Ver relatórios de segurança de e-mail no portal do Microsoft Defender

Sugestão

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

Este artigo descreve como ver e transferir relatórios de segurança de e-mail no portal do Microsoft Defender para monitorizar a eficácia das funcionalidades de proteção de e-mail na sua organização.

Todas as organizações do Microsoft 365 têm relatórios que mostram como as funcionalidades de segurança de e-mail protegem a sua organização. Se tiver as permissões necessárias, pode ver e transferir estes relatórios, conforme descrito neste artigo.

Os relatórios estão disponíveis no portal do Microsoft Defender em https://security.microsoft.com na página Relatórios de e-mail e colaboração em Relatórios>E-mail e colaboração>Relatórios de e-mail e colaboração. Em alternativa, para aceder diretamente à página Email & relatórios de colaboração, utilize https://security.microsoft.com/emailandcollabreport.

As informações de resumo de cada relatório estão disponíveis na página. Identifique o relatório que pretende ver e, em seguida, selecione Ver detalhes desse relatório.

As secções seguintes descrevem os relatórios de segurança de email disponíveis em todas as organizações Microsoft 365 com caixas de correio Exchange Online.

Nota

Alterações ao relatório de segurança do e-mail no portal do Microsoft Defender

Os relatórios substituídos, movidos ou preteridos são descritos na tabela seguinte.

Relatório e cmdlets obsoletos Novo relatório e cmdlets ID do Centro de Mensagens Data
rastreio de URL

Get-URLTrace
Relatório de proteção de URL

Get-SafeLinksAggregateReport
Get-SafeLinksDetailReport
MC239999 Junho de 2021
Relatório de e-mail enviado e recebido

Get-MailTrafficReport
Get-MailDetailReport
Relatório de estado da proteção contra ameaças
Relatório de estado do fluxo de correio

Get-MailTrafficATPReport
Get-MailDetailATPReport
Get-MailFlowStatusReport
MC236025 Junho de 2021
Relatório de reencaminhamento

sem cmdlets
Relatório de mensagens reencaminhadas automaticamente no EAC

sem cmdlets
MC250533 Junho de 2021
Relatório dos tipos de ficheiro do Safe Attachments

Get-AdvancedThreatProtectionTrafficReport
Get-MailDetailMalwareReport
Relatório do estado da proteção contra ameaças: Ver dados por malware de e-mail >

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250532 Junho de 2021
Relatório de eliminação de mensagens de Anexos Seguros

Get-AdvancedThreatProtectionTrafficReport
Get-MailDetailMalwareReport
Relatório do estado da proteção contra ameaças: Ver dados por malware de e-mail >

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250531 Junho de 2021
Software maligno detetado no relatório de e-mail

Get-MailTrafficReport
Get-MailDetailMalwareReport
Relatório do estado da proteção contra ameaças: Ver dados por malware de e-mail >

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250530 Junho de 2021
Relatório de deteção de spam

Get-MailTrafficReport
Get-MailDetailSpamReport
Relatório de estado da proteção contra ameaças: Ver dados por Email > Spam

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250529 Outubro de 2021
Get-AdvancedThreatProtectionDocumentReport

Get-AdvancedThreatProtectionDocumentDetail
Get-ContentMalwareMdoAggregateReport

Get-ContentMalwareMdoDetailReport
MC343433 Maio de 2022
Relatório de regras de transporte do Exchange

Get-MailTrafficPolicyReport
Get-MailDetailTransportRuleReport
Relatório de regras de transporte do Exchange no EAC

Get-MailTrafficPolicyReport
Get-MailDetailTransportRuleReport
MC316157 Abril de 2022
Get-MailTrafficTopReport Principais remetentes e relatórios de destinatários

Get-MailTrafficSummaryReport

Descrição geral dos Relatórios do Microsoft Purview
MC315742 Abril de 2022

Relatório de utilizadores comprometidos

O relatório Utilizadores comprometidos mostra o número de contas de utilizador marcadas como Suspeitas ou Restritas nos últimos 7 dias. As contas em qualquer um destes estados são problemáticas ou até comprometidas. Com a utilização frequente, pode utilizar o relatório para detetar picos e até tendências em contas suspeitas ou restritas. Para obter mais informações sobre utilizadores comprometidos, consulte Responder a uma conta de e-mail comprometida.

Captura de ecrã do widget Utilizadores comprometidos na página Email & relatórios de colaboração.

A vista agregada mostra os dados dos últimos 90 dias e a vista de detalhes mostra os dados dos últimos 30 dias.

Na página Email & relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Utilizadores comprometidos e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/CompromisedUsers.

Na página Utilizadores comprometidos , o gráfico mostra as seguintes informações para o intervalo de datas especificado:

  • Restrito: a conta de utilizador foi impedida de enviar e-mails devido a padrões altamente suspeitos.
  • Suspeito: a conta de utilizador enviou e-mails suspeitos e corre o risco de ser impedida de enviar e-mails.

A vista de Relatório no relatório Utilizadores comprometidos.

A tabela de detalhes abaixo do gráfico mostra as seguintes informações:

  • Hora de criação
  • ID de Utilizador
  • Ação
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC): Data de início e Data de fim.
  • Atividade: Restrita ou Suspeita
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Utilizadores comprometidos , estão disponíveis as ações Criar agenda, Pedir relatório e Exportar .

Relatório de regras de transporte do Exchange

Nota

O relatório de regras de transporte do Exchange está agora disponível no EAC. Para obter mais informações, consulte Relatório de regras de transporte do Exchange no novo EAC.

Relatório de reencaminhamento

Nota

O relatório de Reencaminhamento está agora disponível no EAC. Para obter mais informações, veja Relatório de mensagens reencaminhadas automaticamente no novo EAC.

Relatório de estado do fluxo de correio

O relatório de estado do Fluxo de Correio é um relatório inteligente que mostra informações sobre e-mails recebidos e enviados, deteções de spam, software maligno, e-mail identificado como "bom" e informações sobre e-mail permitido ou bloqueado no edge. Este relatório é o único relatório que contém informações de proteção de limites. O relatório mostra a quantidade de e-mails bloqueados antes de entrar no serviço para análise pelo Microsoft 365.

Sugestão

  • Se uma mensagem for enviada para cinco destinatários, contamos como cinco mensagens diferentes e não uma mensagem.

  • O relatório de estado do Fluxo de Correio mostra a principal ameaça responsável por bloquear ou pôr em quarentena mensagens. O Threat Explorer ou as deteções em tempo real e a pesquisa avançada no Plano 2 do Defender para Office 365 mostram ameaças primárias e secundárias responsáveis por bloquear ou colocar mensagens em quarentena. A incompatibilidade ou a contagem do mesmo item várias vezes não provocam o aumento da contagem de mensagens nestas outras funcionalidades de geração de relatórios. As contagens de mensagens aumentadas são o resultado de mostrar todas as ameaças detetadas envolvidas ao mesmo tempo.

