Ansichten:
Steuern Sie, ob Ihre Endbenutzer E-Mails als falsch positive und falsch negative an TrendAI™ oder angegebene Administratoren melden können.
Diese Einstellungen gelten für die E-Mail-Berichtsfunktion im Add-in für Outlook und das Warnbanner in der Korrelativen Intelligenz der Richtlinien für den erweiterten Bedrohungsschutz.
Hinweis
Hinweis
Wenn Ihr Add-In vor dem 22. März 2024 bereitgestellt wird, stellen Sie das Add-In erneut im Microsoft 365 Admin Center bereit, damit Ihre Benutzer E-Mails an Administratoren in Ihrer Organisation melden können.
You can automate the process of gathering user-reported suspicious emails by enabling auto collect to automatically pull submissions from designated reporting mailboxes. By eliminating manual collection efforts, your security teams can focus on investigation and response rather than administrative overhead.
Wenn die E-Mail-Berichterstattung aktiviert ist, aktiviert Cloud-E-Mail- und Zusammenarbeitsschutz die Berichterstattungsaktionen im Warnbanner oben im E-Mail-Text. Dies gilt für anomale E-Mails, die durch vordefinierte Korrelationsregeln in Correlated Intelligence erkannt werden.

Prozedur

  1. Aktivieren Sie Melden an TrendAI™, damit die Benutzer E-Mails als Spam, Phishing oder als nicht gefährdet an TrendAI™ melden können.
    Hinweis
    Hinweis
    Wenn Sie diese Option aktivieren, erlaubt dies TrendAI™, Ihre E-Mail-Metadaten für weitere Analysen und Untersuchungen zu sammeln.
    Beim Melden einer E-Mail wird auch eine Kopie der E-Mail an TrendAI™ gesendet. Durch diese Aktion wird die E-Mail jedoch nicht verschoben oder gelöscht.
    1. Entscheiden Sie, ob E-Mails, die mit der genehmigten Header-Feldliste übereinstimmen (konfiguriert unter RichtlinienAllgemeine EinstellungenBenutzerdefinierten ListenListe für zulässige/gesperrte Elemente), von der Meldung an TrendAI™ zur Analyse ausgeschlossen werden sollen.
      Um die Anzeige von E-Mails, die von der Meldung ausgeschlossen wurden, zu erhalten, navigieren Sie zu AktionenVom Benutzer gemeldete E-Mails. Einzelheiten dazu finden Sie unter Von Benutzern gemeldete E-Mails.
    2. Entscheiden Sie, ob eine manuelle Genehmigung der gemeldeten E-Mails erforderlich ist, bevor sie an TrendAI™ gesendet werden können.
      Nachdem Sie diese Option aktiviert haben, wird die E-Mail-Berichterstattung der Endbenutzer nicht an TrendAI™ gesendet, bis Sie die Berichterstattung manuell genehmigen.
      Wenn Sie die Berichterstattungsfreigabe deaktivieren, werden die vorhandenen E-Mails, die auf Freigabe warten, automatisch genehmigt.
      Für die Anzeige oder manuelle Genehmigung von E-Mails, die von Endbenutzern gemeldet wurden, navigieren Sie zu AktionenVom Benutzer gemeldete E-Mails. Einzelheiten dazu finden Sie unter Von Benutzern gemeldete E-Mails.
    3. Wählen Sie im Abschnitt Analyse und Reaktion auf Benutzermeldungen aus, wie Sicherheitsmaßnahmen auf E-Mails angewendet werden sollen, die basierend auf der Analyse einer gemeldeten E-Mail als ähnliche Bedrohungen identifiziert wurden.
      Cloud-E-Mail- und Zusammenarbeitsschutz analysiert automatisch eine vom Benutzer gemeldete E-Mail, um festzustellen, ob sie eine Bedrohung darstellt, und liefert das Analyseergebnis als Phishing, Spam oder markierte E-Mails.
      • Phishing/Spam: Die gemeldete E-Mail wird als Phishing oder Spam bestätigt.
      • Markiert: Die gemeldete E-Mail ist nicht als Phishing oder Spam bestätigt, enthält jedoch Indikatoren, die weitere Aufmerksamkeit erfordern.
      Basierend auf gemeinsamen Indikatoren in der gemeldeten E-Mail scannt das System historische E-Mails erneut, um andere zu identifizieren, die ähnliche Bedrohungen oder Risiken darstellen könnten. Sie können Sicherheitsmaßnahmen für die erkannten E-Mails entweder automatisch oder manuell basierend auf der Analyse anwenden.
      Automatisierte Sicherheitsmaßnahmen helfen, die Bedrohungsreaktion zu optimieren, die manuelle Arbeitsbelastung zu reduzieren und eine schnellere Eindämmung von Phishing und Spam in Ihrer Umgebung zu gewährleisten. Der manuelle Ansatz hilft, Fehlalarme zu reduzieren und sicherzustellen, dass die E-Mails in Ihrer Organisation wirklich unerwünscht sind. Er ermöglicht es Ihnen auch, Bedrohungen zu überprüfen, bevor ähnliche E-Mails entsprechend behandelt werden. Für markierte E-Mails müssen Sie Sicherheitsmaßnahmen manuell anwenden.
