Visualizzare i report di sicurezza della posta elettronica nel portale di Microsoft Defender

Consiglio

Sapevi che puoi provare gratuitamente le funzionalità in Microsoft Defender per Office 365 Piano 2? Usa la versione di prova di Defender per Office 365 di 90 giorni nell'hub delle versioni di prova del portale Microsoft Defender. Informazioni su chi può iscriversi e sulle condizioni di valutazione in Prova Microsoft Defender per Office 365.

Questo articolo descrive come visualizzare e scaricare i report di sicurezza della posta elettronica nel portale di Microsoft Defender per monitorare l'efficacia delle funzionalità di protezione della posta elettronica nell'organizzazione.

Tutte le organizzazioni di Microsoft 365 hanno report che mostrano come le funzionalità di sicurezza della posta elettronica proteggono l'organizzazione. Se si dispone delle autorizzazioni necessarie, è possibile visualizzare e scaricare questi report come descritto in questo articolo.

I report sono disponibili nel portale Microsoft Defender all'indirizzo https://security.microsoft.com nella pagina Report posta elettronica e collaborazione in Report>Posta elettronica e collaborazione>Report posta elettronica e collaborazione. In alternativa, per andare direttamente alla pagina Report su posta elettronica e collaborazione, usa https://security.microsoft.com/emailandcollabreport.

Le informazioni di riepilogo per ogni report sono disponibili nella pagina. Identificare il report da visualizzare e quindi selezionare Visualizza dettagli per il report.

Le sezioni seguenti descrivono i report di sicurezza della posta elettronica disponibili in tutte le organizzazioni Microsoft 365 con cassette postali di Exchange Online.

Nota

Modifiche al report sulla sicurezza della posta elettronica nel portale di Microsoft Defender

I report sostituiti, spostati o deprecati sono descritti nella tabella seguente.

Report e cmdlet deprecati Nuovi report e cmdlet ID del Centro messaggi Data
URL di tracciamento

Get-URLTrace
Report sulla protezione degli URL

Get-SafeLinksAggregateReport
Get-SafeLinksDetailReport
MC239999 Giugno 2021
Report di posta elettronica inviato e ricevuto

Get-MailTrafficReport
Get-MailDetailReport
Report dello stato di protezione dalle minacce
Report sullo stato del flusso di posta

Get-MailTrafficATPReport
Get-MailDetailATPReport
Get-MailFlowStatusReport
MC236025 Giugno 2021
Rapporto di inoltro

nessun cmdlet
Report dei messaggi inoltrati automaticamente nell'interfaccia di amministrazione di Exchange

nessun cmdlet
MC250533 Giugno 2021
Report dei tipi di file allegati sicuri

Get-AdvancedThreatProtectionTrafficReport
Get-MailDetailMalwareReport
Report sullo stato della protezione dalle minacce: visualizzare i dati di Email > Malware

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250532 Giugno 2021
Report sull'eliminazione dei messaggi allegati sicuri

Get-AdvancedThreatProtectionTrafficReport
Get-MailDetailMalwareReport
Report sullo stato della protezione dalle minacce: visualizzare i dati di Email > Malware

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250531 Giugno 2021
Malware rilevato nel report di posta elettronica

Get-MailTrafficReport
Get-MailDetailMalwareReport
Report sullo stato della protezione dalle minacce: visualizzare i dati di Email > Malware

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250530 Giugno 2021
Report di rilevamento della posta indesiderata

Get-MailTrafficReport
Get-MailDetailSpamReport
Report sullo stato della protezione dalle minacce: Visualizza i dati per posta elettronica > indesiderata

Get-MailTrafficATPReport
Get-MailDetailATPReport
MC250529 Ottobre 2021
Get-AdvancedThreatProtectionDocumentReport

Get-AdvancedThreatProtectionDocumentDetail
Get-ContentMalwareMdoAggregateReport

Get-ContentMalwareMdoDetailReport
MC343433 Maggio 2022
Rapporto sulle regole di trasporto di Exchange

Get-MailTrafficPolicyReport
Get-MailDetailTransportRuleReport
Report delle regole di trasporto di Exchange nell'interfaccia di amministrazione di Exchange

Get-MailTrafficPolicyReport
Get-MailDetailTransportRuleReport
MC316157 Aprile 2022
Get-MailTrafficTopReport Report sui principali mittenti e destinatari

Get-MailTrafficSummaryReport

Panoramica dei report di Microsoft Purview
MC315742 Aprile 2022

Report utenti compromessi

Il report Utenti compromessi mostra il numero di account utente contrassegnati come sospetti o limitati negli ultimi 7 giorni. Gli account in uno di questi stati sono problematici o addirittura compromessi. Con l'uso frequente, è possibile usare il report per individuare i picchi, e anche le tendenze, in account sospetti o con restrizioni. Per altre informazioni sugli utenti compromessi, vedere Risposta a un account di posta elettronica compromesso.

Schermata del widget Utenti compromessi nella pagina Report di posta elettronica e collaborazione.

La visualizzazione di aggregazione mostra i dati degli ultimi 90 giorni e la visualizzazione dettagli mostra i dati degli ultimi 30 giorni.

Nella pagina Email & report di collaborazione in https://security.microsoft.com/emailandcollabreportindividuare Utenti compromessi e quindi selezionare Visualizza dettagli. In alternativa, per passare direttamente al report, usare https://security.microsoft.com/reports/CompromisedUsers.

Nella pagina Utenti compromessi il grafico mostra le informazioni seguenti per l'intervallo di date specificato:

  • Con restrizioni: all'account utente è stato impedito di inviare messaggi di posta elettronica a causa di modelli altamente sospetti.
  • Sospetto: l'account utente ha inviato messaggi di posta elettronica sospetti ed è a rischio di essere limitato dall'invio di posta elettronica.

Visualizzazione Report nel report Utenti compromessi.

La tabella dei dettagli sotto il grafico mostra le informazioni seguenti:

  • Ora di creazione
  • ID utente
  • Azione
  • Tag: per altre informazioni sui tag utente, vedere Tag utente.

Selezionare Filtro per modificare il report e la tabella dei dettagli selezionando uno o più dei valori seguenti nel riquadro a comparsa visualizzato:

  • Data (UTC):data di inizio e data di fine.
  • Attività: con restrizioni o sospette
  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Nella pagina Utenti compromessi sono disponibili le azioni Crea pianificazione, Richiedi report ed Esporta.

Rapporto sulle regole di trasporto di Exchange

Nota

Il report delle regole di trasporto di Exchange è ora disponibile nell'interfaccia di amministrazione di Exchange. Per altre informazioni, vedere Report sulle regole di trasporto di Exchange nella nuova interfaccia di amministrazione di Exchange.

Rapporto di inoltro

Nota

Il report di inoltro è ora disponibile nell'interfaccia di amministrazione di Exchange. Per ulteriori informazioni, vedere Report sui messaggi inoltrati automaticamente nel nuovo EAC.

Report sullo stato del flusso di posta

Il report sullo stato del flusso di posta elettronica è un report intelligente che mostra informazioni sulla posta elettronica in ingresso e in uscita, rilevamenti di posta indesiderata, malware, posta elettronica identificata come "buona" e informazioni sulla posta elettronica consentita o bloccata sul perimetro. Questo report è l'unico report che contiene informazioni sulla protezione perimetrale. Il report mostra la quantità di posta elettronica bloccata prima di accedere al servizio per l'esame da parte di Microsoft 365.

Consiglio

  • Se un messaggio viene inviato a cinque destinatari, viene conteggiato come cinque messaggi diversi, non un messaggio.

  • Il report sullo stato del flusso di posta mostra la minaccia principale responsabile del blocco o della quarantena dei messaggi. Esplora minacce o Rilevamenti in tempo reale e Ricerca avanzata in Defender per Office 365 Piano 2 mostrano le minacce primarie e secondarie responsabili del blocco o della quarantena dei messaggi. La mancata corrispondenza o il conteggio più volte dello stesso elemento non causa l'aumento del numero di messaggi in queste altre funzionalità di creazione di report. L'aumento del numero di messaggi è il risultato della visualizzazione simultanea di tutte le minacce rilevate.

  • Il numero totale di messaggi nel report sullo stato del flusso di posta potrebbe anche essere maggiore del numero di messaggi nelle posizioni seguenti a causa dell'attività di eliminazione automatica a zero ore (ZAP):

    ZAP rimuove i messaggi dalle cassette postali dopo il recapito, quindi l'attività ZAP non influisce sui conteggi dei messaggi nel report stato flusso di posta. L'attività ZAP influisce sui conteggi dei messaggi in Esplora minacce o nei rilevamenti in tempo reale. In Microsoft Defender per Office 365, usare il report Attività post-consegna per comprendere il ciclo di vita di ZAP nei messaggi dell'organizzazione.

Nella pagina Report di posta elettronica e collaborazione alla pagina https://security.microsoft.com/emailandcollabreport, trova Riepilogo dello stato del flusso di posta elettronica, quindi seleziona Visualizza dettagli. In alternativa, per passare direttamente al report, usare https://security.microsoft.com/reports/mailflowStatusReport.

