Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Sugestão
Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.
Este artigo descreve como ver e transferir relatórios de segurança de e-mail no portal do Microsoft Defender para monitorizar a eficácia das funcionalidades de proteção de e-mail na sua organização.
Todas as organizações do Microsoft 365 têm relatórios que mostram como as funcionalidades de segurança de e-mail protegem a sua organização. Se tiver as permissões necessárias, pode ver e transferir estes relatórios, conforme descrito neste artigo.
Os relatórios estão disponíveis no portal do Microsoft Defender em https://security.microsoft.com na página Relatórios de e-mail e colaboração em Relatórios>E-mail e colaboração>Relatórios de e-mail e colaboração. Em alternativa, para aceder diretamente à página Email & relatórios de colaboração, utilize https://security.microsoft.com/emailandcollabreport.
As informações de resumo de cada relatório estão disponíveis na página. Identifique o relatório que pretende ver e, em seguida, selecione Ver detalhes desse relatório.
As secções seguintes descrevem os relatórios de segurança de email disponíveis em todas as organizações Microsoft 365 com caixas de correio Exchange Online.
Nota
Alguns dos relatórios na página Relatórios de e-mail e colaboração são exclusivos do Microsoft Defender para Office 365. Para obter informações sobre estes relatórios, veja Ver relatórios do Defender para Office 365 no portal do Microsoft Defender.
Os relatórios relacionados com o fluxo de correio estão agora no centro de administração do Exchange. Para obter mais informações sobre estes relatórios, consulte Relatórios de fluxo de correio no novo centro de administração do Exchange.
Existe uma hiperligação para estes relatórios no portal do Defender em Relatórios>E-mail & colaboração>Relatórios de e-mail & colaboração>Relatórios de fluxo de correio do Exchange, o que o leva a https://admin.exchange.microsoft.com/#/reports/mailflowreportsmain.
Alterações ao relatório de segurança do e-mail no portal do Microsoft Defender
Os relatórios substituídos, movidos ou preteridos são descritos na tabela seguinte.
Relatório de utilizadores comprometidos
O relatório Utilizadores comprometidos mostra o número de contas de utilizador marcadas como Suspeitas ou Restritas nos últimos 7 dias. As contas em qualquer um destes estados são problemáticas ou até comprometidas. Com a utilização frequente, pode utilizar o relatório para detetar picos e até tendências em contas suspeitas ou restritas. Para obter mais informações sobre utilizadores comprometidos, consulte Responder a uma conta de e-mail comprometida.
A vista agregada mostra os dados dos últimos 90 dias e a vista de detalhes mostra os dados dos últimos 30 dias.
Na página Email & relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Utilizadores comprometidos e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/CompromisedUsers.
Na página Utilizadores comprometidos , o gráfico mostra as seguintes informações para o intervalo de datas especificado:
- Restrito: a conta de utilizador foi impedida de enviar e-mails devido a padrões altamente suspeitos.
- Suspeito: a conta de utilizador enviou e-mails suspeitos e corre o risco de ser impedida de enviar e-mails.
A tabela de detalhes abaixo do gráfico mostra as seguintes informações:
- Hora de criação
- ID de Utilizador
- Ação
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC): Data de início e Data de fim.
- Atividade: Restrita ou Suspeita
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Utilizadores comprometidos , estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar .
Relatório de regras de transporte do Exchange
Nota
O relatório de regras de transporte do Exchange está agora disponível no EAC. Para obter mais informações, consulte Relatório de regras de transporte do Exchange no novo EAC.
Relatório de reencaminhamento
Nota
O relatório de Reencaminhamento está agora disponível no EAC. Para obter mais informações, veja Relatório de mensagens reencaminhadas automaticamente no novo EAC.
Relatório de estado do fluxo de correio
O relatório de estado do Fluxo de Correio é um relatório inteligente que mostra informações sobre e-mails recebidos e enviados, deteções de spam, software maligno, e-mail identificado como "bom" e informações sobre e-mail permitido ou bloqueado no edge. Este relatório é o único relatório que contém informações de proteção de limites. O relatório mostra a quantidade de e-mails bloqueados antes de entrar no serviço para análise pelo Microsoft 365.
Sugestão
Se uma mensagem for enviada para cinco destinatários, contamos como cinco mensagens diferentes e não uma mensagem.
O relatório de estado do Fluxo de Correio mostra a principal ameaça responsável por bloquear ou pôr em quarentena mensagens. O Threat Explorer ou as deteções em tempo real e a pesquisa avançada no Plano 2 do Defender para Office 365 mostram ameaças primárias e secundárias responsáveis por bloquear ou colocar mensagens em quarentena. A incompatibilidade ou a contagem do mesmo item várias vezes não provocam o aumento da contagem de mensagens nestas outras funcionalidades de geração de relatórios. As contagens de mensagens aumentadas são o resultado de mostrar todas as ameaças detetadas envolvidas ao mesmo tempo.
A contagem agregada de mensagens no relatório de estado do fluxo de correio também pode ser superior à contagem de mensagens nos seguintes locais devido à atividade de eliminação automática na hora zero (ZAP):
- Explorador de Ameaças ou deteções em tempo real.
- A tabela de detalhes do relatório de estado da proteção contra ameaças.
- A saída dos cmdlets Get-MailDetailATPReport ou Get-MailTrafficATPReport no Exchange Online PowerShell.
O ZAP remove as mensagens das caixas de correio após a entrega, pelo que a atividade ZAP não afeta as contagens de mensagens no relatório de estado do Fluxo de Correio. A atividade de ZAP afeta efetivamente o número de mensagens no Explorador de Ameaças ou nas deteções em tempo real. No Defender para Office 365, utilize o relatório Atividades pós-entrega para compreender o ciclo de vida do ZAP nas mensagens na organização.
Na página Email & relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Resumo do estado do fluxo de correio e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/mailflowStatusReport.
As vistas disponíveis no relatório de estado do Fluxo de Correio estão descritas nas seguintes subsecções.
Vista por tipo para o relatório de estado do fluxo de correio
Na página Relatório de estado do fluxo de correio, o separador Tipo está selecionado por predefinição. O gráfico mostra as seguintes informações para o intervalo de datas especificado:
- Software maligno: Email bloqueado como software maligno por vários filtros.
- Total
- Correio legítimo: E-mail determinado como não sendo spam ou permitido pelas políticas do utilizador ou da organização.
- E-mail de phishing: E-mail bloqueado por phishing por vários filtros.
- Spam: Email bloqueados como spam por vários filtros.
- Proteção no perímetro: Mensagem de e-mail rejeitada no limite/perímetro antes de ser analisada pelo Microsoft 365.
