Hora de criação
- ID de usuário
- Action
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC): Data de início e Data de fim.
- Atividade: Restrita ou Suspeita
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Utilizadores comprometidos , estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar .
Relatório de regras de transporte do Exchange
Observação
O relatório de regras de transporte do Exchange está agora disponível no EAC. Para obter mais informações, confira Relatório de regras de transporte do Exchange no novo EAC.
Relatório de reencaminhamento
Observação
O relatório de encaminhamento agora está disponível no EAC. Para obter mais informações, veja Relatório de mensagens reencaminhadas automaticamente no novo EAC.
Relatório de status do fluxo de emails
O relatório de status do fluxo de emails é um relatório inteligente que mostra informações sobre emails de entrada e de saída, detecções de spam, malware, emails identificados como "bons" e informações sobre emails permitidos ou bloqueados na borda. Este relatório é o único relatório que contém informações de proteção de limites. O relatório mostra a quantidade de e-mails bloqueados antes de entrar no serviço para análise pelo Microsoft 365.
Dica
Se uma mensagem for enviada para cinco destinatários, contamos como cinco mensagens diferentes e não uma mensagem.
O relatório de status do fluxo de emails mostra a ameaça principal responsável por bloquear ou colocar mensagens em quarentena. O Explorador de Ameaças ou as detecções em tempo real e a caça avançada no Defender para Office 365 Plano 2 mostram ameaças primárias e secundárias responsáveis por bloquear ou colocar mensagens em quarentena. Uma incompatibilidade ou a contagem do mesmo item várias vezes não causam o aumento na contagem de mensagens nesses outros recursos de relatório. As contagens de mensagens aumentadas são o resultado de mostrar todas as ameaças detetadas envolvidas ao mesmo tempo.
A contagem agregada de mensagens no relatório de status do fluxo de emails também pode ser maior do que a contagem de mensagens nos seguintes locais devido à atividade de eliminação automática na hora zero (ZAP):
- Explorador de Ameaças ou detecções em tempo real.
- A tabela de detalhes do relatório de status da proteção contra ameaças.
- A saída dos cmdlets Get-MailDetailATPReport ou Get-MailTrafficATPReport no PowerShell do Exchange Online.
O ZAP remove as mensagens das caixas de correio após a entrega, pelo que a atividade ZAP não afeta as contagens de mensagens no relatório status do Fluxo de Correio. A atividade do ZAP afeta as contagens de mensagens no Explorador de Ameaças ou em Detecções em tempo real. No Defender para Office 365, use o relatório Atividades pós-entrega para entender o ciclo de vida do ZAP nas mensagens na organização.
Na página Relatórios de email e colaboração em https://security.microsoft.com/emailandcollabreport, localize Resumo do status do fluxo de emails e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/mailflowStatusReport.
As vistas disponíveis no relatório status de Fluxo de Correio são descritas nas seguintes subsecções.
Exibição por tipo do relatório de status do fluxo de emails
Na página Relatório de status do fluxo de emails, a guia Tipo está selecionada por padrão. O gráfico mostra as seguintes informações para o intervalo de datas especificado:
- Software maligno: Email bloqueado como software maligno por vários filtros.
- Total
- Email legítimo: Email determinado como não sendo spam ou permitido pelas políticas do usuário ou da organização.
- E-mail de phishing: E-mail bloqueado por phishing por vários filtros.
- Spam: Email bloqueados como spam por vários filtros.
- Proteção de borda: Email rejeitado na borda/no perímetro antes de ser examinado pelo Microsoft 365.
- Mensagens de regra: Emails colocados em quarentena por regras de fluxo de email (também conhecidas como regras de transporte).
- Prevenção contra perda de dados: Email colocado em quarentena por políticas de prevenção contra perda de dados (DLP).
A tabela de detalhes abaixo do gráfico mostra as seguintes informações:
- Direção
- Tipo
- 24 horas
- 3 dias
- 7 dias
- 15 dias
- 30 dias
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC): Data de início e Data de fim.
- Direção do email: selecione Entrada, Saída e Dentro da organização.
-
Tipo: selecione um ou mais dos seguintes valores:
- Bom correio
- Malware
- Spam
- Proteção de borda
- Mensagens de regras
- Email de phishing
- Prevenção contra perda de dados
- Domínio: selecione Todos ou um domínio aceite.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
No separador Tipo , selecione Escolher uma categoria para obter mais detalhes para ver mais informações:
- Email de phishing: essa seleção leva você para Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção no relatório Status de proteção contra ameaças.
- Malware em emails: essa seleção leva você para Exibir dados por email > Detalhamento de Malware e Gráfico por Tecnologia de Detecção no relatório Status de proteção contra ameaças.
- Detecções de spam: essa seleção leva você para Exibir dados por email > Detalhamento de Spam e Gráfico por Tecnologia de Detecção no relatório Status de proteção contra ameaças.
No separador Tipo , estão disponíveis as ações
Criar agenda e
Exportar .
Exibição por direção para o relatório de status do fluxo de emails
No separador Direção , o gráfico mostra as seguintes informações para o intervalo de datas especificado:
- Entrada
- Intra-org
- Saída
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
Data (UTC): Data de início e Data de fim.
Observação
Para ver os dados de uma data específica, utilize o dia seguinte. Por exemplo, para ver os dados de 10 de janeiro, utilize 11 de janeiro no filtro. Os dados atuais estão disponíveis para filtragem amanhã.
Os dados dos relatórios durante alguns dias são atualizados continuamente, pelo que quanto mais tempo esperar para executar o relatório, mais estáveis serão as contagens de mensagens e as classificações. Por exemplo, para devolver dados semanais abrangentes de domingo, dia 10 a sábado, dia 17, execute o relatório na sexta-feira, dia 23. O mesmo relatório executado no domingo, dia 18, ou na terça-feira, dia 20, pode conter contagens e classificações de mensagens ligeiramente diferentes.
Direção do email: selecione Entrada, Saída e Dentro da organização.
Tipo: selecione um ou mais dos seguintes valores:
- Bom correio
- Malware
- Spam
- Proteção de borda
- Mensagens de regras
- Email de phishing
- Prevenção contra perda de dados: Email colocado em quarentena por políticas de prevenção contra perda de dados (DLP).
