Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Siga as práticas recomendadas neste artigo para configurar o complemento de segurança interno para caixas de correio locais. Essas recomendações preparam você para o sucesso e evitam erros comuns de configuração. Este artigo pressupõe que você já concluiu o processo de configuração do complemento de segurança interna para caixas de correio locais. Se a configuração não for concluída, confira Configurar o complemento de segurança interna para caixas de correio locais.
Usar um domínio de teste
Recomendamos que você use um domínio de teste, subdomínio ou domínio de baixo volume para testar os recursos de serviço antes de implementá-los nos seus domínios com maior volume de produção.
Sincronizar destinatários
Se sua organização tiver contas de usuário existentes em um ambiente do Active Directory local, você poderá sincronizar essas contas com o Microsoft Entra ID na nuvem. Recomendamos usar a sincronização de diretório. Para saber mais sobre os benefícios de usar a sincronização de diretório e as etapas para configurá-la, consulte Gerenciar usuários de email no Exchange Online.
Configurações recomendadas
Capacitamos os administradores a personalizar suas configurações de segurança para satisfazer as necessidades de sua organização. Embora, como regra geral, existam dois níveis de segurança que recomendamos: Standard e Strict. Essas configurações estão listadas nas configurações recomendadas de política de ameaças de email e colaboração para organizações em nuvem.
Embora o artigo a seguir se concentre no Microsoft Defender para Office 365, a introdução ao Microsoft Defender para Office 365 contém ações que também se aplicam ao complemento de segurança interna para caixas de correio locais:
- Etapa 1: configurar a autenticação de email para seus domínios do Microsoft 365
- Etapa 2: Configurar políticas de proteção
- Etapa 3: atribuir permissões aos administradores
Outras configurações
Essas configurações abrangem uma série de recursos que estão fora das políticas de segurança.
| Nome do recurso de segurança | Padrão | Estrito | Comentário |
|---|---|---|---|
| Implante o suplemento Relatar Mensagem ou o suplemento Relatar Phishing para melhorar os relatórios do usuário final sobre emails suspeitos. | Sim | Sim | |
| Agende relatórios de malware e spam. | Sim | Sim | |
| Desabilite ou monitore o encaminhamento automático de emails para domínios externos. | Sim | Sim | |
| Verifique se o log de auditoria está habilitado. | Sim | Sim | |
| Conectividade IMAP para caixa de correio | Desabilitado | Desabilitado | |
| Conectividade POP com caixa de correio | Desabilitado | Desabilitado | |
| Envio de SMTP autenticado | Desabilitado | Desabilitado | O envio SMTP do cliente autenticado (também conhecido como envio SMTP do cliente ou AUTH SMTP) é necessário para clientes POP3 e IMAP4 e aplicativos e dispositivos que geram e enviam emails. Para obter instruções sobre como habilitar e desabilitar o SMTP AUTH global ou seletivamente, confira Habilitar ou desabilitar o envio de SMTP de cliente autenticado no Exchange Online. |
| Conectividade do EWS com caixa de correio | Desabilitado | Desabilitado | O Outlook usa o Exchange Web Services para configurações de disponibilidade, ausência temporária e compartilhamento de calendário. Se não for possível desabilitar o EWS globalmente, você terá as seguintes opções:
O suplemento Relatar mensagem e o suplemento Relatar phishing usam REST por padrão em ambientes com suporte, mas retornarão ao EWS se o REST não estiver disponível. Os ambientes com suporte que usam REST são:
|
| Conectividade do PowerShell | Desabilitado | Desabilitado | Disponível para usuários de caixa de correio ou usuários de email (objetos de usuário retornados pelo cmdlet Get-User ). |
| Usar a inteligência contra falsificação para adicionar remetentes à sua lista de permissões | Sim | Sim | |
| DBEB (Bloqueio de Borda Baseado em Diretório) | Habilitado | Habilitado | Tipo de Domínio = Autoritativo |
| Configurar a autenticação multifator para todas as contas de administrador | Habilitado | Habilitado |
Solução de problemas
Resolva problemas gerais e tendências usando os relatórios nos centros de administração. Para obter mais informações, consulte Exibir relatórios de segurança de email no portal do Microsoft Defender.
Encontre um ponto de dados específico sobre uma mensagem usando a ferramenta de Rastreamento de Mensagem. Para obter mais informações, consulte Rastreamento de mensagens no Exchange Online.
Relatar falsos positivos e falsos negativos para a Microsoft
Para ajudar a melhorar a filtragem de spam no serviço para todos, você deve relatar falsos positivos (emails bons marcados como ruins) e falsos negativos (emails ruins permitidos) à Microsoft para análise. Para mais informações, confira Relatar mensagens e arquivos à Microsoft.
Criar regras de fluxo de emails
Crie regras de fluxo de emails (também conhecidas como regras de transporte) ou filtros personalizados para atender às suas necessidades de negócios.
Ao implementar uma nova regra à produção, selecione um dos modos de teste primeiro para ver o efeito da regra. Quando estiver satisfeito com o funcionamento da regra da maneira pretendida, altere o modo de regra para Impor.
Ao implantar novas regras, considere adicionar a ação Gerar Relatório de Incidentes para monitorar a regra em ação.
Em ambientes híbridos em que sua organização inclui o Exchange local e o Exchange Online, considere as condições que você usa nas regras de fluxo de emails. Se você quiser que as regras se apliquem a toda a organização, use as condições disponíveis no Exchange local e no Exchange Online. Embora a maioria das condições esteja disponível em ambos os ambientes, há algumas que estão disponíveis apenas em um ambiente ou outro. Saiba mais em Regras de fluxo de emails (regras de transporte) no Exchange Online.