- Mensagens de regra: E-mails colocados em quarentena por regras de fluxo de correio eletrónico (também conhecidas como regras de transporte).
- Prevenção contra perda de dados: Email colocado em quarentena pelas políticas de prevenção contra perda de dados (DLP).
A tabela de detalhes abaixo do gráfico mostra as seguintes informações:
- Direção
- Tipo
- 24 horas
- 3 dias
- 7 dias
- 15 dias
- 30 dias
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC): Data de início e Data de fim.
- Direção do fluxo de correio: selecione Entrada, Saída e Intra-organização.
-
Tipo: selecione um ou mais dos seguintes valores:
- Bom correio
- Malware
- Spam
- Proteção de perímetro
- Mensagens da regra
- E-mail de phishing
- Prevenção de perda de dados
- Domínio: selecione Todos ou um domínio aceite.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
No separador Tipo , selecione Escolher uma categoria para obter mais detalhes para ver mais informações:
- Email de phishing: esta seleção leva-o a Ver dados por Email > Phish e discriminação do gráfico por tecnologia de deteção no relatório Estado da proteção contra ameaças.
- Software maligno no e-mail: esta seleção leva-o a Ver dados por Email > Discriminação de Software Maligno e Gráfico por Tecnologia de Deteção no relatório estado da proteção contra ameaças.
- Deteções de spam: esta seleção encaminha-o para Ver dados por Email > Spam e discriminação do gráfico por tecnologia de deteção no relatório Estado da proteção contra ameaças.
No separador Tipo , estão disponíveis as ações
Criar agenda e
Exportar .
Vista de orientação do relatório de estado do fluxo de correio
No separador Direção , o gráfico mostra as seguintes informações para o intervalo de datas especificado:
- De entrada
- Intra-org
- Saída
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
Data (UTC): Data de início e Data de fim.
Nota
Para ver os dados de uma data específica, utilize o dia seguinte. Por exemplo, para ver os dados de 10 de janeiro, utilize 11 de janeiro no filtro. Os dados atuais estão disponíveis para filtragem amanhã.
Os dados dos relatórios durante alguns dias são atualizados continuamente, pelo que quanto mais tempo esperar para executar o relatório, mais estáveis serão as contagens de mensagens e as classificações. Por exemplo, para devolver dados semanais abrangentes de domingo, dia 10 a sábado, dia 17, execute o relatório na sexta-feira, dia 23. O mesmo relatório, executado no domingo, dia 18, ou na terça-feira, dia 20, pode conter contagens e classificações de mensagens ligeiramente diferentes.
Direção do fluxo de correio: selecione Entrada, Saída e Intra-organização.
Tipo: selecione um ou mais dos seguintes valores:
- Bom correio
- Malware
- Spam
- Proteção de perímetro
- Mensagens da regra
- E-mail de phishing
- Prevenção contra perda de dados: Email colocado em quarentena pelas políticas de prevenção contra perda de dados (DLP).
Domínio: selecione Todos ou um domínio aceite.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
No separador Direção , selecione Escolher uma categoria para obter mais detalhes para ver mais informações:
- Email de phishing: esta seleção leva-o a Ver dados por Email > Phish e discriminação do gráfico por tecnologia de deteção no relatório Estado da proteção contra ameaças.
- Software maligno no e-mail: esta seleção leva-o a Ver dados por Email > Discriminação de Software Maligno e Gráfico por Tecnologia de Deteção no relatório estado da proteção contra ameaças.
- Deteções de spam: esta seleção encaminha-o para Ver dados por Email > Spam e discriminação do gráfico por tecnologia de deteção no relatório Estado da proteção contra ameaças.
No separador Direção , estão disponíveis as ações
Criar agenda e
Exportar .
Vista do fluxo de correio para o relatório de estado do fluxo de correio
O separador Fluxo de Correio mostra-lhe como as funcionalidades de proteção contra ameaças de e-mail da Microsoft filtram os e-mails recebidos e enviados na sua organização. Esta vista utiliza um diagrama de fluxo horizontal (conhecido como diagrama Sankey ) para fornecer detalhes sobre a contagem total de e-mails e como as funcionalidades de proteção contra ameaças afetam esta contagem.
A vista agregada e a vista de tabela de detalhes permitem 90 dias de filtragem.
O diagrama está organizado nas seguintes bandas horizontais:
- Banda de e-mail total : este valor é sempre apresentado primeiro.
-
Bloco edge e Banda processada :
- Bloqueio na periferia: Mensagens filtradas na periferia e identificadas como Proteção na Periferia.
- Processado: mensagens processadas pela pilha de filtragem.
- Banda de resultados:
- Bloco de prevenção de perda de dados
- Bloco de Regras: mensagens colocadas em quarentena pelas regras de fluxo de correio do Exchange (regras de transporte).
- Bloco de software maligno: mensagens identificadas como software maligno.*
- Bloqueio de phishing: Mensagens identificadas como phishing.*
- Bloco de spam: mensagens identificadas como spam.*
- Bloqueio de personificação: Mensagens detetadas como personificação de utilizador ou personificação de domínio no Defender para o Office 365.*
- Bloco de detonação: mensagens detetadas durante a detonação de ficheiros ou URLs por políticas de Anexos Seguros ou políticas de Ligações Seguras no Defender para Office 365.*
- ZAP removido: mensagens removidas pela purga automática de hora zero (ZAP).*
- Entregues: mensagens entregues aos utilizadores devido a uma autorização.*
Se pairar o cursor sobre uma faixa horizontal no diagrama, verá o número de mensagens relacionadas.
* Se selecionar este elemento, o diagrama expande-se para mostrar mais detalhes. Para obter uma descrição de cada elemento nos nós expandidos, veja Tecnologias de deteção.
No Defender para Office 365, se selecionar Bloqueio de phishing>Filtro geral, são apresentados os resultados da classificação de ameaças. Para obter mais informações, veja Classificação de ameaças no Microsoft Defender para Office 365.
A tabela de detalhes abaixo do diagrama mostra as seguintes informações:
- Data (UTC)
- Total de e-mails
- Contorno filtrado
- Mensagens da regra
- Motor antimalware, Anexos Seguros, regra filtrada
- Personificação DMARC, falsificação, phishing filtrado
- Deteção de detonação
- Filtrado por anti-spam
- ZAP removido
- Mensagens onde não foram detetadas ameaças
Selecione uma linha na tabela de detalhes para ver uma desagregação adicional do número de mensagens de e-mail no painel de detalhes que se abre.
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim.
- Direção do fluxo de correio: selecione Entrada, Saída e Intra-organização.
- Domínio: selecione Todos ou um domínio aceite.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
No separador Mailflow, selecione
Mostrar tendências para ver gráficos de tendências no painel Tendências de fluxo de correio que é aberto.