Il widget di riepilogo dello stato del flusso di posta nella pagina Report di posta elettronica & collaborazione.

Le visualizzazioni disponibili nel report stato flusso di posta sono descritte nelle sottosezioni seguenti.

Visualizzazione tipo per il report sullo stato del flusso di posta

La vista Tipo nel report sullo stato del flusso di posta.

Nella pagina Report stato flusso di posta la scheda Tipo è selezionata per impostazione predefinita. Il grafico mostra le informazioni seguenti per l'intervallo di date specificato:

  • Malware: Email bloccato come malware da vari filtri.
  • Totale
  • Posta legittima: Messaggio di posta elettronica considerato non spam o consentito dai criteri dell'utente o dell'organizzazione.
  • Posta elettronica di phishing: Email bloccato come phishing da vari filtri.
  • Spam: Email bloccato come posta indesiderata da vari filtri.
  • Protezione perimetrale: Email rifiutata nel perimetro/bordo prima dell'esame da parte di Microsoft 365.
  • Messaggi delle regole: Email messe in quarantena dalle regole del flusso di posta (note anche come regole di trasporto).
  • Prevenzione della perdita dei dati: Messaggio di posta elettronica messo in quarantena dai criteri DLP (Data Loss Prevention).

La tabella dei dettagli sotto il grafico mostra le informazioni seguenti:

  • Direzione
  • Tipo
  • 24 ore
  • 3 giorni
  • 7 giorni
  • 15 giorni
  • 30 giorni

Selezionare Filtro per modificare il report e la tabella dei dettagli selezionando uno o più dei valori seguenti nel riquadro a comparsa visualizzato:

  • Data (UTC):data di inizio e data di fine.
  • Direzione della posta: Selezionare In ingresso, In uscita e Intra-org.
  • Tipo: selezionare uno o più dei valori seguenti:
    • Buona posta
    • Malware
    • Posta indesiderata
    • Protezione perimetrale
    • Messaggi di regola
    • Posta di phishing
    • Prevenzione della perdita di dati
  • Dominio: selezionare Tutto o un dominio accettato.

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Nella scheda Tipo selezionare Scegli una categoria per altri dettagli per visualizzare altre informazioni:

Nella scheda Tipo sono disponibili le azioni Crea pianificazione ed Esporta.

Vista per direzione per il report sullo stato del flusso di posta

La visualizzazione Direzione nel report sullo stato del flusso di posta.

Nella scheda Direzione il grafico mostra le informazioni seguenti per l'intervallo di date specificato:

  • Inbound
  • All'interno dell'organizzazione
  • In uscita

Selezionare Filtro per modificare il report e la tabella dei dettagli selezionando uno o più dei valori seguenti nel riquadro a comparsa visualizzato:

  • Data (UTC):data di inizio e data di fine.

    Nota

    Per visualizzare i dati per una data specifica, usare il giorno successivo. Ad esempio, per visualizzare i dati del 10 gennaio, usare l'11 gennaio nel filtro. I dati di oggi sono disponibili per il filtro di domani.

    I dati del report per alcuni giorni vengono aggiornati continuamente, quindi più a lungo si attende di eseguire il report, più sono stabili i conteggi e le classificazioni dei messaggi. Ad esempio, per restituire dati settimanali completi da domenica 10 a sabato 17, eseguire il report il venerdì 23. Lo stesso report eseguito domenica 18 o martedì 20 potrebbe contenere conteggi e classificazioni di messaggi leggermente diversi.

  • Direzione della posta: Selezionare In ingresso, In uscita e Intra-org.

  • Tipo: selezionare uno o più dei valori seguenti:

    • Buona posta
    • Malware
    • Posta indesiderata
    • Protezione perimetrale
    • Messaggi di regola
    • Posta di phishing
    • Prevenzione della perdita dei dati: Messaggio di posta elettronica messo in quarantena dai criteri DLP (Data Loss Prevention).
  • Dominio: selezionare Tutto o un dominio accettato.

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Nella scheda Direzione selezionare Scegli una categoria per altri dettagli per visualizzare altre informazioni:

Nella scheda Direzione sono disponibili le azioni Crea pianificazione ed Esporta.

Visualizzazione del flusso di posta per il report sullo stato del flusso di posta

La scheda Flusso di posta mostra come le funzionalità di protezione dalle minacce alla posta elettronica di Microsoft filtrano la posta elettronica in ingresso e in uscita nell'organizzazione. Questa vista usa un diagramma di flusso orizzontale (noto come diagramma Sankey ) per fornire dettagli sul numero totale di messaggi di posta elettronica e sul modo in cui le funzionalità di protezione dalle minacce influiscono su questo conteggio.

La visualizzazione Flusso di posta nel report sullo stato del flusso di posta.

La vista di aggregazione e la vista tabella dei dettagli consentono 90 giorni di filtro.

Il diagramma è organizzato nelle bande orizzontali seguenti:

  • Banda di posta elettronica totale : questo valore viene sempre visualizzato per primo.
  • Blocco perimetrale e banda elaborata :
    • Blocco perimetrale: messaggi filtrati a livello perimetrale e identificati come protezione perimetrale.
    • Elaborato: messaggi gestiti dallo stack di filtri.
  • Banda risultati:
    • Blocco di prevenzione della perdita dei dati
    • Blocco delle regole: messaggi posti in quarantena dalle regole del flusso di posta di Exchange (regole di trasporto).
    • Blocco malware: messaggi identificati come malware.*
    • Blocco del phishing: messaggi identificati come tentativi di phishing.*
    • Blocco posta indesiderata: messaggi identificati come posta indesiderata.*
    • Blocco di rappresentazione: messaggi rilevati come rappresentazione utente o rappresentazione di dominio in Defender per Office 365.*
    • Blocco della detonazione: messaggi rilevati durante la detonazione di file o URL dai criteri per gli allegati sicuri o dai criteri per Collegamenti sicuri in Defender per Office 365.*
    • ZAP rimosso: messaggi rimossi dall'eliminazione automatica immediata (ZAP).*
    • Consegnato: messaggi consegnati agli utenti a seguito di un'autorizzazione.*

Se si passa il mouse su una banda orizzontale nel diagramma, viene visualizzato il numero di messaggi correlati.

* Se si seleziona questo elemento, il diagramma si espande per visualizzare altri dettagli. Per una descrizione di ogni elemento nei nodi espansi, vedere Tecnologie di rilevamento.

Dettagli del blocco per phishing nella visualizzazione Flusso di posta del report sullo stato del flusso di posta.

In Defender per Office 365, se si seleziona Blocco del phishing>Filtro generale, vengono visualizzati i risultati della classificazione delle minacce. Per altre informazioni, vedere Classificazione delle minacce in Microsoft Defender per Office 365.

Schermata che mostra la selezione di Blocco di phishing e filtro Generale nella visualizzazione Flusso di posta del report sullo stato del flusso di posta.

La tabella dei dettagli sotto il diagramma mostra le informazioni seguenti:

  • Data (UTC)
  • Totale messaggio di posta elettronica
  • Bordo filtrato
  • Messaggi di regola
  • Motore antimalware, allegati sicuri, regola filtrata
  • Furto d'identità DMARC, spoofing, phishing filtrati
  • Rilevamento della detonazione
  • Protezione dalla posta indesiderata filtrata
  • ZAP rimosso
  • Messaggi in cui non sono state rilevate minacce

Selezionare una riga nella tabella dei dettagli per visualizzare un'ulteriore suddivisione dei conteggi dei messaggi di posta elettronica nel riquadro a comparsa dei dettagli visualizzato.

Selezionare Filtro per modificare il report e la tabella dei dettagli selezionando uno o più dei valori seguenti nel riquadro a comparsa visualizzato:

  • Data (UTC)Data di inizio e Data di fine.
  • Direzione della posta: Selezionare In ingresso, In uscita e Intra-org.
  • Dominio: selezionare Tutto o un dominio accettato.

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Nella scheda Flusso di posta selezionare Mostra tendenze per visualizzare i grafici delle tendenze nel riquadro a comparsa Tendenze flusso di posta visualizzato.

Riquadro a comparsa Tendenze del flusso di posta nella visualizzazione Flusso di posta del report sullo stato del flusso di posta.

Nella scheda Flusso di posta è disponibile l'azione Esporta .

Report dei rilevamenti di malware

Nota

Il report Rilevamenti malware è deprecato. Le stesse informazioni sono disponibili nel report sullo stato della protezione dalle minacce.

Report sulla latenza della posta elettronica

Il report sulla latenza della posta in Defender per Office 365 contiene informazioni sulla consegna della posta elettronica e sulla latenza di detonazione registrata nell'organizzazione. Per altre informazioni, vedere Report sulla latenza di posta.

Report delle attività post-consegna

Il report Attività post-recapito è disponibile solo nelle organizzazioni con Microsoft Defender per Office 365 Piano 2. Per informazioni su questo report, consulta Report sulle attività successive alla consegna.