  • A contagem agregada de mensagens no relatório de estado do fluxo de correio também pode ser superior à contagem de mensagens nos seguintes locais devido à atividade de eliminação automática na hora zero (ZAP):

    O ZAP remove as mensagens das caixas de correio após a entrega, pelo que a atividade ZAP não afeta as contagens de mensagens no relatório de estado do Fluxo de Correio. A atividade de ZAP afeta efetivamente o número de mensagens no Explorador de Ameaças ou nas deteções em tempo real. No Defender para Office 365, utilize o relatório Atividades pós-entrega para compreender o ciclo de vida do ZAP nas mensagens na organização.

Na página Email & relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Resumo do estado do fluxo de correio e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/mailflowStatusReport.

O painel de resumo do estado do fluxo de correio na página Relatórios de e-mail e colaboração.

As vistas disponíveis no relatório de estado do Fluxo de Correio estão descritas nas seguintes subsecções.

Vista por tipo para o relatório de estado do fluxo de correio

A vista «Tipo» no relatório de estado do fluxo de correio.

Na página Relatório de estado do fluxo de correio, o separador Tipo está selecionado por predefinição. O gráfico mostra as seguintes informações para o intervalo de datas especificado:

  • Software maligno: Email bloqueado como software maligno por vários filtros.
  • Total
  • Correio legítimo: E-mail determinado como não sendo spam ou permitido pelas políticas do utilizador ou da organização.
  • E-mail de phishing: E-mail bloqueado por phishing por vários filtros.
  • Spam: Email bloqueados como spam por vários filtros.
  • Proteção no perímetro: Mensagem de e-mail rejeitada no limite/perímetro antes de ser analisada pelo Microsoft 365.
  • Mensagens de regra: E-mails colocados em quarentena por regras de fluxo de correio eletrónico (também conhecidas como regras de transporte).
  • Prevenção contra perda de dados: Email colocado em quarentena pelas políticas de prevenção contra perda de dados (DLP).

A tabela de detalhes abaixo do gráfico mostra as seguintes informações:

  • Direção
  • Tipo
  • 24 horas
  • 3 dias
  • 7 dias
  • 15 dias
  • 30 dias

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC): Data de início e Data de fim.
  • Direção do fluxo de correio: selecione Entrada, Saída e Intra-organização.
  • Tipo: selecione um ou mais dos seguintes valores:
    • Bom correio
    • Malware
    • Spam
    • Proteção de perímetro
    • Mensagens da regra
    • E-mail de phishing
    • Prevenção de perda de dados
  • Domínio: selecione Todos ou um domínio aceite.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

No separador Tipo , selecione Escolher uma categoria para obter mais detalhes para ver mais informações:

No separador Tipo , estão disponíveis as ações Criar agenda e Exportar .

Vista de orientação do relatório de estado do fluxo de correio

A vista Direção no relatório de estado do Fluxo de Correio.

No separador Direção , o gráfico mostra as seguintes informações para o intervalo de datas especificado:

  • De entrada
  • Intra-org
  • Saída

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC): Data de início e Data de fim.

    Nota

    Para ver os dados de uma data específica, utilize o dia seguinte. Por exemplo, para ver os dados de 10 de janeiro, utilize 11 de janeiro no filtro. Os dados atuais estão disponíveis para filtragem amanhã.

    Os dados dos relatórios durante alguns dias são atualizados continuamente, pelo que quanto mais tempo esperar para executar o relatório, mais estáveis serão as contagens de mensagens e as classificações. Por exemplo, para devolver dados semanais abrangentes de domingo, dia 10 a sábado, dia 17, execute o relatório na sexta-feira, dia 23. O mesmo relatório, executado no domingo, dia 18, ou na terça-feira, dia 20, pode conter contagens e classificações de mensagens ligeiramente diferentes.

  • Direção do fluxo de correio: selecione Entrada, Saída e Intra-organização.

  • Tipo: selecione um ou mais dos seguintes valores:

  • Domínio: selecione Todos ou um domínio aceite.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

No separador Direção , selecione Escolher uma categoria para obter mais detalhes para ver mais informações:

No separador Direção , estão disponíveis as ações Criar agenda e Exportar .

Vista do fluxo de correio para o relatório de estado do fluxo de correio

O separador Fluxo de Correio mostra-lhe como as funcionalidades de proteção contra ameaças de e-mail da Microsoft filtram os e-mails recebidos e enviados na sua organização. Esta vista utiliza um diagrama de fluxo horizontal (conhecido como diagrama Sankey ) para fornecer detalhes sobre a contagem total de e-mails e como as funcionalidades de proteção contra ameaças afetam esta contagem.

A vista Mailflow no relatório de estado do Mailflow.

A vista agregada e a vista de tabela de detalhes permitem 90 dias de filtragem.

O diagrama está organizado nas seguintes bandas horizontais:

  • Banda de e-mail total : este valor é sempre apresentado primeiro.
  • Bloco edge e Banda processada :
    • Bloqueio na periferia: Mensagens filtradas na periferia e identificadas como Proteção na Periferia.
    • Processado: mensagens processadas pela pilha de filtragem.
  • Banda de resultados:
    • Bloco de prevenção de perda de dados
    • Bloco de Regras: mensagens colocadas em quarentena pelas regras de fluxo de correio do Exchange (regras de transporte).
    • Bloco de software maligno: mensagens identificadas como software maligno.*
    • Bloqueio de phishing: Mensagens identificadas como phishing.*
    • Bloco de spam: mensagens identificadas como spam.*
    • Bloqueio de personificação: Mensagens detetadas como personificação de utilizador ou personificação de domínio no Defender para o Office 365.*
    • Bloco de detonação: mensagens detetadas durante a detonação de ficheiros ou URLs por políticas de Anexos Seguros ou políticas de Ligações Seguras no Defender para Office 365.*
    • ZAP removido: mensagens removidas pela purga automática de hora zero (ZAP).*
    • Entregues: mensagens entregues aos utilizadores devido a uma autorização.*

Se pairar o cursor sobre uma faixa horizontal no diagrama, verá o número de mensagens relacionadas.

* Se selecionar este elemento, o diagrama expande-se para mostrar mais detalhes. Para obter uma descrição de cada elemento nos nós expandidos, veja Tecnologias de deteção.

Os detalhes do bloqueio de phishing na vista Fluxo de Correio no relatório de estado do Fluxo de Correio.

No Defender para Office 365, se selecionar Bloqueio de phishing>Filtro geral, são apresentados os resultados da classificação de ameaças. Para obter mais informações, veja Classificação de ameaças no Microsoft Defender para Office 365.

Captura de ecrã da seleção do bloco Phishing e do filtro Geral na vista Fluxo de Correio do relatório de estado do Fluxo de Correio.