No separador Fluxo de Correio , a ação
Exportar está disponível.
Relatório de deteções de software maligno
Nota
O relatório de deteções de malware está obsoleto. As mesmas informações estão disponíveis no relatório Estado da proteção contra ameaças.
Relatório de latência de correio
O relatório de latência do e-mail no Defender para Office 365 contém informações sobre a latência na entrega e na detonação de e-mails verificada na sua organização. Para obter mais informações, consulte Relatório de latência de correio.
Relatório de atividades pós-entrega
O relatório Atividades pós-entrega só está disponível em organizações com Microsoft Defender para Office 365 Plano 2. Para obter informações sobre o relatório, veja Relatório de atividades pós-entrega.
Relatório de deteções de spam
Nota
O relatório de deteções de spam está obsoleto. As mesmas informações estão disponíveis no relatório Estado da proteção contra ameaças.
Relatório de deteções de falsificação
O relatório Deteções de falsificação mostra informações sobre mensagens bloqueadas ou permitidas devido a falsificação. Para obter mais informações sobre spoofing, consulte Proteção anti-spoofing.
As vistas agregadas e detalhadas do relatório permitem 90 dias de filtragem.
Nota
Os dados disponíveis mais recentes no relatório têm entre 3 e 4 dias.
Na página Relatórios de e-mail e colaboração em https://security.microsoft.com/emailandcollabreport, localize Deteções de falsificação e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/SpoofMailReport.
O gráfico mostra as seguintes informações:
- Passagem
- Falha
- SoftPass
- Nenhum
- Outro
Paire o cursor sobre um dia (ponto de dados) no gráfico para ver quantas mensagens falsificadas foram detetadas e porquê.
A tabela de detalhes abaixo do gráfico mostra as seguintes informações:
Data
Utilizador com identidade falsificada
Infraestrutura de envio
Tipo de spoof
Result
Código de resultado
SPF
DKIM
DMARC
Contagem de mensagens
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Desloque horizontalmente no seu navegador.
- Reduza a largura das colunas adequadas.
- Reduza o nível de zoom no seu navegador web.
Para obter mais informações sobre os códigos de resultados da autenticação composta, veja Cabeçalhos de mensagens antisspam.
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
-
Resultado:
- Passagem
- Falha
- SoftPass
- Nenhum
- Outro
- Tipo de spoof: Interno e Externo
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Relatório de correio do Spoof , estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar .
Relatório de submissões
O relatório Submissões mostra informações sobre itens que os administradores comunicaram à Microsoft para análise nos últimos 30 dias. Para obter mais informações sobre submissões de administradores, consulte Utilizar a Submissão de Administração para submeter spam, phish, URLs e ficheiros suspeitos à Microsoft.
Na página E-mail e relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Submissões e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/adminSubmissionReport.
Para aceder diretamente à página Submissões no portal do Defender, selecione Ir para submissões.
O gráfico mostra as seguintes informações:
- Pendente
- Concluído
A tabela de detalhes abaixo do gráfico mostra as mesmas informações e tem as mesmas ações disponíveis que o separador E-mails na página Submissões em https://security.microsoft.com/reportsubmission?viewid=email:
-
Personalizar colunas -
Grupo -
Submeter à Microsoft para análise
Para obter mais informações, consulte Ver submissões de administradores de e-mail para a Microsoft.
Selecione
Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data de submissão: Data de início e Data de fim
- ID de Submissão
- ID da Mensagem de Rede
- Remetente
- Destinatário
- Nome da submissão
- Submetido por
-
Motivo para submeter:
- Não é lixo
- Aparece limpo
- Aparece suspeito
- Phish
- Malware
- Spam
-
Reanálise do estado:
- Pendente
- Concluído
- Etiquetas: todas ou uma ou mais etiquetas de utilizador.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Submissões , a ação Exportar está disponível.
Relatório de estado da proteção contra ameaças
O relatório Estado da proteção contra ameaças está disponível em todas as organizações com caixas de correio na nuvem e em organizações do Microsoft 365 com o Defender para Office 365 (incluído ou numa subscrição de suplemento). No entanto, os relatórios contêm dados diferentes. Por exemplo, a organização do Microsoft 365 sem o Defender para Office 365 pode ver informações sobre software maligno detetado no e-mail, mas não informações sobre ficheiros maliciosos detetados por Anexos Seguros para SharePoint, OneDrive e Microsoft Teams.
O relatório fornece a contagem de mensagens de e-mail com conteúdo malicioso. Por exemplo:
- Files ou endereços de site (URLs) bloqueados pelo motor antimalware.
- Files ou mensagens afetadas pela remoção automática de zero horas (ZAP)
- Ficheiros ou mensagens bloqueados pelas funcionalidades do Defender para Office 365: Safe Links, Safe Attachments e funcionalidades de proteção contra personificação nas políticas anti-phishing.
Pode utilizar as informações neste relatório para identificar tendências ou determinar se as políticas organizacionais precisam de ser ajustadas.
Sugestão
Se uma mensagem for enviada para cinco destinatários, esta será contabilizada como cinco mensagens diferentes e não uma mensagem.
Na página E-mail e relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Estado da proteção contra ameaças e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize um dos seguintes URLs:
- Organizações do Microsoft 365 sem o Defender para Office 365:https://security.microsoft.com/reports/TPSAggregateReport
- Organizações do Microsoft 365 com o Defender para Office 365 (incluído ou numa subscrição de suplemento):https://security.microsoft.com/reports/TPSAggregateReportATP
Por predefinição, o gráfico mostra os dados dos últimos sete dias. Selecione
Filtrar na página relatório Estado da proteção contra ameaças para selecionar um intervalo de datas de 90 dias (as subscrições de avaliação podem estar limitadas a 30 dias). A tabela de detalhes permite filtrar durante 30 dias.
As vistas disponíveis estão descritas nas seguintes subsecções.
Ver dados por Descrição Geral
Na vista Ver dados por Descrição Geral , são apresentadas as seguintes informações de deteção no gráfico:
- Email software maligno
- Email de phishing
- Spam por email
- Software maligno de conteúdo (apenas o Defender para Office 365: Files detetados pela proteção contra vírus incorporada no SharePoint, OneDrive e Microsoft Teams e Anexos Seguros para SharePoint, OneDrive e Microsoft Teams)
Não existe nenhuma tabela de detalhes disponível abaixo do gráfico.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim.
- Deteção: os mesmos valores que no gráfico.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Ver dados por E-mail > phishing e desagregação por gráfico por Tecnologia de Deteção
Nota
Em maio de 2021, as deteções de phishing no e-mail foram atualizadas para incluir anexos de mensagens que contêm URLs de phishing. Esta alteração pode deslocar parte do volume de deteção da vista Ver dados por Email > Malware para a vista Ver dados por Email > Phish. Por outras palavras, os anexos de mensagens com URLs de phishing tradicionalmente identificados como software maligno podem agora ser identificados como phishing.
