SHD / MC Checker

MC664863 | (Updated) Microsoft Defender for Office 365 end user report results to factor in grader insights.



MC664863 | (Updated) Microsoft Defender for Office 365 end user report results to factor in grader insights.

Classification stayInformed
Last Updated 09/07/2023 18:13:54
Start Time 08/03/2023 22:06:27
End Time 10/31/2023 07:00:00
Message Content

Updated September 7, 2023: We have updated the rollout timeline below. Thank you for your patience.

It is applicable to customers with Exchange Online Protection, Microsoft Defender for Office plan 1 or plan 2 service plans.

Soon, the results of end user reported messages on User reported tab of the Submissions page will start factoring in human analyst (grader) insights.

It will only happen when on user reported settings, you have configured Send reported messages to > Microsoft only or Microsoft and the reporting mailbox.

With this change, Microsoft analysis of user reported, and admin submitted messages (emails and Microsoft Teams), URLs and email attachments are aligned and consist of the following checks:

  • Email authentication check: Whether email authentication passed or failed when it was delivered.
  • Policy hits: Information about any policies or overrides that might have allowed or blocked the incoming message, URL or attachment into the organization, thus overriding our filtering verdicts.
  • Payload reputation/detonation: Up-to-date examination of sending infrastructure (IP, sender, domain), URLs, and attachments in the message.
  • Grader analysis: Review done by human graders to confirm whether messages are malicious, spam, or clean.

As a result, admins need to only submit or resubmit messages that haven’t been submitted to Microsoft, or where you disagree with Microsoft’s analysis.

This message is associated with Microsoft 365 Roadmap ID 124903.

[When this will happen:]

This change will start rolling out in mid-August and should be completed by late September 2023 (previously late August).

[How this will affect your organization:]

You might need to wait a day to see the results from Microsoft’s analysis, but this is true even today for admin submitted messages.

[What you need to do to prepare:]

No changes are required as your current settings in the user reported settings page won’t be affected by this change.

Note: Today, Teams messages end user reporting and admin submission is only available to Microsoft Defender for Office plan 2.

If you have any feedback or questions or concerns, please provide it from this Message center post using the text box after you do thumbs up or thumbs down as it will directly reach the responsible team. 

Machine Translation

2023 年 9 月 7 日更新: 以下のロールアウト タイムラインを更新しました。お待ちいただきありがとうございます。

これは、Exchange Online Protection、Microsoft Defender for Office プラン 1、またはプラン 2 のサービス プランをご利用のお客様に適用されます。

まもなく、[送信] ページの [ユーザー 報告] タブでエンド ユーザーが報告したメッセージの結果は、人間のアナリスト (採点者) の分析情報を考慮し始めます。

これは、ユーザーが報告した設定で、[報告されたメッセージを Microsoft のみに送信する] または [Microsoft とレポート メールボックス] を構成し>場合にのみ発生します。

この変更により、報告されたユーザーおよび管理者が送信したメッセージ (電子メールとMicrosoft Teams)、URL、および電子メールの添付ファイルの Microsoft 分析が調整され、次のチェックで構成されます。

  • メール認証チェック: 電子メール認証が配信されたときに成功したか失敗したか。
  • ポリシーヒット: 組織への受信メッセージ、URL、または添付ファイルを許可またはブロックした可能性のあるポリシーまたは上書きに関する情報で、フィルタリングの判定が上書きされます。
  • ペイロードのレピュテーション/デトネーション: メッセージ内の送信インフラストラクチャ (IP、送信者、ドメイン)、URL、および添付ファイルの最新の検査。
  • グレーダー分析: 人間の採点者によって行われたレビューは、メッセージが悪意のあるもの、スパムなもの、またはクリーンなものかどうかを確認します。

その結果、管理者は、マイクロソフトに送信されていないメッセージ、またはマイクロソフトの分析に同意しないメッセージのみを送信または 再送信 する必要があります。

このメッセージは、Microsoft 365 ロードマップ ID 124903に関連付けられています。

[これが起こるとき:]

この変更は 8 月中旬にロールアウトを開始し、2023 年 9 月下旬 (以前は 8 月下旬) までに完了する必要があります。

[これが組織に与える影響:]

Microsoftの分析結果を確認するには1日待つ必要があるかもしれませんが、これは今日でも管理者が送信したメッセージに当てはまります。

[準備するために必要なこと:]

ユーザーから報告された設定ページの現在の設定は この変更の影響を受けないため、変更は必要ありません。

: 現在、Teams メッセージのエンド ユーザー レポートと管理者の提出は、Microsoft Defender for Office プラン 2 でのみ使用できます。

フィードバック、質問、懸念がある場合は、担当チームに直接届くため、親指を立てたり下げたりした後、このメッセージ センターの投稿からテキスト ボックスを使用して提供してください。