概要
- 針對 Cloud Protection 的管理者,說明當發現威脅時,管理者應事先考慮的應對項目。
注意事項
- 本文章內容係根據 2026 年 8 月時的產品內容所撰寫,日後可能會有未預先告知的變更。
可發現的威脅種類
Cloud Protection 可即時監控 Microsoft 365 上可能發生的下列威脅,並在偵測到威脅發生時自動進行處理。
-
Exchange Online
・附加於 Exchange Online 項目 (※) 的包含惡意軟體 (病毒、木馬程式、勒索軟體等) 的檔案
・Exchange Online 項目上的有害 URL
・Microsoft 365 帳戶外洩至第三方 (帳戶遭入侵)
・惡意的收件匣規則
※ 郵件、附件、群組等 Microsoft Office 365 使用者郵件信箱項目 -
SharePoint
・上傳至已建立網站的包含惡意軟體 (病毒、木馬程式、勒索軟體等) 或有害 URL 的檔案 -
OneDrive
・上傳的包含惡意軟體 (病毒、木馬程式、勒索軟體等) 或有害 URL 的檔案 -
Teams
・上傳的包含惡意軟體 (病毒、木馬程式、勒索軟體等) 或有害 URL 的檔案
※ SharePoint / OneDrive / Teams 中可偵測有害 URL 的檔案如下。
- Microsoft Excel / Microsoft Word / Microsoft PowerPoint / PDF / OpenDocumentPresentation / OpenDocumentSpreadsheet / OpenDocumentText
- PDF 檔案僅以已超連結化的 URL 為對象。
威脅的應對方式
當偵測到威脅時,可進行以下應對。
Exchange Online
1. 附加於 Exchange Online 項目的惡意軟體檔案+
2. Exchange Online 項目上的有害 URL+
3. 惡意的收件匣規則+
4. 遭入侵的帳戶+
5. 通知+
SharePoint
1. 上傳至 SharePoint 網站的惡意軟體檔案+
2. 通知+
OneDrive
1. 上傳至 OneDrive 的惡意軟體檔案+
2. 通知+
Teams
1. 上傳到 Teams 網站的惡意軟體檔案+
2. 通知+
政策設定的考量事項
Cloud Protection 可透過以下 3 種方式進行政策設定並開始運作。
- 不執行任何處理,僅設定通知
- 僅保護部分使用者
- 開始對所有使用者進行偵測 / 隔離
※ 有關政策的建立方法,請參閱以下內容
建立新政策
▼ 不執行任何處理,僅設定通知+
▼ 僅部分使用者連接+
▼ 開始套用至所有使用者+
參考
偵測到威脅發生時的應對方式
確認偵測到威脅詳細資訊的方法
儀表板確認
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。