Nas vistas Ver dados por e-mail de phishing >e Discriminação do gráfico por tecnologia de deteção, são apresentadas no gráfico as seguintes informações:
- Filtro avançado: sinais de phishing baseados na aprendizagem automática.
- Campanha*: mensagens identificadas como parte de uma campanha.
- Detonação de ficheiros*: os Anexos Seguros detetaram um anexo malicioso durante a análise de detonação.
- Reputação de detonação de ficheiros*: anexos anteriormente detetados por detonações do Safe Attachments noutras organizações do Microsoft 365.
- Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
- Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem maliciosa detetada anteriormente.
- Filtro geral: sinais de phishing com base nas regras dos analistas.
- Marca de representação: Representação de remetentes de marcas conhecidas.
- Domínio de falsificação*: Falsificação de domínios de remetente dos quais é proprietário ou que especificou para proteção em políticas anti-phishing.
- Utilizador personificado*: Personificação de remetentes protegidos que especificou em políticas anti-phishing ou identificados através da inteligência da caixa de correio.
- Análise de conteúdo LLM: análise dos modelos de linguagem grandes criados propositadamente pela Microsoft para detetar e-mails prejudiciais.
- Falsificação de identidade com base na inteligência de caixa de correio*: deteções de falsificação de identidade com base na inteligência de caixa de correio em políticas anti-phishing.
- Deteção de análise combinada: vários filtros contribuíram para o veredicto da mensagem.
- Spoof DMARC: a mensagem falhou na autenticação DMARC.
- Falsificação de domínio externo: falsificação do endereço de e-mail do remetente através de um domínio externo à sua organização.
- Spoof intra-org: falsificação do endereço de e-mail do remetente utilizando um domínio interno da sua organização.
- Detonação de URL*: Safe Links detetou um URL malicioso na mensagem durante a análise por detonação.
- Reputação da detonação de URL*: URLs previamente detetados em detonações do Safe Links noutras organizações do Microsoft 365.
- Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
* Apenas Defender para Office 365
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
- Data
- Assunto
- Remetente
- Destinatários
- Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.
- Estado da entrega
- IP do Remetente
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Desloque horizontalmente no seu navegador.
- Reduza a largura das colunas adequadas.
- Reduza o nível de zoom no seu navegador web.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC): Data de início e Data de fim
- Deteção: os mesmos valores que no gráfico.
- Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever a proteção de conta prioritária no Microsoft Defender para Office 365.
- Avaliação: Sim ou Não.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.
No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel de resumo Email para o relatório Estado da proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página Estado da proteção contra ameaças, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar .
Ver dados por spam por e-mail > e desagregação do gráfico por tecnologia de deteção
Na visualização Ver dados por Spam de Email >e Detalhe do gráfico por tecnologia de deteção, são apresentadas no gráfico as seguintes informações:
- Filtro avançado: sinais de phishing baseados na aprendizagem automática.
- Em massa: o nível de reclamação em massa (BCL) da mensagem excede o limiar definido para spam.
- Reputação de domínio: a mensagem era de um domínio que foi anteriormente identificado como envio de spam noutras organizações do Microsoft 365.
- Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem maliciosa detetada anteriormente.
- Filtro geral
- Reputação de IP: A mensagem provinha de uma origem que tinha sido anteriormente identificada como remetente de spam noutras organizações do Microsoft 365.
- Bombardeamento de correio: Mensagens detetadas como parte de um ataque de bombardeamento de correio onde os atacantes inundam endereços de e-mail direcionados com um grande volume de mensagens.
- Deteção de análise combinada: Vários filtros contribuíram para o veredicto da mensagem.
- Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
- Data
- Assunto
- Remetente
- Destinatários
- Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.
- Estado da entrega
- IP do Remetente
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Desloque horizontalmente no seu navegador.
- Reduza a largura das colunas adequadas.
- Reduza o nível de zoom no seu navegador web.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
Data (UTC)Data de início e Data de fim
Deteção: os mesmos valores que no gráfico.
Nível de reclamações em massa: quando o valor DeteçãoEm massa é selecionado (isoladamente ou com outros valores), o controlo de deslize fica disponível para filtrar o relatório pelo intervalo de BCL selecionado. Pode utilizar estas informações para confirmar ou ajustar o limiar BCL nas políticas anti-spam, de modo a permitir a entrada de mais ou menos correio eletrónico em massa na sua organização.
Se o valor de DeteçãoEm massa não estiver selecionado, o cursor deslizante fica a cinzento e as deteções em massa não são incluídas no relatório.
Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever a proteção de conta prioritária no Microsoft Defender para Office 365.
Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
Destinatários
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.
No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel de resumo Email para o relatório Estado da proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página Estado da proteção contra ameaças, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar .
Ver dados por malware de e-mail > e discriminação do gráfico por tecnologias de deteção
Nota
Em maio de 2021, as deteções de software maligno no e-mail foram atualizadas para incluir URLs prejudiciais em anexos de mensagens. Esta alteração pode deslocar parte do volume de deteção da visualização Ver dados por Phish de e-mail > para a visualização Ver dados por Malware de e-mail >. Por outras palavras, os URLs prejudiciais em anexos de mensagens tradicionalmente identificados como phishing podem agora ser identificados como software maligno.
Nas vistas Ver dados por E-mail > Malware e Discriminação do gráfico por Tecnologia de deteção, é apresentada a seguinte informação no gráfico:
- Mecanismo antimalware*: Deteção por antimalware.
- Campanha*: mensagens identificadas como parte de uma campanha.
- Detonação de ficheiros*: os Anexos Seguros detetaram um anexo malicioso durante a análise de detonação.
- Reputação de detonação de ficheiros*: anexos anteriormente detetados por detonações do Safe Attachments noutras organizações do Microsoft 365.
- Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
- Detonação de URL*: Safe Links detetou um URL malicioso na mensagem durante a análise por detonação.
- Reputação da detonação de URL*: URLs previamente detetados em detonações do Safe Links noutras organizações do Microsoft 365.
- Reputação maliciosa do URL
* Apenas Defender para Office 365
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
Data
Assunto
Remetente
Destinatários
Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.
Estado da entrega
IP do Remetente
Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Desloque horizontalmente no seu navegador.
- Reduza a largura das colunas adequadas.
- Reduza o nível de zoom no seu navegador web.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Deteção: os mesmos valores que no gráfico.
- Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever Contas de prioridade no Microsoft Defender para Office 365.
- Avaliação: Sim ou Não.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.