Report sui rilevamenti della posta indesiderata

Nota

Il report Rilevamenti di posta indesiderata è obsoleto. Le stesse informazioni sono disponibili nel report sullo stato della protezione dalle minacce.

Report dei rilevamenti di spoofing

Il rapporto Rilevamenti di spoofing mostra informazioni sui messaggi bloccati o consentiti a causa dello spoofing. Per altre informazioni sullo spoofing, vedere Protezione anti-spoofing.

Le visualizzazioni di aggregazione e dettagli del report consentono 90 giorni di filtro.

Nota

I dati disponibili più recenti nel report sono vecchi da 3 a 4 giorni.

Nella pagina Report di posta elettronica e collaborazione in https://security.microsoft.com/emailandcollabreport, trova Rilevamenti di spoofing e quindi seleziona Visualizza dettagli. In alternativa, per passare direttamente al report, usare https://security.microsoft.com/reports/SpoofMailReport.

Il widget Rilevamenti di spoofing nella pagina dei report Email & collaborazione.

Il grafico mostra le informazioni seguenti:

  • Pass
  • Non riuscito
  • SoftPass
  • Nessuna
  • Altro

Passare il puntatore del mouse su un giorno (punto dati) nel grafico per vedere quanti messaggi spoofing sono stati rilevati e perché.

La tabella dei dettagli sotto il grafico mostra le informazioni seguenti:

  • Data

  • Utente falsificato

  • Infrastruttura di invio

  • Tipo di spoofing

  • Risultato

  • Codice risultato

  • SPF

  • DKIM

  • DMARC

  • Numero di messaggi

    Per visualizzare tutte le colonne, è probabile che sia necessario eseguire una o più delle operazioni seguenti:

    • Scorrere orizzontalmente nel Web browser.
    • Restringere la larghezza delle colonne appropriate.
    • Riduci lo zoom nel browser web.

Per altre informazioni sui codici dei risultati dell'autenticazione composita, vedere Intestazioni dei messaggi di protezione dalla posta indesiderata.

Selezionare Filtro per modificare il report e la tabella dei dettagli selezionando uno o più dei valori seguenti nel riquadro a comparsa visualizzato:

  • Data (UTC)Data di inizio e data di fine
  • Risultato:
    • Pass
    • Non riuscito
    • SoftPass
    • Nessuna
    • Altro
  • Tipo di spoofing: interno ed esterno

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Nella pagina Report sulla posta spoof sono disponibili le azioni Crea pianificazione, Richiedi report e Esporta.

La pagina del report dei messaggi di spoofing nel portale di Microsoft Defender.

Report sugli invii

Il report Invii mostra informazioni sugli elementi che gli amministratori hanno segnalato a Microsoft per l'analisi degli ultimi 30 giorni. Per altre informazioni sugli invii degli amministratori, vedi Usare Invio amministratore per inviare a Microsoft spam, phishing, URL e file sospetti.

Nella pagina Email & report di collaborazione in https://security.microsoft.com/emailandcollabreportindividuare Invii e quindi selezionare Visualizza dettagli. In alternativa, per passare direttamente al report, usare https://security.microsoft.com/adminSubmissionReport.

Per passare direttamente alla pagina Invii nel portale di Defender, selezionare Vai agli invii.

Il widget Invii nella pagina dei report di posta elettronica e collaborazione.

Il grafico mostra le informazioni seguenti:

  • In sospeso
  • Operazione completata

La tabella dei dettagli sotto il grafico mostra le stesse informazioni e ha le stesse azioni disponibili della scheda Messaggi di posta elettronica nella pagina Invii all'indirizzo https://security.microsoft.com/reportsubmission?viewid=email:

  • Personalizza colonne
  • Gruppo
  • Inviare a Microsoft per l'analisi

Per altre informazioni, vedere Visualizzare gli invii di amministratori di posta elettronica a Microsoft.

Selezionare Filtro per modificare il report e la tabella dei dettagli selezionando uno o più dei valori seguenti nel riquadro a comparsa visualizzato:

  • Data di invio: data di inizio e data di fine
  • ID di invio
  • ID messaggio di rete
  • Mittente
  • Destinatario
  • Nome invio
  • Inviato da
  • Motivo dell'invio:
    • Non indesiderata
    • Appare pulito
    • Sembra sospetto
    • Phish
    • Malware
    • Posta indesiderata
  • Stato della nuova scansione:
    • In sospeso
    • Operazione completata
  • Tag: tutti o uno o più tag utente.

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Nella pagina Invii è disponibile l'azione Esporta .

La pagina del report sugli invii nel portale Microsoft Defender.

Report dello stato di protezione dalle minacce

Il report sullo stato di Protezione dalle minacce è disponibile in tutte le organizzazioni con cassette postali cloud e nelle organizzazioni di Microsoft 365 con Defender per Office 365 (incluso o in una sottoscrizione di componenti aggiuntivi). Tuttavia, i report contengono dati diversi. Ad esempio, l'organizzazione di Microsoft 365 senza Defender per Office 365 può visualizzare informazioni sul malware rilevato nella posta elettronica, ma non informazioni sui file dannosi rilevati da Allegati sicuri per SharePoint, OneDrive e Microsoft Teams.

Il report fornisce il conteggio dei messaggi di posta elettronica con contenuto dannoso. Ad esempio:

È possibile usare le informazioni contenute in questo report per identificare le tendenze o determinare se i criteri dell'organizzazione devono essere rettificati.

Consiglio

Se un messaggio viene inviato a cinque destinatari, viene conteggiato come cinque messaggi diversi, non un messaggio.

Nella pagina Report di posta elettronica e collaborazione in https://security.microsoft.com/emailandcollabreport, trova Stato della protezione dalle minacce, quindi seleziona Visualizza dettagli. In alternativa, per passare direttamente al report, usare uno degli URL seguenti:

Il widget dello stato della protezione dalle minacce nella pagina dei report di posta elettronica e collaborazione.

Per impostazione predefinita, il grafico mostra i dati degli ultimi sette giorni. Selezionare Filtro nella pagina Del report sullo stato della protezione dalle minacce per selezionare un intervallo di date di 90 giorni (le sottoscrizioni di valutazione potrebbero essere limitate a 30 giorni). La tabella dei dettagli consente di filtrare per 30 giorni.

Le visualizzazioni disponibili sono descritte nelle sottosezioni seguenti.

Visualizzare i dati in base alla panoramica

Visualizzazione Panoramica nel report sullo stato della protezione dalle minacce.

Nella visualizzazione Visualizza dati per panoramica nel grafico vengono visualizzate le informazioni di rilevamento seguenti:

Sotto il grafico non è disponibile alcuna tabella dei dettagli.

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC)Data di inizio e Data di fine.
  • Rilevamento: gli stessi valori del grafico.
  • Protetto da: MDO (Defender per Office 365) ed EOP (le funzionalità di sicurezza predefinite per tutte le cassette postali cloud).
  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.
  • Direzione: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Inbound, Outbound o Intra-org.
  • Dominio: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare un dominio accettato.
  • Tipo di criterio: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare uno dei valori seguenti:
    • Antimalware
    • Allegati sicuri
    • Anti-phish
    • Protezione dalla posta indesiderata
    • Regola flusso di posta (regola di trasporto)
    • Altri

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Visualizza i dati per e-mail > suddivisione del phishing e del grafico per tecnologia di rilevamento

Visualizzazione della tecnologia di rilevamento per la posta elettronica di phishing nel report sullo stato di Protezione dalle minacce.

Nota

Nel maggio 2021, i rilevamenti di phishing nella posta elettronica sono stati aggiornati per includere gli allegati dei messaggi che contengono URL di phishing. Questa modifica potrebbe spostare parte del volume di rilevamento dalla visualizzazione Visualizza dati per malware nelle e-mail > alla visualizzazione Visualizza dati per phishing nelle e-mail >. In altre parole, gli allegati dei messaggi con URL di phishing tradizionalmente identificati come malware ora potrebbero essere identificati come phishing.

