Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O que é a filtragem de conteúdo Web?
A filtragem de conteúdo da Web faz parte dos recursos de Proteção da Web no Microsoft Defender para Endpoint e no Microsoft Defender para Empresas. A filtragem de conteúdos Web permite à sua organização controlar e regular o acesso a sites com base nas respetivas categorias de conteúdo. Muitos destes sites (mesmo que não sejam maliciosos) podem ser problemáticos devido a regulamentos de conformidade, utilização de largura de banda ou outras preocupações.
Configure políticas em todos os grupos de dispositivos para bloquear categorias selecionadas. Bloquear uma categoria impede que os utilizadores dentro de grupos de dispositivos especificados acedam aos URLs associados à categoria. Para qualquer categoria que não esteja bloqueada, os URLs são automaticamente auditados. Os seus utilizadores podem aceder a URLs auditados sem interrupções e recolhe estatísticas de acesso para ajudar a criar uma decisão de política mais personalizada. Os seus utilizadores veem uma notificação de bloqueio se um elemento na página que estão a ver estiver a fazer chamadas para um recurso bloqueado.
A filtragem de conteúdos Web está disponível nos principais browsers, com blocos executados pelo Windows Defender SmartScreen (Microsoft Edge) e proteção de rede (Chrome, Firefox, Brave e Opera). Os navegadores com suporte incluem Microsoft Edge, Google Chrome, Mozilla Firefox, Brave, Opera e Internet Explorer. Para obter a lista completa de requisitos, incluindo assinatura, sistema operacional, navegador e pré-requisitos de proteção, consulte a seção de pré-requisitos mais adiante neste artigo.
Benefícios da filtragem de conteúdo Web
A filtragem de conteúdo da Web fornece os seguintes benefícios:
- Os utilizadores são impedidos de aceder a sites em categorias bloqueadas, quer estejam a navegar no local ou ausentes.
- A sua equipa de segurança pode aceder a relatórios Web na mesma localização central, com visibilidade sobre os blocos reais e a utilização da Web.
- Se você estiver usando o Defender para Endpoint, sua equipe de segurança poderá implantar políticas com facilidade para grupos de usuários usando grupos de dispositivos definidos nas configurações de controle de acesso baseado em função do Microsoft Defender para Ponto de Extremidade.
- Se estiver a utilizar Defender para Empresas, pode definir uma política de filtragem de conteúdos Web que é aplicada a todos os utilizadores.
Pré-requisitos
Certifique-se de que cumpre os requisitos descritos na tabela seguinte:
| Requisito | Descrição |
|---|---|
| Assinatura | A sua subscrição tem de incluir um dos seguintes planos: - Windows 10/11 Enterprise E5 - Microsoft 365 E5 - Microsoft 365 A5 - Suíte do Microsoft Defender - Microsoft 365 E3 - Microsoft Defender para Ponto de Extremidade Plano 1 ou Plano 2 - Microsoft Defender para Empresas - Microsoft 365 Empresas Premium |
| Acesso ao portal | Tem de ter acesso ao portal Microsoft Defender. |
| Sistema operacional | Os dispositivos da sua organização têm de estar a executar um dos seguintes sistemas operativos com as atualizações antivírus/antimalware mais recentes: - Windows 11 - Windows 10 Atualização de Aniversário (versão 1607) ou posterior - Windows Server 2019 ou posterior - Para obter a disponibilidade do macOS, veja Proteção de Rede para macOS - Para saber sobre a disponibilidade para Linux, veja Proteção de Rede para Linux |
| Navegador | Os seus dispositivos têm de estar a executar um dos seguintes browsers: - Microsoft Edge - Google Chrome - Mozilla Firefox - Corajoso -Ópera - Internet Explorer |
| Proteção relacionada | O Windows Defender SmartScreen e a proteção de rede têm de estar ativados nos dispositivos da sua organização. |
Privacidade e armazenamento de dados de filtragem de conteúdo da Web
Os dados são armazenados na região selecionada nas suas configurações de tratamento de dados do Microsoft Defender para Ponto de Extremidade. Seus dados não sairão do data center naquela região. Os seus dados não serão partilhados com terceiros, incluindo os nossos fornecedores de dados.
