Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Administradores de segurança podem usar o Microsoft Intune para configurar Acesso Condicional baseado em risco, indicadores personalizados, proteção web e de rede, controles de privacidade, avaliação de vulnerabilidades, escaneamento de arquivos, controles de desconexão e tags de dispositivo para o Microsoft Defender para Ponto de Extremidade no Android. Antes de configurar esses recursos, implante e integre o Defender for Endpoint nos dispositivos Android que você gerencia.
Microsoft Intune é um produto separado que não está incluído em todas as assinaturas do Defender for Endpoint. Você precisa de uma assinatura que inclua o Intune, ou pode comprar o Intune como uma assinatura ou complemento independente. Para obter mais informações, confira Licenciamento do Microsoft Intune.
Acesso Condicional com o Defender para Endpoint no Android
Microsoft Defender para Ponto de Extremidade no Android trabalha com Microsoft Intune e Microsoft Entra ID para impor políticas de conformidade dos dispositivos e Acesso Condicional baseadas nos níveis de risco do dispositivo. Defender for Endpoint é uma solução móvel de defesa contra ameaças (MTD) que você pode implantar via Intune.
Para obter mais informações sobre como configurar o Defender para Ponto de Extremidade no Android e o Acesso Condicional, confira Defender para Ponto de Extremidade e o Intune.
Configurar indicadores personalizados
Defender for Endpoint no Android suporta indicadores personalizados com algumas limitações específicas da plataforma.
Observação
O Defender para Ponto de Extremidade no Android dá suporte à criação de indicadores personalizados apenas para URLs e domínios. Não há suporte para indicadores personalizados baseados em IP no Android.
O endereço 245.245.0.1 IP é um endereço IP interno do Defender. Não inclua isso em indicadores personalizados porque isso pode causar problemas de funcionalidade.
Alertas para indicadores personalizados atualmente não são suportados para o Defender for Endpoint no Android.
Para informações sobre como configurar indicadores personalizados, veja Visão Geral dos indicadores.
Configurar a proteção da Web
Observação
Defender for Endpoint no Android utiliza uma rede virtual privada (VPN) de loopback local para fornecer proteção web. A VPN não roteia o tráfego para fora do dispositivo.
Para obter mais informações, confira Configurar a proteção da Web em dispositivos que executam o Android.
Administradores de TI podem configurar a proteção web no centro de administração do Microsoft Intune.
A proteção da web ajuda a proteger os dispositivos contra ameaças na web e a proteger os usuários contra ataques de phishing. O filtragem de conteúdo web, que é uma capacidade separada de proteção web, atualmente não é suportada em plataformas móveis.
Criar uma política de configuração de aplicativo de Dispositivos Gerenciados
As configurações do Defender nas seções a seguir usam uma política de configuração de aplicativo do Android Enterprise Dispositivos gerenciados no Intune. Você pode adicionar várias chaves de configuração do Defender a uma única política quando as chaves se aplicam ao mesmo tipo de perfil e atribuições. Crie políticas separadas quando precisar direcionar perfis, usuários ou dispositivos diferentes.
Antes de criar a política, adicione e aprove o Defender: Antivírus do Google Play Gerenciado, e então sincronize com o Intune. Após a sincronização, o aplicativo aparece no Intune como Microsoft Defender: Antivirus. Para instruções de implantação, veja Deploy Microsoft Defender para Ponto de Extremidade no Android com Microsoft Intune.
Para o procedimento completo para criar uma política de configuração de aplicativos de Dispositivos Gerenciados no Intune, veja Criar uma política de configuração de aplicativo (abre em uma nova aba na documentação do Intune). Ao criar a política, sempre comece com estas configurações:
- aba Noções básicas: Configure as seguintes configurações:
- Plataforma: selecione Android Enterprise.
-
Tipo de perfil: selecione um dos seguintes valores:
- Todos os tipos de perfil: aplica a política a todos os tipos de registro com suporte. Você não pode associar um perfil de certificado Intune à política de configuração do app.
- Totalmente gerenciado, dedicado e de propriedade corporativa, somente com perfil de trabalho: Aplica a política a dispositivos de propriedade corporativa com uso pessoal permitido (COPE) e a dispositivos de propriedade corporativa somente para trabalho (COBO).
- Somente perfil de trabalho em dispositivo pessoal: Aplica a política a perfis de trabalho em dispositivo pessoal (BYOD).
- App Direcionado: Selecione Selecionar app, selecione Microsoft Defender: Antivírus e então selecione OK.