A tabela de detalhes abaixo do diagrama mostra as seguintes informações:

  • Data (UTC)
  • Total de e-mails
  • Contorno filtrado
  • Mensagens da regra
  • Motor antimalware, Anexos Seguros, regra filtrada
  • Personificação DMARC, falsificação, phishing filtrado
  • Deteção de detonação
  • Filtrado por anti-spam
  • ZAP removido
  • Mensagens onde não foram detetadas ameaças

Selecione uma linha na tabela de detalhes para ver uma desagregação adicional do número de mensagens de e-mail no painel de detalhes que se abre.

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim.
  • Direção do fluxo de correio: selecione Entrada, Saída e Intra-organização.
  • Domínio: selecione Todos ou um domínio aceite.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

No separador Mailflow, selecione Mostrar tendências para ver gráficos de tendências no painel Tendências de fluxo de correio que é aberto.

O painel destacado Tendências de fluxo de correio na vista Fluxo de Correio do relatório de estado do Fluxo de Correio.

No separador Fluxo de Correio , a ação Exportar está disponível.

Relatório de deteções de software maligno

Nota

O relatório de deteções de malware está obsoleto. As mesmas informações estão disponíveis no relatório Estado da proteção contra ameaças.

Relatório de latência de correio

O relatório de latência do e-mail no Defender para Office 365 contém informações sobre a latência na entrega e na detonação de e-mails verificada na sua organização. Para obter mais informações, consulte Relatório de latência de correio.

Relatório de atividades pós-entrega

O relatório Atividades pós-entrega só está disponível em organizações com Microsoft Defender para Office 365 Plano 2. Para obter informações sobre o relatório, veja Relatório de atividades pós-entrega.

Relatório de deteções de spam

Nota

O relatório de deteções de spam está obsoleto. As mesmas informações estão disponíveis no relatório Estado da proteção contra ameaças.

Relatório de deteções de falsificação

O relatório Deteções de falsificação mostra informações sobre mensagens bloqueadas ou permitidas devido a falsificação. Para obter mais informações sobre spoofing, consulte Proteção anti-spoofing.

As vistas agregadas e detalhadas do relatório permitem 90 dias de filtragem.

Nota

Os dados disponíveis mais recentes no relatório têm entre 3 e 4 dias.

Na página Relatórios de e-mail e colaboração em https://security.microsoft.com/emailandcollabreport, localize Deteções de falsificação e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/SpoofMailReport.

O widget de Deteções de spoof na página Relatórios de e-mail e colaboração.

O gráfico mostra as seguintes informações:

  • Passagem
  • Falha
  • SoftPass
  • Nenhum
  • Outro

Paire o cursor sobre um dia (ponto de dados) no gráfico para ver quantas mensagens falsificadas foram detetadas e porquê.

A tabela de detalhes abaixo do gráfico mostra as seguintes informações:

  • Data

  • Utilizador com identidade falsificada

  • Infraestrutura de envio

  • Tipo de spoof

  • Result

  • Código de resultado

  • SPF

  • DKIM

  • DMARC

  • Contagem de mensagens

    Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

    • Desloque horizontalmente no seu navegador.
    • Reduza a largura das colunas adequadas.
    • Reduza o nível de zoom no seu navegador web.

Para obter mais informações sobre os códigos de resultados da autenticação composta, veja Cabeçalhos de mensagens antisspam.

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Resultado:
    • Passagem
    • Falha
    • SoftPass
    • Nenhum
    • Outro
  • Tipo de spoof: Interno e Externo

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Relatório de correio do Spoof , estão disponíveis as ações Criar agenda, Pedir relatório e Exportar .

A página Relatório de e-mails de falsificação no portal do Microsoft Defender.

Relatório de submissões

O relatório Submissões mostra informações sobre itens que os administradores comunicaram à Microsoft para análise nos últimos 30 dias. Para obter mais informações sobre submissões de administradores, consulte Utilizar a Submissão de Administração para submeter spam, phish, URLs e ficheiros suspeitos à Microsoft.

Na página E-mail e relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Submissões e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/adminSubmissionReport.

Para aceder diretamente à página Submissões no portal do Defender, selecione Ir para submissões.

O widget Submissões na página Email & relatórios de colaboração.

O gráfico mostra as seguintes informações:

  • Pendente
  • Concluído

A tabela de detalhes abaixo do gráfico mostra as mesmas informações e tem as mesmas ações disponíveis que o separador E-mails na página Submissões em https://security.microsoft.com/reportsubmission?viewid=email:

  • Personalizar colunas
  • Grupo
  • Submeter à Microsoft para análise

Para obter mais informações, consulte Ver submissões de administradores de e-mail para a Microsoft.

Selecione Filtrar para modificar o relatório e a tabela de detalhes ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data de submissão: Data de início e Data de fim
  • ID de Submissão
  • ID da Mensagem de Rede
  • Remetente
  • Destinatário
  • Nome da submissão
  • Submetido por
  • Motivo para submeter:
    • Não é lixo
    • Aparece limpo
    • Aparece suspeito
    • Phish
    • Malware
    • Spam
  • Reanálise do estado:
    • Pendente
    • Concluído
  • Etiquetas: todas ou uma ou mais etiquetas de utilizador.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Submissões , a ação Exportar está disponível.

A página do relatório Submissões no portal do Microsoft Defender.

Relatório de estado da proteção contra ameaças

O relatório Estado da proteção contra ameaças está disponível em todas as organizações com caixas de correio na nuvem e em organizações do Microsoft 365 com o Defender para Office 365 (incluído ou numa subscrição de suplemento). No entanto, os relatórios contêm dados diferentes. Por exemplo, a organização do Microsoft 365 sem o Defender para Office 365 pode ver informações sobre software maligno detetado no e-mail, mas não informações sobre ficheiros maliciosos detetados por Anexos Seguros para SharePoint, OneDrive e Microsoft Teams.

O relatório fornece a contagem de mensagens de e-mail com conteúdo malicioso. Por exemplo:

Pode utilizar as informações neste relatório para identificar tendências ou determinar se as políticas organizacionais precisam de ser ajustadas.

Sugestão

Se uma mensagem for enviada para cinco destinatários, esta será contabilizada como cinco mensagens diferentes e não uma mensagem.

Na página E-mail e relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Estado da proteção contra ameaças e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize um dos seguintes URLs:

O widget do estado da proteção contra ameaças na página Relatórios de e-mail e colaboração.

Por predefinição, o gráfico mostra os dados dos últimos sete dias. Selecione Filtrar na página relatório Estado da proteção contra ameaças para selecionar um intervalo de datas de 90 dias (as subscrições de avaliação podem estar limitadas a 30 dias). A tabela de detalhes permite filtrar durante 30 dias.

As vistas disponíveis estão descritas nas seguintes subsecções.

Ver dados por Descrição Geral

A vista Geral no relatório de estado da proteção contra ameaças.

Na vista Ver dados por Descrição Geral , são apresentadas as seguintes informações de deteção no gráfico:

Não existe nenhuma tabela de detalhes disponível abaixo do gráfico.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim.
  • Deteção: os mesmos valores que no gráfico.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Ver dados por E-mail > phishing e desagregação por gráfico por Tecnologia de Deteção

Vista Tecnologia de deteção para e-mails de phishing no relatório Estado da proteção contra ameaças.

