SHD / MC Checker

MC505088 | Microsoft Defender for Office 365: Quarantine Notifications enabled for Preset Security Policies



MC505088 | Microsoft Defender for Office 365: Quarantine Notifications enabled for Preset Security Policies

Classification stayInformed
Last Updated 1/27/2023 7:31:35 PM
Start Time 1/27/2023 7:31:19 PM
End Time 4/20/2023 7:00:00 AM
Message Content

We are updating the recommended quarantine notification policy in the Standard and Strict preset security policies.

Policy Quarantine Policy Standard Strict
Anti-Spam SpamQuarantineTag DefaultFullAccessPolicy DefaultFullAccessWithNotificationPolicy
Anti-Spam HighConfidenceSpamQuarantineTag DefaultFullAccessWithNotificationPolicy DefaultFullAccessWithNotificationPolicy
Anti-Spam PhishQuarantineTag DefaultFullAccessWithNotificationPolicy DefaultFullAccessWithNotificationPolicy
Anti-Spam HighConfidencePhishQuarantineTag AdminOnlyAccessPolicy AdminOnlyAccessPolicy
Anti-Spam BulkQuarantineTag DefaultFullAccessPolicy DefaultFullAccessPolicy
Anti-Phish   TargetedUserQuarantineTag DefaultFullAccessWithNotificationPolicy DefaultFullAccessWithNotificationPolicy
Anti-Phish   TargetedDomainQuarantineTag DefaultFullAccessWithNotificationPolicy DefaultFullAccessWithNotificationPolicy
Anti-Phish   MailboxIntelligenceQuarantineTag DefaultFullAccessPolicy DefaultFullAccessPolicy
Anti-malware   QuarantineTag AdminOnlyAccessPolicy AdminOnlyAccessPolicy
Safe Attachments QuarantineTag AdminOnlyAccessPolicy AdminOnlyAccessPolicy

With the DefaultFullAccessWithNotificationPolicy, Users will receive quarantine notifications for emails quarantined due to the corresponding threat policy.

Here is what the quarantine notification looks like: 

quarantine notification


[When this will happen:]

We will begin rolling this out in mid-February 2023 and complete rolling out by mid-March 2023.

[How this will affect your organization:]

If your organization has enabled preset security policies, these will be automatically updated to include the quarantine notification policies (DefaultFullAccessWithNotificationPolicy) as listed in the above table for the standard and strict protection preset profiles.

[What you need to do to prepare:]

No action required. Please review the following links to learn more:

機械翻訳

推奨される検疫通知ポリシーは、標準および厳格プリセットセキュリティポリシーで更新されています。

ポリシー

検疫ポリシー 標準 厳格
スパム対策 スパム検疫タグ DefaultFullAccessPolicy DefaultFullAccessWithNotificationPolicy
スパム対策 HighConfidenceSpamQuarantineTag DefaultFullAccessWithNotificationPolicy DefaultFullAccessWithNotificationPolicy
スパム対策 フィッシング検疫タグ DefaultFullAccessWithNotificationPolicy DefaultFullAccessWithNotificationPolicy
スパム対策 高信頼度フィッシング検疫タグ 管理者のみアクセスポリシー 管理者のみアクセスポリシー
スパム対策 一括検疫タグ DefaultFullAccessPolicy DefaultFullAccessPolicy
 フィッシング対策 TargetedUserQuarantineTag DefaultFullAccessWithNotificationPolicy DefaultFullAccessWithNotificationPolicy
 フィッシング対策 TargetedDomainQuarantineTag DefaultFullAccessWithNotificationPolicy DefaultFullAccessWithNotificationPolicy
 フィッシング対策 メールボックスインテリジェンス検疫タグ DefaultFullAccessPolicy DefaultFullAccessPolicy
マルウェア 対策 検疫タグ 管理者のみアクセスポリシー 管理者のみアクセスポリシー
安全な添付ファイル 検疫タグ 管理者のみアクセスポリシー 管理者のみアクセスポリシー

DefaultFullAccessWithNotificationPolicy を使用すると、ユーザーは、対応する脅威ポリシーによって検疫された電子メールの検疫通知を受信します。

検疫通知は次のようになります。 

quarantine notification


[これが起こるとき:]

これは 2023 年 2 月中旬に展開を開始し、2023 年 3 月中旬までに展開を完了します。

[これが組織に与える影響:]

組織で事前設定されたセキュリティ ポリシーが有効になっている場合、これらは自動的に更新され、標準および厳格な保護プリセット プロファイルの上記の表に記載されている検疫通知ポリシー (DefaultFullAccessWithNotificationPolicy) が含まれます。

[準備するために必要なこと:]

アクションは必要ありません。詳細については、次のリンクを確認してください。