Compartilhar via


Microsoft Defender para Office 365 no portal do Microsoft Defender

Aplica-se a:

Este artigo descreve a experiência de Microsoft Defender para Office 365 no portal do Microsoft Defender em https://security.microsoft.com. Anteriormente, Defender para Office 365 clientes utilizavam o Centro de Conformidade & de Segurança Office 365 em https://protection.office.com, mas o acesso a esse portal terminou em 2022.

O portal do Defender combina as capacidades de segurança dos portais de segurança existentes do Microsoft 365. Este portal melhorado ajuda as equipas de segurança a proteger a sua organização contra ameaças de forma mais eficaz e eficiente.

Para obter mais informações sobre os benefícios da Microsoft Defender XDR unificada, consulte Descrição geral do Defender XDR.

Se estiver à procura de itens relacionados com a conformidade, consulte portal de conformidade do Microsoft Purview.

Recursos

Com a solução de Defender XDR unificada, pode juntar os sinais de ameaça e determinar o âmbito completo da ameaça e como esta afeta atualmente a organização.

Uma captura de ecrã do painel de navegação esquerdo do portal do Microsoft 365 Defender.

Defender para Office 365 protege a sua organização contra ameaças maliciosas colocadas por mensagens de e-mail, ligações (URLs) e ferramentas de colaboração. A maioria Defender para Office 365 funcionalidades específicas estão disponíveis no nó de colaboração Email &, conforme descrito na secção de colaboração Email &.

Uma captura de ecrã que mostra o nó de colaboração Email & expandido no portal do Defender.

Dica

  • Defender para Office 365 inclui todas as funcionalidades no Proteção do Exchange Online (EOP). Para obter mais informações sobre a EOP, veja descrição geral Proteção do Exchange Online.

  • O que vê ou não vê no portal do Defender depende da sua subscrição (por exemplo, Microsoft 365 E5 vs. um suplemento ou subscrição autónoma Defender para Office 365 Plano 2).

    Para obter mais informações sobre as diferenças entre Defender para Office 365 Plano 1 e Plano 2, consulte Defender para Office 365 Plano 1 vs. Truques e dicas do Plano 2.

Home

A Home page do portal do Defender mostra informações de resumo importantes (cartões) sobre a status de segurança do seu ambiente do Microsoft 365.

Resposta de & de investigação

As subsecções seguintes descrevem as funcionalidades que estão disponíveis no nó De investigação & resposta no portal do Defender.

Uma captura de ecrã a mostrar o nó de resposta de & de investigação expandido no portal do Defender.

Incidentes e Alertas

Reúne o gerenciamento de alertas e incidentes em seu email, dispositivos e identidades. Agora, os alertas estão disponíveis no nó de Investigação e ajudam a dar uma visão mais ampla de um ataque. A página de alerta fornece contexto total ao alerta, combinando os sinais de ataque para criar uma história detalhada. Anteriormente, os alertas eram específicos para cargas de trabalho diferentes. Agora, uma experiência nova e unificada reúne uma exibição consistente de alertas em todas as cargas de trabalho. Você pode rapidamente fazer a triagem, investigar e tomar medidas eficazes. Para saber mais, confira os seguintes artigos:

Dica

Email & alertas de colaboração em https://security.microsoft.com/viewalertsv2 só estão disponíveis no Defender para Office 365 Plano 1.

Procura

Procure proativamente ameaças, software maligno e atividades maliciosas nos seus pontos finais, caixas de correio do Microsoft 365 e muito mais através de consultas de investigação avançadas. Pode utilizar estas consultas avançadas para localizar e rever indicadores de ameaças e entidades para ameaças conhecidas e potenciais.

Pode criar regras de deteção personalizadas a partir de consultas de investigação avançadas para monitorizar proativamente eventos que possam indicar atividade de falha de segurança e dispositivos configurados incorretamente.

