Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Overview
Ochrona sieci pomaga uniemożliwić pracownikom korzystanie z dowolnej aplikacji w celu uzyskania dostępu do niebezpiecznych domen, które mogą hostować wyłudzanie informacji, luki w zabezpieczeniach i inną złośliwą zawartość w Internecie.
Wykonaj poniższe kroki, aby ocenić ochronę sieci, włączając tę funkcję i odwiedzając witrynę testową. Witryny, do których odwołuje się ta ocena, nie są złośliwe. Są to specjalnie utworzone witryny internetowe, które udają złośliwe. Każda lokacja testowa replikuje zachowanie, które mogłoby wystąpić, jeśli użytkownik odwiedził złośliwą witrynę lub domenę.
Włączanie ochrony sieci w trybie inspekcji
Włącz ochronę sieci w trybie inspekcji, aby zobaczyć, które adresy IP i domeny mogą być blokowane. Możesz upewnić się, że nie wpływa to na aplikacje biznesowe, albo zorientować się, jak często występują blokady.
Wpisz PowerShell w menu Start, kliknij prawym przyciskiem myszy Windows PowerShell i wybierz polecenie Uruchom jako administrator.
Uruchom następujące polecenie cmdlet:
Set-MpPreference -EnableNetworkProtection AuditMode
Odwiedź (fałszywą) złośliwą domenę
Aby zweryfikować zachowanie trybu inspekcji, odwiedź symulowaną złośliwą witrynę i upewnij się, że połączenie jest dozwolone z komunikatem testowym.
Otwórz program Internet Explorer, Przeglądarkę Google Chrome lub dowolną inną wybraną przeglądarkę.
Przejdź do witryny z ocenami testów SmartScreen.
Połączenie sieciowe jest dozwolone i zostanie wyświetlony komunikat testowy.
Uwaga
Połączenia sieciowe mogą zakończyć się pomyślnie, mimo że lokacja jest zablokowana przez ochronę sieci. Aby dowiedzieć się więcej, zobacz Ochrona sieci i trójstronne uzgadnianie połączenia TCP.
Przejrzyj zdarzenia ochrony sieci w systemie Windows Podgląd zdarzeń
Aby przejrzeć zablokowane aplikacje, otwórz Podgląd zdarzeń. Filtruj według identyfikatora zdarzenia 1125 w dzienniku Microsoft-Windows-Windows Defender/Operational. W poniższej tabeli wymieniono wszystkie zdarzenia ochrony sieci.
| Identyfikator zdarzenia | Podaj/źródło | Opis |
|---|---|---|
| 5007 | Windows Defender (operacyjny) | Zdarzenie po zmianie ustawień |
| 1125 | Windows Defender (operacyjny) | Zdarzenie, gdy połączenie sieciowe jest poddawane inspekcji |
| 1126 | Windows Defender (operacyjny) | Zdarzenie, gdy połączenie sieciowe jest zablokowane |
Rozwiązywanie problemów z ochroną sieci
Jeśli ochrona sieci nie wykryje złośliwych witryn, upewnij się, że są włączone następujące wymagania wstępne:
Microsoft Defender program antywirusowy to podstawowa aplikacja antywirusowa (tryb aktywny)