Nella vista Visualizza dati per Email > Phish e Suddivisione del grafico per tecnologia di rilevamento, nel grafico sono visualizzate le informazioni seguenti:

  • Filtro avanzato: segnali di phishing basati su Machine Learning.
  • Campagna*: messaggi identificati come parte di una campagna.
  • Detonazione file*: Safe Attachments ha rilevato un allegato dannoso nell'analisi di detonazione.
  • Reputazione della detonazione dei file*: allegati rilevati in precedenza dalle detonazioni di Safe Attachments in altre organizzazioni di Microsoft 365.
  • Reputazione del file: il messaggio contiene un file già identificato come dannoso in altre organizzazioni di Microsoft 365.
  • Corrispondenza delle impronte digitali: il messaggio è simile a un messaggio dannoso rilevato in precedenza.
  • Filtro generale: segnali di phishing basati sulle regole degli analisti.
  • Marchio impersonato: Mittente che impersona marchi noti.
  • Dominio di* rappresentazione: Rappresentazione dei domini mittente di cui si è proprietari o specificati per la protezione nei criteri anti-phishing.
  • Utente simulato*: Simulazione di mittenti protetti che hai specificato nei criteri anti-phishing o identificati tramite l'intelligence delle cassette postali.
  • Analisi del contenuto LLM: analisi dei modelli linguistici di grandi dimensioni creati appositamente da Microsoft per rilevare messaggi di posta elettronica dannosi.
  • Impersonificazione basata sull'intelligence della cassetta postale*: rilevamenti di impersonificazione dall'intelligence della cassetta postale nei criteri anti-phishing.
  • Rilevamento analisi mista: più filtri hanno contribuito al verdetto del messaggio.
  • Spoof DMARC: il messaggio non ha superato l'autenticazione DMARC.
  • Spoofing di dominio esterno: falsificazione dell'indirizzo di posta elettronica del mittente tramite un dominio esterno all'organizzazione.
  • Spoof all'interno dell'organizzazione: spoofing dell'indirizzo di posta elettronica del mittente usando un dominio interno all'organizzazione.
  • Detonazione URL*: Safe Links ha rilevato un URL dannoso nel messaggio durante l'analisi di detonazione.
  • Reputazione della detonazione degli URL*: URL precedentemente rilevati dalle detonazioni di Safe Links in altre organizzazioni Microsoft 365.
  • Reputazione dannosa dell'URL: il messaggio contiene un URL identificato in precedenza come dannoso in altre organizzazioni di Microsoft 365.

* Defender solo per Office 365

Nella tabella dei dettagli sotto il grafico sono disponibili le informazioni seguenti:

  • Data
  • Oggetto
  • Mittente
  • Destinatari
  • Tecnologia di rilevamento: gli stessi valori della tecnologia di rilevamento del grafico.
  • Stato del recapito
  • Indirizzo IP mittente
  • Tag: per altre informazioni sui tag utente, vedere Tag utente.

Per visualizzare tutte le colonne, è probabile che sia necessario eseguire una o più delle operazioni seguenti:

  • Scorrere orizzontalmente nel Web browser.
  • Restringere la larghezza delle colonne appropriate.
  • Riduci lo zoom nel browser web.

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC):data di inizio e data di fine
  • Rilevamento: gli stessi valori del grafico.
  • Protezione dell'account con priorità: e No. Per altre informazioni, vedere Configurare ed esaminare la protezione degli account con priorità in Microsoft Defender per Office 365.
  • Valutazione: o No.
  • Protetto da: MDO (Defender per Office 365) ed EOP (le funzionalità di sicurezza predefinite per tutte le cassette postali cloud).
  • Direzione: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Inbound, Outbound o Intra-org.
  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.
  • Dominio: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare un dominio accettato.
  • Tipo di criterio: selezionare Tutti o uno dei valori seguenti:
    • Antimalware
    • Allegati sicuri
    • Anti-phish
    • Protezione dalla posta indesiderata
    • Regola flusso di posta (regola di trasporto)
    • Altri
  • Nome del criterio (solo nella visualizzazione tabella dei dettagli): Seleziona Tutto o un criterio specifico.
  • Destinatari (separati da virgole)

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Se si seleziona una voce dalla tabella dei dettagli facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo accanto alla prima colonna, verrà visualizzato un riquadro a comparsa dei dettagli del messaggio di posta elettronica. Questo riquadro a comparsa dei dettagli è noto come pannello di riepilogo Email e contiene informazioni riepilogative disponibili anche nella pagina dell'entità Email in Defender per Office 365 per il messaggio. Per informazioni dettagliate sulle informazioni nel pannello di riepilogo Email, vedere Il pannello di riepilogo Email.

In Defender per Microsoft 365 sono disponibili le azioni seguenti nella parte superiore del pannello di riepilogo Email per il report sullo stato della protezione dalle minacce:

Nella pagina Stato di Protezione dalle minacce sono disponibili le azioni Crea pianificazione, Richiedi report ed Esporta.

Visualizza i dati per e-mail > spam e ripartizione del grafico per tecnologia di rilevamento

Visualizzazione della tecnologia di rilevamento per la posta indesiderata nel report sullo stato di Protezione dalle minacce.

Nelle visualizzazioni Visualizza i dati per spam email > e Suddivisione del grafico per tecnologia di rilevamento, nel grafico sono visualizzate le informazioni seguenti:

  • Filtro avanzato: segnali di phishing basati su Machine Learning.
  • Bulk: il livello di reclamo bulk (BCL) del messaggio supera la soglia definita per la posta indesiderata.
  • Reputazione del dominio: il messaggio proviene da un dominio identificato in precedenza come invio di posta indesiderata in altre organizzazioni di Microsoft 365.
  • Corrispondenza delle impronte digitali: il messaggio è simile a un messaggio dannoso rilevato in precedenza.
  • Filtro generale
  • Reputazione IP: il messaggio proviene da un'origine precedentemente identificata come invio di posta indesiderata in altre organizzazioni di Microsoft 365.
  • Mail bombing: messaggi rilevati come parte di un attacco di bombardamento della posta in cui gli utenti malintenzionati inondano gli indirizzi di posta elettronica di destinazione con un volume eccessivo di messaggi.
  • Rilevamento di analisi mista: più filtri hanno contribuito al verdetto sul messaggio.
  • Reputazione dannosa dell'URL: il messaggio contiene un URL identificato in precedenza come dannoso in altre organizzazioni di Microsoft 365.

Nella tabella dei dettagli sotto il grafico sono disponibili le informazioni seguenti:

  • Data
  • Oggetto
  • Mittente
  • Destinatari
  • Tecnologia di rilevamento: gli stessi valori della tecnologia di rilevamento del grafico.
  • Stato del recapito
  • Indirizzo IP mittente
  • Tag: per altre informazioni sui tag utente, vedere Tag utente.

Per visualizzare tutte le colonne, è probabile che sia necessario eseguire una o più delle operazioni seguenti:

  • Scorrere orizzontalmente nel Web browser.
  • Restringere la larghezza delle colonne appropriate.
  • Riduci lo zoom nel browser web.

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC)Data di inizio e data di fine

  • Rilevamento: gli stessi valori del grafico.

  • Livello di reclamo bulk: quando il valore di rilevamentoBulk è selezionato (da solo o con altri valori), il dispositivo di scorrimento è disponibile per filtrare il report in base all'intervallo BCL selezionato. È possibile usare queste informazioni per confermare o modificare la soglia BCL nei criteri di protezione dalla posta indesiderata per consentire più o meno messaggi di posta elettronica in blocco nell'organizzazione.

    Se il valore Bulk di Rilevamento non è selezionato, il cursore è disattivato e i rilevamenti in blocco non sono inclusi nel rapporto.

  • Protezione dell'account con priorità: e No. Per altre informazioni, vedere Configurare ed esaminare la protezione degli account con priorità in Microsoft Defender per Office 365.

  • Direzione: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Inbound, Outbound o Intra-org.

  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.

  • Dominio: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare un dominio accettato.

  • Tipo di criterio: selezionare Tutti o uno dei valori seguenti:

    • Antimalware
    • Allegati sicuri
    • Anti-phish
    • Protezione dalla posta indesiderata
    • Regola flusso di posta (regola di trasporto)
    • Altri
  • Nome del criterio (solo nella visualizzazione tabella dei dettagli): Seleziona Tutto o un criterio specifico.

  • Destinatari

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Se si seleziona una voce dalla tabella dei dettagli facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo accanto alla prima colonna, verrà visualizzato un riquadro a comparsa dei dettagli del messaggio di posta elettronica. Questo riquadro a comparsa dei dettagli è noto come pannello di riepilogo Email e contiene informazioni riepilogative disponibili anche nella pagina dell'entità Email in Defender per Office 365 per il messaggio. Per informazioni dettagliate sulle informazioni nel pannello di riepilogo Email, vedere Il pannello di riepilogo Email.

In Defender per Microsoft 365 sono disponibili le azioni seguenti nella parte superiore del pannello di riepilogo Email per il report sullo stato della protezione dalle minacce:

Nella pagina Stato di Protezione dalle minacce sono disponibili le azioni Crea pianificazione, Richiedi report ed Esporta.

Visualizza i dati per malware nelle email > e la suddivisione del grafico per tecnologia di rilevamento

Visualizzazione della tecnologia di rilevamento per il malware nel report sullo stato della protezione dalle minacce.

Nota

Nel maggio 2021, i rilevamenti di malware nella posta elettronica sono stati aggiornati per includere URL dannosi negli allegati dei messaggi. Questa modifica potrebbe spostare parte del volume di rilevamenti dalla visualizzazione Visualizza dati per Email > Phish alla visualizzazione Visualizza dati per Email > Malware. In altre parole, gli URL dannosi negli allegati dei messaggi tradizionalmente identificati come phishing ora potrebbero essere identificati come malware.

