Exchange Online Protection の機能の詳細

Exchange Online Protectionでのスパム対策とマルウェア対策の保護

Exchange Onlineメールボックスを持たないスタンドアロン Exchange Online Protection (EOP) 組織では、EOP は、悪意のあるソフトウェアから受信メッセージと送信メッセージを保護し、電子メールを介して転送されたスパムからネットワークを保護するのに役立つ組み込みのマルウェアおよびスパム フィルタリング機能を提供します。 管理者は、既定で有効になっているフィルター処理テクノロジを設定または維持する必要はありません。 ただし、管理者は会社固有のフィルターのカスタマイズを行うことができます。

すべての EOP 機能に関する情報をお探しですか? Exchange Online Protection サービスの説明を参照してください。

マルウェア対策保護

EOP は、複数のマルウェア対策エンジンを使用して、既知のマルウェアすべてを捕捉するよう設計された多層的な保護を提供します。 サービスを使用して送信されるメッセージは、マルウェア (ウイルスおよびスパイウェア) に関してスキャンされます。 マルウェアが検出された場合は、メッセージは削除されます。 また、感染したメッセージが削除され、配信されない場合は、送信者または管理者に通知が送信される場合があります。 感染した添付ファイルを、マルウェアが検出されたことを受信者に通知する既定またはカスタムのメッセージで置換することもできます。

注:

マルウェア対策スキャンを無効にすることはできません。

スタンドアロン EOP のお客様の場合、サービスは、サービスによってルーティングされる受信メッセージと送信メッセージのみをスキャンし、組織内の送信者から組織内の受信者に送信されたメッセージはスキャンしません。 ただし、別の防御層では、内部メッセージのマルウェアをスキャンするExchange Serverの組み込みのマルウェア対策保護機能とサービスをペアリングできます。

Exchange Online顧客と、オンプレミスの Exchange 顧客向けのサービスを含む Exchange Enterprise CAL に含まれる EOP の場合、EOP は、サービスによってルーティングされる受信メッセージと送信メッセージ、および組織内の送信者から組織内の受信者に送信される内部メッセージをスキャンします。

詳細については、「 EOP およびマルウェア対策の保護に 関する FAQ」を参照してください。

マルウェア対策ポリシーのカスタマイズ

既定のポリシーを企業全体の設定に合わせて構成することができます。 細分性を高めるために、カスタムマルウェア対策ポリシーを作成し、それらを組織内の指定されたユーザー、グループ、またはドメインに適用することもできます。 カスタム ポリシーは既定のポリシーより常に優先されますが、カスタム ポリシーの優先度 (つまり、実行順序) を変更できます。 詳細については、「EOP でのマルウェア対策ポリシーの構成」を参照してください。

スパム対策保護

EOP は、独自のスパム対策テクノロジを使用して、高精度のレートを実現します。 EOP は、すべての受信メッセージに対して強力な接続フィルター処理とスパム フィルター処理を提供します。 送信メールの送信にサービスを使用する場合は、送信スパム フィルター処理も常に有効になり、これにより、サービスとその目的の受信者を使用する組織を保護するのに役立ちます。

詳細については、「EOP でのスパム対策とスパム対策の保護に関する FAQ」を参照してください。

スパム対策ポリシーのカスタマイズ

スパム フィルター処理は、EOP によって処理されるすべての受信および送信メール メッセージに対して自動的に有効になります。 スパム フィルタリングを完全に無効にすることはできませんが、既定のスパム対策ポリシーで特定の会社全体の設定を変更できます。 細分性を高めるために、カスタムスパム対策ポリシーを作成し、組織内の特定のユーザー、グループ、またはドメインに適用することもできます。 既定では、カスタム ポリシーは既定のポリシーよりも優先されますが、カスタム ポリシーの優先度 (実行順位) を変更することができます。

詳細については、次のトピックをご覧ください。

重要

EOP がオンプレミスのメールボックスを保護するハイブリッド展開では、メッセージに追加される EOP スパム フィルター ヘッダーを検出するために、オンプレミスの Exchange 組織で 2 つのメール フロー ルール (トランスポート ルールとも呼ばれます) を構成する必要があります。 詳細については、「迷惑メール フォルダーにスパムを配信するようにスタンドアロン EOP を構成する」を参照してください。

スプーフィング対策保護

EOP のスプーフィング対策テクノロジは、メッセージ本文の From ヘッダー (メール クライアントでメッセージ送信者を表示するために使用されます) の偽造を特に調べます。 EOP が From へッダーが偽造されていると判断する場合、メッセージはスプーフィングされたものとして識別されます。

詳細については、「EOP でのなりすまし対策保護」を参照してください。

Quarantine

既定では、EOP はマルウェアを含むフィッシング メッセージとメッセージを検疫に直接送信します。 管理者が代わりにこれらのメッセージを検疫に送信するようにスパム対策ポリシーを構成しない限り、スパムと一括メールはユーザーの迷惑メール Email フォルダーに送信されます。 メッセージが検疫された理由に応じて、管理者とエンド ユーザーは検疫中のメッセージを表示および管理できます。

詳細については、「 EOP で検疫された電子メール メッセージ」を参照してください。

分析のためにメッセージを Microsoft に報告する

申請機能を使用すると、管理者とエンド ユーザーは、誤って迷惑メール (誤検知) として分類されたか、フィルター (偽陰性) によって見逃されたと思われるアイテムを簡単に報告できます。 分析の結果に応じて、フィルター処理スタックを調整して、サービスによってフィルター処理または許可される迷惑メール メッセージの数と影響を減らすことができます。

詳細については、「メッセージとファイルを Microsoft に報告する」を参照してください。

機能の可用性

プラン、スタンドアロン オプション、およびオンプレミス ソリューション全体の機能の可用性を表示するには、Exchange Online Protectionサービスの説明に関するページを参照してください。