Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Visão geral
A proteção de rede ajuda a impedir que os funcionários utilizem qualquer aplicação para aceder a domínios perigosos que possam alojar esquemas de phishing, exploits e outros conteúdos maliciosos na Internet.
Use as etapas a seguir para avaliar a proteção de rede habilitando o recurso e visitando um site de teste. Os sites referenciados nesta avaliação não são mal-intencionados. São sites criados especialmente que fingem ser maliciosos. Cada site de teste replica o comportamento que ocorreria se um usuário visitasse um site ou domínio mal-intencionado.
Ativar a proteção de rede no modo de auditoria
Ative a proteção de rede no modo de auditoria para ver que endereços IP e domínios podem estar bloqueados. Pode certificar-se de que não afeta as aplicações de linha de negócio ou tem uma ideia da frequência com que os blocos ocorrem.
Digitar powershell no menu Iniciar, clique com o botão direito do mouse em Windows PowerShell e selecione Executar como administrador.
Execute o seguinte cmdlet:
Set-MpPreference -EnableNetworkProtection AuditMode
Visitar um domínio malicioso (falso)
Para verificar o comportamento do modo de auditoria, visite um site mal-intencionado simulado e confirme se a conexão é permitida com uma mensagem de teste.
Abra a Internet Explorer, o Google Chrome ou qualquer outro browser à sua escolha.
Vá para o site de classificações de teste do SmartScreen.
A ligação de rede é permitida e é apresentada uma mensagem de teste.
Observação
As ligações de rede podem ser bem-sucedidas, apesar de um site estar bloqueado pela proteção de rede. Para saber mais, veja Proteção de rede e o handshake tridirecional TCP.
Rever eventos de proteção de rede no Windows Visualizador de Eventos
Para examinar aplicativos bloqueados, abra Visualizador de Eventos. Filtrar a ID do Evento 1125 no log Microsoft-Windows-Windows Defender/Operacional. A tabela seguinte lista todos os eventos de proteção de rede.
| ID do Evento | Fornecer/Origem | Descrição |
|---|---|---|
| 5007 | Windows Defender (Operacional) | Evento quando as definições são alteradas |
| 1125 | Windows Defender (Operacional) | Evento quando uma ligação de rede é auditada |
| 1126 | Windows Defender (Operacional) | Evento quando uma ligação de rede é bloqueada |
Resolução de Problemas de Proteção de Rede
Se a proteção de rede falhar ao detectar sites mal-intencionados, verifique se os seguintes pré-requisitos estão habilitados:
Microsoft Defender Antivírus é a aplicação antivírus primária (modo ativo)