-
Aba de Configurações : Selecione Usar designer de configuração para o formato de configurações e então selecione Adicionar.
- No flyout que se abre, selecione as chaves de configuração especificadas nas seções aplicáveis deste artigo e então selecione OK.
- Configure o valor de cada chave e, em seguida, complete as atribuições e crie a política conforme descrito no procedimento do Intune.
Configurar a proteção de rede
A proteção de rede detecta ameaças de redes Wi-Fi e certificados desonestos. Administradores de segurança podem listar certificados de autoridade de certificação raiz (CA) e autoassinados no centro de administração do Microsoft Intune para estabelecer confiança com os endpoints. A proteção de rede orienta os usuários a se conectarem a redes seguras e os notifica quando detecta uma ameaça relacionada.
A proteção de rede inclui controles para configurar o recurso e adicionar certificados confiáveis no centro de administração do Microsoft Intune. Administradores de segurança podem ativar controles de privacidade para configurar os dados enviados ao Defender for Endpoint a partir de dispositivos Android.
A proteção de rede no Defender for Endpoint é ativada por padrão. Use o procedimento de política de configuração do aplicativo Dispositivos Gerenciados e adicione as seguintes chaves de configuração:
Habilitar a Proteção de Rede no Microsoft Defender: Quando você adiciona essa chave, seu valor padrão de Configuração é
0, que desativa a proteção da rede. Para habilitar a proteção da rede, mude o valor para1.Importante
As chaves de configuração de proteção de rede restantes nesta seção só entram em vigor quando Habilitar Proteção de Rede no Microsoft Defender é adicionada à política e definida como
1.Lista de certificados de CA confiável para Proteção de Rede: Se sua organização utiliza autoridades de certificação raiz privadas (CAs), estabeleça confiança explícita entre o Intune, a solução de gerenciamento de dispositivos móveis (MDM), e os dispositivos dos usuários. Estabelecer confiança ajuda a evitar que o Defender sinalize as CAs raiz como certificados não autorizados.
Tipo de valor: Mantenha a string padrão para inserir diretamente as impressões digitais do certificado.
Valor de configuração: Adicione uma lista separada por vírgulas das impressões digitais dos certificados do Secure Hash Algorithm 1 (SHA-1) em um dos seguintes formatos:
50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31503006091d97d4f5ae39f7cbe7927d7d652d3431
Por exemplo,
50 30 06 09 1d 97 d4 f5 ae 39 f7 cb e7 92 7d 7d 65 2d 34 31, 503006091d97d4f5ae39f7cbe7927d7d652d3431. Quaisquer outros caracteres de separação na impressão digital do certificado (por exemplo,:) são inválidos.
Habilitar Proteção de Rede Privacidade: Habilita ou desativa a privacidade na proteção de rede.
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ativar (padrão) -
0: Desativar
-
Permitir que usuários confiem em redes e certificados: Permite ou impede que usuários confiem ou removam a confiança de redes não seguras e certificados maliciosos no aplicativo.
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Habilitar -
0: Desativar (padrão)
-
Remediação Automática de Alertas de Proteção de Rede: Ativa ou desativa alertas de remediação quando os usuários tomam ações de remediação. Por exemplo, um usuário muda para um ponto de acesso Wi-Fi mais seguro ou exclui um certificado suspeito detectado por Defender. Essa configuração se aplica apenas a alertas e não afeta eventos da linha do tempo do dispositivo. Não se aplica à detecção de redes Wi-Fi abertas ou certificados autoassinados.
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ativar (padrão) -
0: Desativar
-
Gerencie a detecção de Proteção de Rede para Redes Abertas: Habilita ou desativa a detecção de rede aberta.
- Tipo de valor: Integer
-
Valores de configuração:
-
2: Ativar (padrão) -
1: Modo de auditoria -
0: Desativar
-
Gerenciar a Detecção de Proteção de Rede para Certificados: No modo de auditoria, os eventos são enviados aos administradores do centro de operações de segurança (SOC), mas os usuários não recebem notificações quando o Defender detecta um certificado malicioso. Defina o valor como
2para habilitar a funcionalidade completa. Quando o valor é2, os usuários recebem notificações, e eventos são enviados aos administradores SOC quando o Defender detecta um certificado malicioso.- Tipo de valor: Integer
-
Valores de configuração:
-
2: Habilitar -
1: Modo de auditoria -
0: Desativar (padrão)
-
Observação
Para proteção abrangente contra ameaças Wi-Fi, os usuários devem conceder permissão de localização e selecionar Permitir o tempo todo durante a integração. Se os usuários selecionarem Enquanto usa o app ou negar permissão, Defender para o Endpoint protege contra certificados fraudulentos, mas não consegue detectar ameaças em redes Wi-Fi abertas ou suspeitas. Para mais informações, veja Integração completa do dispositivo.