Ações & submissões

O centro de ação mostra-lhe as investigações criadas pelas capacidades de investigação e resposta automatizadas. Esta capacidade automatizada de autorrecuperação no portal do Defender pode ajudar as equipas de segurança ao responder automaticamente a eventos específicos.

Para obter mais informações, veja Centro de ação.

Os administradores podem utilizar a página Submissões para submeter mensagens de e-mail, anexos de e-mail e URLs à Microsoft para análise. As mensagens comunicadas como Lixo, Não lixo ou **Phishing por utilizadores no Outlook também estão disponíveis para rever ou submeter novamente à Microsoft.

Para obter mais informações, veja submissões de Administração.

Informações sobre ameaças no Plano 2 do Defender para Office 365

As seguintes subsecções descrevem as funcionalidades que estão disponíveis no nó Informações sobre ameaças no portal do Defender em organizações com Defender para Office 365 Plano 2.

Captura de ecrã a mostrar o nó de Informações sobre ameaças expandido no portal do Defender.

Análise de Ameaças

Obtenha inteligência contra ameaças de pesquisadores especialistas em Segurança da Microsoft. A Análise de Ameaças ajuda as equipes de segurança a serem mais eficientes ao enfrentar ameaças emergentes. A Análise de Ameaças inclui:

  • Detecções e mitigações relacionadas ao email do Microsoft Defender para Office 365.
  • Exibição de incidentes relacionada às ameaças.
  • Experiência avançada para rapidamente identificar e usar informações acionáveis nos relatórios.

Pode aceder ao Threat Analytics a partir do painel de navegação esquerdo no portal do Defender ou a partir de um dashboard card dedicado que mostra as principais ameaças para a sua organização.

Para obter mais informações, veja Análise de ameaças no Microsoft Defender XDR.

Email e colaboração

O nó de colaboração Email & contém funcionalidades específicas Defender para Office 365:

Uma captura de ecrã que mostra o painel de navegação esquerdo do portal do Defender focado na colaboração Email &.

Dica

Para obter mais informações sobre as diferenças entre Defender para Office 365 Plano 1 e Plano 2, consulte Defender para Office 365 Plano 1 vs. Truques e dicas do Plano 2.

Embora não seja diretamente acessível a partir do painel de navegação esquerdo no portal do Defender, a página de entidade Email no Defender para Office 365 unifica e centraliza as informações de e-mail para capacitar as equipas de administração e operações de segurança (SecOps) a compreender e agir rapidamente sobre ameaças de e-mail. Para obter mais informações, veja a página da entidade Email.

Otimização do SOC

Para obter mais informações, veja Referência de otimização do SOC de recomendações.

Relatórios

Defender para Office 365 relatórios estão disponíveis na página Relatórios em https://security.microsoft.com/securityreports>Email & secção > de colaboraçãoEmail & relatórios de colaboração.

Para saber mais, confira os seguintes artigos:

Hub de aprendizagem

Redireciona para os percursos de aprendizagem Microsoft Defender XDR.

Versões de avaliação

Inicie avaliações de produtos de segurança do Defender elegíveis e produtos de conformidade do Microsoft Purview.

As organizações com Defender para Office 365 Plano 1 podem iniciar uma avaliação do Defender para Office 365 Plano 2. Para obter mais informações, veja Guia de utilizador de avaliação: Microsoft Defender para Office 365.

Sistema

As seguintes subsecções descrevem as funcionalidades que estão disponíveis no nó Sistema no portal do Defender.

Captura de ecrã a mostrar o nó de Sistema expandido no portal do Defender.

Auditoria

Políticas de pesquisa de registos de auditoria e retenção de registos de auditoria.

Permissões

Integridade

  • Integridade do serviço: veja o status de estado de funcionamento dos serviços do Microsoft 365 incluídos na subscrição da sua empresa.
  • Centro de mensagens: o Centro de mensagens do Microsoft 365 na Centro de administração do Microsoft 365.

Configurações

Email & colaboração contém as seguintes funcionalidades de Defender para Office 365:

Dica

Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.