**O que é o Microsoft Defender para Office 365, afinal? **
É um serviço baseado em nuvem que fornece medidas de segurança no ambiente Microsoft 365.
Ao usar Exchange Online, Teams, SharePoint e OneDrive, ele protege contra phishing, malware e outras ameaças.
Como **posso usar? **
Como pré-requisito, o Microsoft Defender para Office 365 **oferece dois planos: P1 e P2. **
Os dois principais recursos introduzidos desta vez, "Safe Links" e "Safe Attachments", estão incluídos no P1.
P2 é compatível com P1 para cima, e medidas avançadas de segurança como "treinamento de simulação de ataques" e "investigação e resposta automáticas" também são possíveis.
Com base na diferença entre esses planos, existem duas maneiras principais de usar o Microsoft Defender para Office 365.
(1) Compre uma licença Microsoft 365 que inclua o Microsoft Defender para Office 365
Abaixo está uma descrição de quais licenças Microsoft 365 estão incluídas em cada plano.
P1:Microsoft 365 Business Premium
P2:Microsoft 365 E5、Office 365 E5
É importante notar que o Microsoft 365 E3, amplamente utilizado por empresas com mais de 300 funcionários, não inclui nem o P1 nem o P2.
Se quiser usá-lo, vai precisar comprá-lo sozinho ou fazer o upgrade para o E5.
Se você tem uma empresa com 300 ou menos funcionários usando Business Basic ou Business Standard, será necessário comprá-la separadamente ou fazer um upgrade para Business Premium ou E5.
O Business Premium é recomendado para empresas com menos de 300 funcionários, pois oferece outras medidas de segurança exigidas pelas empresas, como produtos EDR, a um preço acessível.
(2) Compre o Microsoft Defender para Office 365 separadamente
Em fevereiro de 2025, o P1 custava 299 ienes por mês e o P2 custava 749 ienes por mês por usuário. Compras individuais são caras, então recomendamos adquirir uma licença que inclua esses valores.

Citado do site oficial da Microsoft:
https://www.microsoft.com/ja-jp/security/business/siem-and-xdr/microsoft-defender-office-365
Introdução à Função Principal
A partir daqui, vamos explicar em detalhes as duas principais funções do Microsoft Defender para Office 365.
(1) Links Seguros
Esse recurso verifica em tempo real se os links existentes no Microsoft 365 estão corretos.

No caso específico,
・Links maliciosos são enviados por e-mail
・Links maliciosos são enviados por pessoas que convidaram convidados no Teams.
- Contém links maliciosos no Word e Excel
etc., mas é possível responder a tudo o que foi dito acima.
Além disso, ele vai verificar quando você clica no link, não quando o recebe, então mesmo que o link seja reescrito após recebê-lo, você pode responder.
Os administradores também podem usar o portal Defender para ver quem clicou em quais links.
### (2) Fixação Segura
Esse recurso verifica em tempo real se os arquivos enviados/compartilhados no Microsoft 365 estão corretos. A ideia é a mesma de um link seguro.
Especialmente no caso do e-mail, ele analisa o anexo no sandbox antes que o e-mail chegue ao destinatário. Como resultado da análise, se não houver problema, o e-mail será entregue como está, e se houver algum problema, ele não será entregue e será bloqueado.
Produtos tradicionais de segurança frequentemente bloqueiam em comparação com ataques conhecidos, e há casos em que são indefesos contra ataques desconhecidos. No entanto, o Microsoft Defender para Office 365 analisa ataques desconhecidos em tempo real em um sandbox. Por estar em um sandbox, a análise não afeta o ambiente do destinatário.
Conclusão
Neste artigo, explicamos as principais funcionalidades do Microsoft Defender para Office 365. Este produto é uma medida de segurança poderosa só por ser introduzido. No entanto, há casos em que ocorre um alerta e, como empresa, você precisa tomar as medidas adequadas.
(Exemplo) Quando um e-mail contendo malware é detectado e um alerta é emitido, o administrador bloqueia o domínio de envio
Existem duas coisas principais a fazer:
- Análise em tempo real dos alertas
・Formulação e implementação de contramedidas
Para fazer tudo isso corretamente, você precisa de um sistema que possa ser gerenciado por especialistas em segurança de forma dedicada. No entanto, ter todos esses sistemas internamente é um grande obstáculo para muitas empresas.
**Oferecemos o serviço SOC "Colorkrew Security" para empresas que não possuem esse tipo de sistema. **
Além de monitorar registros e alertas 24 horas por dia, 365 dias por ano, também apoiamos análises e formulações subsequentes de contramedidas.
Além do Microsoft Defender para Office 365, ele também é compatível com outras séries Microsoft Defender, bem como com os seguintes produtos, permitindo monitoramento integrado de operações de segurança.
・WAF (AWS WAF, Azure WAF, etc.)
・EDR (Cybereason, CrowdStrike, etc.)
・SaaS (Slack, Dropbox, etc.)
・Firewall (Fortigate, Meraki, etc.)
- Registros de operação do PC (Visualização do Cliente SKYSEA, Gerenciador de Endpoints LANSCOPE, etc.)
Se você tem interesse em monitoramento de operações de segurança, adoraríamos entrar em contato com você. Nossa equipe está aqui para oferecer suporte personalizado às suas necessidades de segurança.
Para mais informações, sinta-se à vontade para nos contatar.