Domínio: selecione Todos ou um domínio aceite.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
No separador Direção , selecione Escolher uma categoria para obter mais detalhes para ver mais informações:
- Email de phishing: essa seleção leva você para Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção no relatório Status de proteção contra ameaças.
- Malware em emails: essa seleção leva você para Exibir dados por email > Detalhamento de Malware e Gráfico por Tecnologia de Detecção no relatório Status de proteção contra ameaças.
- Detecções de spam: essa seleção leva você para Exibir dados por email > Detalhamento de Spam e Gráfico por Tecnologia de Detecção no relatório Status de proteção contra ameaças.
No separador Direção , estão disponíveis as ações
Criar agenda e
Exportar .
Exibição do fluxo de emails para o relatório de status do fluxo de emails
O separador Fluxo de Correio mostra-lhe como as funcionalidades de proteção contra ameaças de e-mail da Microsoft filtram os e-mails recebidos e enviados na sua organização. Esta vista utiliza um diagrama de fluxo horizontal (conhecido como diagrama Sankey ) para fornecer detalhes sobre a contagem total de e-mails e como as funcionalidades de proteção contra ameaças afetam esta contagem.
A vista agregada e a vista de tabela de detalhes permitem 90 dias de filtragem.
O diagrama está organizado nas seguintes bandas horizontais:
- Banda de e-mail total : este valor é sempre apresentado primeiro.
-
Bloqueio de borda e Banda processada:
- Bloqueio de borda: mensagens filtradas na borda e identificadas como Proteção de Borda.
- Processado: mensagens processadas pela pilha de filtragem.
- Banda de resultados:
- Bloco de prevenção de perda de dados
- Bloco de Regras: mensagens colocadas em quarentena pelas regras de fluxo de correio do Exchange (regras de transporte).
- Bloco de software maligno: mensagens identificadas como software maligno.*
- Bloqueio de phishing: Mensagens identificadas como phishing.*
- Bloco de spam: mensagens identificadas como spam.*
- Bloqueio de representação: mensagens detectadas como representação de usuário ou de domínio no Defender para Office 365.*
- Bloco de detonação: mensagens detetadas durante a detonação de ficheiros ou URLs por políticas de Anexos Seguros ou políticas de Ligações Seguras no Defender para Office 365.*
- ZAP removido: mensagens removidas pela remoção automática de zero horas (ZAP).*
- Entregue: mensagens entregues aos usuários devido a uma permissão.*
Se pairar o cursor sobre uma faixa horizontal no diagrama, verá o número de mensagens relacionadas.
* Se selecionar este elemento, o diagrama expande-se para mostrar mais detalhes. Para obter uma descrição de cada elemento nos nós expandidos, veja Tecnologias de deteção.
No Defender para Office 365, se selecionar Bloqueio de phishing>Filtro geral, os resultados da classificação de ameaças são exibidos. Para obter mais informações, veja Classificação de ameaças no Microsoft Defender para Office 365.
A tabela de detalhes abaixo do diagrama mostra as seguintes informações:
- Data (UTC)
- Total de e-mails
- Edge filtrado
- Mensagens de regras
- Motor antimalware, Anexos Seguros, regra filtrada
- Representação DMARC, falsificação, phishing filtrados
- Deteção de detonação
- Filtrado por anti-spam
- ZAP removido
- Mensagens onde não foram detetadas ameaças
Selecione uma linha na tabela de detalhes para ver um detalhamento adicional da contagem de e-mails no painel de detalhes que é aberto.
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim.
- Direção do email: selecione Entrada, Saída e Dentro da organização.
- Domínio: selecione Todos ou um domínio aceite.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na guia Fluxo de Emails, selecione
Mostrar tendências para ver gráficos de tendência no painel Tendências do fluxo de emails que é aberto.
No separador Fluxo de Correio , a ação
Exportar está disponível.
Relatório de deteções de software maligno
Observação
O relatório de detecções de malware foi preterido. As mesmas informações estão disponíveis no relatório de status da proteção contra ameaças.
Relatório de latência do email
O relatório de latência de email no Defender para Office 365 contém informações sobre a latência de entrega e de detonação de emails observadas na sua organização. Para obter mais informações, consulte Relatório de latência de correio.
Relatório de atividades pós-entrega
O relatório Atividades pós-entrega só está disponível em organizações com Microsoft Defender para Office 365 Plano 2. Para obter informações sobre o relatório, veja Relatório de atividades pós-entrega.
Relatório de detecções de spam
Observação
O relatório de detecções de spam foi preterido. As mesmas informações estão disponíveis no relatório de status da proteção contra ameaças.
Relatório de detecções de falsificação.
O relatório Detecções de falsificação mostra informações sobre mensagens bloqueadas ou permitidas devido a falsificação. Para obter mais informações sobre falsificação, consulte Proteção antifalsificação.
As vistas agregadas e detalhadas do relatório permitem 90 dias de filtragem.
Observação
Os dados disponíveis mais recentes no relatório têm entre 3 e 4 dias.
Na página Relatórios de email e colaboração em https://security.microsoft.com/emailandcollabreport, localize a opção Detecções de spoof e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/SpoofMailReport.
O gráfico mostra as seguintes informações:
- Aprovado
- Falha
- SoftPass
- Nenhum
- Outros
Paire o cursor sobre um dia (ponto de dados) no gráfico para ver quantas mensagens falsificadas foram detetadas e porquê.
A tabela de detalhes abaixo do gráfico mostra as seguintes informações:
Date
Usuário forjado
Enviando infraestrutura
Tipo de falsificação
Resultado
Código de resultado
SPF
DKIM
DMARC
Contagem de mensagens
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Role horizontalmente no seu navegador da web.
- Reduza a largura das colunas adequadas.
- Diminua o zoom no seu navegador.
Para obter mais informações sobre os códigos de resultados da autenticação composta, veja Cabeçalhos de mensagens antisspam.
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
-
Resultado:
- Aprovado
- Falha
- SoftPass
- Nenhum
- Outros
- Tipo de falsificação: Interna e Externa
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Relatório de correio do Spoof , estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar .
Relatório de submissões
O relatório Submissões mostra informações sobre itens que os administradores comunicaram à Microsoft para análise nos últimos 30 dias. Para obter mais informações sobre submissões de administradores, consulte Utilizar a Submissão de Administração para submeter spam, phish, URLs e ficheiros suspeitos à Microsoft.
Na página Relatórios de email e colaboração em https://security.microsoft.com/emailandcollabreport, localize Submissões e selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/adminSubmissionReport.
Para aceder diretamente à página Submissões no portal do Defender, selecione Ir para submissões.
O gráfico mostra as seguintes informações:
- Pendente
- Concluída
A tabela de detalhes abaixo do gráfico mostra as mesmas informações e tem as mesmas ações disponíveis que o separador E-mails na página Submissões em https://security.microsoft.com/reportsubmission?viewid=email:
-
Personalizar colunas -
Grupo -
Submeter à Microsoft para análise
Para obter mais informações, consulte Ver submissões de administradores de e-mail para a Microsoft.
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data de submissão: Data de início e Data de fim
- ID de Submissão
- ID da Mensagem de Rede
- Sender
- Recipiente
- Nome da submissão
- Submetido por
-
Motivo para submeter:
- Não é lixo
- Aparece limpo
- Aparece suspeito
- Phishing
- Malware
- Spam
-
Status da nova verificação:
- Pendente
- Concluída
- Etiquetas: todas ou uma ou mais etiquetas de utilizador.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Submissões , a ação Exportar está disponível.
Relatório de status de proteção contra ameaças
O relatório Status da proteção contra ameaças está disponível em todas as organizações com caixas de correio em nuvem e em organizações do Microsoft 365 com o Defender para Office 365 (incluído ou em uma assinatura complementar). No entanto, os relatórios contêm dados diferentes. Por exemplo, a organização do Microsoft 365 sem o Defender para Office 365 pode ver informações sobre software maligno detetado no e-mail, mas não informações sobre ficheiros maliciosos detetados por Anexos Seguros para SharePoint, OneDrive e Microsoft Teams.
O relatório fornece a contagem de mensagens de e-mail com conteúdo malicioso. Por exemplo:
- Files ou endereços de site (URLs) bloqueados pelo motor antimalware.
- Files ou mensagens afetadas pela remoção automática de zero horas (ZAP)
- Arquivos ou mensagens bloqueados pelos recursos do Defender para Office 365: Safe Links, Safe Attachments e recursos de proteção contra personificação nas políticas anti-phishing.
Pode utilizar as informações neste relatório para identificar tendências ou determinar se as políticas organizacionais precisam de ser ajustadas.
Dica
Se uma mensagem for enviada para cinco destinatários, esta será contabilizada como cinco mensagens diferentes e não uma mensagem.
Na página Relatórios de email e colaboração em https://security.microsoft.com/emailandcollabreport, localize Status da proteção contra ameaças e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize um dos seguintes URLs:
- Organizações do Microsoft 365 sem o Defender para Office 365:https://security.microsoft.com/reports/TPSAggregateReport
- Organizações do Microsoft 365 com o Defender para Office 365 (incluído ou numa subscrição de suplemento):https://security.microsoft.com/reports/TPSAggregateReportATP
Por padrão, o gráfico mostra dados dos últimos sete dias. Selecione
Filtrar na página Relatório de status da proteção contra ameaças para selecionar um período de 90 dias (as assinaturas de avaliação podem estar limitadas a 30 dias). A tabela de detalhes permite a filtragem por 30 dias.
As vistas disponíveis estão descritas nas seguintes subsecções.
Ver dados por Descrição Geral
Na exibição Ver dados por Visão geral, as seguintes informações de detecção são exibidas no gráfico:
- Email software maligno
- e-mail de phishing
- spam de e-mail
- Software maligno de conteúdo (apenas o Defender para Office 365: Files detetados pela proteção contra vírus incorporada no SharePoint, OneDrive e Microsoft Teams e Anexos Seguros para SharePoint, OneDrive e Microsoft Teams)
Não existe nenhuma tabela de detalhes disponível abaixo do gráfico.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim.
- Deteção: os mesmos valores que no gráfico.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção
Observação
Em maio de 2021, as deteções de phishing no e-mail foram atualizadas para incluir anexos de mensagens que contêm URLs de phishing. Essa alteração pode deslocar parte do volume de detecções da exibição Exibir dados email > Malware para a exibição Exibir dados por email > Phishing. Por outras palavras, os anexos de mensagens com URLs de phishing tradicionalmente identificados como software maligno podem agora ser identificados como phishing.
Na exibição Exibir dados por email > Phishing e em Detalhamento do gráfico por tecnologia de detecção, as seguintes informações são mostradas no gráfico:
- Filtro avançado: sinais de phishing baseados na aprendizagem automática.
- Campanha*: mensagens identificadas como parte de uma campanha.
- Detonação de arquivo*: Anexos Seguros detectou um anexo mal-intencionado durante a análise por detonação.
- Reputação de detonação de arquivo*: anexos de arquivo detectados anteriormente por detonações de Anexos Seguros em outras organizações do Microsoft 365.
- Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
- Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem mal-intencionada detectada anteriormente.
- Filtro geral: sinais de phishing com base nas regras dos analistas.
- Falsificação de marca: falsificação do remetente de marcas conhecidas.
- Domínio falsificado*: falsificação de domínios de remetente dos quais você é proprietário ou que você especificou para proteção em políticas anti-phishing.
- Usuário de falsificação de identidade*: falsificação de identidade de remetentes protegidos que você especificou em políticas antiphishing ou identificados por meio da inteligência da caixa de correio.
- Análise de conteúdo do LLM: análise dos grandes modelos de linguagem criados especificamente pela Microsoft para detectar emails prejudiciais.
- Falsificação de identidade com inteligência de caixa de correio*: Detecções de falsificação de identidade com base na inteligência de caixa de correio em políticas anti-phishing.
- Detecção de análise combinada: vários filtros contribuíram para o veredicto da mensagem.
- Spoof DMARC: a mensagem falhou na autenticação DMARC.
- Falsificação de domínio externo: falsificação do endereço de e-mail do remetente usando um domínio externo à sua organização.
- Falsificação dentro da organização: falsificação do endereço de email do remetente usando um domínio interno à sua organização.