No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel de resumo Email para o relatório Estado da proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página Estado da proteção contra ameaças, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar .
Detalhe do gráfico por tipo de política
Nas vistas Ver dados por E-mail > Phishing, Ver dados por E-mail > Spam ou Ver dados por E-mail > Malware, selecionar Detalhamento do gráfico por tipo de política mostra as seguintes informações no gráfico:
- Antimalware
- Anexos Seguros*
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (também conhecida como regra de transporte)
- Outros
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
Data
Assunto
Remetente
Destinatários
Tecnologia de deteção: os mesmos valores de tecnologia de deteção, conforme descrito em Ver dados por E-mail > e a discriminação por Phish e gráfico por tecnologia de deteção.
Estado da entrega
IP do Remetente
Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Desloque horizontalmente no seu navegador.
- Reduza a largura das colunas adequadas.
- Reduza o nível de zoom no seu navegador web.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Deteção: valores de tecnologia de deteção, conforme descrito anteriormente neste artigo e em Tecnologias de deteção.
- Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever Contas de prioridade no Microsoft Defender para Office 365.
- Avaliação: Sim ou Não.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
* Apenas Defender para Office 365
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.
No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel de resumo Email para o relatório Estado da proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página Estado da proteção contra ameaças, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar .
Ver dados por e-mail > Phish e desagregação do gráfico por classificação de ameaças (Defender para Office 365)
A classificação de ameaças no Defender para Office 365 utiliza IA para identificar e categorizar ameaças. Para obter mais informações, veja Classificação de ameaças no Microsoft Defender para Office 365.
Na visualização Ver dados por e-mail de phishing >, ao selecionar Discriminação no gráfico por classificação de ameaças, são apresentadas no gráfico as seguintes informações:
- Recolha de informações de identificação pessoal
- Business Intelligence
- Fatura
- Folha de pagamentos
- Cartão de oferta
- Estabelecimento de contactos
- Tarefa
- Nenhum
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
Data
Assunto
Remetente
Destinatários
Tecnologia de deteção: os mesmos valores de tecnologia de deteção, conforme descrito em Ver dados por E-mail > e a discriminação por Phish e gráfico por tecnologia de deteção.
Classificação de ameaças: os mesmos valores de classificação de ameaças apresentados no gráfico e descritos em Classificação de ameaças no Microsoft Defender para Office 365.
Estado da entrega
IP do Remetente
Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Desloque horizontalmente no seu navegador.
- Reduza a largura das colunas adequadas.
- Reduza o nível de zoom no seu navegador web.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Secção de deteção:
- Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
- Filtro avançado: sinais de phishing baseados na aprendizagem automática.
- Filtro geral: sinais de phishing com base nas regras dos analistas.
- Spoof intra-org: falsificação do endereço de e-mail do remetente utilizando um domínio interno da sua organização.
- Falsificação de domínio externo: falsificação do endereço de e-mail do remetente através de um domínio externo à sua organização.
- Spoof DMARC: a mensagem falhou na autenticação DMARC.
- Marca de representação: Representação de remetentes de marcas conhecidas.
- Deteção de análise combinada: vários filtros contribuíram para o veredicto da mensagem.
- Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
- Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem maliciosa detetada anteriormente.
- Reputação de detonação de URLs: URLs anteriormente detetadas em detonações do Safe Links noutras organizações do Microsoft 365.
- Detonação de URL: as Ligações Seguras detetaram um URL malicioso na mensagem durante a análise de detonação.
- Utilizador personificado: Personificação de remetentes protegidos que especificou nas políticas anti-phishing ou detetados através da inteligência da caixa de correio.
- Domínio de representação: representação de domínios do remetente que possui ou especificou para proteção em políticas anti-phishing.
- Falsificação de identidade com base na inteligência da caixa de correio: Deteções de falsificação de identidade com base na inteligência da caixa de correio em políticas anti-phishing.
- Detonação de ficheiro: Safe Attachments detetou um anexo malicioso durante a análise de detonação.
- Reputação de detonação de ficheiro: anexos anteriormente detetados em detonações do Anexos Seguros noutras organizações do Microsoft 365.
- Campanha: mensagens identificadas como parte de uma campanha.
- Classificação de ameaças: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um valor disponível.
- Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever a proteção de conta prioritária no Microsoft Defender para Office 365.
- Avaliação: Sim ou Não.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.
As seguintes ações estão disponíveis na parte superior do painel de resumo de E-mail do relatório Estado da proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página Estado da proteção contra ameaças, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar .
Desagregação do gráfico por estado da entrega
Nas vistas Ver dados por Email > Phish, Ver dados por Email > Spam ou Ver dados por Email > Malware, selecionar Detalhamento do gráfico por estado de entrega mostra as seguintes informações no gráfico:
- Caixa de correio alojada: Caixa de Entrada
- Caixa de correio alojada: Lixo
- Caixa de correio alojada: pasta personalizada
- Caixa de correio alojada: Itens Eliminados
- Reencaminhado
- Servidor local: Entregue
- Quarentena
- Falha na entrega
- Descartado
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
Data
Assunto
Remetente
Destinatários
Tecnologia de deteção: os mesmos valores de tecnologia de deteção, conforme descrito em Ver dados por E-mail > e a discriminação por Phish e gráfico por tecnologia de deteção.
Estado da entrega
IP do Remetente
Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:
- Desloque horizontalmente no seu navegador.
- Reduza a largura das colunas adequadas.
- Reduza o nível de zoom no seu navegador web.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Deteção: valores de tecnologia de deteção, conforme descrito anteriormente neste artigo e em Tecnologias de deteção.
- Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
- Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
* Apenas Defender para Office 365
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.
No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel de resumo Email para o relatório Estado da proteção contra ameaças:
-
Abrir entidade de e-mail: para obter mais informações, consulte a página da entidade Email no Microsoft Defender para Office 365. -
Tomar medidas: para obter informações, consulte Investigação de ameaças: o assistente Tomar medidas.
Na página Estado da proteção contra ameaças, estão disponíveis as ações
Criar agenda,
Pedir relatório e
Exportar .
Ver dados por Software Maligno de Conteúdo >
Na vista Ver dados por Conteúdo > Malware, são apresentadas no gráfico as seguintes informações para organizações do Microsoft Defender para Office 365:
- Motor antimalware: ficheiros maliciosos detetados no SharePoint, OneDrive e Microsoft Teams pela deteção de vírus incorporada no Microsoft 365.
- Detonação MDO: ficheiros maliciosos detetados por Anexos Seguros para o SharePoint, OneDrive e Microsoft Teams.
- Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
- Data
- Nome do ficheiro de anexo
- Carga de trabalho
- Tecnologia de deteção: os mesmos valores de tecnologia de deteção, conforme descrito em Ver dados por E-mail > e a discriminação por Phish e gráfico por tecnologia de deteção.
