Exchange Online Protection (EOP) — это облачная служба фильтрации, которая защищает вашу организацию от спама, вредоносных программ, фишинга и других угроз электронной почты. EOP входит во все организации Microsoft 365, имеющие Exchange Online почтовые ящики.
Совет
EOP также доступен сам по себе для защиты локальных почтовых ящиков и в гибридных средах для защиты локальных почтовых ящиков Exchange. Дополнительные сведения см. в статье Изолированная служба Exchange Online Protection.
Эти политики по умолчанию применяются ко всем получателям и не могут быть отключены, но их можно переопределить с помощью предустановленных политик безопасности или настраиваемых политик, которые вы создаете.
Вы можете настроить параметры безопасности в политиках по умолчанию, создать пользовательские политики или, что еще лучше, включить и добавить всех получателей в Standard и (или) строгие предустановленные политики безопасности. Полные сведения см. в разделе Настройка политик защиты.
В оставшейся части этой статьи объясняется, как работает EOP и какие функции доступны в EOP.
Как работает EOP
Чтобы понять, как работает EOP, будет полезным взглянуть, как эта служба обрабатывает входящую электронную почту.
Когда входящее сообщение попадает в службу Exchange Online Protection, оно первоначально проходит через фильтрацию подключений, которая проверяет репутацию отправителя. Большинство нежелательной почты останавливается в этой точке и отклоняется EOP. Дополнительные сведения см. в статье Настройка фильтрации подключений.
Затем сообщение проверяется на наличие вредоносных программ. Если в сообщении или вложении обнаружена вредоносная программа, сообщение доставляется в карантин. По умолчанию только администраторы могут просматривать сообщения, помещенные в карантин, и взаимодействовать с ними. Но администраторы могут создавать и использовать политики карантина , чтобы указать, что пользователям разрешено делать с сообщениями, помещенными в карантин. Дополнительные сведения о защите от вредоносных программ см. в разделе Защита от вредоносных программ в EOP.
Сообщение продолжается с помощью фильтрации политик, где оно вычисляется по всем созданным правилам потока обработки почты (также называемым правилами транспорта). Например, правило может отправить уведомление диспетчеру при поступлении сообщения от конкретного отправителя.
Сообщение проходит через фильтрацию содержимого (защита от спама и спуфинга), где вредоносные сообщения определяются как спам, спам с высокой достоверностью, фишинг, фишинг с высокой достоверностью, массовые (политики защиты от нежелательной почты) или спуфингом (параметры спуфинга в политиках защиты от фишинга). Вы можете настроить действие для сообщения на основе вердикта фильтрации (карантин, перемещение в папку нежелательной Email и т. д.) и того, что пользователи могут делать с сообщениями, помещенными в карантин, с помощью политик карантина. Дополнительные сведения см. в статьях Настройка политик защиты от нежелательной почты и Настройка политик защиты от спама в EOP.
Получатели доставляют сообщение, которое успешно проходит все эти уровни защиты.
Служба EOP работает во всемирной сети центров данных, которые предназначены для обеспечения лучшей доступности. Например, если центр данных недоступен, сообщения электронной почты автоматически направляются в другой центр данных без остановки работы службы. Серверы в каждом центре обработки данных принимают сообщения от вашего имени, обеспечивая уровень разделения между вашей организацией и Интернетом, тем самым уменьшая нагрузку на серверы. Благодаря этой высокой доступности сети корпорация Майкрософт может гарантировать, что электронная почта достигнет вашей организации в установленные сроки.
Служба EOP выполняет балансировку нагрузки между центрами обработки данных, но только в пределах одного региона. Если вы подготовлены в одном регионе, все сообщения обрабатываются с помощью маршрутизации почты для этого региона.
Связь EOP
Для проблем и новых функций В EOP доступны следующие каналы коммуникации:
Если на вас влияет событие уровня обслуживания, в Центр администрирования Microsoft 365 по адресу https://admin.microsoft.comдолжно отображаться оповещение об обмене данными (обычно сопровождается значком колокольчика). Рекомендуем прочитать его и выполнить необходимые действия.
Служба EOP работает во всемирной сети центров данных, которые предназначены для обеспечения лучшей доступности. Дополнительные сведения см. в разделе Центров обработки данных EOP ранее в этой статье.
Очередь сообщений, когда локальный сервер не может принять почту
Сообщения с отсрочкой остаются в наших очередях в течение одного дня. Попытки повторной отправки сообщений зависят от ошибки, полученной от почтовой системы получателя. Повторные попытки в среднем выполняются каждые 5 минут. Дополнительные сведения см. в разделе Часто задаваемые вопросы о доставке потока обработки почты.
шифрование сообщений Office 365 доступно в виде надстройки
Узнайте о функциях защиты exchange Online, таких как управление получателями, доменом и организацией, политика обмена сообщениями и соответствие требованиям, поток обработки почты, защита от спама и защиты от вредоносных программ.
Администраторы могут узнать об автономном Exchange Online Protection (EOP), используемом для защиты локальных сред электронной почты (включая гибридные среды).
Следуйте этим рекомендациям для автономного Exchange Online Protection (EOP), чтобы настроить себя на успех и избежать распространенных ошибок конфигурации.
Администраторы могут узнать о защите от вредоносных программ и политиках защиты от вредоносных программ, которые защищают от вирусов, шпионских и программ-шантажистов в Exchange Online Protection (EOP).
Администраторы могут узнать, как настроить фильтрацию подключений в Exchange Online Protection (EOP), чтобы разрешить или заблокировать сообщения электронной почты с серверов электронной почты.
Узнайте о компонентах и требованиях для Exchange Online Protection. Включен список планов, которые предоставляют Exchange Online Protection, а также сравнение функций в этих планах.
Каковы рекомендации по Exchange Online Protection (EOP) и Defender для Office 365 параметров безопасности? Каковы текущие рекомендации по стандартной защите? Что следует использовать, если вы хотите быть более строгим? И что вы получите, если вы также используете Defender для Office 365?
This module examines how Exchange Online Protection (EOP) protects organizations from phishing and spoofing. It also explores how EOP blocks spam, bulk email, and malware before they arrive in users’ mailboxes.
Продемонстрировать основы безопасности данных, управления жизненным циклом, информационной безопасности и соответствия требованиям для защиты развертывания Microsoft 365.