Precedência para múltiplas políticas ativas
Aplicar várias políticas de filtragem de conteúdos Web diferentes ao mesmo dispositivo resulta na aplicação da política mais restritiva para cada categoria. Considere o seguinte cenário:
- Política 1: bloqueia as categorias 1 e 2 e audita o resto
- Política 2: bloqueia as categorias 3 e 4 e audita as restantes
O resultado é que as categorias 1-4 estão todas bloqueadas, conforme ilustrado na imagem seguinte.
Ativar a filtragem de conteúdo Web
No portal do Microsoft Defender em https://security.microsoft.com, vá para a seção Sistema>Configurações>Endpoints>Geral>Recursos avançados. Em alternativa, para aceder diretamente à página Funcionalidades avançadas , utilize https://security.microsoft.com/securitysettings/endpoints/integration.
Na página Recursos avançados, verifique se a opção Filtragem de conteúdo da Web está Ativado. Se necessário, deslize o controle para Ativado e, em seguida, selecione Salvar preferências.
Configurar políticas de filtragem de conteúdo Web
As políticas de filtragem de conteúdo Web especificam as categorias de sites que estão bloqueadas em que grupos de dispositivos. Para gerenciar as políticas, acesse Configurações>Endpoints>Regras seção >Filtragem de conteúdo da Web.
As políticas podem ser implantadas para bloquear qualquer uma das seguintes categorias pai ou filha:
| Categoria pai | Categorias secundárias |
|---|---|
| Conteúdo para adultos |
-
Cultos: Sites relacionados com grupos ou movimentos cujos membros demonstram paixão por um sistema de crenças que é diferente daqueles que são socialmente aceites. - Jogo: jogo online e sites que promovem o jogo. - Nudez: Sites que fornecem imagens ou vídeos totalmente frontais e semi-nus, normalmente em forma artística, e que podem permitir a transferência ou venda de tais materiais. - Pornografia / Sexualmente explícita: Sites que contêm conteúdo sexualmente explícito. Qualquer forma de material sexualmente orientado também está listada aqui. - Educação sexual: Sites que discutem sexo e sexualidade, incluindo sites que fornecem educação sobre reprodução humana e contracepção, sites que oferecem conselhos sobre a prevenção de infecções de doenças sexuais, e sites que oferecem conselhos sobre questões de saúde sexual. - De mau gosto: Sites voltados a conteúdo inadequado para crianças ou que um empregador consideraria inadequado para seus funcionários acessarem, mas não necessariamente violento ou pornográfico. - Violência: Sites que exibem ou promovem conteúdos relacionados com a violência contra humanos ou animais. |
| Largura de banda elevada |
-
Sites de download: Sites cuja função principal é permitir que os usuários baixem conteúdo de mídia ou aplicativos de software. - Partilha de imagens: sites que são utilizados principalmente para pesquisar ou partilhar fotografias, incluindo os que têm aspetos sociais. - Ponto a ponto: sites que alojam software ponto a ponto (P2P) ou facilitam a partilha de ficheiros com software P2P. - Mídia por streaming & downloads: sites cuja função principal é a distribuição de mídia por streaming ou sites que permitem aos usuários pesquisar, assistir ou ouvir mídia por streaming. |
| Responsabilidade legal |
-
