Avaliar a proteção de rede

Visão geral

A proteção de rede ajuda a impedir que os funcionários utilizem qualquer aplicação para aceder a domínios perigosos que possam alojar esquemas de phishing, exploits e outros conteúdos maliciosos na Internet.

Use as etapas a seguir para avaliar a proteção de rede habilitando o recurso e visitando um site de teste. Os sites referenciados nesta avaliação não são mal-intencionados. São sites criados especialmente que fingem ser maliciosos. Cada site de teste replica o comportamento que ocorreria se um usuário visitasse um site ou domínio mal-intencionado.

Ativar a proteção de rede no modo de auditoria

Ative a proteção de rede no modo de auditoria para ver que endereços IP e domínios podem estar bloqueados. Pode certificar-se de que não afeta as aplicações de linha de negócio ou tem uma ideia da frequência com que os blocos ocorrem.

  1. Digitar powershell no menu Iniciar, clique com o botão direito do mouse em Windows PowerShell e selecione Executar como administrador.

  2. Execute o seguinte cmdlet:

    Set-MpPreference -EnableNetworkProtection AuditMode
    

Visitar um domínio malicioso (falso)

Para verificar o comportamento do modo de auditoria, visite um site mal-intencionado simulado e confirme se a conexão é permitida com uma mensagem de teste.

  1. Abra a Internet Explorer, o Google Chrome ou qualquer outro browser à sua escolha.

  2. Vá para o site de classificações de teste do SmartScreen.

    A ligação de rede é permitida e é apresentada uma mensagem de teste.

    A notificação de bloqueio de ligação

Observação

As ligações de rede podem ser bem-sucedidas, apesar de um site estar bloqueado pela proteção de rede. Para saber mais, veja Proteção de rede e o handshake tridirecional TCP.

Rever eventos de proteção de rede no Windows Visualizador de Eventos

Para examinar aplicativos bloqueados, abra Visualizador de Eventos. Filtrar a ID do Evento 1125 no log Microsoft-Windows-Windows Defender/Operacional. A tabela seguinte lista todos os eventos de proteção de rede.

ID do Evento Fornecer/Origem Descrição
5007 Windows Defender (Operacional) Evento quando as definições são alteradas
1125 Windows Defender (Operacional) Evento quando uma ligação de rede é auditada
1126 Windows Defender (Operacional) Evento quando uma ligação de rede é bloqueada

Resolução de Problemas de Proteção de Rede

Se a proteção de rede falhar ao detectar sites mal-intencionados, verifique se os seguintes pré-requisitos estão habilitados:

  1. Microsoft Defender Antivírus é a aplicação antivírus primária (modo ativo)

  2. A Monitorização de Comportamento está ativada

  3. A Proteção da Cloud está ativada

  4. A conectividade de rede do Cloud Protection está funcional