- Detonação de URL*: Links Seguros detectaram uma URL mal-intencionada na mensagem durante a análise de detonação.
- Reputação de detonação de URL*: URLs detectadas anteriormente por detonações de Links Seguros em outras organizações do Microsoft 365.
- Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
*Somente o Defender para Office 365
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
- Date
- Assunto
- Sender
- Destinatários
- Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.
- Status de entrega
- IP do remetente
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Role horizontalmente no seu navegador da web.
- Reduza a largura das colunas adequadas.
- Diminua o zoom no seu navegador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC): Data de início e Data de fim
- Deteção: os mesmos valores que no gráfico.
- Proteção de conta prioritária: Sim e Não. Para mais informações, confira Configurar e revisar a proteção de contas prioritárias no Microsoft Defender para Office 365.
- Avaliação: Sim ou Não.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.
No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel Resumo de email do relatório Status de proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página proteção contra ameaças status, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar.
Exibir dados por email > Detalhamento de Spam e Gráfico por Tecnologia de Detecção
Na exibição Exibir dados por email > Spam e em Detalhamento do gráfico por tecnologia de detecção, as seguintes informações são mostradas no gráfico:
- Filtro avançado: sinais de phishing baseados na aprendizagem automática.
- Em massa: o nível de reclamação em massa (BCL) da mensagem excede o limiar definido para spam.
- Reputação de domínio: a mensagem era de um domínio que foi anteriormente identificado como envio de spam noutras organizações do Microsoft 365.
- Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem mal-intencionada detectada anteriormente.
- Filtro geral
- Reputação de IP: A mensagem veio de uma origem que foi anteriormente identificada como remetente de spam em outras organizações do Microsoft 365.
- Bombardeamento de correio: Mensagens detetadas como parte de um ataque de bombardeamento de correio onde os atacantes inundam endereços de e-mail direcionados com um grande volume de mensagens.
- Detecção de análise combinada: vários filtros contribuíram para o veredicto da mensagem.
- Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
- Date
- Assunto
- Sender
- Destinatários
- Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.
- Status de entrega
- IP do remetente
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Role horizontalmente no seu navegador da web.
- Reduza a largura das colunas adequadas.
- Diminua o zoom no seu navegador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
Data (UTC)Data de início e Data de fim
Deteção: os mesmos valores que no gráfico.
Nível de reclamações em massa: quando o valor DetecçãoEm Massa é selecionado (sozinho ou com outros valores), o controle deslizante fica disponível para filtrar o relatório pela faixa de BCL selecionada. Você pode usar essas informações para confirmar ou ajustar o limiar de BCL nas políticas de antispam para permitir a entrada de mais ou menos emails em massa em sua organização.
Se o valor DetecçãoEm massa não estiver selecionado, o controle deslizante ficará desativado, e as detecções em massa não serão incluídas no relatório.
Proteção de conta prioritária: Sim e Não. Para mais informações, confira Configurar e revisar a proteção de contas prioritárias no Microsoft Defender para Office 365.
Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
Destinatários
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.
No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel Resumo de email do relatório Status de proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página proteção contra ameaças status, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar.
Ver dados por email > Detalhamento de Malware e Gráfico por Tecnologia de Detecção
Observação
Em maio de 2021, as deteções de software maligno no e-mail foram atualizadas para incluir URLs prejudiciais em anexos de mensagens. Essa alteração pode deslocar parte do volume de detecções da exibição Exibir dados email > Phishing para a exibição Exibir dados por email > Malware. Por outras palavras, os URLs prejudiciais em anexos de mensagens tradicionalmente identificados como phishing podem agora ser identificados como software maligno.
Na exibição Exibir dados por email > Malware e em Detalhamento do gráfico por tecnologia de detecção, as seguintes informações são mostradas no gráfico:
- Mecanismo antimalware*: Detecção por antimalware.
- Campanha*: mensagens identificadas como parte de uma campanha.
- Detonação de arquivo*: Anexos Seguros detectou um anexo mal-intencionado durante a análise por detonação.
- Reputação de detonação de arquivo*: anexos de arquivo detectados anteriormente por detonações de Anexos Seguros em outras organizações do Microsoft 365.
- Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
- Detonação de URL*: Links Seguros detectaram uma URL mal-intencionada na mensagem durante a análise de detonação.
- Reputação de detonação de URL*: URLs detectadas anteriormente por detonações de Links Seguros em outras organizações do Microsoft 365.
- Reputação maliciosa da URL
*Somente o Defender para Office 365
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
Date
Assunto
Sender
Destinatários
Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.
Status de entrega
IP do remetente
Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Role horizontalmente no seu navegador da web.
- Reduza a largura das colunas adequadas.
- Diminua o zoom no seu navegador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Deteção: os mesmos valores que no gráfico.
- Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever Contas de prioridade no Microsoft Defender para Office 365.
- Avaliação: Sim ou Não.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.
No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel Resumo de email do relatório Status de proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página proteção contra ameaças status, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar.
Detalhamento do gráfico por tipo de política
Nas exibições Exibir dados por email >Phishing, Exibir dados por email >Spam ou Exibir dados por email >Malware, selecione Detalhamento do gráfico por tipo de política mostra as seguintes informações no gráfico:
- Antimalware
- Anexos Seguros*
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (também conhecida como regra de transporte)
- Outros
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
Date
Assunto
Sender
Destinatários
Tecnologia de detecção: os mesmos valores da tecnologia de detecção descritos em Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção.
Status de entrega
IP do remetente
Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Role horizontalmente no seu navegador da web.
- Reduza a largura das colunas adequadas.
- Diminua o zoom no seu navegador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Deteção: valores de tecnologia de deteção, conforme descrito anteriormente neste artigo e em Tecnologias de deteção.
- Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever Contas de prioridade no Microsoft Defender para Office 365.
- Avaliação: Sim ou Não.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
*Somente o Defender para Office 365
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.
No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel Resumo de email do relatório Status de proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página proteção contra ameaças status, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar.
Ver dados por email > Detalhamento de Phish e Gráfico por Classificação da Ameaça (Defender para Office 365)
A classificação de ameaças no Defender para Office 365 utiliza IA para identificar e categorizar ameaças. Para obter mais informações, veja Classificação de ameaças no Microsoft Defender para Office 365.
