Integrierte Sicherheitsfeatures für alle Cloudpostfächer

Tipp

Wussten Sie, dass Sie die Features in Microsoft Defender für Office 365 Plan 2 kostenlos testen können? Verwenden Sie die 90-Tage-Testversion von Defender für Office 365 im Microsoft Defender-Portal-Testversionshub. Informationen dazu, wer sich registrieren und testen kann, finden Sie unter Try Microsoft Defender for Office 365.

Die integrierten Sicherheitsfeatures für alle Cloudpostfächer tragen zum Schutz Ihrer Microsoft 365-organization vor Spam, Schadsoftware, Phishing und anderen E-Mail-Bedrohungen bei. Diese Schutzmaßnahmen sind in allen Organisationen mit Cloudpostfächern enthalten.

Diese Schutzmaßnahmen sind standardmäßig über die Standard-Bedrohungsrichtlinien für Folgendes aktiviert:

Die Standard-Bedrohungsrichtlinien für diese Features gelten für alle Empfänger. Sie können sie nicht deaktivieren, aber Sie können sie überschreiben, indem Sie voreingestellte Sicherheitsrichtlinien aktivieren und konfigurieren oder benutzerdefinierte Bedrohungsrichtlinien erstellen.

Sie können die Sicherheitseinstellungen in den standardmäßigen Bedrohungsrichtlinien anpassen, benutzerdefinierte Bedrohungsrichtlinien erstellen oder, noch besser, die vordefinierten Sicherheitsrichtlinien vom Typ Standard und/oder Streng aktivieren und ihnen alle Empfänger hinzufügen. Vollständige Informationen finden Sie unter Konfigurieren von Bedrohungsrichtlinien.

Im weiteren Verlauf dieses Artikels werden die integrierten Sicherheitsfeatures für alle Cloudpostfächer und deren Funktionsweise beschrieben.

Tipp

Die integrierten Sicherheitsfeatures für alle Cloudpostfächer sind auch in einem eigenständigen Abonnement verfügbar, um lokale E-Mail-Umgebungen (nicht nur Microsoft Exchange) zu schützen. Weitere Informationen finden Sie unter Integriertes Sicherheits-Add-On für lokale Postfächer.

Funktionsweise der integrierten Sicherheitsfeatures für alle Cloudpostfächer

Das folgende Diagramm zeigt, wie die integrierten Sicherheitsfeatures für alle Cloudpostfächer funktionieren.

Diagramm: E-Mails aus dem Internet oder Kundenfeedback, die in Microsoft 365 eingehen und die integrierten Sicherheitsfeatures für alle Cloudpostfächer durchlaufen.

  1. Eingehende Nachrichten in Microsoft 365 durchlaufen zunächst die Verbindungsfilterung, die den Ruf des Absenders überprüft. Die meisten Spams werden an diesem Punkt abgelehnt. Weitere Informationen finden Sie unter Konfigurieren der Verbindungsfilterung.

  2. Wenn Schadsoftware in der Nachricht oder in einem Nachrichtenanhang gefunden wird, wird die Nachricht an die Quarantäne zugestellt. Standardmäßig können nur Administratoren wegen Malware unter Quarantäne gestellte Nachrichten anzeigen und mit ihnen interagieren. Administratoren können jedoch Quarantänerichtlinien erstellen und verwenden, um anzugeben, was Benutzer für unter Quarantäne gestellte Nachrichten tun dürfen. Weitere Informationen zum Schutz vor Schadsoftware finden Sie unter Schutz vor Schadsoftware.

  3. Die Richtlinienfilterung wertet die Nachricht anhand aller Exchange-Nachrichtenflussregeln (auch als Transportregeln bezeichnet) aus, die für die Aktion auf Nachrichten konfiguriert sind. Beispielsweise kann eine Regel einen Vorgesetzten über Nachrichten von einem bestimmten Absender benachrichtigen.

    In lokalen Organisationen mit Exchange Enterprise CAL mit Dienstlizenzen werden an diesem Punkt ebenfalls Überprüfungen zur Verhinderung von Datenverlust (Data Loss Prevention, DLP) durchgeführt.

  4. Die Nachricht durchläuft die Inhaltsfilterung, die Antispam- und Antiphishingfilterung umfasst:

    • Anti-Spam-Richtlinien stufen Nachrichten als Massen-E-Mail, Spam, Spam mit hoher Sicherheitsstufe, Phishing oder Phishing mit hoher Sicherheitsstufe ein.