Imagens de abuso infantil: sites que incluem conteúdo de abuso infantil. - Atividade criminosa: sites que dão instruções, aconselham ou promovem atividades ilegais. - Hacking: sites que fornecem recursos para uso ilegal ou questionável de software ou hardware informático, incluindo sites que distribuem material com direitos de autor que foi rachado. - Ódio & intolerância: Sites que promovem opiniões agressivas, degradantes ou abusivas sobre qualquer parte da população que possa ser identificada por raça, religião, género, idade, nacionalidade, deficiência física, situação económica, orientações sexuais ou qualquer outra escolha de estilo de vida. - Droga ilegal: sites que vendem substâncias ilegais/controladas, promovem o abuso de substâncias ou vendem parafernália relacionada. - Software ilegal: sites que contêm ou promovem a utilização de software maligno, spyware, botnets, esquemas de phishing ou pirataria & roubo de direitos de autor. - Cola escolar: sites relacionados a plágio ou cola escolar. - Autolesão: Sites que promovem a autolesão, incluindo sites de intimidação virtual que contêm mensagens abusivas e/ou ameaçadoras aos usuários. - Armas: Qualquer local que venda armas ou defenda o uso de armas, incluindo, mas não se limitando a armas, facas e munições. |
| Lazer |
-
Chat: sites que são principalmente salas de chat baseadas na Web. - Jogos: sites relacionados com vídeo ou jogos de computador, incluindo sites que promovem jogos através do alojamento de serviços online ou informações relacionadas com jogos. - Mensagens instantâneas: sites que podem ser utilizados para transferir software de mensagens instantâneas ou mensagens instantâneas baseadas no cliente. - Rede profissional: sites que fornecem serviços de rede profissionais. - Redes sociais: sites que fornecem serviços de redes sociais. - E-mail baseado na Web: sites que oferecem serviços de correio baseados na Web. |
| Não categorizado |
-
Domínios recentemente registados: sites recentemente registados nos últimos 30 dias e que ainda não foram movidos para outra categoria. - Domínios estacionados: sites que não têm conteúdo ou que estão estacionados para utilização posterior. |
Observação
Não categorizado contém apenas domínios recentemente registados e domínios estacionados e não inclui todos os outros sites fora destas categorias. Os sites de proxy remoto são categorizados como Software Ilegal. Esta classificação baseia-se na respetiva capacidade inerente de encaminhar o tráfego para qualquer destino, o que pode incluir o acesso a conteúdos indesejados, maliciosos ou ilegais. Tal como acontece com qualquer outro site bloqueado, uma organização pode optar por utilizar um indicador "permitir" para permitir o acesso a um site que, de outra forma, seria bloqueado com base na respetiva categoria de Filtragem de Conteúdos Web.
Criar uma política
Observação
- Pode haver até 2 horas de latência entre o momento em que uma política é criada e quando é imposta no dispositivo.
- Pode implementar uma política sem selecionar categorias para bloquear. Esta ação cria uma política apenas de auditoria para o ajudar a compreender o comportamento do utilizador antes de criar uma política de bloqueio.
- Se estiver a remover uma política ou a alterar grupos de dispositivos ao mesmo tempo, poderá haver um atraso na implementação da política.
- Bloquear a categoria "Não Categorizado" pode levar a resultados inesperados e indesejáveis.
Para adicionar uma nova política, siga estes passos:
No portal do Microsoft Defender em https://security.microsoft.com, vá para Sistema>Configurações>Endpoints>Regras, seção >Filtragem de conteúdo da Web. Em alternativa, para aceder diretamente à página de filtragem de conteúdos Web , utilize https://security.microsoft.com/securitysettings/endpoints/web_content_filtering_policy.
Na página Filtragem de conteúdo Web , selecione + Adicionar política.
O assistente Adicionar Política é aberto. Na página Geral , especifique um nome exclusivo e descritivo para a política e, em seguida, selecione Seguinte.
Na página Categorias Bloqueadas , selecione uma ou mais categorias de conteúdo da Web para bloquear (como conteúdo adulto, alta largura de banda, responsabilidade legal, lazer ou não categorizado) e selecione Avançar.