No modo de exibição Exibir dados por Email > Phish, ao selecionar Detalhamento do gráfico por classificação de ameaças, as seguintes informações são mostradas no gráfico:
- Coleta de informações pessoais identificáveis
- Inteligência de negócios
- Fatura
- Folha de pagamentos
- Card de Ofertas
- Estabelecimento de contactos
- Tarefa
- Nenhum
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
Date
Assunto
Sender
Destinatários
Tecnologia de detecção: os mesmos valores da tecnologia de detecção descritos em Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção.
Classificação de ameaças: os mesmos valores de classificação de ameaças apresentados no gráfico e descritos em Classificação de ameaças no Microsoft Defender para Office 365.
Status de entrega
IP do remetente
Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Role horizontalmente no seu navegador da web.
- Reduza a largura das colunas adequadas.
- Diminua o zoom no seu navegador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Secção de deteção:
- Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
- Filtro avançado: sinais de phishing baseados na aprendizagem automática.
- Filtro geral: sinais de phishing com base nas regras dos analistas.
- Falsificação dentro da organização: falsificação do endereço de email do remetente usando um domínio interno à sua organização.
- Falsificação de domínio externo: falsificação do endereço de e-mail do remetente usando um domínio externo à sua organização.
- Spoof DMARC: a mensagem falhou na autenticação DMARC.
- Falsificação de marca: falsificação do remetente de marcas conhecidas.
- Detecção de análise combinada: vários filtros contribuíram para o veredicto da mensagem.
- Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
- Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem mal-intencionada detectada anteriormente.
- Reputação de detonação de URL: URLs detectadas anteriormente por detonações de Links Seguros em outras organizações do Microsoft 365.
- Detonação de URL: Links Seguros detectaram uma URL mal-intencionada na mensagem durante a análise de detonação.
- Usuário de falsificação de identidade: falsificação de identidade de remetentes protegidos que você especificou em políticas antiphishing ou identificados por meio da inteligência da caixa de correio.
- Falsificação de domínio: falsificação de domínios de remetente de sua propriedade ou especificados para proteção em políticas antiphishing.
- Falsificação de identidade por inteligência de caixa de correio: detecções de falsificação de identidade da inteligência de caixa de correio em políticas antiphishing.
- Detonação de arquivo: Anexos Seguros detectou um anexo mal-intencionado durante a análise por detonação.
- Reputação de detonação de arquivo: anexos de arquivo detectados anteriormente por detonações de Anexos Seguros em outras organizações do Microsoft 365.
- Campanha: mensagens identificadas como parte de uma campanha.
- Classificação de ameaças: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um valor disponível.
- Proteção de conta prioritária: Sim e Não. Para mais informações, confira Configurar e revisar a proteção de contas prioritárias no Microsoft Defender para Office 365.
- Avaliação: Sim ou Não.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.
As seguintes ações estão disponíveis no topo do painel de resumo do email do relatório Status da proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página proteção contra ameaças status, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar.
Detalhamento do gráfico por status da entrega
Nos modos de exibição Ver dados por Email > Phish, Ver dados por Email > Spam ou Ver dados por Email > Malware, ao selecionar Detalhamento do gráfico por status de entrega, o gráfico mostra as seguintes informações:
- Caixa de correio alojada: Caixa de Entrada
- Caixa de correio alojada: Lixo
- Caixa de correio alojada: pasta personalizada
- Caixa de correio alojada: Itens Eliminados
- Reencaminhado
- Servidor local: Entregue
- Quarentena
- Falha na entrega
- Descartado
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
Date
Assunto
Sender
Destinatários
Tecnologia de detecção: os mesmos valores da tecnologia de detecção descritos em Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção.
Status de entrega
IP do remetente
Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Role horizontalmente no seu navegador da web.
- Reduza a largura das colunas adequadas.
- Diminua o zoom no seu navegador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Deteção: valores de tecnologia de deteção, conforme descrito anteriormente neste artigo e em Tecnologias de deteção.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
*Somente o Defender para Office 365
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se você selecionar uma entrada na tabela de detalhes clicando em qualquer lugar da linha, exceto na caixa de seleção ao lado da primeira coluna, um painel de detalhes do e-mail será aberto. Este submenu de detalhes é conhecido como Painel de resumo de email e contém informações resumidas que também estão disponíveis na página da entidade de email no Defender para Office 365 da mensagem. Para obter detalhes sobre as informações do painel Resumo do Email, consulte o painel Resumo do Email.
No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel Resumo de email do relatório Status de proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página proteção contra ameaças status, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar.
Exibir dados por conteúdo > Malware
Na exibição Exibir dados por conteúdo> Malware, as seguintes informações são mostradas no gráfico para organizações do Microsoft Defender para Office 365:
- Motor antimalware: ficheiros maliciosos detetados no SharePoint, OneDrive e Microsoft Teams pela deteção de vírus incorporada no Microsoft 365.
- Detonação do MDO: arquivos maliciosos detectados por Anexos Seguros para SharePoint, OneDrive e Microsoft Teams.
- Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
- Date
- Nome do arquivo anexo
- Workload
- Tecnologia de detecção: os mesmos valores da tecnologia de detecção descritos em Exibir dados por email > Detalhamento de Phish e Gráfico por Tecnologia de Detecção.
- Tamanho do ficheiro
- Última modificação do utilizador
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim.
- Deteção: os mesmos valores que no gráfico.
- Carga de trabalho: Teams, SharePoint e OneDrive
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Proteção contra ameaças status, a ação
Exportar está disponível.
Exibição Substituição de dados por sistema e Detalhamento do gráfico por motivo
Nas exibições Exibir dados por substituição do sistema e Detalhamento do gráfico por motivo, as seguintes informações sobre o motivo da substituição são mostradas no gráfico:
- Prevenção de Perda de Dados: Mensagens de email colocadas em quarentena por políticas de prevenção de perda de dados (DLP).
- Regra de transporte do Exchange
- Definição exclusiva (Outlook)
- Permissão de IP
- Ignorar local
- Domínios permitidos pela organização: o domínio é especificado na lista de domínios permitidos numa política antiss spam.
- Remetentes permitidos pela organização: o remetente é especificado na lista de remetentes permitidos numa política antiss spam.
