Microsoft Defender for Office 365
أمن البريد الإلكتروني — Microsoft
كل الأدوات
ما هذا المنتج؟
حماية بريد مدمجة في Microsoft 365، تسجّل كل رسالة في جدول `EmailEvents` مع قرار التسليم (DeliveryAction) ونوع التهديد، وتستطيع حذف رسالة وصلت فعلًا عبر ZAP.
عن الشركة المنتجة
جزء من حماية Microsoft 365، ويعمل داخل Exchange Online مباشرة، ويشارك Sentinel وDefender نفس لغة البحث KQL.
ماذا يفعل المحلل داخله؟
- يبحث في `EmailEvents` بلغة KQL عن المرسل أو الموضوع.
- يقرأ `DeliveryAction` ليعرف هل وصلت الرسالة أم حُجبت.
- يحذف الرسالة من كل الصناديق عند تأكيد الخطر.
- يضيف المرسل إلى قائمة الحجب.
لغة البحث فيه
هذه أمثلة مكتوبة بالصيغة التي يقبلها المنتج نفسه.
- EmailEvents | where DeliveryAction == "Blocked"
- EmailEvents | where SenderFromAddress == "billing@example.com"
أسماء الحقول التي يستخدمها
- SenderFromAddress
- RecipientEmailAddress
- Subject
- DeliveryAction
- ThreatTypes
- SenderIPv4
تدرّب عليه الآن
اختر هذا المنتج داخل المحاكي، فتتغيّر أسماء الحقول ولغة البحث ومصطلحات الخطورة والإجراءات لتطابق طريقة عمله.
افتح المحاكيأين تجده في سوق العمل؟
مستخدم في كل شركة تعمل على Microsoft 365، وهو أول ما يفتحه المحلل عند شكوى «وصلتني رسالة مشبوهة».
أدوات من نفس التصنيف
المحتوى تعليمي بأسلوب المنتج، وShiftZero غير تابعة للشركة المنتجة ولا تستخدم برنامجها الأصلي.