Nota

Em maio de 2021, as deteções de phishing no e-mail foram atualizadas para incluir anexos de mensagens que contêm URLs de phishing. Esta alteração pode deslocar parte do volume de deteção da vista Ver dados por Email > Malware para a vista Ver dados por Email > Phish. Por outras palavras, os anexos de mensagens com URLs de phishing tradicionalmente identificados como software maligno podem agora ser identificados como phishing.

Nas vistas Ver dados por e-mail de phishing >e Discriminação do gráfico por tecnologia de deteção, são apresentadas no gráfico as seguintes informações:

  • Filtro avançado: sinais de phishing baseados na aprendizagem automática.
  • Campanha*: mensagens identificadas como parte de uma campanha.
  • Detonação de ficheiros*: os Anexos Seguros detetaram um anexo malicioso durante a análise de detonação.
  • Reputação de detonação de ficheiros*: anexos anteriormente detetados por detonações do Safe Attachments noutras organizações do Microsoft 365.
  • Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
  • Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem maliciosa detetada anteriormente.
  • Filtro geral: sinais de phishing com base nas regras dos analistas.
  • Marca de representação: Representação de remetentes de marcas conhecidas.
  • Domínio de falsificação*: Falsificação de domínios de remetente dos quais é proprietário ou que especificou para proteção em políticas anti-phishing.
  • Utilizador personificado*: Personificação de remetentes protegidos que especificou em políticas anti-phishing ou identificados através da inteligência da caixa de correio.
  • Análise de conteúdo LLM: análise dos modelos de linguagem grandes criados propositadamente pela Microsoft para detetar e-mails prejudiciais.
  • Falsificação de identidade com base na inteligência de caixa de correio*: deteções de falsificação de identidade com base na inteligência de caixa de correio em políticas anti-phishing.
  • Deteção de análise combinada: vários filtros contribuíram para o veredicto da mensagem.
  • Spoof DMARC: a mensagem falhou na autenticação DMARC.
  • Falsificação de domínio externo: falsificação do endereço de e-mail do remetente através de um domínio externo à sua organização.
  • Spoof intra-org: falsificação do endereço de e-mail do remetente utilizando um domínio interno da sua organização.
  • Detonação de URL*: Safe Links detetou um URL malicioso na mensagem durante a análise por detonação.
  • Reputação da detonação de URL*: URLs previamente detetados em detonações do Safe Links noutras organizações do Microsoft 365.
  • Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.

* Apenas Defender para Office 365

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Data
  • Assunto
  • Remetente
  • Destinatários
  • Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.
  • Estado da entrega
  • IP do Remetente
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

  • Desloque horizontalmente no seu navegador.
  • Reduza a largura das colunas adequadas.
  • Reduza o nível de zoom no seu navegador web.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC): Data de início e Data de fim
  • Deteção: os mesmos valores que no gráfico.
  • Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever a proteção de conta prioritária no Microsoft Defender para Office 365.
  • Avaliação: Sim ou Não.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.

No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel de resumo Email para o relatório Estado da proteção contra ameaças:

Na página Estado da proteção contra ameaças, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar .

Ver dados por spam por e-mail > e desagregação do gráfico por tecnologia de deteção

A vista da tecnologia de deteção do spam no relatório Estado da proteção contra ameaças.

Na visualização Ver dados por Spam de Email >e Detalhe do gráfico por tecnologia de deteção, são apresentadas no gráfico as seguintes informações:

  • Filtro avançado: sinais de phishing baseados na aprendizagem automática.
  • Em massa: o nível de reclamação em massa (BCL) da mensagem excede o limiar definido para spam.
  • Reputação de domínio: a mensagem era de um domínio que foi anteriormente identificado como envio de spam noutras organizações do Microsoft 365.
  • Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem maliciosa detetada anteriormente.
  • Filtro geral
  • Reputação de IP: A mensagem provinha de uma origem que tinha sido anteriormente identificada como remetente de spam noutras organizações do Microsoft 365.
  • Bombardeamento de correio: Mensagens detetadas como parte de um ataque de bombardeamento de correio onde os atacantes inundam endereços de e-mail direcionados com um grande volume de mensagens.
  • Deteção de análise combinada: Vários filtros contribuíram para o veredicto da mensagem.
  • Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Data
  • Assunto
  • Remetente
  • Destinatários
  • Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.
  • Estado da entrega
  • IP do Remetente
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

  • Desloque horizontalmente no seu navegador.
  • Reduza a largura das colunas adequadas.
  • Reduza o nível de zoom no seu navegador web.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim

  • Deteção: os mesmos valores que no gráfico.

  • Nível de reclamações em massa: quando o valor DeteçãoEm massa é selecionado (isoladamente ou com outros valores), o controlo de deslize fica disponível para filtrar o relatório pelo intervalo de BCL selecionado. Pode utilizar estas informações para confirmar ou ajustar o limiar BCL nas políticas anti-spam, de modo a permitir a entrada de mais ou menos correio eletrónico em massa na sua organização.

    Se o valor de DeteçãoEm massa não estiver selecionado, o cursor deslizante fica a cinzento e as deteções em massa não são incluídas no relatório.

  • Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever a proteção de conta prioritária no Microsoft Defender para Office 365.

  • Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.

  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.

  • Tipo de política: selecione Todos ou um dos seguintes valores:

    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.

  • Destinatários

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.

No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel de resumo Email para o relatório Estado da proteção contra ameaças:

Na página Estado da proteção contra ameaças, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar .

Ver dados por malware de e-mail > e discriminação do gráfico por tecnologias de deteção

A vista Tecnologia de deteção para malware no relatório de estado da proteção contra ameaças.

Nota

Em maio de 2021, as deteções de software maligno no e-mail foram atualizadas para incluir URLs prejudiciais em anexos de mensagens. Esta alteração pode deslocar parte do volume de deteção da visualização Ver dados por Phish de e-mail > para a visualização Ver dados por Malware de e-mail >. Por outras palavras, os URLs prejudiciais em anexos de mensagens tradicionalmente identificados como phishing podem agora ser identificados como software maligno.

Nas vistas Ver dados por E-mail > Malware e Discriminação do gráfico por Tecnologia de deteção, é apresentada a seguinte informação no gráfico:

  • Mecanismo antimalware*: Deteção por antimalware.
  • Campanha*: mensagens identificadas como parte de uma campanha.
  • Detonação de ficheiros*: os Anexos Seguros detetaram um anexo malicioso durante a análise de detonação.
  • Reputação de detonação de ficheiros*: anexos anteriormente detetados por detonações do Safe Attachments noutras organizações do Microsoft 365.
  • Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
  • Detonação de URL*: Safe Links detetou um URL malicioso na mensagem durante a análise por detonação.
  • Reputação da detonação de URL*: URLs previamente detetados em detonações do Safe Links noutras organizações do Microsoft 365.
  • Reputação maliciosa do URL

* Apenas Defender para Office 365

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Data

  • Assunto

  • Remetente

  • Destinatários

  • Tecnologia de deteção: os mesmos valores de tecnologia de deteção do gráfico.