A partir de maio de 2025, o portal Microsoft Defender não gera mais alertas quando dispositivos móveis se conectam ou desconectam de uma rede sem fio aberta, ou quando usuários baixam, instalam ou excluem certificados autoassinados. Em vez disso, essas atividades geram eventos que estão disponíveis na linha do tempo do dispositivo. A experiência atualizada inclui as seguintes mudanças:
- Para que essas mudanças entrem em vigor, os usuários devem atualizar para a versão do Defender for Endpoint no Android lançada em meados de maio de 2025 ou posteriormente. Caso contrário, a experiência de alerta anterior permanece em vigor. Se um administrador ativar a chave de remediação automática, alertas antigos são resolvidos automaticamente após as mudanças entrarem em vigor.
- Quando um usuário se conecta ou desconecta de uma rede sem fio aberta várias vezes no mesmo período de 24 horas, apenas um evento de conexão e um evento de desconexão são gerados durante esse período e enviados para a linha do tempo do dispositivo.
- Permitir que os usuários confiem em redes: Após a atualização, eventos de conexão e desconexão para redes sem fio abertas, incluindo redes confiáveis, são enviados para a linha do tempo do dispositivo.
- Certificados permitidos pelo usuário: Após a atualização, eventos para download, instalação ou exclusão de certificados autoassinados, incluindo certificados confiáveis pelo usuário, são enviados para a linha do tempo do dispositivo.
- A experiência anterior de alerta para essas atividades continua a se aplicar aos inquilinos do GCC.
Visão geral dos controles de privacidade
Os controles de privacidade permitem que administradores de segurança limitem quais detalhes de ameaça o Defender for Endpoint envia de dispositivos Android:
- Relatórios de malware: Quando a privacidade está ativada, o Defender for Endpoint não envia o nome malicioso do app ou outros detalhes em relatórios de alertas de malware. Para instruções de configuração, veja Configurar privacidade para relatórios de ameaça de malware.
- Relatórios de phishing: Quando a privacidade está habilitada, o Defender for Endpoint não envia o nome de domínio ou detalhes inseguros do site em relatórios de alerta de phishing. Para instruções de configuração, veja Configurar privacidade para relatórios de alertas de phishing.
- Avaliação de vulnerabilidades de aplicativos: Por padrão, o Defender for Endpoint envia a lista de aplicativos instalados no perfil de trabalho para avaliação de vulnerabilidades. Administradores de segurança podem ativar a privacidade para impedir que esse inventário de aplicativos seja enviado. Para instruções de configuração, veja Configurar privacidade do inventário de aplicativos para um perfil de trabalho Android Enterprise.
- Proteção de rede: Quando a privacidade está ativada, o Defender for Endpoint não envia detalhes da rede. Para instruções de configuração, veja Configurar relatórios de alerta de privacidade.
Pré-requisito: Instalar o Portal da Empresa versão 5.0.6621.0 (junho de 2025) ou posterior.
Configurar relatório de alerta de privacidade
Administradores de segurança podem ativar controles de privacidade para relatórios de phishing e malware enviados pelo Defender for Endpoint no Android. Quando o Defender detecta uma ameaça correspondente, esses controles impedem que detalhes do domínio ou do app sejam enviados no alerta.
Use o procedimento de política de configuração do aplicativo Dispositivos Gerenciados e adicione uma ou ambas as seguintes chaves de configuração:
Ocultar URLs no relatório:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ocultar detalhes de domínio e site em relatórios de alertas de phishing. -
0: Incluir detalhes de domínio e site em relatórios de alertas de phishing (padrão).
-
Ocultar detalhes do aplicativo no relatório:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ocultar nomes de aplicativos e informações de pacotes em relatórios de alertas de malware. -
0: Inclua nomes de aplicativos e informações de pacotes em relatórios de alertas de malware (padrão).
-
Controles de privacidade do usuário final
Os controles de privacidade do usuário final permitem que eles escolham quais detalhes de ameaça o Defender for Endpoint compartilha com sua organização. A disponibilidade depende do perfil do Android Enterprise:
- Perfil de trabalho: Controles de privacidade para usuários finais não estão disponíveis. Administradores de segurança controlam as informações compartilhadas do perfil de trabalho.
