Microsoft Defender for Office 365

Em uma frase

É a camada que protege o e-mail e a colaboração contra o que o filtro de spam comum não pega: phishing direcionado, links que só viram armadilha depois do envio, anexos maliciosos e a fraude do boleto. O Microsoft 365 já traz um filtro básico; o Defender cobre o ataque feito sob medida para a sua empresa.

O que ele bloqueia Avaliar minha proteção atual

Seis ataques que chegam
pela caixa de entrada.

A porta de entrada da maioria dos incidentes continua sendo o e-mail. Não porque a empresa é descuidada, mas porque o ataque moderno é feito para parecer legítimo. Estes são os cenários em que o Defender atua.

🎣Phishing direcionado

E-mail escrito especificamente para a sua empresa, citando nomes e processos reais. Não tem histórico de spam, então passa por filtros de reputação. O Defender avalia sinais de comportamento, não só listas.

💸Fraude do boleto e do CEO

Mensagem sem link nem anexo pedindo troca de dados bancários ou uma transferência urgente. A proteção contra personificação sinaliza quando alguém imita um executivo ou um domínio parecido com o do fornecedor.

🔗Links que mudam depois

O link estava limpo na entrega e vira malicioso horas depois. Os Links Seguros reavaliam o endereço no momento em que a pessoa clica, e não apenas quando a mensagem chegou.

📎Anexos maliciosos novos

Arquivo que nenhum antivírus conhece ainda. Os Anexos Seguros abrem o arquivo em ambiente isolado e observam o comportamento antes de liberar a entrega ao usuário.

🔓Conta comprometida

Quando um usuário legítimo é invadido, o ataque passa a sair de dentro. O Defender ajuda a identificar o padrão anômalo e a conter o alcance antes que vire disparo em massa.

🦠Porta de entrada do ransomware

Boa parte das infecções começa com um clique no e-mail. Barrar a mensagem é muito mais barato do que restaurar o ambiente inteiro depois que o estrago já aconteceu.

Quatro camadas entre o
atacante e o seu usuário.

O Defender não é um botão único que se liga. São camadas que agem em momentos diferentes do caminho da mensagem, e é justamente por isso que ele pega o que o filtro tradicional deixa passar.

1

Exchange Online Protection, a base

Filtro de spam e malware já conhecido, incluído em todo plano com Exchange Online. Segura o grosso do volume, mas trabalha muito com reputação e assinaturas, então sozinho não cobre ataque sob medida.

2

Anexos Seguros

Antes de entregar, o anexo é detonado em ambiente isolado e o comportamento é observado. Isso permite barrar arquivos maliciosos que ainda não constam em nenhuma base de assinatura.

3

Links Seguros

O endereço é reescrito e verificado no instante do clique, inclusive dentro de Teams e documentos do Office. Resolve o caso clássico do link que só é armado depois da entrega da mensagem.

4

Antiphishing e resposta

Proteção contra personificação de pessoas e domínios, mais políticas de quarentena e alertas. Nos planos superiores, entram investigação automatizada e simulação de ataque para treinar as pessoas.

Prevenir ou também
investigar.

A diferença prática entre os dois planos é simples: o Plano 1 evita que a ameaça chegue, o Plano 2 acrescenta as ferramentas para caçar e entender o que aconteceu. O empacotamento das licenças muda com o tempo, então o certo é confirmar o que já está ativo no seu tenant antes de comprar.

Plano 1

Proteção em tempo real

  • Anexos Seguros com análise em ambiente isolado
  • Links Seguros com verificação no momento do clique
  • Antiphishing avançado com proteção contra personificação
  • Detecções em tempo real para o time de TI
  • Em geral, já incluído no Microsoft 365 Business Premium
Plano 2

Tudo do Plano 1, mais investigação

  • Exploração de ameaças e visão de campanhas
  • Investigação e resposta automatizadas
  • Simulação de ataque para treinar os usuários
  • Rastreadores de ameaças para análise contínua
  • Em geral, já incluído no Microsoft 365 E5

Nossa leitura honesta: empresas sem equipe de segurança dedicada costumam extrair mais valor de um Plano 1 bem configurado do que de um Plano 2 subutilizado. O Plano 2 compensa quando existe alguém para usar os dados de investigação, ou quando ele já vem junto do E5 que a empresa contratou por outros motivos. Se a discussão na sua empresa é justamente essa, vale ver o comparativo entre E3 e E5 antes de decidir.