Nella visualizzazione Visualizza dati per malware nelle e-mail > e Suddivisione del grafico per tecnologia di rilevamento, nel grafico sono visualizzate le informazioni seguenti:

  • Motore anti-malware*: Rilevamento da parte del motore anti-malware.
  • Campagna*: messaggi identificati come parte di una campagna.
  • Detonazione file*: Safe Attachments ha rilevato un allegato dannoso nell'analisi di detonazione.
  • Reputazione della detonazione dei file*: allegati rilevati in precedenza dalle detonazioni di Safe Attachments in altre organizzazioni di Microsoft 365.
  • Reputazione del file: il messaggio contiene un file già identificato come dannoso in altre organizzazioni di Microsoft 365.
  • Detonazione URL*: Safe Links ha rilevato un URL dannoso nel messaggio durante l'analisi di detonazione.
  • Reputazione della detonazione degli URL*: URL precedentemente rilevati dalle detonazioni di Safe Links in altre organizzazioni Microsoft 365.
  • Reputazione dannosa dell'URL

* Defender solo per Office 365

Nella tabella dei dettagli sotto il grafico sono disponibili le informazioni seguenti:

  • Data

  • Oggetto

  • Mittente

  • Destinatari

  • Tecnologia di rilevamento: gli stessi valori della tecnologia di rilevamento del grafico.

  • Stato del recapito

  • Indirizzo IP mittente

  • Tag: per altre informazioni sui tag utente, vedere Tag utente.

    Per visualizzare tutte le colonne, è probabile che sia necessario eseguire una o più delle operazioni seguenti:

    • Scorrere orizzontalmente nel Web browser.
    • Restringere la larghezza delle colonne appropriate.
    • Riduci lo zoom nel browser web.

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC)Data di inizio e data di fine
  • Rilevamento: gli stessi valori del grafico.
  • Protezione dell'account con priorità: e No. Per altre informazioni, vedere Configurare ed esaminare gli account con priorità in Microsoft Defender per Office 365.
  • Valutazione: o No.
  • Protetto da: MDO (Defender per Office 365) ed EOP (le funzionalità di sicurezza predefinite per tutte le cassette postali cloud).
  • Direzione: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Inbound, Outbound o Intra-org.
  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.
  • Dominio: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare un dominio accettato.
  • Tipo di criterio: selezionare Tutti o uno dei valori seguenti:
    • Antimalware
    • Allegati sicuri
    • Anti-phish
    • Protezione dalla posta indesiderata
    • Regola flusso di posta (regola di trasporto)
    • Altri
  • Nome del criterio (solo nella visualizzazione tabella dei dettagli): Seleziona Tutto o un criterio specifico.
  • Destinatari (separati da virgole)

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Se si seleziona una voce dalla tabella dei dettagli facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo accanto alla prima colonna, verrà visualizzato un riquadro a comparsa dei dettagli del messaggio di posta elettronica. Questo riquadro a comparsa dei dettagli è noto come pannello di riepilogo Email e contiene informazioni riepilogative disponibili anche nella pagina dell'entità Email in Defender per Office 365 per il messaggio. Per informazioni dettagliate sulle informazioni nel pannello di riepilogo Email, vedere Il pannello di riepilogo Email.

In Defender per Microsoft 365 sono disponibili le azioni seguenti nella parte superiore del pannello di riepilogo Email per il report sullo stato della protezione dalle minacce:

Nella pagina Stato di Protezione dalle minacce sono disponibili le azioni Crea pianificazione, Richiedi report ed Esporta.

Suddivisione del grafico in base al tipo di criterio

Visualizzazione del tipo di criterio per i messaggi di posta elettronica di phishing, spam o malware nel report sullo stato di protezione dalle minacce.

Nelle visualizzazioni Visualizza dati per Email > Phish, Visualizza dati per Email > Posta indesiderata o Visualizza dati per Email > Malware, selezionando Suddivisione del grafico per tipo di criterio nel grafico vengono visualizzate le informazioni seguenti:

  • Antimalware
  • Allegati sicuri*
  • Anti-phish
  • Protezione dalla posta indesiderata
  • Regola del flusso di posta (nota anche come regola di trasporto)
  • Altri

Nella tabella dei dettagli sotto il grafico sono disponibili le informazioni seguenti:

  • Data

  • Oggetto

  • Mittente

  • Destinatari

  • Tecnologia di rilevamento: gli stessi valori della tecnologia di rilevamento descritti in Visualizzare i dati per Email > suddivisione di phish e grafici in base alla tecnologia di rilevamento.

  • Stato del recapito

  • Indirizzo IP mittente

  • Tag: per altre informazioni sui tag utente, vedere Tag utente.

    Per visualizzare tutte le colonne, è probabile che sia necessario eseguire una o più delle operazioni seguenti:

    • Scorrere orizzontalmente nel Web browser.
    • Restringere la larghezza delle colonne appropriate.
    • Riduci lo zoom nel browser web.

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC)Data di inizio e data di fine
  • Rilevamento: valori della tecnologia di rilevamento come descritto in precedenza in questo articolo e in Tecnologie di rilevamento.
  • Protezione dell'account con priorità: e No. Per altre informazioni, vedere Configurare ed esaminare gli account con priorità in Microsoft Defender per Office 365.
  • Valutazione: o No.
  • Protetto da: MDO (Defender per Office 365) ed EOP (le funzionalità di sicurezza predefinite per tutte le cassette postali cloud).
  • Direzione: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Inbound, Outbound o Intra-org.
  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.
  • Dominio: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare un dominio accettato.
  • Tipo di criterio: selezionare Tutti o uno dei valori seguenti:
    • Antimalware
    • Allegati sicuri
    • Anti-phish
    • Protezione dalla posta indesiderata
    • Regola flusso di posta (regola di trasporto)
    • Altri
  • Nome del criterio (solo nella visualizzazione tabella dei dettagli): Seleziona Tutto o un criterio specifico.
  • Destinatari (separati da virgole)

* Defender solo per Office 365

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Se si seleziona una voce dalla tabella dei dettagli facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo accanto alla prima colonna, verrà visualizzato un riquadro a comparsa dei dettagli del messaggio di posta elettronica. Questo riquadro a comparsa dei dettagli è noto come pannello di riepilogo Email e contiene informazioni riepilogative disponibili anche nella pagina dell'entità Email in Defender per Office 365 per il messaggio. Per informazioni dettagliate sulle informazioni nel pannello di riepilogo Email, vedere Il pannello di riepilogo Email.

In Defender per Microsoft 365 sono disponibili le azioni seguenti nella parte superiore del pannello di riepilogo Email per il report sullo stato della protezione dalle minacce:

Nella pagina Stato di Protezione dalle minacce sono disponibili le azioni Crea pianificazione, Richiedi report ed Esporta.

Visualizza i dati per e-mail > e la suddivisione del phishing e del grafico per classificazione delle minacce (Defender per Office 365)

Visualizzazione della classificazione delle minacce per il messaggio di posta elettronica di phishing nel report sullo stato della protezione dalle minacce.

La classificazione delle minacce in Defender per Office 365 usa l'intelligenza artificiale per identificare e classificare le minacce. Per altre informazioni, vedere Classificazione delle minacce in Microsoft Defender per Office 365.

Nella visualizzazione Visualizza dati in base a Email Phish >, se si seleziona Ripartizione del grafico per classificazione delle minacce, nel grafico vengono visualizzate le informazioni seguenti:

  • Raccolta di informazioni personali
  • Business Intelligence
  • Fattura
  • Libro paga
  • Carta regalo
  • Stabilimento del contatto
  • Attività
  • Nessuna

Nella tabella dei dettagli sotto il grafico sono disponibili le informazioni seguenti:

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC)Data di inizio e data di fine
  • Sezione Rilevamento :
    • Reputazione dannosa dell'URL: il messaggio contiene un URL identificato in precedenza come dannoso in altre organizzazioni di Microsoft 365.
    • Filtro avanzato: segnali di phishing basati su Machine Learning.
    • Filtro generale: segnali di phishing basati sulle regole degli analisti.
    • Spoof all'interno dell'organizzazione: spoofing dell'indirizzo di posta elettronica del mittente usando un dominio interno all'organizzazione.
    • Spoofing di dominio esterno: falsificazione dell'indirizzo di posta elettronica del mittente tramite un dominio esterno all'organizzazione.
    • Spoof DMARC: il messaggio non ha superato l'autenticazione DMARC.
    • Marchio impersonato: Mittente che impersona marchi noti.
    • Rilevamento analisi mista: più filtri hanno contribuito al verdetto del messaggio.
    • Reputazione del file: il messaggio contiene un file già identificato come dannoso in altre organizzazioni di Microsoft 365.
    • Corrispondenza delle impronte digitali: il messaggio è simile a un messaggio dannoso rilevato in precedenza.
    • Reputazione della detonazione degli URL: URL rilevati in precedenza da detonazioni di Collegamenti sicuri in altre organizzazioni di Microsoft 365.
    • Detonazione URL: Safe Links ha rilevato un URL dannoso nel messaggio durante l'analisi di detonazione.
    • Utente di simulazione: Simulazione di mittenti protetti specificati nei criteri anti-phishing o appresi tramite l'intelligence delle cassette postali.
    • Dominio di rappresentazione: Rappresentazione dei domini mittente di cui si è proprietari o specificati per la protezione nei criteri anti-phishing.
    • Impersonificazione basata sull'intelligence delle cassette postali: rilevamenti di impersonificazione dall'intelligence delle cassette postali nei criteri anti-phishing.
    • Detonazione dei file: allegati sicuri hanno rilevato un allegato dannoso durante l'analisi della detonazione.
    • Reputazione di detonazione dei file: allegati di file precedentemente rilevati da detonazioni di allegati sicuri in altre organizzazioni di Microsoft 365.
    • Campagna: messaggi identificati come parte di una campagna.
  • Classificazione delle minacce: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare un valore disponibile.
  • Protezione dell'account con priorità: e No. Per altre informazioni, vedere Configurare ed esaminare la protezione degli account con priorità in Microsoft Defender per Office 365.
  • Valutazione: o No.
  • Protetto da: MDO (Defender per Office 365) ed EOP (le funzionalità di sicurezza predefinite per tutte le cassette postali cloud).
  • Direzione: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Inbound, Outbound o Intra-org.
  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.
  • Dominio: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare un dominio accettato.
  • Tipo di criterio: selezionare Tutti o uno dei valori seguenti:
    • Antimalware
    • Allegati sicuri
    • Anti-phish
    • Protezione dalla posta indesiderata
    • Regola flusso di posta (regola di trasporto)
    • Altri
  • Nome del criterio (solo nella visualizzazione tabella dei dettagli): Seleziona Tutto o un criterio specifico.
  • Destinatari (separati da virgole)