Na página Âmbito , especifique os grupos de dispositivos aos quais a política é aplicada. O valor predefinido é Selecionar tudo para Grupos de máquinas. Selecione Avançar.
Dica
Se estiver a utilizar Microsoft 365 Business Premium ou Microsoft Defender para Empresas, a política de filtragem de conteúdos Web é aplicada a todos os utilizadores por predefinição. O escopo não se aplica.
Na página Resumo , reveja as suas definições e selecione Anterior para fazer alterações. Quando terminar, selecione Enviar.
Observação
- Pode haver até 2 horas de latência entre o momento em que uma política é criada e quando é imposta no dispositivo.
- Pode implementar uma política sem selecionar categorias para bloquear. Esta ação cria uma política apenas de auditoria para o ajudar a compreender o comportamento do utilizador antes de criar uma política de bloqueio.
- Se estiver a remover uma política ou a alterar grupos de dispositivos ao mesmo tempo, poderá haver um atraso na implementação da política.
- Bloquear a categoria "Não Categorizado" pode levar a resultados inesperados e indesejáveis.
Experiência do usuário final
A experiência de bloqueio para browsers suportados por terceiros é fornecida pela proteção de rede, que fornece uma mensagem ao nível do sistema a notificar o utilizador de uma ligação bloqueada. Para uma experiência mais compatível com o utilizador e no browser, considere utilizar o Microsoft Edge.
A seguinte experiência é apresentada para todos os blocos de Filtragem de Conteúdo Web, a partir da versão 124 do Microsoft Edge.
Permitir sites específicos
É possível substituir a categoria bloqueada na filtragem de conteúdo Web para permitir um único site através da criação de uma política de indicador de permissão personalizada . Permitir que os indicadores substituam a política de filtragem de conteúdo Web.
Para definir um indicador Permitir, siga estes passos:
No portal do Microsoft Defender em https://security.microsoft.com, vá para Configurações>Endpoints>Regras, seção >Indicadores. Em alternativa, para aceder diretamente à página Indicadores , utilize https://security.microsoft.com/securitysettings/endpoints/custom_ti_indicators.
Na aba URLs/Domínios, selecione + Adicionar item.
O assistente Adicionar Indicador é aberto. No separador Indicador , introduza as seguintes informações:
- URL/Domínio
- Título: introduza um nome exclusivo e descritivo.
- Expira em (UTC): Selecione Nunca (padrão) ou Personalizado para inserir uma data de expiração.
Na secção Estatísticas , pode selecionar Mostrar estatísticas para compreender os efeitos da adição deste indicador personalizado.
Quando terminar na página Indicador , selecione Seguinte.
Na página Ação , selecione Permitir e, em seguida, selecione Seguinte.
Na página Âmbito organizacional , selecione um âmbito do grupo de dispositivos. O valor predefinido é Todos os dispositivos na minha organização. Selecione Avançar.
Na página Resumo , reveja as suas definições e selecione Anterior para fazer alterações. Quando terminar, selecione Enviar.
Categorias de litígios
Se encontrar um domínio que tenha sido categorizado incorretamente, pode contestar a categoria diretamente no portal do Microsoft Defender.
Para contestar a categoria de um domínio, acesse Relatórios>Proteção da Web>Detalhes das categorias de filtragem de conteúdo da Web>Domínios. Na guia Domínios dos relatórios de Filtragem de Conteúdo da Web, encontre as reticências ao lado de cada domínio. Passe o cursor sobre as reticências e selecione Categoria de Disputa.
É aberto um painel onde pode selecionar a prioridade e adicionar mais detalhes, como a categoria sugerida para recategorização. Depois de preencher o formulário, selecione Submeter. A nossa equipa irá rever o pedido dentro de um dia útil. Para desbloquear manualmente mais rapidamente, crie um indicador de permissão personalizado.