  • Estado da entrega

  • IP do Remetente

  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

    Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

    • Desloque horizontalmente no seu navegador.
    • Reduza a largura das colunas adequadas.
    • Reduza o nível de zoom no seu navegador web.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Deteção: os mesmos valores que no gráfico.
  • Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever Contas de prioridade no Microsoft Defender para Office 365.
  • Avaliação: Sim ou Não.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.

No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel de resumo Email para o relatório Estado da proteção contra ameaças:

Na página Estado da proteção contra ameaças, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar .

Detalhe do gráfico por tipo de política

A vista Tipo de política para e-mail de phishing, e-mail de spam ou e-mail de software maligno no relatório Estado da proteção contra ameaças.

Nas vistas Ver dados por E-mail > Phishing, Ver dados por E-mail > Spam ou Ver dados por E-mail > Malware, selecionar Detalhamento do gráfico por tipo de política mostra as seguintes informações no gráfico:

  • Antimalware
  • Anexos Seguros*
  • Anti-phish
  • Anti-spam
  • Regra de fluxo de correio (também conhecida como regra de transporte)
  • Outros

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Data

  • Assunto

  • Remetente

  • Destinatários

  • Tecnologia de deteção: os mesmos valores de tecnologia de deteção, conforme descrito em Ver dados por E-mail > e a discriminação por Phish e gráfico por tecnologia de deteção.

  • Estado da entrega

  • IP do Remetente

  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

    Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

    • Desloque horizontalmente no seu navegador.
    • Reduza a largura das colunas adequadas.
    • Reduza o nível de zoom no seu navegador web.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Deteção: valores de tecnologia de deteção, conforme descrito anteriormente neste artigo e em Tecnologias de deteção.
  • Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever Contas de prioridade no Microsoft Defender para Office 365.
  • Avaliação: Sim ou Não.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

* Apenas Defender para Office 365

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.

No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel de resumo Email para o relatório Estado da proteção contra ameaças:

Na página Estado da proteção contra ameaças, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar .

Ver dados por e-mail > Phish e desagregação do gráfico por classificação de ameaças (Defender para Office 365)

A visualização da classificação de ameaças para e-mail de phishing no relatório de estado da proteção contra ameaças.

A classificação de ameaças no Defender para Office 365 utiliza IA para identificar e categorizar ameaças. Para obter mais informações, veja Classificação de ameaças no Microsoft Defender para Office 365.

Na visualização Ver dados por e-mail de phishing >, ao selecionar Discriminação no gráfico por classificação de ameaças, são apresentadas no gráfico as seguintes informações:

  • Recolha de informações de identificação pessoal
  • Business Intelligence
  • Fatura
  • Folha de pagamentos
  • Cartão de oferta
  • Estabelecimento de contactos
  • Tarefa
  • Nenhum

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Secção de deteção:
    • Reputação maliciosa de URL: a mensagem contém um URL que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
    • Filtro avançado: sinais de phishing baseados na aprendizagem automática.
    • Filtro geral: sinais de phishing com base nas regras dos analistas.
    • Spoof intra-org: falsificação do endereço de e-mail do remetente utilizando um domínio interno da sua organização.
    • Falsificação de domínio externo: falsificação do endereço de e-mail do remetente através de um domínio externo à sua organização.
    • Spoof DMARC: a mensagem falhou na autenticação DMARC.
    • Marca de representação: Representação de remetentes de marcas conhecidas.
    • Deteção de análise combinada: vários filtros contribuíram para o veredicto da mensagem.
    • Reputação de ficheiros: a mensagem contém um ficheiro que foi anteriormente identificado como malicioso noutras organizações do Microsoft 365.
    • Correspondência de impressões digitais: a mensagem assemelha-se a uma mensagem maliciosa detetada anteriormente.
    • Reputação de detonação de URLs: URLs anteriormente detetadas em detonações do Safe Links noutras organizações do Microsoft 365.
    • Detonação de URL: as Ligações Seguras detetaram um URL malicioso na mensagem durante a análise de detonação.
    • Utilizador personificado: Personificação de remetentes protegidos que especificou nas políticas anti-phishing ou detetados através da inteligência da caixa de correio.
    • Domínio de representação: representação de domínios do remetente que possui ou especificou para proteção em políticas anti-phishing.
    • Falsificação de identidade com base na inteligência da caixa de correio: Deteções de falsificação de identidade com base na inteligência da caixa de correio em políticas anti-phishing.
    • Detonação de ficheiro: Safe Attachments detetou um anexo malicioso durante a análise de detonação.
    • Reputação de detonação de ficheiro: anexos anteriormente detetados em detonações do Anexos Seguros noutras organizações do Microsoft 365.
    • Campanha: mensagens identificadas como parte de uma campanha.
  • Classificação de ameaças: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um valor disponível.
  • Proteção de conta prioritária: Sim e Não. Para obter mais informações, veja Configurar e rever a proteção de conta prioritária no Microsoft Defender para Office 365.
  • Avaliação: Sim ou Não.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.

As seguintes ações estão disponíveis na parte superior do painel de resumo de E-mail do relatório Estado da proteção contra ameaças:

Na página Estado da proteção contra ameaças, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar .

Desagregação do gráfico por estado da entrega

A vista do estado de entrega para e-mail de phishing e e-mail com malware no relatório Estado da proteção contra ameaças.

Nas vistas Ver dados por Email > Phish, Ver dados por Email > Spam ou Ver dados por Email > Malware, selecionar Detalhamento do gráfico por estado de entrega mostra as seguintes informações no gráfico:

  • Caixa de correio alojada: Caixa de Entrada
  • Caixa de correio alojada: Lixo
  • Caixa de correio alojada: pasta personalizada
  • Caixa de correio alojada: Itens Eliminados
  • Reencaminhado
  • Servidor local: Entregue
  • Quarentena
  • Falha na entrega
  • Descartado

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Data

  • Assunto

  • Remetente

  • Destinatários

  • Tecnologia de deteção: os mesmos valores de tecnologia de deteção, conforme descrito em Ver dados por E-mail > e a discriminação por Phish e gráfico por tecnologia de deteção.

  • Estado da entrega

  • IP do Remetente

  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

    Para ver todas as colunas, é provável que tenha de efetuar um ou mais dos seguintes passos:

    • Desloque horizontalmente no seu navegador.
    • Reduza a largura das colunas adequadas.
    • Reduza o nível de zoom no seu navegador web.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Deteção: valores de tecnologia de deteção, conforme descrito anteriormente neste artigo e em Tecnologias de deteção.
  • Protegido por: MDO (Defender para Office 365) e EOP (as funcionalidades de segurança incorporadas para todas as caixas de correio na nuvem).
  • Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

* Apenas Defender para Office 365

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Se selecionar uma entrada na tabela de detalhes clicando em qualquer parte da linha que não seja a caixa de verificação junto da primeira coluna, abre-se um painel de detalhes do e-mail. Este painel de detalhes é conhecido como o painel de resumo de e-mail e contém informações resumidas que também estão disponíveis na página da entidade de e-mail no Defender para Office 365 da mensagem. Para mais detalhes sobre as informações apresentadas no painel Resumo do Email, consulte o painel Resumo do Email.