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Se si seleziona una voce dalla tabella dei dettagli facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo accanto alla prima colonna, verrà visualizzato un riquadro a comparsa dei dettagli del messaggio di posta elettronica. Questo riquadro a comparsa dei dettagli è noto come pannello di riepilogo Email e contiene informazioni riepilogative disponibili anche nella pagina dell'entità Email in Defender per Office 365 per il messaggio. Per informazioni dettagliate sulle informazioni nel pannello di riepilogo Email, vedere Il pannello di riepilogo Email.

Le azioni seguenti sono disponibili nella parte superiore del pannello di riepilogo Email per il report sullo stato della protezione dalle minacce:

Nella pagina Stato di Protezione dalle minacce sono disponibili le azioni Crea pianificazione, Richiedi report ed Esporta.

Suddivisione del grafico in base allo stato del recapito

Visualizzazione dello stato del recapito delle email di phishing e malware nel report sullo stato della protezione dalle minacce.

Nelle visualizzazioni Visualizza dati per email > Phish, Visualizza dati per email > Posta indesiderata o Visualizza dati per email > Malware, selezionando Suddivisione del grafico per stato di recapito si visualizzano le informazioni seguenti nel grafico:

  • Cassetta postale ospitata: Posta in arrivo
  • Cassetta postale ospitata: Posta indesiderata
  • Cassetta postale ospitata: cartella personalizzata
  • Cassetta postale ospitata: Elementi eliminati
  • Inoltrato
  • Server locale: Consegnato
  • Quarantena
  • Recapito non riuscito
  • Eliminato

Nella tabella dei dettagli sotto il grafico sono disponibili le informazioni seguenti:

  • Data

  • Oggetto

  • Mittente

  • Destinatari

  • Tecnologia di rilevamento: gli stessi valori della tecnologia di rilevamento descritti in Visualizzare i dati per Email > suddivisione di phish e grafici in base alla tecnologia di rilevamento.

  • Stato del recapito

  • Indirizzo IP mittente

  • Tag: per altre informazioni sui tag utente, vedere Tag utente.

    Per visualizzare tutte le colonne, è probabile che sia necessario eseguire una o più delle operazioni seguenti:

    • Scorrere orizzontalmente nel Web browser.
    • Restringere la larghezza delle colonne appropriate.
    • Riduci lo zoom nel browser web.

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC)Data di inizio e data di fine
  • Rilevamento: valori della tecnologia di rilevamento come descritto in precedenza in questo articolo e in Tecnologie di rilevamento.
  • Protetto da: MDO (Defender per Office 365) ed EOP (le funzionalità di sicurezza predefinite per tutte le cassette postali cloud).
  • Direzione: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Inbound, Outbound o Intra-org.
  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.
  • Dominio: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare un dominio accettato.
  • Tipo di criterio: selezionare Tutti o uno dei valori seguenti:
    • Antimalware
    • Allegati sicuri
    • Anti-phish
    • Protezione dalla posta indesiderata
    • Regola flusso di posta (regola di trasporto)
    • Altri
  • Nome del criterio (solo nella visualizzazione tabella dei dettagli): Seleziona Tutto o un criterio specifico.
  • Destinatari (separati da virgole)

* Defender solo per Office 365

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Se si seleziona una voce dalla tabella dei dettagli facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo accanto alla prima colonna, verrà visualizzato un riquadro a comparsa dei dettagli del messaggio di posta elettronica. Questo riquadro a comparsa dei dettagli è noto come pannello di riepilogo Email e contiene informazioni riepilogative disponibili anche nella pagina dell'entità Email in Defender per Office 365 per il messaggio. Per informazioni dettagliate sulle informazioni nel pannello di riepilogo Email, vedere Il pannello di riepilogo Email.

In Defender per Microsoft 365 sono disponibili le azioni seguenti nella parte superiore del pannello di riepilogo Email per il report sullo stato della protezione dalle minacce:

Nella pagina Stato di Protezione dalle minacce sono disponibili le azioni Crea pianificazione, Richiedi report ed Esporta.

Visualizza i dati per malware > contenuto

Visualizzazione Malware contenuto nel report sullo stato della protezione dalle minacce.

Nella visualizzazione Visualizza dati per malware nei contenuti>, nel grafico vengono visualizzate le informazioni seguenti per le organizzazioni di Microsoft Defender per Office 365:

Nella tabella dei dettagli sotto il grafico sono disponibili le informazioni seguenti:

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC)Data di inizio e Data di fine.
  • Rilevamento: gli stessi valori del grafico.
  • Carico di lavoro: Teams, SharePoint e OneDrive

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Nella pagina Stato di Protezione dalle minacce è disponibile l'azione Esporta .

Visualizzazione dei dati per sovrascrittura del sistema e ripartizione del grafico per motivo

La sostituzione dei messaggi e la visualizzazione del grafico suddiviso per motivo nel report sullo stato della protezione dalle minacce.

Nella visualizzazione View data by System override e Chart breakdown by Reason, nel grafico vengono visualizzate le seguenti informazioni sul motivo dell'override:

Nella tabella dei dettagli sotto il grafico sono disponibili le informazioni seguenti:

  • Data
  • Oggetto
  • Mittente
  • Destinatari
  • Forzatura del sistema
  • Indirizzo IP mittente
  • Tag: per altre informazioni sui tag utente, vedere Tag utente.

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC)Data di inizio e data di fine
  • Motivo: gli stessi valori del grafico.
  • Percorso di recapito: cartella della posta indesiderata non abilitata e cassetta postale SecOps.
  • Direzione: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Inbound, Outbound o Intra-org.
  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.
  • Dominio: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare un dominio accettato.
  • Tipo di criterio: selezionare Tutti o uno dei valori seguenti:
    • Antimalware
    • Allegati sicuri
    • Anti-phish
    • Protezione dalla posta indesiderata
    • Regola flusso di posta (regola di trasporto)
    • Altri
  • Nome del criterio (solo nella visualizzazione tabella dei dettagli): Seleziona Tutto o un criterio specifico.
  • Destinatari (separati da virgole)

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Nella pagina Stato di Protezione dalle minacce è disponibile l'azione Esporta .

Visualizzare i dati in base all'override del sistema e alla suddivisione del grafico in base alla posizione di recapito

L'override dei messaggi e la suddivisione del grafico in base alla posizione di recapito sono disponibili nel report sullo stato della protezione dalle minacce.

Nella visualizzazione Visualizza dati per override di sistema e Suddivisione del grafico per località di recapito , nel grafico vengono visualizzate le informazioni seguenti sul motivo dell'override:

Nella tabella dei dettagli sotto il grafico sono disponibili le informazioni seguenti:

  • Data
  • Oggetto
  • Mittente
  • Destinatari
  • Forzatura del sistema
  • Indirizzo IP mittente
  • Tag: per altre informazioni sui tag utente, vedere Tag utente.

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC)Data di inizio e data di fine
  • Motivo: gli stessi valori della suddivisione del grafico per tipo di criterio
  • Percorso di recapito: cartella della posta indesiderata non abilitata e cassetta postale SecOps.
  • Direzione: lasciare il valore All o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Inbound, Outbound o Intra-org.
  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.
  • Dominio: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare un dominio accettato.
  • Tipo di criterio: selezionare Tutti o uno dei valori seguenti:
    • Antimalware
    • Allegati sicuri
    • Anti-phish
    • Protezione dalla posta indesiderata
    • Regola flusso di posta (regola di trasporto)
    • Altri
  • Nome del criterio (solo nella visualizzazione tabella dei dettagli): Seleziona Tutto o un criterio specifico.
  • Destinatari (separati da virgole)

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Nella pagina Stato di Protezione dalle minacce è disponibile l'azione Esporta .