- Perfil pessoal: Os controles de privacidade do usuário final aparecem em Configurações>de Privacidade no aplicativo Defender. Para informações sobre configurações de perfis profissionais e pessoais suportadas, veja Cenários de inscrição Android suportados.
Quando um administrador de segurança ativa a configuração de privacidade correspondente, os usuários podem configurar os seguintes controles:
- Informações inseguras do site: Controle se o Defender envia detalhes de domínio e site em relatórios de alertas de phishing. Para a configuração de administrador, veja Configurar privacidade para relatórios de alertas de phishing.
- Aplicações maliciosas: Controle se o Defender envia nomes de aplicativos e informações de pacotes em relatórios de alerta de malware. Para a configuração de administrador, veja Configurar privacidade para relatórios de ameaça de malware.
- Proteção de rede: Controle se o Defender envia detalhes de rede e certificados em relatórios de proteção de rede. Para a configuração de administrador, veja Configurar proteção de rede.
Alterar esses controles de privacidade não afeta as verificações de conformidade dos dispositivos nem o Acesso Condicional.
Configure a avaliação de vulnerabilidades de aplicativos para dispositivos de propriedade própria
A partir do Defender for Endpoint no Android versão 1.0.3425.0303 (outubro de 2021), o Gerenciamento de Vulnerabilidades do Microsoft Defender pode avaliar o sistema operacional (SO) e os aplicativos instalados em dispositivos móveis integrados.
Observação
A avaliação de vulnerabilidades faz parte do Gerenciamento de Vulnerabilidades do Microsoft Defender no Microsoft Defender para Endpoint.
Os aplicativos incluídos na avaliação de vulnerabilidades dependem de como o dispositivo de propriedade pessoal é gerenciado:
- Dispositivos de propriedade pessoal do Android Enterprise com perfil de trabalho: o Defender for Endpoint avalia apenas os aplicativos instalados no perfil de trabalho. Não é possível acessar os aplicativos do perfil pessoal.
- Modo administrador de dispositivo: A avaliação de vulnerabilidades dos aplicativos não está ativada por padrão. Administradores de segurança podem ativar o recurso através do Microsoft Intune para coletar a lista de aplicativos instalados no dispositivo.
Para mais informações sobre os modos de gerenciamento do Android Enterprise suportados pelo Defender for Endpoint, veja Cenários de inscrição Android suportados.
Por padrão, o Defender for Endpoint envia a lista de aplicativos no perfil de trabalho para o Gerenciamento de Vulnerabilidades do Microsoft Defender para avaliação. Para evitar que esse inventário de aplicativos seja enviado para os usuários direcionados, use o procedimento da política de configuração de aplicativo para Dispositivos Gerenciados com Somente Perfil de Trabalho de Propriedade Pessoal como o tipo de perfil. Adicione a seguinte chave de configuração:
-
Habilite a Privacidade do TVM:
- Tipo de valor: Integer
-
Valores de configuração:
-
0: Envie o inventário do app do perfil de trabalho para avaliação de vulnerabilidades (padrão). -
1: Não envie o inventário de aplicativos do perfil de trabalho para avaliação de vulnerabilidades.
-
Essa configuração de privacidade não afeta as verificações de conformidade dos dispositivos nem o Acesso Condicional.
Configurar a verificação de arquivos não APK
Além de escanear pacotes de aplicativos Android (arquivos APK), o Defender for Endpoint no Android pode escanear arquivos não-APK, como documentos, arquivos comprimidos e scripts, que os usuários baixam, recebem ou armazenam no dispositivo. Essa capacidade estende a proteção contra malwares para mais tipos de arquivos.
A verificação de arquivos não APK tem suporte em dispositivos registrados nos seguintes cenários de gerenciamento:
- Dispositivos pessoais com perfil de trabalho (BYOD)
- Dispositivos corporativos com perfil de trabalho (COPE)
- Dispositivos de propriedade corporativa, totalmente gerenciados (COBO)
Observação
O Microsoft Defender para Endpoint respeita os limites entre perfis do Android. Em um dispositivo com um perfil de trabalho, Defender verifica apenas arquivos no perfil de trabalho. Ele não pode acessar ou verificar arquivos no perfil pessoal do usuário.