Monitorar relatórios de filtragem de conteúdo da Web
Selecione Relatórios>proteção web para ver cartões com informações sobre a filtragem de conteúdo Web e a proteção contra ameaças na Web. Os cartões seguintes fornecem informações de resumo sobre a filtragem de conteúdo Web.
Atividade Web por categoria
O cartão Atividade da Web por categoria lista as categorias principais de conteúdo da Web que tiveram o maior aumento ou a maior diminuição no número de tentativas de acesso. Pode explorar as alterações nos padrões de atividade Web na sua organização dos últimos 30 dias, 3 meses ou 6 meses. Selecione um nome de categoria para ver mais informações.
Nos primeiros 30 dias usando a filtragem de conteúdo da Web, sua organização pode não ter dados suficientes para exibir a atividade da Web por cartão de categoria.
Cartão de resumo da filtragem de conteúdo da Web
O cartão Resumo da filtragem de conteúdo da Web exibe a distribuição das tentativas de acesso bloqueadas pelas diferentes categorias principais de conteúdo da Web. Selecione uma das barras coloridas para ver mais informações sobre uma categoria Web principal específica.
Cartão de resumo da atividade na Web
O cartão de resumo da atividade da Web exibe o número total de solicitações de conteúdo da Web em todas as URLs.
Ver detalhes do cartão
Você pode acessar os Detalhes do relatório de cada cartão selecionando uma linha da tabela ou uma barra colorida no gráfico do cartão. A página de detalhes do relatório de cada cartão contém dados estatísticos sobre categorias de conteúdo da Web, domínios de sites e grupos de dispositivos.
- Categorias Web: lista as categorias de conteúdo Web que tiveram tentativas de acesso na sua organização. Selecione uma categoria específica para abrir um painel de resumo.
- Domínios: lista os domínios Web que foram acedidos ou bloqueados na sua organização.
- Grupos de dispositivos: lista todos os grupos de dispositivos que geraram atividade Web na sua organização
Utilize o filtro intervalo de tempo no canto superior esquerdo da página para selecionar um período de tempo. Também pode filtrar as informações ou personalizar as colunas. Selecione uma linha para abrir um painel de lista de opções com ainda mais informações sobre o item selecionado.
Limitações e problemas conhecidos
A Filtragem de Conteúdo Web está restrita a browsers específicos através do nome do processo. Isto significa que a filtragem de conteúdo Web não funciona quando existe uma aplicação proxy local (como o Fiddler), devido ao nome do processo de origem estar mascarado. A filtragem de conteúdos Web não funciona em sessões isoladas do browser (ou seja, Microsoft Defender Application Guard).
A Filtragem de Conteúdo Web baseia-se na Proteção de Rede. O bloqueio em navegadores de terceiros requer a configuração necessária do navegador para inspeção de conteúdo. Uma vez que os URLs completos não estão disponíveis em browsers de terceiros, bloquear o acesso a determinadas aplicações Web pode exigir a criação de um indicador de bloco personalizado para a página de início de sessão da aplicação. Tenha em atenção que esse bloqueio pode impedir os utilizadores de acederem a outros serviços associados ao mesmo site.
A Filtragem de Conteúdo Web classifica milhares de milhões de URLs, mas são adicionados novos sites todos os dias e podem não ser imediatamente detetados novos sites. Mesmo depois de um site ser categorizado, o conteúdo de qualquer site pode mudar a qualquer momento. Classificar o conteúdo de um site é inerentemente um processo subjectivo. Tendo em conta estas restrições, deve esperar que os novos sites não sejam imediatamente categorizados e que a categoria de um site possa ser alterada em qualquer altura. Para ter controlo total sobre o acesso dos seus utilizadores aos sites, crie um Indicador Personalizado para permitir ou bloquear o site.
Se estiver a utilizar Microsoft 365 Business Premium ou Microsoft Defender para Empresas, só pode definir uma única política de filtragem de conteúdos Web para o seu ambiente.