Si Kaspersky Security for Microsoft Office 365 détecte un message Exchange Online, un fichier OneDrive ou un fichier SharePoint Online qui doit être supprimé ou modifié conformément aux stratégies de sécurité configurées, l'application ne supprime définitivement ni le message original ni le fichier. Au contraire, l'application place le message ou le fichier dans un dossier masqué spécialement configuré situé dans le service Office 365 où le message ou le fichier a été détecté. Ce stockage temporaire est désigné par le terme de Quarantaine.
Si le module Data Discovery détecte une menace de fuite de données confidentielles, les éléments détectés ne sont pas déplacés vers la Quarantaine, mais ils apparaissent néanmoins dans la liste Quarantaine afin que vous puissiez envisager les mesures à adopter pour éviter la fuite potentielle.
La conservation du message ou du fichier dans la Quarantaine prévient le risque d'infection immédiate. De plus, le stockage temporaire permet à l'administrateur d'examiner toutes les menaces détectées par l'application, et si nécessaire, de localiser et de débloquer les objets mis en quarantaine sélectionnés.
Chaque message ou fichier déplacé dans la Quarantaine est enregistré en tant qu'objet distinct mis en quarantaine et affiché dans la section Quarantaine de la Console de gestion.
Vous pouvez également utiliser la vue Quarantaine pour localiser et administrer les messages stockés à l'origine dans la Quarantaine Exchange Online. L'application demande les détails des messages Exchange Online en quarantaine et les en affiche parallèlement aux objets mis en quarantaine de Kaspersky Security for Microsoft Office 365.
Par défaut, l'affichage des objets Exchange Online en quarantaine dans la Console de gestion est activé. Vous pouvez désactiver cette fonction en personnalisant la vue Quarantaine.
L'application ne déplace pas les messages d'Exchange Online ni les fichiers de OneDrive ou de SharePoint Online vers l'infrastructure Kaspersky Security for Microsoft Office 365 et n'effectue aucune action sur ces derniers par elle-même.
Les messages peuvent être temporairement déplacés vers la Quarantaine à cause de l'Anti-Spam et d'autres analyses en cours qui impliquent des contrôles Anti-Spoofing d'adresses, de spam potentiel et d'Anti-Phishing. Si les messages sont considérés comme propres après les analyses supplémentaires, ils sont automatiquement libérés de la Quarantaine dans leurs dossiers d'origine. Ces messages sont stockés dans la Quarantaine pendant 50 minutes. Vous pouvez également les débloquer manuellement.
Vous pouvez gérer les objets mis en quarantaine comme suit :
Les messages et les fichiers dans la vue Quarantaine sont stockés pendant une période de rétention prédéfinie. À la fin de cette période, les messages et les fichiers ainsi que leurs métadonnées sont supprimés de manière définitive. La période de rétention des éléments déplacés vers le dossier Quarantaine par Kaspersky Security for Microsoft Office 365 est de 30 jours. La période de rétention des messages Exchange Online mis en quarantaine est définie par les paramètres Exchange Online correspondants. Pour plus d'informations concernant la période de rétention de la Quarantaine Exchange Online, consultez la documentation de Office 365 sur https://docs.microsoft.com/fr-fr/office365/securitycompliance/manage-quarantined-messages-and-files.
La vue Quarantaine peut afficher tous les messages détectés, pas uniquement les copies des messages qui ont été supprimés ou modifiés d'après les stratégies de sécurité configurées. Pour activer cette fonctionnalité, contactez le Support Technique.