- Simulação de phishing: para obter mais informações, consulte Configurar a entrega de simulações de phishing não Microsoft a utilizadores e mensagens não filtradas para caixas de correio SecOps.
- Lista de Domínios do Remetente
- TABL – URL e ficheiro permitidos
- TABL - Ficheiro permitido
- TABL – Ficheiro bloqueado
- TABL - URL permitida
- TABL – URL bloqueado
- Permitir endereço de e-mail do remetente TABL
- Bloco do endereço de e-mail do remetente TABL
- Bloqueio de falsificação TABL
- Filtro de terceiros
- Lista de Contatos Confiáveis - Remetente no Livro de Endereços
- Lista de Endereços de Destinatários Fidedignos
- Lista de Domínios de Destinatários Confiáveis
- Lista de Remetentes Fidedignos (Outlook)
- Domínio Seguro do Utilizador
- Remetente seguro do usuário
- ZAP não ativado
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
- Date
- Assunto
- Sender
- Destinatários
- Substituição do sistema
- IP do remetente
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Motivo: os mesmos valores que o gráfico.
- Local de entrega: Pasta de Lixo eletrônico não ativada e Caixa de correio SecOps.
- Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Proteção contra ameaças status, a ação
Exportar está disponível.
Exibição Substituição de dados por sistema e Detalhamento do gráfico por local de entrega
Nas exibições Exibir dados por substituição do sistema e Detalhamento do gráfico por local de entrega, as seguintes informações sobre o motivo da substituição são mostradas no gráfico:
- A pasta Lixo Eletrônico não está ativada
- Caixa de correio SecOps: para obter mais informações, consulte Configurar a entrega de simulações de phishing não Microsoft a utilizadores e mensagens não filtradas para caixas de correio SecOps.
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
- Date
- Assunto
- Sender
- Destinatários
- Substituição do sistema
- IP do remetente
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Motivo: os mesmos valores de Detalhamento do gráfico por tipo de política
- Local de entrega: Pasta de Lixo eletrônico não ativada e Caixa de correio SecOps.
- Direção: deixe o valor Tudo ou remova-o, clique duas vezes na caixa vazia e selecione Entrada, Saída ou Dentro da organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Proteção contra ameaças status, a ação
Exportar está disponível.
Relatório de software maligno principal
O relatório dos principais malware mostra os vários tipos de malware que foram detectados pela Proteção antimalware.
Na página Relatórios de email & colaboração em https://security.microsoft.com/emailandcollabreport, localize Malwares principais.
Paire o cursor sobre uma cunha no gráfico circular para ver o nome do software maligno e quantas mensagens continham o software maligno.
Selecione Ver detalhes para aceder à página Principal relatório de software maligno . Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/TopMalware.
Na página Relatório de malwares principais, é apresentada uma versão maior do gráfico de pizza. A tabela de detalhes abaixo do gráfico mostra as seguintes informações:
- Software maligno principal: o nome do software maligno
- Número: Quantas mensagens continham malware.
Selecione
Filtrar para modificar o relatório ao selecionar os valores Data de início e Data de fim na lista de opções que é aberta.
Na página Principais malwares, as ações
Criar agendamento e
Exportar estão disponíveis.
Relatório de principais remetentes e destinatários
O relatório Principais remetentes e destinatários está disponível em todas as organizações com caixas de correio na nuvem e em organizações do Microsoft 365 com o Defender para Office 365 (incluído ou numa subscrição de suplemento). No entanto, os relatórios contêm dados diferentes. Por exemplo, as organizações sem o Defender para Office 365 podem ver informações sobre os principais destinatários de software maligno, spam e phishing (spoofing), mas não informações sobre software maligno detetado por Anexos Seguros ou phishing detetado pela proteção contra representação.
O relatório Principais remetentes e destinatários mostra os 20 principais remetentes de mensagens na organização e os 20 principais destinatários das mensagens detetadas pelas funcionalidades de proteção do Microsoft 365. Por predefinição, o relatório mostra os dados da última semana, mas os dados estão disponíveis para os últimos 90 dias.
Na página Relatórios de email e colaboração em https://security.microsoft.com/emailandcollabreport, localize Principais remetentes e destinatários.
Paire o cursor sobre uma cunha no gráfico circular para ver o número de mensagens para o remetente ou destinatário.
Selecione Ver detalhes para aceder à página Principais remetentes e destinatários . Em alternativa, para aceder diretamente ao relatório, utilize um dos seguintes URLs:
- Organizações do Microsoft 365 sem o Defender para Office 365:https://security.microsoft.com/reports/TopSenderRecipient
- Organizações do Microsoft 365 com o Defender para Office 365 (incluído ou numa subscrição de suplemento):https://security.microsoft.com/reports/TopSenderRecipientsATP
Na página Principais remetentes e destinatários , é apresentada uma versão maior do gráfico circular. Estão disponíveis os seguintes gráficos:
- Mostrar dados para os Principais remetentes de correio (vista predefinida)
- Mostrar dados para destinatários de e-mail principais
- Mostrar dados para destinatários principais de spam
- Mostrar dados para destinatários principais de software maligno
- Mostrar dados para os principais destinatários de phishing
- Mostrar dados para principais destinatários de software maligno (MDO)
- Mostrar dados para os principais destinatários de phishing (MDO)
- Mostrar dados dos principais remetentes de correio intra.org
- Mostrar dados dos principais destinatários de correio intra.org
- Mostrar dados dos principais destinatários de spam intra.org
- Mostrar dados para os principais destinatários de software maligno intra.org
- Mostrar dados dos principais destinatários de phishing intra.org
- Mostrar dados dos principais destinatários de phishing da intra.org (MDO)
- Mostrar dados dos principais destinatários de malware intra.org (MDO)
Passe o cursor sobre um parte do gráfico de pizza para ver o número de mensagens desse remetente ou destinatário específico.
Para cada gráfico, a tabela de detalhes abaixo do gráfico mostra as seguintes informações:
- Endereço de email
- Contagem de itens
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Principais remetentes e destinatários , a ação
Exportar está disponível.
Relatório de proteção de URL
O relatório de proteção de URL só está disponível no Microsoft Defender para Office 365. Para obter mais informações, veja Relatório de proteção de URL.