No Defender para Microsoft 365, as seguintes ações estão disponíveis na parte superior do painel de resumo Email para o relatório Estado da proteção contra ameaças:

Na página Estado da proteção contra ameaças, estão disponíveis as ações Criar agenda, Pedir relatório e Exportar .

Ver dados por Software Maligno de Conteúdo >

A vista de malware de conteúdo no relatório Estado da proteção contra ameaças.

Na vista Ver dados por Conteúdo > Malware, são apresentadas no gráfico as seguintes informações para organizações do Microsoft Defender para Office 365:

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim.
  • Deteção: os mesmos valores que no gráfico.
  • Carga de trabalho: Teams, SharePoint e OneDrive

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Estado da proteção contra ameaças , a ação Exportar está disponível.

Ver dados por sobreposição do sistema e desagregação do gráfico por motivo

A substituição da mensagem e a discriminação do gráfico pela vista Razão no relatório Estado da proteção contra ameaças.

Nas vistas Ver dados por Sobreposição do sistema e Discriminação do gráfico por motivo, são apresentadas no gráfico as seguintes informações sobre o motivo da sobreposição:

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Data
  • Assunto
  • Remetente
  • Destinatários
  • Ignorar definições do sistema
  • IP do Remetente
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Motivo: os mesmos valores que o gráfico.
  • Local de entrega: a pasta Correio não solicitado não está ativada e a caixa de correio SecOps.
  • Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Estado da proteção contra ameaças , a ação Exportar está disponível.

Ver dados por substituição manual do sistema e desagregação do gráfico por local de entrega

A substituição da mensagem e a discriminação do gráfico pela vista Localização da Entrega no relatório Estado da proteção contra ameaças.

Na visualização Ver dados por Sobreposição do sistema e na visualização Discriminação do gráfico por Local de entrega, são apresentadas no gráfico as seguintes informações sobre o motivo da sobreposição:

Na tabela de detalhes abaixo do gráfico, estão disponíveis as seguintes informações:

  • Data
  • Assunto
  • Remetente
  • Destinatários
  • Ignorar definições do sistema
  • IP do Remetente
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Motivo: os mesmos valores que os da distribuição no gráfico por tipo de política
  • Local de entrega: a pasta Correio não solicitado não está ativada e a caixa de correio SecOps.
  • Direção: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Entrada, Saída ou Intra-organização.
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.
  • Domínio: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione um domínio aceite.
  • Tipo de política: selecione Todos ou um dos seguintes valores:
    • Antimalware
    • Anexos Seguros
    • Anti-phish
    • Anti-spam
    • Regra de fluxo de correio (regra de transporte)
    • Outros
  • Nome da política (apenas vista de tabela de detalhes): selecione Tudo ou uma política específica.
  • Destinatários (separados por vírgulas)

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Estado da proteção contra ameaças , a ação Exportar está disponível.

Relatório de software maligno principal

O relatório dos principais tipos de malware mostra os vários tipos de malware detetados pela Proteção antimalware.

Na página Relatórios de e-mail & colaboração em https://security.microsoft.com/emailandcollabreport, localize Malware principal.

Paire o cursor sobre uma cunha no gráfico circular para ver o nome do software maligno e quantas mensagens continham o software maligno.

O widget Top malware na página de relatórios de Email e colaboração.

Selecione Ver detalhes para aceder à página Principal relatório de software maligno . Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/TopMalware.

Na página Relatório principal de malware, é apresentada uma versão ampliada do gráfico circular. A tabela de detalhes abaixo do gráfico mostra as seguintes informações:

  • Software maligno principal: o nome do software maligno
  • Contagem: quantas mensagens continham o software maligno.

Selecione Filtrar para modificar o relatório ao selecionar os valores Data de início e Data de fim na lista de opções que é aberta.

Na página Malware principal, estão disponíveis as ações Criar agendamento e Exportar.

A vista do relatório de malware principal.

Relatório de principais remetentes e destinatários

O relatório Principais remetentes e destinatários está disponível em todas as organizações com caixas de correio na nuvem e em organizações do Microsoft 365 com o Defender para Office 365 (incluído ou numa subscrição de suplemento). No entanto, os relatórios contêm dados diferentes. Por exemplo, as organizações sem o Defender para Office 365 podem ver informações sobre os principais destinatários de software maligno, spam e phishing (spoofing), mas não informações sobre software maligno detetado por Anexos Seguros ou phishing detetado pela proteção contra representação.

O relatório Principais remetentes e destinatários mostra os 20 principais remetentes de mensagens na organização e os 20 principais destinatários das mensagens detetadas pelas funcionalidades de proteção do Microsoft 365. Por predefinição, o relatório mostra os dados da última semana, mas os dados estão disponíveis para os últimos 90 dias.

Na página Relatórios de e-mail e colaboração em https://security.microsoft.com/emailandcollabreport, localize Principais remetentes e destinatários.

Paire o cursor sobre uma cunha no gráfico circular para ver o número de mensagens para o remetente ou destinatário.

O widget Principais remetentes e destinatários no dashboard Relatórios.

Selecione Ver detalhes para aceder à página Principais remetentes e destinatários . Em alternativa, para aceder diretamente ao relatório, utilize um dos seguintes URLs:

Na página Principais remetentes e destinatários , é apresentada uma versão maior do gráfico circular. Estão disponíveis os seguintes gráficos:

  • Mostrar dados para os Principais remetentes de correio (vista predefinida)
  • Mostrar dados para destinatários de e-mail principais
  • Mostrar dados para destinatários principais de spam
  • Mostrar dados para destinatários principais de software maligno
  • Mostrar dados para os principais destinatários de phishing
  • Mostrar dados para principais destinatários de software maligno (MDO)
  • Mostrar dados para os principais destinatários de phishing (MDO)
  • Mostrar dados dos principais remetentes de correio intra.org
  • Mostrar dados dos principais destinatários de correio intra.org
  • Mostrar dados dos principais destinatários de spam intra.org
  • Mostrar dados para os principais destinatários de software maligno intra.org
  • Mostrar dados dos principais destinatários de phishing intra.org
  • Mostrar dados dos principais destinatários de phishing da intra.org (MDO)
  • Mostrar dados dos principais destinatários de malware intra.org (MDO)

Passe o cursor sobre uma fatia do gráfico circular para ver o número de mensagens desse remetente ou destinatário específico.

