概要
- 針對導入 Cloud Protection 的客戶,確認已連接的 Cloud Protection 是否正常運作。
注意事項
- 根據您使用的裝置的 OS、版本、機型不同,畫面顯示可能會有所差異。
- 本文內容係根據 2026 年 8 月當時的產品規格製作,之後可能會在未事先通知的情況下進行變更。
-
針對檔案及 URL 的處理會依照原則的設定而有所不同。
本步驟中記載的是設定初始設定原則時的處理內容。
參考:[Cloud Protection] 初始設定原則的建立・分配
若進行其他設定,本步驟中【通知會傳送給管理員】部分的處理將會不同。
設定內容如下表所示。
詳細內容請於各項原則設定中確認。
原則設定 (一般)
原則設定 (Exchange)
原則設定 (SharePoint)
原則設定 (OneDrive)
原則設定 (Teams)處理內容 執行的處理 通知管理員 管理員將會收到通知。 向使用者通知下列嚴重程度的偵測結果 使用者將會收到通知。 隔離保存惡意附件檔案
隔離保存整個項目檔案或項目 (郵件等) 將會從使用者的環境中刪除。
※ 可從管理畫面還原項目。刪除惡意附件檔案
刪除整個項目檔案或項目 (郵件等) 將會從使用者的環境中刪除。 變更主旨並解除 URL 的連結 郵件主旨將會變更,URL 的超連結將會被解除。 -
僅限於針對 SharePoint / OneDrive / Teams 中上傳的檔案設定了 [隔離] 時,有以下注意事項。
參考:隔離項目的管理方法- 已上傳的檔案將會移動至 [隔離] 項目內。
-
若對隔離的檔案執行 [解放],之後將作為安全檔案記錄於 Cloud Protection 中,即使今後上傳相同的檔案,雖然仍會進行 [檢知],但不會執行 [隔離]。
※ 在 Exchange 保護中,即使曾經解放的檔案,仍會再次被隔離。 - 此操作無法還原(無法恢復為再次隔離的狀態)。
步驟
事前準備
請確認在 Cloud Protection 中設定的原則中,惡意程式碼掃描及 URL 掃描功能已啟用。
若要執行此步驟,必須先完成由 Cloud Protection 提供的 Microsoft 365 保護設定。
關於原則的確認方法,請參閱以下文章。
Cloud Protection 原則的編輯方法
Exchange Online − 惡意程式碼掃描功能的動作確認
-
請下載以下任一檔案。
※ 這是 WithSecure 公司提供的測試用惡意程式碼
下載的檔案不會對系統造成不良影響。
ExampleScanboxVirusTest.doc
malwareTest.doc -
在屬於已連接 Cloud Protection 網域的信箱中建立新郵件,附加步驟 1. 中下載的檔案並先儲存一次。
-
針對步驟 2. 中建立的郵件,請確認【通知會傳送給管理員】。
Exchange Online − 可疑 URL 掃描功能的確認
-
請將記載以下文字檔中所包含任一 URL 的郵件,發送至屬於已連接 Cloud Protection 網域的信箱。
URL Samples.txt
※ 文字檔中的 URL 是 WithSecure 公司提供的測試用 URL。
即使存取也不會對系統造成不良影響。
※ 若從已連接 Cloud Protection 的網域發送郵件時,寄件者端也請確認【通知會傳送給管理員】。 -
針對步驟 1. 中發送的郵件,請確認【通知會傳送給管理員】。
※ 由於 Cloud Protection 是在 Microsoft 365 的收件匣接收郵件後才發揮作用,根據確認時機的不同,有時可能會出現可以瀏覽包含可疑 URL 的郵件的情況。
SharePoint Online − 惡意程式碼掃描功能的動作確認
對象為擁有 SharePoint 網站且已設定 SharePoint Online 保護功能的使用者。
-
請準備「Exchange Online − 惡意程式碼掃描功能的動作確認」的步驟 1. 中所下載的測試用檔案。
-
請於屬於已連接 Cloud Protection 網域的 SharePoint 網站中,上傳所準備的檔案。
-
針對步驟 2. 中所上傳的檔案,請確認【通知會傳送給管理員】。
此動作可能需要數分鐘的時間。
OneDrive − 惡意程式碼掃描功能的動作確認
對象為正在使用 OneDrive 並已設定 OneDrive 保護功能的使用者。
-
請準備「Exchange Online − 惡意程式碼掃描功能的動作確認」的步驟 1. 中所下載的測試用檔案。
-
請於屬於已連接 Cloud Protection 網域的 OneDrive 中,上傳所準備的檔案。
-
請再次上傳測試用檔案。
※ 此步驟為因應已知問題所採取的措施。
由於 Microsoft 的 API 規格所致,連接 OneDrive 後,第一個掃描的檔案即使為惡意軟體,有時也可能無法被檢知。
由於第二個以後的檔案能夠正確檢知,因此需要進行兩次上傳。 -
針對步驟 3. 中所上傳的檔案,請確認【通知會傳送給管理員】。
※ 此動作可能需要數分鐘的時間。
Teams − 惡意程式碼掃描功能的動作確認
對象為擁有 Teams 頻道且已設定 Teams 頻道保護功能的使用者。
-
「Exchange Online − 惡意程式碼掃描功能的動作確認」的步驟 1. 中所下載的測試用檔案。
-
請於屬於已連接 Cloud Protection 網域的 Teams 頻道中,上傳所準備的檔案。
-
針對步驟 2. 中所上傳的檔案,請確認【通知會傳送給管理員】。
此動作可能需要數分鐘的時間。
聯絡導入指南
完成上述確認後,請聯絡本公司的導入指南。
本譯文是為方便客戶閱讀,採用自動翻譯軟體自日文原文翻譯而成。
儘管我們已盡合理努力確保翻譯的準確性,但基於自動翻譯軟體於語言轉譯過程中或有偏差,文中可能仍包含不準確的表述或誤譯。
我們不保證本譯文的準確性、可靠性或完整性。
若本譯文與官方發布的日文原文有任何歧異,悉以原文為準。