Prevenção, identidade
e recuperação.

Segurança de e-mail é uma camada. Ela funciona melhor quando a identidade está protegida, quando existe governança sobre os dados e quando há um backup capaz de desfazer o estrago que passar.

Identidade é a outra metade

MFA, acesso condicional e proteção de conta no Microsoft Entra ID reduzem o impacto de uma credencial vazada.

Ver Microsoft Entra ID →

Governança sobre o dado que já está dentro

Classificação, rótulos de confidencialidade, DLP e retenção com trilha de auditoria para LGPD.

Ver Microsoft Purview →

Se o ataque passar, quem devolve o dado

O Defender previne, mas não restaura. Entenda por que o Microsoft 365 precisa de backup independente.

Preciso de backup no M365? →

Para ambientes com Sentinel e Defender XDR

Empresas com licenças premium podem avaliar um engagement de SecOps com patrocínio Microsoft.

Ver Modern SecOps Workshop →

Dúvidas sobre o
Defender for Office 365.

É a camada de segurança do Microsoft 365 voltada para as ameaças que chegam por e-mail e pelas ferramentas de colaboração, como Teams, SharePoint e OneDrive. Ele atua além do filtro de spam tradicional: analisa anexos em ambiente isolado, verifica links no momento do clique, detecta tentativas de personificação de executivos e fornecedores e ajuda a investigar o que passou. O objetivo é reduzir a chance de alguém da equipe clicar em algo que abra a porta para fraude ou ransomware.
Vem, mas em nível básico. Todo plano com Exchange Online inclui o Exchange Online Protection (EOP), que filtra spam e malware conhecido. O EOP resolve o volume, porém trabalha muito com reputação e assinaturas já conhecidas. Ataques direcionados, links que só ficam maliciosos depois do envio e e-mails de fraude sem anexo nem link tendem a passar. O Defender for Office 365 é a camada que cobre justamente esses casos.
De forma geral, o Plano 1 é preventivo e o Plano 2 acrescenta investigação e resposta. O Plano 1 concentra a proteção em tempo real: Anexos Seguros, Links Seguros e antiphishing avançado com proteção contra personificação. O Plano 2 soma recursos de caça e automação, como exploração de ameaças, visão de campanhas, investigação e resposta automatizadas e simulação de ataque para treinar os usuários. Empresas sem equipe de segurança dedicada costumam extrair mais valor do Plano 1 bem configurado; o Plano 2 faz sentido quando existe alguém para usar os dados de investigação.
Depende do plano contratado. Em geral, o Microsoft 365 Business Premium já inclui o Defender for Office 365 Plano 1, e o E5 inclui o Plano 2. Planos como o Business Standard e o E3 normalmente não incluem o Defender for Office 365, ficando apenas com o Exchange Online Protection, mas ele pode ser adicionado como complemento por usuário. Como o empacotamento das licenças muda com o tempo, o certo é conferir o que está ativo no seu tenant antes de comprar qualquer coisa, e é isso que fazemos no diagnóstico.
Ajuda bastante, e é um dos motivos mais fortes para ativá-lo no Brasil. Esse tipo de golpe, conhecido como comprometimento de e-mail corporativo, costuma não ter anexo nem link, apenas um texto convincente pedindo uma transferência ou a troca de dados bancários. A proteção contra personificação do Defender identifica quando alguém tenta se passar por um executivo ou por um domínio parecido com o de um fornecedor. Ainda assim, nenhuma ferramenta substitui um processo de dupla checagem para pagamentos.
Não. O Defender reduz a chance de o ataque chegar e ter sucesso, mas não recupera dados. Se um ransomware ou uma exclusão passar, quem devolve o conteúdo é o backup independente. E como boa parte dos incidentes começa em uma decisão humana, o treinamento continua sendo parte da defesa. A recomendação prática é tratar os três como camadas complementares: prevenção com Defender e identidade, conscientização das pessoas e recuperação garantida por backup.

Você já paga por proteção
que talvez não esteja ligada.

Na maioria dos diagnósticos encontramos recursos de segurança já inclusos na licença e desativados. Avaliamos suas políticas de e-mail, mostramos o que está exposto e o que dá para ligar sem custo adicional. Diagnóstico gratuito, para empresas em todo o Brasil.

Agendar diagnóstico gratuito Ver Segurança e Compliance