Microsoft Defender for Office 365
É a camada que protege o e-mail e a colaboração contra o que o filtro de spam comum não pega: phishing direcionado, links que só viram armadilha depois do envio, anexos maliciosos e a fraude do boleto. O Microsoft 365 já traz um filtro básico; o Defender cobre o ataque feito sob medida para a sua empresa.
Seis ataques que chegam
pela caixa de entrada.
A porta de entrada da maioria dos incidentes continua sendo o e-mail. Não porque a empresa é descuidada, mas porque o ataque moderno é feito para parecer legítimo. Estes são os cenários em que o Defender atua.
E-mail escrito especificamente para a sua empresa, citando nomes e processos reais. Não tem histórico de spam, então passa por filtros de reputação. O Defender avalia sinais de comportamento, não só listas.
Mensagem sem link nem anexo pedindo troca de dados bancários ou uma transferência urgente. A proteção contra personificação sinaliza quando alguém imita um executivo ou um domínio parecido com o do fornecedor.
O link estava limpo na entrega e vira malicioso horas depois. Os Links Seguros reavaliam o endereço no momento em que a pessoa clica, e não apenas quando a mensagem chegou.
Arquivo que nenhum antivírus conhece ainda. Os Anexos Seguros abrem o arquivo em ambiente isolado e observam o comportamento antes de liberar a entrega ao usuário.
Quando um usuário legítimo é invadido, o ataque passa a sair de dentro. O Defender ajuda a identificar o padrão anômalo e a conter o alcance antes que vire disparo em massa.
Boa parte das infecções começa com um clique no e-mail. Barrar a mensagem é muito mais barato do que restaurar o ambiente inteiro depois que o estrago já aconteceu.
Quatro camadas entre o
atacante e o seu usuário.
O Defender não é um botão único que se liga. São camadas que agem em momentos diferentes do caminho da mensagem, e é justamente por isso que ele pega o que o filtro tradicional deixa passar.
Exchange Online Protection, a base
Filtro de spam e malware já conhecido, incluído em todo plano com Exchange Online. Segura o grosso do volume, mas trabalha muito com reputação e assinaturas, então sozinho não cobre ataque sob medida.
Anexos Seguros
Antes de entregar, o anexo é detonado em ambiente isolado e o comportamento é observado. Isso permite barrar arquivos maliciosos que ainda não constam em nenhuma base de assinatura.
Links Seguros
O endereço é reescrito e verificado no instante do clique, inclusive dentro de Teams e documentos do Office. Resolve o caso clássico do link que só é armado depois da entrega da mensagem.
Antiphishing e resposta
Proteção contra personificação de pessoas e domínios, mais políticas de quarentena e alertas. Nos planos superiores, entram investigação automatizada e simulação de ataque para treinar as pessoas.
Prevenir ou também
investigar.
A diferença prática entre os dois planos é simples: o Plano 1 evita que a ameaça chegue, o Plano 2 acrescenta as ferramentas para caçar e entender o que aconteceu. O empacotamento das licenças muda com o tempo, então o certo é confirmar o que já está ativo no seu tenant antes de comprar.
Proteção em tempo real
- Anexos Seguros com análise em ambiente isolado
- Links Seguros com verificação no momento do clique
- Antiphishing avançado com proteção contra personificação
- Detecções em tempo real para o time de TI
- Em geral, já incluído no Microsoft 365 Business Premium
Tudo do Plano 1, mais investigação
- Exploração de ameaças e visão de campanhas
- Investigação e resposta automatizadas
- Simulação de ataque para treinar os usuários
- Rastreadores de ameaças para análise contínua
- Em geral, já incluído no Microsoft 365 E5
Nossa leitura honesta: empresas sem equipe de segurança dedicada costumam extrair mais valor de um Plano 1 bem configurado do que de um Plano 2 subutilizado. O Plano 2 compensa quando existe alguém para usar os dados de investigação, ou quando ele já vem junto do E5 que a empresa contratou por outros motivos. Se a discussão na sua empresa é justamente essa, vale ver o comparativo entre E3 e E5 antes de decidir.
Prevenção, identidade
e recuperação.
Segurança de e-mail é uma camada. Ela funciona melhor quando a identidade está protegida, quando existe governança sobre os dados e quando há um backup capaz de desfazer o estrago que passar.
Identidade é a outra metade
MFA, acesso condicional e proteção de conta no Microsoft Entra ID reduzem o impacto de uma credencial vazada.
Governança sobre o dado que já está dentro
Classificação, rótulos de confidencialidade, DLP e retenção com trilha de auditoria para LGPD.
Se o ataque passar, quem devolve o dado
O Defender previne, mas não restaura. Entenda por que o Microsoft 365 precisa de backup independente.
Para ambientes com Sentinel e Defender XDR
Empresas com licenças premium podem avaliar um engagement de SecOps com patrocínio Microsoft.