      Um die Analysedetails und die bewährten Verfahren für die Nutzung dieser Funktion anzuzeigen, gehen Sie zu Von Benutzern gemeldete E-Mails.
    4. Wählen Sie, ob Sie eine Folge-E-Mail an Endbenutzer senden möchten, nachdem eine gemeldete E-Mail erfolgreich analysiert wurde, um die Ergebnisse ihres Feedbacks zusammenzufassen.
    5. Wählen Sie, ob Sie den vorab konfigurierten TrendAI™ oder Ihren eigenen E-Mail-Inhalt verwenden möchten, um ihn den Endbenutzern anzuzeigen.
      Sie können den Betreff und den Text der E-Mail anpassen.
    6. Wählen Sie, ob Sie Auto collect from mailboxes aktivieren möchten, um automatisch E-Mails abzurufen, die über Phishing-Berichtsschaltflächen von Drittanbietern gemeldet wurden.
      Cloud-E-Mail- und Zusammenarbeitsschutz überprüft die von Ihnen angegebenen Postfächer alle 5 Minuten auf neue weitergeleitete Berichte und übermittelt sie zur Analyse an TrendAI™ über denselben Prozess wie Berichte, die über das Add-in für Outlook eingereicht werden.
      Wählen Sie den Typ des Berichtstools aus, das E-Mails an Ihre überwachten Postfächer weiterleitet:
      • Microsoft-Berichtstools: Für Postfächer, die weitergeleitete Berichte von den Microsoft Report Message oder Report Phishing Add-Ins erhalten. Cloud-E-Mail- und Zusammenarbeitsschutz liest das Betreff-Präfix der weitergeleiteten E-Mail, um jeden Bericht als falsch positiv oder falsch negativ zu klassifizieren.
      • Other reporting tools (for example, PhishER, SoSafe): Für Postfächer, die weitergeleitete Berichte von Tools erhalten, die keine gleichwertigen Klassifikationsmetadaten enthalten. Alle E-Mails, die aus diesen Postfächern gesammelt werden, werden als falsch-negative klassifiziert.
      Unter Überwachte Postfächer können Sie bis zu 3 E-Mail-Adressen in der aktuellen Organisation hinzufügen. Jede Adresse muss zu einem Postfach gehören, das bereits bereitgestellt und mit Exchange Online synchronisiert ist.
      Hinweis
      Hinweis
      Only forwarded emails that include the original reported email as a .eml file attachment are collected. Reports where the original email is pasted inline are skipped.
      Das Hinzufügen eines Postfachs zu dieser Liste schließt es automatisch von der E-Mail-Überprüfung aus, sodass gemeldete E-Mails darin nicht gescannt, in Quarantäne gestellt oder anderweitig bearbeitet werden, bevor Cloud-E-Mail- und Zusammenarbeitsschutz sie sammeln kann. Das Entfernen eines Postfachs aus dieser Liste hebt auch den Ausschluss von der Überprüfung auf.
  2. Aktivieren Sie Bericht an Administratoren senden, damit Ihre Endbenutzer E-Mails an die Postfächer der Administratoren Ihrer Organisation zur Analyse und Untersuchung melden können.
  3. Geben Sie mindestens eine und höchstens 10 E-Mail-Adressen an, an die E-Mails gemeldet werden sollen.
    Hinweis
    Hinweis
    Um zu verhindern, dass gemeldete E-Mails von Cloud-E-Mail- und Zusammenarbeitsschutz gescannt und gelöscht oder gesperrt werden, geben Sie E-Mail-Adressen in der aktuellen Organisation ein.
  4. Wählen Sie, ob Sie den Endbenutzern nach Erhalt einer gemeldeten E-Mail eine Bestätigungs-E-Mail senden möchten, um deren Feedback zu bestätigen.
    Hinweis
    Hinweis
    Diese Option steht nur zur Verfügung, wenn Melden an TrendAI™ oder Bericht an Administratoren senden aktiviert ist.
  5. Wählen Sie, ob Sie den vorab konfigurierten TrendAI™ oder Ihren eigenen E-Mail-Inhalt verwenden möchten, um ihn den Endbenutzern anzuzeigen.
    Sie können den Betreff und den Text der Bestätigungs-E-Mail anpassen.
    Hinweis
    Hinweis
    Sie können relevante Token einfügen und den Nachrichteninhalt wie gewünscht bearbeiten. Weitere Informationen zu Token finden Sie unter Token-Liste.
  6. Um gemeldete Spam- oder Phishing-E-Mails aus den Posteingängen Ihrer Endbenutzer zu entfernen, wählen Sie Wenn die Nachricht als Spam oder Phishing gemeldet wird, verschieben Sie sie in den Junk-Ordner.