- Tamanho do ficheiro
- Última modificação do utilizador
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim.
- Deteção: os mesmos valores que no gráfico.
- Carga de trabalho: Teams, SharePoint e OneDrive
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Estado da proteção contra ameaças , a ação
Exportar está disponível.
Ver dados por sobreposição do sistema e desagregação do gráfico por motivo
Nas vistas Ver dados por Sobreposição do sistema e Discriminação do gráfico por motivo, são apresentadas no gráfico as seguintes informações sobre o motivo da sobreposição:
- Prevenção contra Perda de Dados: Mensagens de e-mail colocadas em quarentena pelas políticas de prevenção contra perda de dados (DLP).
- Regra de transporte do Exchange
- Definição exclusiva (Outlook)
- Permissão de IP
- Omitir no local
- Domínios permitidos pela organização: o domínio é especificado na lista de domínios permitidos numa política antiss spam.
- Remetentes permitidos pela organização: o remetente é especificado na lista de remetentes permitidos numa política antiss spam.
- Simulação de phishing: para obter mais informações, consulte Configurar a entrega de simulações de phishing não Microsoft a utilizadores e mensagens não filtradas para caixas de correio SecOps.
- Lista de Domínios do Remetente
- TABL – URL e ficheiro permitidos
- TABL - Ficheiro permitido
- TABL – Ficheiro bloqueado
- TABL - URL permitida
- TABL – URL bloqueado
- Permitir endereço de e-mail do remetente TABL
- TABL bloco do endereço de e-mail do remetente
- Bloqueio de falsificação TABL
- Filtro de terceiros
- Lista de Contactos de Confiança - Remetente no Livro de Endereços
- Lista de Endereços de Destinatários Fidedignos
- Lista de Domínios de Destinatários Fidedignos
- Lista de Remetentes Fidedignos (Outlook)
- Domínio Seguro do Utilizador
- Remetente Seguro do Utilizador
- ZAP não ativado
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
- Data
- Assunto
- Remetente
- Destinatários
- Ignorar definições do sistema
- IP do Remetente
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Motivo: os mesmos valores que o gráfico.
- Local de entrega: a pasta Correio não solicitado não está ativada e a caixa de correio SecOps.
- Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Estado da proteção contra ameaças , a ação
Exportar está disponível.
Ver dados por substituição manual do sistema e desagregação do gráfico por local de entrega
Na visualização Ver dados por Sobreposição do sistema e na visualização Discriminação do gráfico por Local de entrega, são apresentadas no gráfico as seguintes informações sobre o motivo da sobreposição:
- Pasta de Correio Não Solicitado não ativada
- Caixa de correio SecOps: para obter mais informações, consulte Configurar a entrega de simulações de phishing não Microsoft a utilizadores e mensagens não filtradas para caixas de correio SecOps.
Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:
- Data
- Assunto
- Remetente
- Destinatários
- Ignorar definições do sistema
- IP do Remetente
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Motivo: os mesmos valores que os da distribuição no gráfico por tipo de política
- Local de entrega: a pasta Correio não solicitado não está ativada e a caixa de correio SecOps.
- Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
- Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
-
Tipo de política: selecione Todos ou um dos seguintes valores:
- Antimalware
- Anexos Seguros
- Anti-phish
- Anti-spam
- Regra de fluxo de correio (regra de transporte)
- Outros
- Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
- Destinatários (separados por vírgulas)
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Estado da proteção contra ameaças , a ação
Exportar está disponível.
Relatório de software maligno principal
O relatório dos principais tipos de malware mostra os vários tipos de malware detetados pela Proteção antimalware.
Na página Relatórios de e-mail & colaboração em https://security.microsoft.com/emailandcollabreport, localize Malware principal.
Paire o cursor sobre uma cunha no gráfico circular para ver o nome do software maligno e quantas mensagens continham o software maligno.
Selecione Ver detalhes para aceder à página Principal relatório de software maligno . Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/TopMalware.
Na página Relatório principal de malware, é apresentada uma versão ampliada do gráfico circular. A tabela de detalhes abaixo do gráfico mostra as seguintes informações:
- Software maligno principal: o nome do software maligno
- Contagem: quantas mensagens continham o software maligno.
Selecione
Filtrar para modificar o relatório ao selecionar os valores Data de início e Data de fim na lista de opções que é aberta.
Na página Malware principal, estão disponíveis as ações
Criar agendamento e
Exportar.
Relatório de principais remetentes e destinatários
O relatório Principais remetentes e destinatários está disponível em todas as organizações com caixas de correio na nuvem e em organizações do Microsoft 365 com o Defender para Office 365 (incluído ou numa subscrição de suplemento). No entanto, os relatórios contêm dados diferentes. Por exemplo, as organizações sem o Defender para Office 365 podem ver informações sobre os principais destinatários de software maligno, spam e phishing (spoofing), mas não informações sobre software maligno detetado por Anexos Seguros ou phishing detetado pela proteção contra representação.
O relatório Principais remetentes e destinatários mostra os 20 principais remetentes de mensagens na organização e os 20 principais destinatários das mensagens detetadas pelas funcionalidades de proteção do Microsoft 365. Por predefinição, o relatório mostra os dados da última semana, mas os dados estão disponíveis para os últimos 90 dias.
Na página Relatórios de e-mail e colaboração em https://security.microsoft.com/emailandcollabreport, localize Principais remetentes e destinatários.
Paire o cursor sobre uma cunha no gráfico circular para ver o número de mensagens para o remetente ou destinatário.
Selecione Ver detalhes para aceder à página Principais remetentes e destinatários . Em alternativa, para aceder diretamente ao relatório, utilize um dos seguintes URLs:
- Organizações do Microsoft 365 sem o Defender para Office 365:https://security.microsoft.com/reports/TopSenderRecipient
- Organizações do Microsoft 365 com o Defender para Office 365 (incluído ou numa subscrição de suplemento):https://security.microsoft.com/reports/TopSenderRecipientsATP
Na página Principais remetentes e destinatários , é apresentada uma versão maior do gráfico circular. Estão disponíveis os seguintes gráficos:
- Mostrar dados para os Principais remetentes de correio (vista predefinida)
- Mostrar dados para destinatários de e-mail principais
- Mostrar dados para destinatários principais de spam
- Mostrar dados para destinatários principais de software maligno
- Mostrar dados para os principais destinatários de phishing
- Mostrar dados para principais destinatários de software maligno (MDO)
- Mostrar dados para os principais destinatários de phishing (MDO)
- Mostrar dados dos principais remetentes de correio intra.org
- Mostrar dados dos principais destinatários de correio intra.org
- Mostrar dados dos principais destinatários de spam intra.org
- Mostrar dados para os principais destinatários de software maligno intra.org
- Mostrar dados dos principais destinatários de phishing intra.org
- Mostrar dados dos principais destinatários de phishing da intra.org (MDO)
- Mostrar dados dos principais destinatários de malware intra.org (MDO)
Passe o cursor sobre uma fatia do gráfico circular para ver o número de mensagens desse remetente ou destinatário específico.