Para cada gráfico, a tabela de detalhes abaixo do gráfico mostra as seguintes informações:

  • Endereço de e-mail
  • Número de itens
  • Etiquetas: para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Selecione Filtrar para modificar o relatório ao selecionar um ou mais dos seguintes valores na lista de opções que é aberta:

  • Data (UTC)Data de início e Data de fim
  • Etiqueta: deixe o valor Tudo ou remova-o, faça duplo clique na caixa vazia e, em seguida, selecione Conta de prioridade. Para obter mais informações sobre etiquetas de utilizador, consulte Etiquetas de utilizador.

Quando terminar de configurar os filtros, selecione Aplicar, Cancelar ou Limpar filtros.

Na página Principais remetentes e destinatários , a ação Exportar está disponível.

Mostrar os dados da vista Principais remetentes de correio no relatório Principais remetentes e destinatários.

Relatório de proteção de URL

O relatório de proteção de URL só está disponível no Microsoft Defender para Office 365. Para obter mais informações, veja Relatório de proteção de URL.

Relatório de mensagens comunicadas pelo utilizador

Importante

Para que o relatório Mensagens comunicadas pelo utilizador funcione corretamente, o registo de auditoria tem de estar ativado na sua organização do Microsoft 365 (está ativado por predefinição). Para obter mais informações, consulte Ativar ou desativar a auditoria.

O relatório Mensagens comunicadas pelo utilizador mostra informações sobre mensagens de e-mail que os utilizadores comunicaram como lixo, tentativas de phishing ou bom correio utilizando o botão Relatório incorporado no Outlook.

Na página Email & relatórios de colaboração em https://security.microsoft.com/emailandcollabreport, localize Mensagens comunicadas pelo utilizador e, em seguida, selecione Ver detalhes. Em alternativa, para aceder diretamente ao relatório, utilize https://security.microsoft.com/reports/userSubmissionReport.

Para aceder diretamente ao separador Utilizador reportado na página Submissões no portal do Defender, selecione Ir para submissões.

O widget de mensagens reportadas pelo utilizador na página Relatórios de e-mail e colaboração.

O gráfico mostra as seguintes informações:

  • Não é lixo
  • Phish
  • Spam

A tabela de detalhes abaixo do gráfico mostra as mesmas informações e tem as mesmas ações disponíveis no separador Utilizador comunicado na página Submissões em https://security.microsoft.com/reportsubmission?viewid=user:

  • Personalizar colunas
  • Grupo
  • Filtro
  • Marcar como e notificar
  • Submeter à Microsoft para análise

Para obter mais informações, consulte Consultar mensagens comunicadas pelos utilizadores à Microsoft e Ações de administrador para mensagens comunicadas pelos utilizadores.

O relatório de mensagens comunicadas pelo utilizador.

Na página do relatório, a ação Exportar está disponível.

Que permissões são necessárias para ver estes relatórios?

Tem de lhe ser atribuídas permissões para poder ver e utilizar os relatórios descritos neste artigo. Tem as seguintes opções:

  • Microsoft Defender XDR controlo de acesso baseado em funções unificado (RBAC) (Se as permissões de Email & colaboração> do Defender para Office 365 estiverem Ativas. Afeta apenas o portal do Defender, não o PowerShell): Autorização e definições/Definições de segurança/Definições de segurança principais (leitura) ou Autorização e definições/Definições do sistema/Só de leitura.
  • E-mail & permissões de colaboração no portal do Microsoft Defender: Pertença a qualquer um dos seguintes grupos de funções:
    • Gestão da Organização¹
    • Administrador de Segurança
    • Leitor de Segurança
    • Leitor Global
  • permissões de Microsoft Entra: a associação nas funções Administrador Global¹ ², Administrador de Segurança, Leitor de Segurança ou Leitor Global no Microsoft Entra ID dá aos utilizadores as permissões e permissões necessárias para outras funcionalidades no Microsoft 365.

¹ A associação no grupo de funções Gestão da Organização ou na função Administrador Global é necessária para utilizar as ações Criar agenda ou Pedir relatório nos relatórios (quando disponível).

Importante

² A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

E se os relatórios não estiverem a mostrar dados?

Se não vir dados nos relatórios, verifique os filtros do relatório e verifique novamente se as políticas de ameaças estão configuradas para detetar e tomar medidas nas mensagens. Para mais informações, consulte os seguintes artigos:

Transferir e exportar informações do relatório

Dependendo do relatório e da vista específica no relatório, uma ou mais das seguintes ações podem estar disponíveis na página principal do relatório:

Exportar dados do relatório

Sugestão

  • Os filtros configurados no momento da exportação afetam os dados exportados.
  • Se os dados exportados excederem as 150 000 entradas, os dados serão divididos em múltiplos ficheiros.
  1. Na página do relatório, selecione Exportar.

  2. No painel Condições de exportação que se abre, reveja e configure as seguintes definições:

    • Selecione uma vista para exportar: selecione um dos seguintes valores:
      • Resumo: os dados dos últimos 90 dias estão disponíveis. O valor predefinido.
      • Detalhes: os dados dos últimos 30 dias estão disponíveis. É suportado um intervalo de datas de um dia.
    • Data (UTC):
      • Data de início: o valor predefinido é há três meses.
      • Data de fim: o valor predefinido é hoje.

    Quando tiver terminado no painel Condições de exportação, selecione Exportar.

    O botão Exportar muda para Exportar... e é apresentada uma barra de progresso.

  3. Na caixa de diálogo Guardar como que é aberta, verá o nome predefinido do ficheiro .csv e a localização de transferência (a pasta Transferências local por predefinição), mas pode alterar esses valores e, em seguida, selecionar Guardar para transferir os dados exportados.

    Se vir uma caixa de diálogo que security.microsoft.com pretende transferir múltiplos ficheiros, selecione Permitir.

Agendar relatórios periódicos

Para criar relatórios agendados, tem de ser membro da função de gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.

Importante

* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

  1. Na página do relatório, selecione Criar agenda para iniciar o novo assistente de relatórios agendados.

  2. Na página Nome do relatório agendado , reveja ou personalize o valor Nome e, em seguida, selecione Seguinte.

  3. Na página Definir preferências , reveja ou configure as seguintes definições:

    • Frequência: selecione um dos seguintes valores:
      • Semanalmente (predefinição)
      • Diariamente (este valor não resulta na apresentação de dados em gráficos)
      • Mensalmente
    • Data de início: introduza a data em que começa a geração do relatório. O valor predefinido é hoje.
    • Data de expiração: introduza a data em que a geração do relatório termina. O valor predefinido é um ano a partir de hoje.

    Quando tiver terminado na página Definir preferências , selecione Seguinte.

  4. Na página Selecionar filtros , configure as seguintes definições:

    • Direção: selecione um dos seguintes valores:
      • Todos (predefinição)
      • Saída
      • De entrada
    • Endereço do remetente
    • Endereço do destinatário

    Quando tiver terminado na página Selecionar filtros , selecione Seguinte.