      Phishing-Nachrichten mit hoher Zuverlässigkeit werden immer unter Quarantäne gestellt. Standardmäßig können nur Administratoren Phishingnachrichten mit hoher Zuverlässigkeit anzeigen und mit ihnen interagieren.

    • Antiphishingrichtlinien identifizieren Nachrichten als Spoofing.

    Sie können basierend auf dem Filterergebnis konfigurieren, welche Aktion für die Nachricht ausgeführt werden soll (z. B. unter Quarantäne stellen oder in den Junk-E-Mail-Ordner verschieben) und was Benutzer mithilfe von Quarantänerichtlinien mit Nachrichten in Quarantäne tun können. Weitere Informationen finden Sie unter Konfigurieren von Antispamrichtlinien und Konfigurieren von Antiphishingrichtlinien für alle Cloudpostfächer.

Eine Nachricht, die alle diese Schutzebenen erfolgreich übergibt, wird an die Empfänger übermittelt.

Weitere Informationen finden Sie unter Reihenfolge und Rangfolge des E-Mail-Schutzes.

Microsoft 365-Rechenzentren

Microsoft 365 wird in einem weltweiten Netzwerk von Rechenzentren ausgeführt, die für die beste Verfügbarkeit konzipiert sind. Wenn beispielsweise ein Rechenzentrum nicht mehr verfügbar ist, werden E-Mail-Nachrichten automatisch ohne Unterbrechung des Diensts an ein anderes Rechenzentrum weitergeleitet. Server in jedem Rechenzentrum akzeptieren Nachrichten in Ihrem Namen und bieten eine Trennungsschicht zwischen den Servern, die Ihre organization und dem Internet hosten. Über dieses hochverfügbare Netzwerk kann Microsoft sicherstellen, dass E-Mails ihre organization rechtzeitig erreichen.

Microsoft stellt nur einen Lastenausgleich zwischen Rechenzentren innerhalb derselben Region her. Wenn Sie in einer Region bereitgestellt werden, werden alle Ihre Nachrichten mithilfe des E-Mail-Routings für diese Region verarbeitet.

Microsoft 365-Kommunikation

Die folgenden Kommunikationskanäle sind für Probleme und neue Features in Microsoft 365 verfügbar:

Sicherheitsfeatures für Cloudpostfächer

Dieser Abschnitt bietet eine allgemeine Übersicht über die wichtigsten integrierten Sicherheitsfeatures für alle Cloudpostfächer.

Informationen zu Anforderungen, wichtigen Grenzwerten und Featureverfügbarkeit in allen Abonnementplänen finden Sie in der Dienstbeschreibung Integrierte Sicherheitsfeatures für Cloudpostfächer.

Tipp

  • Microsoft 365 verwendet mehrere URL-Sperrlisten, mit denen bekannte schädliche Links in Nachrichten erkannt werden können.
  • Microsoft 365 verwendet eine umfangreiche Liste von Domänen, von denen bekannt ist, dass sie Spam versenden.
  • Microsoft 365 überprüft den aktiven Inhalt im Nachrichtentext und alle Anhänge der Nachricht auf Schadsoftware.
Funktion Kommentare
Schutz
Voreingestellte Sicherheitsrichtlinien Voreingestellte Sicherheitsrichtlinien

Konfigurationsanalysetool
Antischadsoftware Schutz vor Schadsoftware

Häufig gestellte Fragen: Schutz vor Schadsoftware

Konfigurieren von Antischadsoftwarerichtlinien
Antispam für eingehenden Datenverkehr Antispamschutz

Häufig gestellte Fragen: Antispamschutz

Konfigurieren von Antispamrichtlinien
Ausgehender Antispam Ausgehender Spamschutz

Konfigurieren der ausgehenden Spamfilterung

Steuern der automatischen externen E-Mail-Weiterleitung
Verbindungsfilterung Konfigurieren von Verbindungsfiltern
Antiphishing Antiphishingrichtlinien

Konfigurieren von Antiphishingrichtlinien für alle Cloudpostfächer
Schutz vor Spoofing Erkenntnisse zur Spoofintelligenz

