對象
- Cloud Protection 管理員
目的
- 本文檔說明管理員在 Cloud Protection 中檢測到威脅時應事先考慮的項目。
注意事項
- 本文內容基於截至 2025 年 7 月的產品詳細資訊,之後可能會有所變更,恕不另行通知。
可檢測威脅類型
Cloud Protection 可以實時監控 Microsoft 365 上可能發生的以下威脅,並在檢測到威脅時自動回應。
- Exchange Online
・附加於 Exchange Online 項目的文件中含有惡意軟體(病毒、木馬、勒索軟體等)(※)
・Exchange Online 項目中的惡意 URL
・Microsoft 365 帳戶洩漏給第三方(帳戶被盜)
・惡意收件匣規則
※ Microsoft Office 365 使用者郵箱項目如電子郵件、附件、日曆事件、筆記、聯絡人、群組等。 - SharePoint
・上傳至已建立網站的文件中含有惡意軟體(病毒、木馬、勒索軟體等)或惡意 URL - OneDrive
・上傳的文件中含有惡意軟體(病毒、木馬、勒索軟體等)或惡意 URL - Teams
・上傳的文件中含有惡意軟體(病毒、木馬、勒索軟體等)或惡意 URL
※ 在 SharePoint / OneDrive / Teams 中可以檢測惡意 URL 的文件如下。
- Microsoft Excel / Microsoft Word / Microsoft PowerPoint / PDF / OpenDocumentPresentation / OpenDocumentSpreadsheet / OpenDocumentText
- 僅針對 PDF 文件中的超連結 URL。
對威脅的回應
當檢測到威脅時,可以進行以下回應。
Exchange Online
1. 附加於 Exchange Online 項目的惡意軟體文件+
2. Exchange Online 項目中的惡意 URL+
3. 惡意收件匣規則+
4. 帳戶被盜+
5. 通知+
SharePoint
1. 上傳至 SharePoint 網站的惡意軟體文件+
2. 通知+
OneDrive
1. 上傳至 OneDrive 的惡意軟體文件+
2. 通知+
Teams
1. 上傳到 Teams 網站的惡意軟體檔案+
2. 通知+
政策設定的考量
在 Cloud Protection 中,您可以使用以下三種方法配置政策設定並開始操作。
- 僅設置通知而不採取任何行動
- 僅保護某些使用者
- 開始對所有使用者進行檢測/隔離
※ 請參考以下內容以了解如何創建政策
創建新政策