Office 365 Advanced Threat protection (ATP) - Расширенная Защита от Угроз - защищает организацию от внешних угроз, относящихся к сообщениям электронной почты, ссылкам (URL-адресам) в электронной почте, файлам и средствам совместной работы, таких как Microsoft Teams, OneDrive, SharePoint.
Входит в состав тарифных планов Microsoft 365 Business Premium и Office 365 E5, а также продается как самостоятельный онлайн сервис.
ATP имеет ценность, даже если у вас есть другие средства безопасности, которые анализируют работу Microsoft 365. Однако функции защиты Microsoft 365 работают надежнее, если основное решение по безопасности работает внутри в Office 365.
С помощью ATP вы можете узнать, существуют ли проблемы безопасности в вашей среде Office 365. Вы можете просмотреть сведения об тенденции вредоносных программ и понять, какие проблемы являются наиболее существенными.
Office 365 Advanced Threat Protection (ATP) обеспечивает защиту от сложных угроз, скрытых во вложениях и ссылках электронной почты (фишинг), и предлагает новейшие средства защиты от угроз нулевого дня, программ-шантажистов и других изощренных попыток взлома.
Панели мониторинга отлеживают фишинговые действия и атаки вредоносного ПО, направленные на ваших пользователей. В отчетах подробно объясняется, почему система ATP зафиксировала угрозу, и предлагается подробная информация о пользователях, которые получили вредоносные электронные письма и ссылки
Защищает OneDrive, Teams И SharePoint от загрузки в них вредоносных файлов. При обнаружении такого файла он блокируется, чтобы никто не мог открыть, скопировать, переместить или предоставить к нему общий доступ до тех пор, пока не будут предприняты дальнейшие действия службы безопасности Организации
Расширенные возможности автоматического реагирования на угрозы, включая тренировочные задания по обеспечению безопасности и аналитические графики, помогут быстрее исследовать атаки и восстанавливать работоспособность, сохраняя ваше время, деньги и ресурсы
Научите пользователей распознавать критические атаки и извещать о них. Решение Office 365 ATP поможет повысить бдительность сотрудников, используя эмуляцию атак, предупредит о переходе по неизвестной ссылке и предоставит возможность сообщать о подозрительном содержимом.
Безопасное вложение ATP защищает от неизвестных вредоносных программ и вирусов и обеспечивает защиту системы обмена сообщениями. Все сообщения и вложения, не содержащие известную сигнатуру вируса или вредоносной программы, направляются в специальную среду, где ATP использует ряд методик машинного обучения и анализа для обнаружения преступных намерений. Если подозрительные действия не обнаружены, сообщение отправляется для доставки в почтовый ящик.
Функция безопасных ссылок ATP защищает пользователей от вредоносных URL-адресов в сообщении или в документе Office.Защита остается при каждом переходе по ссылке, поскольку вредоносные ссылки динамически блокируются, а безопасные ссылки остаются доступными.
Защита от фишинга проверяет входящие сообщения на наличие индикаторов, которые могут быть попыток фишинга. Когда пользователи охватываются политиками ATP (безопасные вложения, безопасные ссылки или защита от фишинга), входящие сообщения оцениваются с помощью нескольких моделей машинного обучения, которые анализируют сообщения и выполняют соответствующие действия на основе настроенных политик.
ATP для SharePoint, OneDrive и Microsoft Teams помогает обнаруживать и блокировать файлы, которые определены как вредоносные на сайтах групп и библиотеках документов.
Средства отслеживания угроз представляют собой информативные элементы и представления, которые предоставляют авторизованным пользователям доступ к проблемам циберсекурити, которые могут повлиять на вашу организацию.
Explorer (также называется обозревателем угроз) - это отчет в реальном времени, который позволяет авторизованным пользователям определять и анализировать последние угрозы. По умолчанию в этом отчете отображаются данные за прошедшие 7 дней. Позволяет просматривать вредоносные программы, обнаруженные функциями безопасности Office 365, данные о фишинговых URL-адресах, вредоносные файлы в облачных хранилищах и многое другое.
Имитатор атаки позволяет авторизованным пользователям запускать сценарии с реалистичными атаками. Доступны различные виды атак, включая проверку на простые и одинаковые пароли для нескольких пользователей и атаки методом перебора пароля. Это поможет определить и найти уязвимых пользователей, прежде чем реальная атака повлияет работу компании.
ATP предоставляет возможность просмотра отчетов о безопасности в режиме реального времени для мониторинга производительности ATP в Организации. Отчет о состоянии защиты от угроз — это единое представление, объединяющее сведения о вредоносном содержимом и вредоносных сообщениях, обнаруженных и заблокированных службой Exchange Online Protection (EOP) и Office 365 ATP.
В отчете представлено общее количество уникальных сообщений электронной почты с вредоносным содержимым (файлы или адреса веб-сайтов (URL-адреса)), заблокированных ядром защиты от вредоносных программ.
Отчеты позволяют администраторам системы безопасности и соответствия требованиям сосредоточиться на проблемах с высоким приоритетом, таких как атаки безопасности или Повышенная подозрительная активность. В дополнение к выделению проблемных областей, интеллектуальные отчеты и аналитические отчеты включают рекомендации и ссылки на просмотр и изучение данных, а также быстрое выполнение действий.
В какие тарифные планы входит ATP. Сервис входит в состав Microsoft 365 Business Premium, Office 365 корпоративный E5, Office 365 для образования A5.
Если у Вас уже есть подписка на сервисы Microsoft 365, то Advanced Threat Protection можно добавить к подпискам на Exchange Online и Microsoft 365:
Функция | ATP Plan 1 | ATP plan 2 | Office 365 E5 |
---|---|---|---|
Конфигурация, защита и обнаружение | |||
Безопасные вложения | Да | Да | Да |
Безопасные ссылки | Да | Да | Да |
Политики защиты от фишинга | Да | Да | Да |
ATP для SharePoint, OneDrive и Microsoft Teams | Да | Да | Да |
Безопасные ссылки в Teams | Да | Да | Да |
Отчеты в режиме реального времени | Да | Да | Да |
Расширенный функционал | |||
Журналы учета угроз | Нет | Да | Да |
Проводник (Advanced Threat расследование) | Нет | Да | Да |
Автоматизированный анализ угроз и реакция на угрозы | Нет | Да | Да |
Симулятор атак | Нет | Да | Да |
Находясь на сайте, вы соглашаетесь на обработку персональных данных. Если вы не даете согласия на обработку своих персональных данных, вам необходимо покинуть наш сайт.