Relatório de mensagens comunicadas pelo utilizador
Importante
Para que o relatório Mensagens comunicadas pelo utilizador funcione corretamente, o registo de auditoria tem de estar ativado na sua organização do Microsoft 365 (está ativado por predefinição). Para obter mais informações, consulte Ativar ou desativar a auditoria.
O relatório Mensagens comunicadas pelo utilizador mostra informações sobre mensagens de e-mail que os utilizadores comunicaram como lixo, tentativas de phishing ou bom correio utilizando o botão Relatório incorporado no Outlook.
Na página Email & relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Mensagens comunicadas pelo utilizador e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/userSubmissionReport.
Para aceder diretamente ao separador Utilizador reportado na página Submissões no portal do Defender, selecione Ir para submissões.
O gráfico mostra as seguintes informações:
- Não é lixo
- Phishing
- Spam
A tabela de detalhes abaixo do gráfico mostra as mesmas informações e tem as mesmas ações disponíveis no separador Utilizador comunicado na página Submissões em https://security.microsoft.com/reportsubmission?viewid=user:
-
Personalizar colunas -
Grupo -
Filtro -
Marcar como e notificar -
Submeter à Microsoft para análise
Para obter mais informações, consulte Exibir mensagens relatadas pelo usuário à Microsoft e Ações do administrador para mensagens relatadas pelo usuário.
Na página do relatório, a ação
Exportar está disponível.
Que permissões são necessárias para ver estes relatórios?
Tem de lhe ser atribuídas permissões para poder ver e utilizar os relatórios descritos neste artigo. Você tem as seguintes opções:
-
RBAC (controle de acesso baseado em função) unificado do Microsoft Defender XDR (Se as permissões de Email e& colaboração> do Defender para Office 365 estiverem
Ativo. Afeta apenas o portal do Defender, não o PowerShell): Autorização e configurações/Configurações de segurança/Principais configurações de segurança (leitura) ou Autorização e configurações/Configurações do sistema/Somente leitura. -
Permissões de email e colaboração no portal do Microsoft Defender: Participação em qualquer um dos seguintes grupos de funções:
- Gestão da Organização¹
- Administrador de Segurança
- Leitor de Segurança
- Leitor Global
- permissões de Microsoft Entra: a associação nas funções Administrador Global¹ ², Administrador de Segurança, Leitor de Segurança ou Leitor Global no Microsoft Entra ID dá aos utilizadores as permissões e permissões necessárias para outras funcionalidades no Microsoft 365.
¹ A associação no grupo de funções Gestão da Organização ou na função Administrador Global é necessária para utilizar as ações
Criar agenda ou
Pedir relatório nos relatórios (quando disponível).
Importante
² A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
E se os relatórios não estiverem a mostrar dados?
Se você não vir dados nos relatórios, verifique os filtros do relatório e confirme novamente se suas políticas contra ameaças estão configuradas para detectar e executar ações nas mensagens. Para saber mais, confira os seguintes artigos:
- Analisador de configuração
- Predefinir políticas de segurança
- Como fazer desativar a filtragem de spam?
Transferir e exportar informações do relatório
Dependendo do relatório e da exibição específica no relatório, uma ou mais das seguintes ações podem estar disponíveis na página principal do relatório:
Exportar dados do relatório
Dica
- Os filtros configurados no momento da exportação afetam os dados exportados.
- Se os dados exportados excederem as 150 000 entradas, os dados serão divididos em múltiplos ficheiros.
Na página do relatório, selecione
Exportar.No painel Condições de exportação que é aberto, revise e configure as seguintes configurações:
-
Selecione uma vista para exportar: selecione um dos seguintes valores:
- Resumo: os dados dos últimos 90 dias estão disponíveis. O valor padrão.
- Detalhes: os dados dos últimos 30 dias estão disponíveis. É suportado um intervalo de datas de um dia.
-
Data (UTC):
- Data de início: o valor predefinido é há três meses.
- Data de fim: o valor predefinido é hoje.
Quando terminar no painel Condições de exportação, selecione Exportar.
O botão Exportar muda para Exportar... e é apresentada uma barra de progresso.
-
Selecione uma vista para exportar: selecione um dos seguintes valores:
Na caixa de diálogo Guardar como que é aberta, verá o nome predefinido do ficheiro .csv e a localização de transferência (a pasta Transferências local por predefinição), mas pode alterar esses valores e, em seguida, selecionar Guardar para transferir os dados exportados.
Se vir uma caixa de diálogo que security.microsoft.com pretende transferir múltiplos ficheiros, selecione Permitir.
Agendar relatórios periódicos
Para criar relatórios agendados, tem de ser membro da função de gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.
Importante
* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
Na página do relatório, selecione
Criar agenda para iniciar o novo assistente de relatórios agendados.Na página Nome do relatório agendado , reveja ou personalize o valor Nome e, em seguida, selecione Seguinte.
Na página Definir preferências , reveja ou configure as seguintes definições:
-
Frequência: selecione um dos seguintes valores:
- Semanalmente (predefinição)
- Diariamente (este valor não resulta na apresentação de dados em gráficos)
- Mensal
- Data de início: introduza a data em que começa a geração do relatório. O valor predefinido é hoje.
- Data de expiração: introduza a data em que a geração do relatório termina. O valor predefinido é um ano a partir de hoje.
Quando tiver terminado na página Definir preferências , selecione Seguinte.
-
Frequência: selecione um dos seguintes valores:
Na página Selecionar filtros , configure as seguintes definições:
-
Direção: selecione um dos seguintes valores:
- Todos (predefinição)
- Saída
- Entrada
- Endereço do remetente.
- Endereço do destinatário
Quando tiver terminado na página Selecionar filtros , selecione Seguinte.
-
Direção: selecione um dos seguintes valores:
Na página Destinatários , selecione destinatários para o relatório na caixa Enviar e-mail para . O valor predefinido é o seu endereço de e-mail, mas pode adicionar outras pessoas através de um dos seguintes passos:
- Clique na caixa, aguarde até que a lista de usuários seja carregada e, em seguida, selecione o usuário na lista abaixo da caixa.
- Clique na caixa, comece a escrever um valor e, em seguida, selecione o utilizador na lista abaixo da caixa.
