Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
No Microsoft Defender para Endpoint, os administradores podem utilizar a funcionalidade de submissões unificadas para submeter ficheiros e hashes de ficheiros (SHAs) à Microsoft para revisão. A experiência de submissões unificadas é uma loja única para submeter e-mails, URLs, anexos de e-mail e ficheiros numa experiência de submissão fácil de utilizar. Os administradores podem utilizar o portal do Microsoft Defender ou a página alerta do Microsoft Defender para Endpoint para submeter ficheiros suspeitos.
O que precisa de saber antes de começar?
A nova experiência de submissão unificada está disponível nas subscrições que incluem o Microsoft Defender XDR ou o Microsoft Defender para Endpoint Plan 2. Tem de atribuir permissões antes de poder efetuar os procedimentos neste artigo. Utilize uma das seguintes opções:
permissões de Microsoft Defender para Endpoint:
- Enviar ficheiros ou hashes de ficheiros: "Investigação de alertas" ou "Gerir definições de segurança no Centro de Segurança"
- Ver submissões: "Ver Dados - Operações de segurança"
Microsoft Defender RBAC unificado permissões:
- Submeter ficheiros/hashes de ficheiros: "Alertas (Gerir)" ou "Definições de segurança principais (gerir)"
- Ver submissões: "Noções básicas de dados de segurança (leitura)"
Para obter mais informações sobre como pode enviar spam, phishing, URLs e anexos de e-mail à Microsoft, consulte Utilize a página Submissões para enviar spam, phishing, URLs, mensagens de e-mail legítimas que estão a ser bloqueadas e anexos de e-mail à Microsoft.
Enviar um ficheiro ou o hash do ficheiro à Microsoft no portal do Defender
Utilize os seguintes passos para enviar um ficheiro ou o hash de um ficheiro à Microsoft na página Submissões do portal do Defender.
No portal do Microsoft Defender em https://security.microsoft.com, aceda a Investigação & resposta>Ações & submissões>Submissões. Em alternativa, para aceder diretamente à página Submissões , utilize https://security.microsoft.com/reportsubmission.
Na página de Submissões, selecione o separador Ficheiros.
No separador Ficheiros, selecione
Adicionar novo envio.
No painel Submeter itens à Microsoft para revisão que se abre, selecione Ficheiros ou Hash do ficheiro na lista pendente Selecionar o tipo de submissão.
Se tiver selecionado Files, configure as seguintes opções:
-
Selecione Procurar ficheiros. Na caixa de diálogo que é aberta, localize e selecione o ficheiro e, em seguida, selecione Abrir. Repita este passo quantas vezes for necessário. Para remover uma entrada da lista de opções, selecione
junto à entrada.
- O tamanho total máximo de todos os ficheiros é de 500 MB.
- Utilize a palavra-passe "infetada" para encriptar ficheiros de arquivo.
-
O ficheiro deveria ter sido categorizado como: Selecione um dos seguintes valores:
- Software maligno (falso negativo)
- Software indesejável
- Limpo (falso positivo)
-
Escolha a prioridade: selecione um dos seguintes valores:
- Baixo - submissão em massa de ficheiros ou de hashes de ficheiros
- Submissão média - padrão
- Elevada – necessita de atenção imediata (máx. três por dia)
- Notas da Microsoft (opcional): introduza uma nota opcional.
- Partilhar feedback e conteúdo relevante com a Microsoft: leia a declaração de privacidade e, em seguida, selecione esta opção.
-
Selecione Procurar ficheiros. Na caixa de diálogo que é aberta, localize e selecione o ficheiro e, em seguida, selecione Abrir. Repita este passo quantas vezes for necessário. Para remover uma entrada da lista de opções, selecione
Se tiver selecionado Hash de ficheiros, configure as seguintes opções:
- Na caixa vazia, introduza o valor hash do ficheiro (por exemplo,
2725eb73741e23a254404cc6b5a54d9511b9923be2045056075542ca1bfbf3fe) e depois prima a tecla ENTER. Repita este passo quantas vezes for necessário. Para remover uma entrada da lista de opções, selecione
junto à entrada. -
O ficheiro deveria ter sido categorizado como: Selecione um dos seguintes valores:
- Software maligno (falso negativo)
- Software indesejável
- Limpo (falso positivo)
- Notas da Microsoft (opcional): introduza uma nota opcional.
- Partilhar feedback e conteúdo relevante com a Microsoft: leia a declaração de privacidade e, em seguida, selecione esta opção.
- Na caixa vazia, introduza o valor hash do ficheiro (por exemplo,
Quando terminar no painel Submeter itens à Microsoft para revisão, selecione Submeter.
Novamente no separador Files da página Submissões, a submissão é apresentada.
Para ver os detalhes da submissão, selecione a submissão ao clicar em qualquer parte da linha que não seja a caixa de verificação junto ao Nome da submissão. Os detalhes do envio estão no painel de detalhes que se abre.
Reportar itens à Microsoft a partir da página Alertas no portal do Defender
Use os seguintes passos para reportar itens à Microsoft a partir da página de Alertas no portal Defender.
No portal do Microsoft Defender em https://security.microsoft.com, aceda a Investigação & resposta>Incidentes & alertas>Alertas. Em alternativa, para aceder diretamente à página Alertas , utilize https://security.microsoft.com/alerts.
Na página Alertas , localize o alerta que contém o ficheiro que pretende comunicar. Por exemplo, pode selecionar
Filtrar e, em seguida, selecionar Origens de serviço/deteção>Microsoft Defender para Endpoint.Selecione o alerta na lista ao clicar em qualquer parte da linha que não seja a caixa de verificação junto ao valor Nome do alerta.
Na lista de opções de detalhes que é aberta, selecione
>Submeter itens à Microsoft para revisão.a.
As opções disponíveis no flyout Enviar itens para Microsoft para revisão que abre são as mesmas descritas em Enviar um ficheiro ou hash de ficheiro para a Microsoft a partir do portal Defender.
A única diferença é uma opção Incluir história de alerta que pode selecionar para anexar um ficheiro JSON que ajuda a Microsoft a investigar a submissão.
Quando terminar no painel Submeter itens à Microsoft para revisão, selecione Submeter.
A submissão está disponível no separador Files da página Submissões em https://security.microsoft.com/reportsubmission?viewid=file.