Para habilitar a varredura de arquivos não-APK, use o procedimento de política de configuração do aplicativo Dispositivos Gerenciados e adicione a seguinte chave de configuração:
-
[Prévia] Ativar a varredura de arquivos não-APK no Microsoft Defender:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ativar a verificação de arquivos não APK. -
0: Desative a varredura de arquivos não-APK (padrão).
-
Para confirmar se a política é aplicada, verifique se EnableNonAPKFileScan está presente e definido 1 no dispositivo de destino.
Quando o Defender para Endpoint detecta malware em um arquivo que não seja APK, o usuário recebe uma notificação informando que o dispositivo está em risco, e um alerta aparece no portal do Microsoft Defender. As equipes de segurança investigam e corrigem a ameaça usando a mesma experiência de alerta de malware usada para outras detecções no Defender for Endpoint.
Configurar a privacidade do relatório de alerta de phishing
O controle de privacidade para denúncias de phishing pode desabilitar a coleta de nomes de domínio e informações de sites em relatórios de ameaças de phishing. Use essa configuração para escolher se o Defender for Endpoint coleta o nome de domínio ao detectar e bloquear um site malicioso ou de phishing.
Para ativar a privacidade dos usuários-alvo no perfil de trabalho, use o procedimento de política de configuração do aplicativo Dispositivos Gerenciados e adicione a seguinte chave de configuração:
-
DefenderExcludeURLInReport:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ativar privacidade. -
0: Desative a privacidade (padrão).
-
Ativar ou desativar esse controle de privacidade não afeta a verificação de conformidade do dispositivo nem o Acesso Condicional.
Configurar a privacidade do relatório de ameaças de malware
O controle de privacidade para relatórios de ameaças de malware pode desabilitar a coleta de detalhes do aplicativo, incluindo nomes e informações de pacotes, a partir dos relatórios de ameaças de malware. Use essa configuração para escolher se o Defender for Endpoint coleta o nome do app ao detectar um app malicioso.
Para ativar a privacidade dos usuários-alvo no perfil de trabalho, use o procedimento de política de configuração do aplicativo Dispositivos Gerenciados e adicione a seguinte chave de configuração:
-
DefenderExcludeAppInReport:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Ativar privacidade. -
0: Desative a privacidade (padrão).
-
Usar esse controle de privacidade não afeta a verificação de conformidade do dispositivo ou o Acesso Condicional. Por exemplo, dispositivos com um aplicativo malicioso sempre têm um nível de risco Médio.
Desativar a opção de sair
Defender for Endpoint suporta implantação sem o botão de desconexão no app. Esconder o botão ajuda a evitar que os usuários manipulem o dispositivo. Use o procedimento de política de configuração do aplicativo Dispositivos Gerenciados e adicione a seguinte chave de configuração:
-
Desative a Saída de Logout:
- Tipo de valor: Integer
-
Valores de configuração:
-
1: Esconda o botão de saída. Esse valor é o padrão para perfis de trabalho pessoais do Android Enterprise, dispositivos totalmente gerenciados e dispositivos corporativos com perfil de trabalho. -
0: Mostrar o botão de saída.
-
Configurar marcação de dispositivo
O Defender for Endpoint para Android oferece suporte à marcação em massa de dispositivos móveis durante a integração. Administradores de segurança configuram tags de dispositivo por meio das políticas de configuração do aplicativo Intune e as implantam nos dispositivos dos usuários. Após os usuários instalarem e ativarem o Defender, o aplicativo cliente envia as tags dos dispositivos para o portal do Microsoft Defender. As tags aparecem junto com os dispositivos no inventário de dispositivos.
Para configurar tags de dispositivo, use o procedimento de política de configuração do aplicativo Dispositivos Gerenciados e adicione a seguinte chave de configuração:
-
DefenderDeviceTag:
- Tipo de valor: String
-
Valor de configuração:
- Para atribuir uma nova tag, insira um valor para a tag do dispositivo.
- Para editar uma tag existente, mude o valor.
- Para excluir uma tag existente, remova a chave de configuração da política.
Observação
Os usuários devem abrir o aplicativo Defender antes que as tags possam sincronizar com o Intune e passar para o portal Microsoft Defender. As tags podem levar até 18 horas para aparecer no portal.
Conteúdo relacionado
- Visão geral do Microsoft Defender para Endpoint no Android
- Configurar anéis de visualização dinâmica para Microsoft Defender no celular
- Função MTD (Defesa contra ameaças em dispositivos móveis) para Android no Microsoft Defender para Ponto de Extremidade
- Microsoft Intune: implantar e configurar o Microsoft Defender para Ponto de Extremidade em dispositivos Android