Rapporto sui malware principali

Il rapporto sui principali malware mostra i diversi tipi di malware che sono stati rilevati dalla Protezione antimalware.

Nella pagina Report su posta elettronica e collaborazione in https://security.microsoft.com/emailandcollabreport, individua Principali malware.

Passare il puntatore del mouse su un cuneo nel grafico a torta per visualizzare il nome del malware e quanti messaggi contenevano il malware.

Il widget malware principale nella pagina dei report di email e collaborazione.

Selezionare Visualizza dettagli per passare alla pagina Report malware principali. In alternativa, per passare direttamente al report, usare https://security.microsoft.com/reports/TopMalware.

Nella pagina Report malware superiore viene visualizzata una versione più grande del grafico a torta. La tabella dei dettagli sotto il grafico mostra le seguenti informazioni:

  • Malware principale: il nome del malware
  • Numero: quanti messaggi contenevano il malware.

Selezionare Filtra per modificare il report selezionando i valori Data inizio e Data di fine nel riquadro a comparsa aperto.

Nella pagina Malware principale sono disponibili le azioni Crea pianificazione ed Esportazione.

Visualizzazione del report sui malware principali.

Rapporto sui principali mittenti e destinatari

Il report Mittenti e destinatari principali è disponibile in tutte le organizzazioni con cassette postali cloud e nelle organizzazioni di Microsoft 365 con Defender per Office 365 (incluso o in una sottoscrizione di componente aggiuntivo). Tuttavia, i report contengono dati diversi. Ad esempio, le organizzazioni senza Defender per Office 365 possono visualizzare informazioni sui principali destinatari di malware, posta indesiderata e phishing (spoofing), ma non informazioni sul malware rilevato da allegati sicuri o phishing rilevato dalla protezione dalla rappresentazione.

Il report Mittenti e destinatari principali mostra i primi 20 mittenti di messaggi nell'organizzazione e i primi 20 destinatari per i messaggi rilevati dalle funzionalità di protezione di Microsoft 365. Per impostazione predefinita, il report mostra i dati dell'ultima settimana, ma i dati sono disponibili per gli ultimi 90 giorni.

Nella pagina Report su posta elettronica e collaborazione in https://security.microsoft.com/emailandcollabreport, trova Mittenti e destinatari principali.

Passare il puntatore del mouse su un cuneo nel grafico a torta per visualizzare il numero di messaggi per il mittente o il destinatario.

Il widget dei principali mittenti e destinatari nel dashboard dei report.

Selezionare Visualizza dettagli per passare alla pagina Mittenti e destinatari principali . In alternativa, per passare direttamente al report, usare uno degli URL seguenti:

Nella pagina Mittenti e destinatari principali viene visualizzata una versione più grande del grafico a torta. Sono disponibili i grafici seguenti:

  • Visualizzare i dati per i mittenti di posta elettronica principali (visualizzazione predefinita)
  • Visualizzare i dati per i destinatari di posta elettronica principali
  • Visualizzare i dati per i principali destinatari della posta indesiderata
  • Visualizzare i dati per i principali destinatari di malware
  • Visualizzare i dati per i principali destinatari di phishing
  • Visualizzare i dati per i principali destinatari di malware (MDO)
  • Mostra i dati per i principali destinatari di phishing (MDO)
  • Visualizzare i dati per i mittenti di posta intra.org principali
  • Visualizzare i dati per i destinatari di posta intra.org principali
  • Visualizza i dati relativi ai principali destinatari intra.org di posta indesiderata
  • Visualizzare i dati per i principali destinatari di malware intra.org
  • Visualizzare i dati per i principali destinatari del phishing intra.org
  • Visualizzare i dati per i principali destinatari del phishing intra.org (MDO)
  • Visualizzare i dati per i principali destinatari di malware intra.org (MDO)

Passare il puntatore del mouse su un cuneo nel grafico a torta per visualizzare il conteggio dei messaggi per il mittente o il destinatario specifico.

Per ogni grafico, la tabella dei dettagli sotto il grafico mostra le informazioni seguenti:

  • Indirizzo di posta elettronica
  • Numero elementi
  • Tag: per altre informazioni sui tag utente, vedere Tag utente.

Selezionare Filtro per modificare il report selezionando uno o più dei valori seguenti nel riquadro a comparsa che si apre:

  • Data (UTC)Data di inizio e data di fine
  • Tag: lasciare il valore Tutto o rimuoverlo, fare doppio clic nella casella vuota e quindi selezionare Account con priorità. Per altre informazioni sui tag utente, vedere Tag utente.

Al termine della configurazione dei filtri, seleziona Applica, Annulla o Cancella filtri.

Nella pagina Mittenti e destinatari principali è disponibile l'azione Esporta .

Visualizzazione Mostra dati per i principali mittenti di posta nel report sui principali mittenti e destinatari.

Rapporto sulla protezione degli URL

Il report sulla protezione degli URL è disponibile solo in Microsoft Defender per Office 365. Per altre informazioni, vedere Report sulla protezione degli URL.

Report dei messaggi segnalati dall'utente

Importante

Affinché il report Messaggi segnalati dall'utente funzioni correttamente, la registrazione di controllo deve essere attivata nell'organizzazione di Microsoft 365 (è attivata per impostazione predefinita). Per altre informazioni, vedere Attivare o disattivare il controllo.

Il report Messaggi segnalati dall'utente mostra informazioni sui messaggi di posta elettronica segnalati dagli utenti come messaggi di posta indesiderata, tentativi di phishing o messaggi di posta elettronica validi tramite il pulsante Report predefinito in Outlook.

Nella pagina Email & report di collaborazione in https://security.microsoft.com/emailandcollabreportindividuare Messaggi segnalati dall'utente e quindi selezionare Visualizza dettagli. In alternativa, per passare direttamente al report, usare https://security.microsoft.com/reports/userSubmissionReport.

Per passare direttamente alla scheda Utente segnalato nella pagina Invii nel portale di Defender, selezionare Vai agli invii.

Widget dei messaggi segnalati dall'utente nella pagina dei report di posta elettronica e collaborazione.

Il grafico mostra le informazioni seguenti:

  • Non indesiderata
  • Phish
  • Posta indesiderata

La tabella dei dettagli sotto il grafico mostra le stesse informazioni e ha le stesse azioni disponibili nella scheda Utente segnalato nella pagina Invii all'indirizzo https://security.microsoft.com/reportsubmission?viewid=user:

  • Personalizza colonne
  • Gruppo
  • Filtro
  • Contrassegna e notifica
  • Inviare a Microsoft per l'analisi

Per altre informazioni, vedere Visualizzare i messaggi segnalati dall'utente a Microsoft e Amministrazione azioni per i messaggi segnalati dall'utente.

Report dei messaggi segnalati dall'utente.

Nella pagina del report è disponibile l'azione Esporta .

Quali autorizzazioni sono necessarie per visualizzare questi report?

Prima di poter visualizzare e usare i report descritti in questo articolo, è necessario disporre delle autorizzazioni necessarie. Sono disponibili le opzioni seguenti:

¹ L'appartenenza al gruppo di ruoli Gestione organizzazione o al ruolo Amministratore globale è necessaria per usare le azioni Crea pianificazione o Richiedi report nei report (se disponibile).

Importante

² Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso.

Cosa succede se i report non visualizzano i dati?

Se i dati non vengono visualizzati nei report, controllare i filtri del report e verificare che i criteri di minaccia siano configurati per rilevare e intervenire sui messaggi. Per altre informazioni, vedere gli articoli seguenti:

Scaricare ed esportare informazioni sul report

A seconda del report e della visualizzazione specifica nel report, una o più delle azioni seguenti potrebbero essere disponibili nella pagina principale del report:

Esportazione dei dati del report

Consiglio

  • I filtri configurati al momento dell'esportazione influiscono sui dati esportati.
  • Se i dati esportati superano le 150.000 voci, i dati vengono suddivisi in più file.
  1. Nella pagina del report selezionare Esporta.

  2. Nel riquadro a comparsa Condizioni di esportazione che si apre, rivedi e configura le seguenti impostazioni:

    • Selezionare una visualizzazione da esportare: selezionare uno dei valori seguenti:
      • Riepilogo: sono disponibili i dati degli ultimi 90 giorni. Impostazione predefinita.
      • Dettagli: sono disponibili i dati degli ultimi 30 giorni. È supportato un intervallo di date di un giorno.
    • Data (UTC)::
      • Data di inizio: il valore predefinito è tre mesi fa.
      • Data di fine: il valore predefinito è oggi.

    Quando si è finito nel riquadro a comparsa Esporta condizioni, selezionare Esporta.

    Il pulsante Esporta cambia in Esportazione e viene visualizzata una barra di stato.

  3. Nella finestra di dialogo Salva con nome visualizzata viene visualizzato il nome predefinito del file .csv e il percorso di download (la cartella Download locale per impostazione predefinita), ma è possibile modificare tali valori e quindi selezionare Salva per scaricare i dati esportati.