Para cada gráfico, a tabela de detalhes abaixo do gráfico mostra as seguintes informações:
- Endereço de e-mail
- Número de itens
- Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Selecione
Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:
- Data (UTC)Data de início e Data de fim
- Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou
Limpar filtros.
Na página Principais remetentes e destinatários , a ação
Exportar está disponível.
Relatório de proteção de URL
O relatório de proteção de URL só está disponível no Microsoft Defender para Office 365. Para obter mais informações, veja Relatório de proteção de URL.
Relatório de mensagens comunicadas pelo utilizador
Importante
Para que o relatório Mensagens comunicadas pelo utilizador funcione corretamente, o registo de auditoria tem de estar ativado na sua organização do Microsoft 365 (está ativado por predefinição). Para obter mais informações, consulte Ativar ou desativar a auditoria.
O relatório Mensagens comunicadas pelo utilizador mostra informações sobre mensagens de e-mail que os utilizadores comunicaram como lixo, tentativas de phishing ou bom correio utilizando o botão Relatório incorporado no Outlook.
Na página Email & relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Mensagens comunicadas pelo utilizador e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/userSubmissionReport.
Para aceder diretamente ao separador Utilizador reportado na página Submissões no portal do Defender, selecione Ir para submissões.
O gráfico mostra as seguintes informações:
- Não é lixo
- Phish
- Spam
A tabela de detalhes abaixo do gráfico mostra as mesmas informações e tem as mesmas ações disponíveis no separador Utilizador comunicado na página Submissões em https://security.microsoft.com/reportsubmission?viewid=user:
-
Personalizar colunas -
Grupo -
Filtro -
Marcar como e notificar -
Submeter à Microsoft para análise
Para obter mais informações, consulte Consultar mensagens comunicadas pelos utilizadores à Microsoft e Ações de administrador para mensagens comunicadas pelos utilizadores.
Na página do relatório, a ação
Exportar está disponível.
Que permissões são necessárias para ver estes relatórios?
Tem de lhe ser atribuídas permissões para poder ver e utilizar os relatórios descritos neste artigo. Tem as seguintes opções:
-
Microsoft Defender XDR controlo de acesso baseado em funções unificado (RBAC) (Se as permissões de Email & colaboração> do Defender para Office 365 estiverem
Ativas. Afeta apenas o portal do Defender, não o PowerShell): Autorização e definições/Definições de segurança/Definições de segurança principais (leitura) ou Autorização e definições/Definições do sistema/Só de leitura. -
E-mail & permissões de colaboração no portal do Microsoft Defender: Pertença a qualquer um dos seguintes grupos de funções:
- Gestão da Organização¹
- Administrador de Segurança
- Leitor de Segurança
- Leitor Global
- permissões de Microsoft Entra: a associação nas funções Administrador Global¹ ², Administrador de Segurança, Leitor de Segurança ou Leitor Global no Microsoft Entra ID dá aos utilizadores as permissões e permissões necessárias para outras funcionalidades no Microsoft 365.
¹ A associação no grupo de funções Gestão da Organização ou na função Administrador Global é necessária para utilizar as ações
Criar agenda ou
Pedir relatório nos relatórios (quando disponível).
Importante
² A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
E se os relatórios não estiverem a mostrar dados?
Se não vir dados nos relatórios, verifique os filtros do relatório e verifique novamente se as políticas de ameaças estão configuradas para detetar e tomar medidas nas mensagens. Para mais informações, consulte os seguintes artigos:
- Analisador de configuração
- Políticas de segurança predefinidas
- Como devo proceder para desativar a filtragem de spam?
Transferir e exportar informações do relatório
Dependendo do relatório e da vista específica no relatório, uma ou mais das seguintes ações podem estar disponíveis na página principal do relatório:
Exportar dados do relatório
Sugestão
- Os filtros configurados no momento da exportação afetam os dados exportados.
- Se os dados exportados excederem as 150 000 entradas, os dados serão divididos em múltiplos ficheiros.
Na página do relatório, selecione
Exportar.No painel Condições de exportação que se abre, reveja e configure as seguintes definições:
-
Selecione uma vista para exportar: selecione um dos seguintes valores:
- Resumo: os dados dos últimos 90 dias estão disponíveis. O valor predefinido.
- Detalhes: os dados dos últimos 30 dias estão disponíveis. É suportado um intervalo de datas de um dia.
-
Data (UTC):
- Data de início: o valor predefinido é há três meses.
- Data de fim: o valor predefinido é hoje.
Quando tiver terminado no painel Condições de exportação, selecione Exportar.
O botão Exportar muda para Exportar... e é apresentada uma barra de progresso.
-
Selecione uma vista para exportar: selecione um dos seguintes valores:
Na caixa de diálogo Guardar como que é aberta, verá o nome predefinido do ficheiro .csv e a localização de transferência (a pasta Transferências local por predefinição), mas pode alterar esses valores e, em seguida, selecionar Guardar para transferir os dados exportados.
Se vir uma caixa de diálogo que security.microsoft.com pretende transferir múltiplos ficheiros, selecione Permitir.
Agendar relatórios periódicos
Para criar relatórios agendados, tem de ser membro da função de gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.
Importante
* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
Na página do relatório, selecione
Criar agenda para iniciar o novo assistente de relatórios agendados.Na página Nome do relatório agendado , reveja ou personalize o valor Nome e, em seguida, selecione Seguinte.
Na página Definir preferências , reveja ou configure as seguintes definições:
-
Frequência: selecione um dos seguintes valores:
- Semanalmente (predefinição)
- Diariamente (este valor não resulta na apresentação de dados em gráficos)
- Mensalmente
- Data de início: introduza a data em que começa a geração do relatório. O valor predefinido é hoje.
- Data de expiração: introduza a data em que a geração do relatório termina. O valor predefinido é um ano a partir de hoje.
Quando tiver terminado na página Definir preferências , selecione Seguinte.
-
Frequência: selecione um dos seguintes valores:
Na página Selecionar filtros , configure as seguintes definições:
-
Direção: selecione um dos seguintes valores:
- Todos (predefinição)
- Saída
- De entrada
- Endereço do remetente
- Endereço do destinatário
Quando tiver terminado na página Selecionar filtros , selecione Seguinte.