  5. Na página Destinatários , selecione destinatários para o relatório na caixa Enviar e-mail para . O valor predefinido é o seu endereço de e-mail, mas pode adicionar outras pessoas através de um dos seguintes passos:

    • Clique na caixa, aguarde até que a lista de utilizadores resolva e, em seguida, selecione o utilizador na lista abaixo da caixa.
    • Clique na caixa, comece a escrever um valor e, em seguida, selecione o utilizador na lista abaixo da caixa.

    Para remover uma entrada da lista, selecione junto à entrada.

    Quando terminar na página Destinatários , selecione Seguinte.

  6. Na página Revisão, reveja as suas definições. Pode selecionar Editar em cada secção para modificar as definições na secção . Em alternativa, pode selecionar Anterior ou a página específica no assistente.

    Quando terminar na página de revisão, selecione Enviar.

  7. Na página Novo relatório agendado criado , pode selecionar as ligações para ver o relatório agendado ou criar outro relatório.

    Quando terminar na página Novo relatório agendado criado , selecione Concluído.

Os relatórios são enviados por e-mail para os destinatários especificados com base na agenda que configurou

A entrada do relatório agendado está disponível na página Agendas geridas , conforme descrito na próxima subsecção.

Gerir relatórios agendados existentes

Depois de criar um relatório agendado conforme descrito em Relatórios recorrentes de agendamento, a entrada do relatório agendado está disponível na página Gerenciar agendamentos no portal Defender.

No portal do Microsoft Defender em https://security.microsoft.com, vá a Relatórios>Email & colaboração> e selecione Gerir agendamentos. Em alternativa, para aceder diretamente à página Gerir agendas , utilize https://security.microsoft.com/ManageSubscription.

Na página Gerir agendas, são apresentadas as seguintes informações para cada entrada de relatório agendada:

  • Agendar data de início
  • Nome da agenda
  • Tipo de relatório
  • Frequência
  • Enviado pela última vez

Para alterar o espaçamento normal para compacto da lista, selecione Alterar o espaçamento entre listas para compacto ou normal e, em seguida, selecione Compactar lista.

Utilize a caixa Procurar para localizar uma entrada de relatório agendada existente.

Para modificar as definições do relatório agendado, siga os seguintes passos:

  1. Selecione a entrada de relatório agendada ao clicar em qualquer parte da linha que não seja a caixa de verificação.

  2. No painel de detalhes que se abre, execute um dos passos seguintes:

    • Selecione Editar nome para alterar o nome do relatório agendado.
    • Selecione a ligação Editar na secção para modificar as definições correspondentes.

    As definições e os passos de configuração são os mesmos que descritos nos relatórios recorrentes do Agendamento.

Para eliminar uma entrada de relatório agendada, utilize um dos seguintes métodos:

  • Selecione a caixa de verificação junto a um, mais ou todos os relatórios agendados e, em seguida, selecione a ação Eliminar que aparece na página principal.
  • Selecione o relatório agendado ao clicar em qualquer parte da linha que não seja a caixa de verificação e, em seguida, selecione Eliminar na lista de opções de detalhes que é aberta.

Leia a caixa de diálogo de aviso que é aberta e, em seguida, selecione OK.

De volta à página Gerir agendamentos, a entrada do relatório agendado eliminado deixa de constar da lista, e os relatórios anteriores desse relatório agendado são eliminados e já não ficam disponíveis para descarregar.

Pedir relatórios a pedido para transferência

Para criar relatórios a pedido, tem de ser membro da função gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.

Importante

* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

  1. Na página do relatório, selecione Pedir relatório para iniciar o novo assistente de relatórios a pedido.

  2. Na página Nome do relatório a pedido , reveja ou personalize o valor Nome e, em seguida, selecione Seguinte.

  3. Na página Definir preferências , reveja ou configure as seguintes definições:

    • Data de início: introduza a data de início dos dados do relatório. O valor predefinido é há um mês.
    • Data de expiração: introduza a data de fim dos dados do relatório. O valor predefinido é hoje.

    Quando terminar na página Nome relatório a pedido, selecione Seguinte.

  4. Na página Destinatários , selecione destinatários para o relatório na caixa Enviar e-mail para . O valor predefinido é o seu endereço de e-mail, mas pode adicionar outras pessoas através de um dos seguintes passos:

    • Clique na caixa, aguarde até que a lista de utilizadores resolva e, em seguida, selecione o utilizador na lista abaixo da caixa.
    • Clique na caixa, comece a escrever um valor e, em seguida, selecione o utilizador na lista abaixo da caixa.

    Para remover uma entrada da lista, selecione junto à entrada.

    Quando terminar na página Destinatários , selecione Seguinte.

  5. Na página Revisão, reveja as suas definições. Pode selecionar Editar em cada secção para modificar as definições na secção . Em alternativa, pode selecionar Anterior ou a página específica no assistente.

    Quando terminar na página de revisão, selecione Enviar.

  6. Na página Novo relatório a pedido criado , pode selecionar a ligação para criar outro relatório.

    Quando tiver terminado na página Novo relatório a pedido criado , selecione Concluído.

A tarefa de criação do relatório (e, eventualmente, o relatório concluído) está disponível na página Relatórios para transferência , conforme descrito na próxima subsecção.

Transferir relatórios

Para transferir relatórios a pedido, tem de ser membro da função gestão da Organização no Exchange Online ou na função de Administrador* Global no Microsoft Entra ID.

Importante

* A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

Depois de solicitar um relatório on-demand conforme descrito em Solicitar relatórios on-demand para download, verifica o estado do relatório e, eventualmente, descarrega o relatório na página de Relatórios para download no portal Defender.

No portal do Microsoft Defender em https://security.microsoft.com, aceda a Relatórios>Email & colaboração>, selecione Relatórios para transferência. Em alternativa, para aceder diretamente à página Relatórios para transferir, use https://security.microsoft.com/ReportsForDownload.

Na página Relatórios para transferência , são apresentadas as seguintes informações para cada relatório disponível:

  • Data de início
  • Nome
  • Tipo de relatório
  • Enviado pela última vez
  • Estado:
    • Pendente: o relatório ainda está a ser criado e ainda não está disponível para transferência.
    • Concluído – pronto para transferência: a geração de relatórios está concluída e o relatório está disponível para transferência.
    • Concluído – não foram encontrados resultados: a geração do relatório está concluída, mas o relatório não contém dados, pelo que não pode transferi-lo.

Para transferir o relatório, selecione a caixa de verificação seguinte na data de início do relatório e, em seguida, selecione a ação Transferir relatório apresentada.

Utilize a caixa Procurar para localizar um relatório existente.

Na caixa de diálogo Guardar como que é aberta, verá o nome predefinido do ficheiro .csv e a localização de transferência (a pasta Transferências local por predefinição), mas pode alterar esses valores e, em seguida, selecionar Guardar para transferir o relatório.

Proteção anti-spam

Proteção anti-malware

Ver relatórios de fluxo de correio no EAC

Ver relatórios do Defender para Office 365