    Se viene visualizzata una finestra di dialogo che security.microsoft.com vuole scaricare più file, selezionare Consenti.

Pianifica report ricorrenti

Per creare report pianificati, è necessario essere membri del ruolo di gestione dell'organizzazione in Exchange Online o del ruolo Amministratore* globale in Microsoft Entra ID.

Importante

* Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso.

  1. Nella pagina del report, selezionare Crea pianificazione per avviare la procedura guidata per la creazione di un nuovo report pianificato.

  2. Nella pagina Assegna un nome al report pianificato, controllare o personalizzare il valore Nome, quindi selezionare Avanti.

  3. Nella pagina Imposta preferenze esaminare o configurare le impostazioni seguenti:

    • Frequenza: selezionare uno dei valori seguenti:
      • Settimanale (impostazione predefinita)
      • Giornaliero (questo valore non comporta la visualizzazione di dati nei grafici)
      • Mensile
    • Data di inizio: immettere la data di inizio della generazione del report. Il valore predefinito è oggi.
    • Data di scadenza: immettere la data di fine della generazione del report. Il valore predefinito è un anno da oggi.

    Al termine della pagina Imposta preferenze , selezionare Avanti.

  4. Nella pagina Seleziona filtri configurare le impostazioni seguenti:

    • Direzione: selezionare uno dei valori seguenti:
      • Tutto (impostazione predefinita)
      • In uscita
      • Inbound
    • Indirizzo del mittente
    • Indirizzo del destinatario:

    Al termine della pagina Seleziona filtri , selezionare Avanti.

  5. Nella pagina Destinatari scegliere i destinatari per il report nella casella Invia messaggio di posta elettronica a . Il valore predefinito è l'indirizzo di posta elettronica, ma è possibile aggiungerne altri eseguendo una delle operazioni seguenti:

    • Fare clic nella casella, attendere la risoluzione dell'elenco di utenti e quindi selezionare l'utente dall'elenco sotto la casella.
    • Fare clic nella casella, iniziare a digitare un valore e quindi selezionare l'utente dall'elenco sotto la casella.

    Per rimuovere una voce dall'elenco, selezionare accanto alla voce.

    Al termine della pagina Destinatari , selezionare Avanti.

  6. Nella pagina Revisione esaminare le impostazioni. È possibile selezionare Modifica in ogni sezione per modificare le impostazioni all'interno della sezione. In alternativa, è possibile selezionare Indietro o la pagina specifica nella procedura guidata.

    Al termine della pagina Revisione, selezionare Invia.

  7. Nella pagina Nuovo report pianificato creato è possibile selezionare i collegamenti per visualizzare il report pianificato o crearne un altro.

    Al termine della pagina Nuovo report pianificato creato , selezionare Fine.

I report vengono inviate tramite posta elettronica ai destinatari specificati in base alla pianificazione configurata

La voce del report programmato è disponibile nella pagina Pianificazioni gestite, come descritto nella sottosezione successiva.

Gestire i report pianificati esistenti

Dopo aver creato un report pianificato come descritto in Pianificare report ricorrenti, la voce del report pianificata è disponibile nella pagina Gestisci pianificazioni nel portale di Defender.

Nel portale di Microsoft Defender in https://security.microsoft.compassare a Report>Email & collaborazione> selezionare Gestisci pianificazioni. In alternativa, per passare direttamente alla pagina Gestisci pianificazioni , usare https://security.microsoft.com/ManageSubscription.

Nella pagina Gestisci pianificazioni vengono visualizzate le informazioni seguenti per ogni voce di report pianificata:

  • Data di inizio programmazione
  • Nome della pianificazione
  • Tipo di report
  • Frequenza
  • Ultimo invio

Per modificare l'elenco da spaziatura normale a spaziatura compatta, selezionare Modifica spaziatura elenco in compatta o normale e quindi selezionare Elenco compatto.

Utilizzare la casella di ricerca per trovare una voce di report pianificata esistente.

Per modificare le impostazioni pianificate del report, seguire questa procedura:

  1. Selezionare la voce del report pianificata facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo.

  2. Nel riquadro a comparsa dei dettagli visualizzato eseguire una delle operazioni seguenti:

    • Selezionare Modifica nome per modificare il nome del report pianificato.
    • Selezionare il collegamento Modifica nella sezione per modificare le impostazioni corrispondenti.

    Le impostazioni e i passaggi di configurazione sono gli stessi descritti in Pianificare report ricorrenti.

Per eliminare una voce di report pianificata, usare uno dei metodi seguenti:

  • Selezionare la casella di controllo accanto a uno, più o tutti i report pianificati e quindi selezionare l'azione Elimina visualizzata nella pagina principale.
  • Selezionare il report pianificato facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo e quindi selezionare Elimina nel riquadro a comparsa dei dettagli visualizzato.

Leggere la finestra di dialogo di avviso visualizzata e quindi selezionare OK.

Nella pagina Gestisci pianificazioni la voce del report pianificato eliminato non è più elencata e i report precedenti per il report pianificato vengono eliminati e non sono più disponibili per il download.

Richiedi report da scaricare su richiesta

Per creare report su richiesta, è necessario essere membri del ruolo di gestione dell'organizzazione in Exchange Online o del ruolo Amministratore* globale in Microsoft Entra ID.

Importante

* Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso.

  1. Nella pagina del report, selezionare Richiedi report per avviare la procedura guidata per il nuovo report su richiesta.

  2. Nella pagina Assegna un nome al report su richiesta, esamina o personalizza il valore Nome e quindi seleziona Avanti.

  3. Nella pagina Imposta preferenze esaminare o configurare le impostazioni seguenti:

    • Data di inizio: immettere la data di inizio per i dati del report. Il valore predefinito è un mese fa.
    • Data di scadenza: immettere la data di fine per i dati del report. Il valore predefinito è oggi.

    Al termine, nella pagina Nome report su richiesta selezionare Avanti.

  4. Nella pagina Destinatari scegliere i destinatari per il report nella casella Invia messaggio di posta elettronica a . Il valore predefinito è l'indirizzo di posta elettronica, ma è possibile aggiungerne altri eseguendo una delle operazioni seguenti:

    • Fare clic nella casella, attendere la risoluzione dell'elenco di utenti e quindi selezionare l'utente dall'elenco sotto la casella.
    • Fare clic nella casella, iniziare a digitare un valore e quindi selezionare l'utente dall'elenco sotto la casella.

    Per rimuovere una voce dall'elenco, selezionare accanto alla voce.

    Al termine della pagina Destinatari , selezionare Avanti.

  5. Nella pagina Revisione esaminare le impostazioni. È possibile selezionare Modifica in ogni sezione per modificare le impostazioni all'interno della sezione. In alternativa, è possibile selezionare Indietro o la pagina specifica nella procedura guidata.

    Al termine della pagina Revisione, selezionare Invia.

  6. Nella pagina Nuovo report su richiesta creato è possibile selezionare il collegamento per creare un altro report.

    Al termine della pagina Nuovo report su richiesta creato , selezionare Fine.

L'attività di creazione del report (e infine il report completato) è disponibile nella pagina Report per il download , come descritto nella sottosezione successiva.

Scarica rapporti

Per scaricare i report su richiesta, è necessario essere membri del ruolo di gestione dell'organizzazione in Exchange Online o del ruolo Amministratore* globale in Microsoft Entra ID.

Importante

* Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso.

Dopo aver richiesto un report su richiesta come descritto in Richiedere report su richiesta per il download, controllare lo stato del report e infine scaricare il report nella pagina Report per il download nel portale di Defender.

Nel portale di Microsoft Defender all'indirizzo https://security.microsoft.com, vai a Report>Email & collaborazione> e seleziona Report da scaricare. In alternativa, per passare direttamente alla pagina Report per il download , usare https://security.microsoft.com/ReportsForDownload.

Nella pagina Report per il download vengono visualizzate le informazioni seguenti per ogni report disponibile:

  • Data di inizio
  • Nome
  • Tipo di report
  • Ultimo invio
  • Stato:
    • In sospeso: il report è ancora in fase di creazione e non è ancora disponibile per il download.
    • Completa - Pronto per il download: la generazione del report è completa e il report è disponibile per il download.
    • Completa- Nessun risultato trovato: la generazione del report è completa, ma il report non contiene dati, quindi non è possibile scaricarlo.

Per scaricare il report, selezionare la casella di controllo successiva nella data di inizio del report e quindi selezionare l'azione Scarica report visualizzata.

Utilizzare la casella Di ricerca per trovare un report esistente.

Nella finestra di dialogo Salva con nome visualizzata viene visualizzato il nome predefinito del file .csv e il percorso di download (la cartella Download locale per impostazione predefinita), ma è possibile modificare tali valori e quindi selezionare Salva per scaricare il report.

Protezione dalla posta indesiderata

Protezione antimalware

Visualizzare i report del flusso di posta nell'interfaccia di amministrazione di Exchange

Visualizza i report per Defender per Office 365