Para remover uma entrada da lista, selecione
junto à entrada.Quando terminar na página Destinatários , selecione Seguinte.
Na página Review, revise suas configurações. Você pode selecionar Editar em cada seção para modificar as configurações da seção. Ou você pode selecionar Voltar ou a página específica no assistente.
Quando terminar na página Revisar, selecione Enviar.
Na página Novo relatório agendado criado , pode selecionar as ligações para ver o relatório agendado ou criar outro relatório.
Quando terminar na página Novo relatório agendado criado , selecione Concluído.
Os relatórios são enviados por e-mail para os destinatários especificados com base na agenda que configurou
A entrada do relatório agendado está disponível na página Agendas geridas , conforme descrito na próxima subsecção.
Gerir relatórios agendados existentes
Depois de criar um relatório agendado, conforme descrito em Agendar relatórios recorrentes, a entrada de relatório agendada estará disponível na página Gerenciar agendamentos no portal Defender.
No portal do Microsoft Defender em https://security.microsoft.com, vá para Relatórios>Email & colaboração>, selecione Gerenciar agendamentos. Em alternativa, para aceder diretamente à página Gerir agendas , utilize https://security.microsoft.com/ManageSubscription.
Na página Gerir agendas, são apresentadas as seguintes informações para cada entrada de relatório agendada:
- Agendar data de início
- Nome da agenda
- Tipo de relatório
- Frequency
- Enviado pela última vez
Para alterar o espaçamento normal para compacto da lista, selecione
Alterar o espaçamento entre listas para compacto ou normal e, em seguida, selecione
Compactar lista.
Utilize a
caixa Procurar para localizar uma entrada de relatório agendada existente.
Para modificar as definições do relatório agendado, siga os seguintes passos:
Selecione a entrada de relatório agendada ao clicar em qualquer parte da linha que não seja a caixa de marcar.
No painel de detalhes que é aberto, execute uma destas etapas:
- Selecione
Editar nome para alterar o nome do relatório agendado. - Selecione a ligação Editar na secção para modificar as definições correspondentes.
As configurações e as etapas de configuração são as mesmas descritas em Agendar relatórios recorrentes.
- Selecione
Para eliminar uma entrada de relatório agendada, utilize um dos seguintes métodos:
- Selecione a caixa de marcar junto a um, mais ou todos os relatórios agendados e, em seguida, selecione a ação
Eliminar que aparece na página principal. - Selecione o relatório agendado ao clicar em qualquer parte da linha que não seja a caixa de marcar e, em seguida, selecione
Eliminar na lista de opções de detalhes que é aberta.
Leia a caixa de diálogo de aviso que é aberta e, em seguida, selecione OK.
De volta à página Gerenciar agendamentos, a entrada do relatório agendado excluído não aparece mais na lista, e os relatórios anteriores desse relatório agendado são excluídos e não ficam mais disponíveis para download.
Pedir relatórios a pedido para transferência
Para criar relatórios a pedido, tem de ser membro da função gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.
Importante
* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
Na página do relatório, selecione
Pedir relatório para iniciar o novo assistente de relatórios a pedido.Na página Nome do relatório a pedido , reveja ou personalize o valor Nome e, em seguida, selecione Seguinte.
Na página Definir preferências , reveja ou configure as seguintes definições:
- Data de início: introduza a data de início dos dados do relatório. O valor predefinido é há um mês.
- Data de expiração: introduza a data de fim dos dados do relatório. O valor predefinido é hoje.
Quando terminar na página do Relatório sob demanda Nome, selecione Avançar.
Na página Destinatários , selecione destinatários para o relatório na caixa Enviar e-mail para . O valor predefinido é o seu endereço de e-mail, mas pode adicionar outras pessoas através de um dos seguintes passos:
- Clique na caixa, aguarde até que a lista de usuários seja carregada e, em seguida, selecione o usuário na lista abaixo da caixa.
- Clique na caixa, comece a escrever um valor e, em seguida, selecione o utilizador na lista abaixo da caixa.
Para remover uma entrada da lista, selecione
junto à entrada.Quando terminar na página Destinatários , selecione Seguinte.
Na página Review, revise suas configurações. Você pode selecionar Editar em cada seção para modificar as configurações da seção. Ou você pode selecionar Voltar ou a página específica no assistente.
Quando terminar na página Revisar, selecione Enviar.
Na página Novo relatório a pedido criado , pode selecionar a ligação para criar outro relatório.
Quando tiver terminado na página Novo relatório a pedido criado , selecione Concluído.
A tarefa de criação do relatório (e, eventualmente, o relatório concluído) está disponível na página Relatórios para transferência , conforme descrito na próxima subsecção.
Baixar relatórios
Para transferir relatórios a pedido, tem de ser membro da função gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.
Importante
* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
Depois de solicitar um relatório sob demanda, conforme descrito nos relatórios de solicitação sob demanda para download, verifique o status do relatório e, eventualmente, baixe o relatório na página Relatórios para download no portal do Defender.
No portal do Microsoft Defender em https://security.microsoft.com, acesse Relatórios>Email & colaboração> e selecione Relatórios para baixar. Se preferir, para acessar diretamente a página Relatórios para download, use https://security.microsoft.com/ReportsForDownload.
Na página Relatórios para transferência , são apresentadas as seguintes informações para cada relatório disponível:
- Data de início
- Nome
- Tipo de relatório
- Enviado pela última vez
-
Status:
- Pendente: o relatório ainda está a ser criado e ainda não está disponível para transferência.
- Concluído – pronto para transferência: a geração de relatórios está concluída e o relatório está disponível para transferência.
- Concluído – não foram encontrados resultados: a geração do relatório está concluída, mas o relatório não contém dados, pelo que não pode transferi-lo.
Para transferir o relatório, selecione a caixa de marcar seguinte na data de início do relatório e, em seguida, selecione a ação
Transferir relatório apresentada.
Utilize a
caixa Procurar para localizar um relatório existente.
Na caixa de diálogo Guardar como que é aberta, verá o nome predefinido do ficheiro .csv e a localização de transferência (a pasta Transferências local por predefinição), mas pode alterar esses valores e, em seguida, selecionar Guardar para transferir o relatório.