Zulassungs- und Sperrliste des Mandanten verwalten
Zero-Hour Auto Purge (ZAP) für übermittelte Schadsoftware, Spam und Phishing-Nachrichten ZAP in Exchange Online
Mandanten-Zulassungs-/Sperrliste Zulassungs- und Sperrliste des Mandanten verwalten
Sperrlisten für Nachrichtensender Erstellen von Absenderblocklisten
Zulassungslisten für Absender von Nachrichten Absender-Zulassungslisten erstellen
Verzeichnisbasierte Perimeterblockierung (DBEB) Verwenden von verzeichnisbasierter Edge-Blockierung zum Ablehnen von Nachrichten, die an ungültige Empfänger gesendet wurden
Quarantäne und Einsendungen
Admin-Einreichung Verwenden Sie die Administratorübermittlung, um Microsoft mutmaßlichen Spam, Phishing, URLs und Dateien zu übermitteln.
Vom Benutzer gemeldete Nachrichteneinstellungen Vom Benutzer gemeldete Einstellungen
Quarantäne - Administratoren Verwalten von Nachrichten und Dateien in Quarantäne als Administrator

Häufig gestellte Fragen: Nachrichten in Quarantäne

Melden von Nachrichten und Dateien an Microsoft

Antispam-Nachrichtenkopfzeilen

Sie können die Nachrichtenheader von in Quarantäne befindlichen Nachrichten mithilfe der Nachrichtenheaderanalyse unter analysieren.
Quarantäne – Endbenutzer Quarantänenachrichten suchen und freigeben als Benutzer

Verwenden von Quarantänebenachrichtigungen zum Freigeben und Melden von in Quarantäne befindlichen Nachrichten

Quarantäne-Richtlinien
Nachrichtenfluss
Nachrichtenflussregeln Nachrichtenflussregeln (Transportregeln) in Exchange Online

Nachrichtenflussregel-Bedingungen und -Ausnahmen (Prädikate) in Exchange Online

Regelaktionen für den E-Mail-Fluss in Exchange Online

Verwalten von Nachrichtenflussregeln in Exchange Online

Verfahren für Nachrichtenflussregeln in Exchange Online
Akzeptierte Domänen Verwalten akzeptierter Domänen in Exchange Online
Konnektoren Konfigurieren des Nachrichtenflusses mithilfe von Connectors in Exchange Online
Verbesserte Filterung für Konnektoren Erweiterte Filterung für Connectors in Exchange Online
Überwachen
Nachrichtenablaufverfolgung Nachrichtenablaufverfolgung

Nachrichtenablaufverfolgung im Exchange Admin Center
E-Mail- und Zusammenarbeitsberichte E-Mail-Sicherheitsberichte anzeigen
Nachrichtenflussberichte Nachrichtenflussberichte im Exchange Admin Center
Erkenntnisse zum Nachrichtenfluss Nachrichtenflusserkenntnisse im Exchange Admin Center
Überwachungsberichte Überwachungsberichte im Exchange Admin Center
Vereinbarungen zum Servicelevel (SLA) und Support
SLA zur Wirksamkeit des Spamfilters >99 %
SLA für die Falsch-Positiv-Rate < 1:250,000
SLA für Virenerkennung und Virenblockierung 100 % der bekannten Viren
Monatliches Verfügbarkeits-SLA 99,999 %
Technischer Telefon- und Onlinesupport rund um die Uhr Erhalten Sie Support für Microsoft 365 Business.
Sonstige Features
Ein geo-redundantes globales Netzwerk von Servern Microsoft 365 wird in einem weltweiten Netzwerk von Rechenzentren ausgeführt, die zur Bereitstellung der besten Verfügbarkeit entwickelt wurden. Weitere Informationen finden Sie weiter oben in diesem Artikel im Abschnitt Microsoft 365-Rechenzentren .
Nachrichtenwarteschlange, wenn der lokale Server E-Mails nicht akzeptieren kann Zurückgestellte Nachrichten bleiben einen Tag lang in unseren Warteschlangen. Die Wiederholungsversuche für Nachrichten richten sich nach dem Fehler, den wir vom E-Mail-System des Empfängers erhalten. Das Wiederholungsintervall für die Übertragung von Nachrichten beträgt im Durchschnitt 5 Minuten. Weitere Informationen finden Sie unter Häufig gestellte Fragen zur Übermittlung von Nachrichtenflüssen.
Office 365 Nachrichtenverschlüsselung als Add-On verfügbar Weitere Informationen finden Sie unter Verschlüsselung in Office 365.