Configurar exclusões de pasta de automação

As exclusões de pastas de automação permitem especificar pastas que a investigação e a correção automatizadas ignoram no plano 2 do Microsoft Defender para Ponto de Extremidade. Quando um alerta dispara uma investigação automatizada, a investigação examina as evidências, atinge um veredicto para cada item e, em seguida, toma ou recomenda ações de correção com base em seu nível de automação. Excluir uma pasta faz com que essas investigações ignorem seu conteúdo, o que é útil para diretórios que contêm arquivos confiáveis conhecidos e que, de outra forma, tornariam uma investigação mais lenta ou mais complicada.

Uma entrada de exclusão de pasta de automação consiste nos seguintes elementos:

Elemento Obrigatório? Description
Pasta Sim Inclui todas as subpastas. Oferece suporte a um curinga à direita, como c:\old viruses*, que corresponde a c:\old viruses 20_6_2016.
Extensions No Uma ou mais extensões de arquivo na pasta especificada, separadas por vírgulas.
Nomes de arquivo No Um ou mais nomes de arquivo na pasta especificada, separados por vírgulas. Definir explicitamente nomes de arquivo ajuda a impedir que um invasor use uma pasta excluída para ocultar uma exploração.
Description Sim Uma descrição da exclusão.

Depois de criar uma exclusão, as tentativas de coletar ou examinar arquivos excluídos com resposta ao vivo falharão com o erro File is excluded. Investigações automatizadas também ignoram os itens excluídos.

Você gerencia todas as configurações de exclusão de pasta de automação na página exclusões de pastas de Automação no portal do Microsoft Defender em https://security.microsoft.com/securitysettings/endpoints/folder_exclusions.

As exclusões automáticas de pasta se aplicam a todos os dispositivos integrados ao Microsoft Defender para Ponto de Extremidade. Elas afetam apenas a investigação e a correção automatizadas. Os arquivos excluídos ainda estão sujeitos a verificações antivírus.

Note

Em Microsoft Defender para Empresas, a investigação e a correção automatizadas são pré-configuradas e não podem ser personalizadas, portanto, as exclusões de pastas de automação não estão disponíveis.

Para obter uma visão geral de como as exclusões de pastas de automação se inserem entre os outros tipos de exclusão no Defender for Endpoint, consulte Exclusões de pastas de automação.

Pré-requisitos

É necessário ter permissões atribuídas antes de executar os procedimentos descritos neste artigo. Você tem as seguintes opções para atribuir as permissões necessárias:

  • RBAC (controle de acesso baseado em função) unificado do Microsoft Defender XDR:

    • Criar e gerenciar exclusões: Configurações e autorização/Configurações de segurança/Configurações de Segurança Principal (gerenciar)
    • Acesso somente de leitura às exclusões: Autorização e configurações/Configurações de segurança/Configurações principais de segurança (leitura)
  • RBAC (controle de acesso baseado em função) do Microsoft Defender para Ponto de Extremidade: a permissão Gerenciar configurações de segurança na Central de Segurança. Esse modelo só está disponível para organizações criadas antes de fevereiro de 2025.

  • Permissões do Microsoft Entra: Ser membro das funções Administrador de Segurança ou Administrador Global* concede aos usuários as permissões necessárias e permissões para outros recursos do Microsoft 365.

    Importante

    * A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

Adicionar uma exclusão para a pasta de automação

Siga as etapas a seguir para adicionar uma exclusão de pasta de automação:

  1. No painel Exclusões de pasta de Automação no portal do Defender em https://security.microsoft.com/securitysettings/endpoints/folder_exclusions, selecione + Nova exclusão de pasta.

  2. Configure as seguintes opções que aparecem:

    • Pasta (obrigatório): insira o caminho da pasta, como c:\old viruses ou c:\old viruses*.
    • Extensões: deixe em branco ou insira uma ou mais extensões de arquivo, como dll,exe,sys.
    • Nomes de arquivo: deixe em branco ou insira um ou mais nomes de arquivo, como app1.exe,app2.exe.
    • Descrição (obrigatório): insira texto descritivo para a exclusão.

    Quando terminar, selecione Salvar.

O painel Exclusões de pastas de Automação mostra todos os detalhes sobre a exclusão, incluindo quem a criou e quando.

Editar uma exclusão de pasta de automação

No painel Exclusões de pasta de automação no portal do Defender em https://security.microsoft.com/securitysettings/endpoints/folder_exclusions, selecione Editar na entrada da exclusão.

As mesmas configurações aparecem como quando você criou a exclusão, preenchida com os valores atuais.

Atualize as configurações e selecione Salvar.

Remover uma exclusão de pasta de automação

No painel Exclusões de pasta de automação no portal do Defender em https://security.microsoft.com/securitysettings/endpoints/folder_exclusions, selecione Remover exclusão na entrada da exclusão.

Na caixa de diálogo de confirmação que é aberta, selecione Excluir.

O painel Exclusões de pastas de Automação não lista mais a exclusão removida.