Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Overzicht
Netwerkbeveiliging helpt voorkomen dat werknemers een toepassing gebruiken voor toegang tot gevaarlijke domeinen die phishing-oplichting, exploits en andere schadelijke inhoud op internet kunnen hosten.
Gebruik de volgende stappen om netwerkbeveiliging te evalueren door de functie in te schakelen en een testsite te bezoeken. De sites waarnaar in deze evaluatie wordt verwezen, zijn niet schadelijk. Het zijn speciaal gemaakte websites die doen alsof ze kwaadaardig zijn. Elke testsite repliceert het gedrag dat zou optreden als een gebruiker een schadelijke site of domein heeft bezocht.
Netwerkbeveiliging inschakelen in de controlemodus
Schakel netwerkbeveiliging in de controlemodus in om te zien welke IP-adressen en domeinen mogelijk worden geblokkeerd. U kunt ervoor zorgen dat deze niet van invloed is op Line-Of-Business-apps of een idee krijgen van hoe vaak blokken optreden.
Type powershell in het startmenu, klik met de rechtermuisknop op Windows PowerShell en selecteer Als administrator uitvoeren.
Voer de volgende cmdlet uit:
Set-MpPreference -EnableNetworkProtection AuditMode
Een (nep) schadelijk domein bezoeken
Als u het gedrag van de controlemodus wilt controleren, gaat u naar een gesimuleerde schadelijke site en controleert u of de verbinding is toegestaan met een testbericht.
Open Internet Explorer, Google Chrome of een andere browser naar keuze.
Ga naar de SmartScreen-testbeoordelingensite.
De netwerkverbinding is toegestaan en er wordt een testbericht weergegeven.
Opmerking
Netwerkverbindingen kunnen succesvol zijn, zelfs als een site wordt geblokkeerd door netwerkbeveiliging. Zie Netwerkbeveiliging en de TCP-handshake in drie richtingen voor meer informatie.
Gebeurtenissen voor netwerkbeveiliging bekijken in Windows Logboeken
Als u geblokkeerde apps wilt bekijken, opent u Logboeken. Filter op gebeurtenis-id 1125 in het Microsoft-Windows-Windows Defender/operationeel logboek. De volgende tabel bevat alle netwerkbeveiligingsevenementen.
| Gebeurtenis-id | Opgeven/bron | Beschrijving |
|---|---|---|
| 5007 | Windows Defender (operationeel) | Gebeurtenis wanneer instellingen worden gewijzigd |
| 1125 | Windows Defender (operationeel) | Gebeurtenis wanneer een netwerkverbinding wordt gecontroleerd |
| 1126 | Windows Defender (operationeel) | Gebeurtenis wanneer een netwerkverbinding wordt geblokkeerd |
Problemen met netwerkbeveiliging oplossen
Als de netwerkbeveiliging schadelijke sites niet detecteert, controleert u of de volgende vereisten zijn ingeschakeld:
Microsoft Defender Antivirus is de primaire antivirus-app (actieve modus)