-
Direção: selecione um dos seguintes valores:
Na página Destinatários , selecione destinatários para o relatório na caixa Enviar e-mail para . O valor predefinido é o seu endereço de e-mail, mas pode adicionar outras pessoas através de um dos seguintes passos:
- Clique na caixa, aguarde até que a lista de utilizadores resolva e, em seguida, selecione o utilizador na lista abaixo da caixa.
- Clique na caixa, comece a escrever um valor e, em seguida, selecione o utilizador na lista abaixo da caixa.
Para remover uma entrada da lista, selecione
junto à entrada.Quando terminar na página Destinatários , selecione Seguinte.
Na página Revisão, reveja as suas definições. Pode selecionar Editar em cada secção para modificar as definições na secção . Em alternativa, pode selecionar Anterior ou a página específica no assistente.
Quando terminar na página de revisão, selecione Enviar.
Na página Novo relatório agendado criado , pode selecionar as ligações para ver o relatório agendado ou criar outro relatório.
Quando terminar na página Novo relatório agendado criado , selecione Concluído.
Os relatórios são enviados por e-mail para os destinatários especificados com base na agenda que configurou
A entrada do relatório agendado está disponível na página Agendas geridas , conforme descrito na próxima subsecção.
Gerir relatórios agendados existentes
Depois de criar um relatório agendado conforme descrito em Relatórios recorrentes de agendamento, a entrada do relatório agendado está disponível na página Gerenciar agendamentos no portal Defender.
No portal do Microsoft Defender em https://security.microsoft.com, vá a Relatórios>Email & colaboração> e selecione Gerir agendamentos. Em alternativa, para aceder diretamente à página Gerir agendas , utilize https://security.microsoft.com/ManageSubscription.
Na página Gerir agendas, são apresentadas as seguintes informações para cada entrada de relatório agendada:
- Agendar data de início
- Nome da agenda
- Tipo de relatório
- Frequência
- Enviado pela última vez
Para alterar o espaçamento normal para compacto da lista, selecione
Alterar o espaçamento entre listas para compacto ou normal e, em seguida, selecione
Compactar lista.
Utilize a
caixa Procurar para localizar uma entrada de relatório agendada existente.
Para modificar as definições do relatório agendado, siga os seguintes passos:
Selecione a entrada de relatório agendada ao clicar em qualquer parte da linha que não seja a caixa de verificação.
No painel de detalhes que se abre, execute um dos passos seguintes:
- Selecione
Editar nome para alterar o nome do relatório agendado. - Selecione a ligação Editar na secção para modificar as definições correspondentes.
As definições e os passos de configuração são os mesmos que descritos nos relatórios recorrentes do Agendamento.
- Selecione
Para eliminar uma entrada de relatório agendada, utilize um dos seguintes métodos:
- Selecione a caixa de verificação junto a um, mais ou todos os relatórios agendados e, em seguida, selecione a ação
Eliminar que aparece na página principal. - Selecione o relatório agendado ao clicar em qualquer parte da linha que não seja a caixa de verificação e, em seguida, selecione
Eliminar na lista de opções de detalhes que é aberta.
Leia a caixa de diálogo de aviso que é aberta e, em seguida, selecione OK.
De volta à página Gerir agendamentos, a entrada do relatório agendado eliminado deixa de constar da lista, e os relatórios anteriores desse relatório agendado são eliminados e já não ficam disponíveis para descarregar.
Pedir relatórios a pedido para transferência
Para criar relatórios a pedido, tem de ser membro da função gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.
Importante
* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
Na página do relatório, selecione
Pedir relatório para iniciar o novo assistente de relatórios a pedido.Na página Nome do relatório a pedido , reveja ou personalize o valor Nome e, em seguida, selecione Seguinte.
Na página Definir preferências , reveja ou configure as seguintes definições:
- Data de início: introduza a data de início dos dados do relatório. O valor predefinido é há um mês.
- Data de expiração: introduza a data de fim dos dados do relatório. O valor predefinido é hoje.
Quando terminar na página Nome relatório a pedido, selecione Seguinte.
Na página Destinatários , selecione destinatários para o relatório na caixa Enviar e-mail para . O valor predefinido é o seu endereço de e-mail, mas pode adicionar outras pessoas através de um dos seguintes passos:
- Clique na caixa, aguarde até que a lista de utilizadores resolva e, em seguida, selecione o utilizador na lista abaixo da caixa.
- Clique na caixa, comece a escrever um valor e, em seguida, selecione o utilizador na lista abaixo da caixa.
Para remover uma entrada da lista, selecione
junto à entrada.Quando terminar na página Destinatários , selecione Seguinte.
Na página Revisão, reveja as suas definições. Pode selecionar Editar em cada secção para modificar as definições na secção . Em alternativa, pode selecionar Anterior ou a página específica no assistente.
Quando terminar na página de revisão, selecione Enviar.
Na página Novo relatório a pedido criado , pode selecionar a ligação para criar outro relatório.
Quando tiver terminado na página Novo relatório a pedido criado , selecione Concluído.
A tarefa de criação do relatório (e, eventualmente, o relatório concluído) está disponível na página Relatórios para transferência , conforme descrito na próxima subsecção.
Transferir relatórios
Para transferir relatórios a pedido, tem de ser membro da função gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.
Importante
* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.
Depois de solicitar um relatório on-demand conforme descrito em Solicitar relatórios on-demand para download, verifica o estado do relatório e, eventualmente, descarrega o relatório na página de Relatórios para download no portal Defender.
No portal do Microsoft Defender em https://security.microsoft.com, aceda a Relatórios>Email & colaboração>, selecione Relatórios para transferência. Em alternativa, para aceder diretamente à página Relatórios para transferir, use https://security.microsoft.com/ReportsForDownload.
Na página Relatórios para transferência , são apresentadas as seguintes informações para cada relatório disponível:
- Data de início
- Nome
- Tipo de relatório
- Enviado pela última vez
-
Estado:
- Pendente: o relatório ainda está a ser criado e ainda não está disponível para transferência.
- Concluído – pronto para transferência: a geração de relatórios está concluída e o relatório está disponível para transferência.
- Concluído – não foram encontrados resultados: a geração do relatório está concluída, mas o relatório não contém dados, pelo que não pode transferi-lo.
Para transferir o relatório, selecione a caixa de verificação seguinte na data de início do relatório e, em seguida, selecione a ação
Transferir relatório apresentada.
Utilize a
caixa Procurar para localizar um relatório existente.
Na caixa de diálogo Guardar como que é aberta, verá o nome predefinido do ficheiro .csv e a localização de transferência (a pasta Transferências local por predefinição), mas pode alterar esses valores e, em seguida, selecionar Guardar para transferir o relatório.