Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Microsoft Edge foi criado a partir do projeto de fonte aberta Chromium, que é a base do Google Chrome, o que significa que ele compartilha o design e a mesma arquitetura de segurança bem planejada e bem testada na sua fundação. A história de segurança do Microsoft Edge não para por aqui. Ele tem defesas sofisticadas e avançadas contra phishing e malware, e tem suporte nativo para o isolamento de hardware no Windows, não necessitando de nenhum software adicional para alcançar essa linha de base segura. Além disso, quando comparado com o suporte nativo para os serviços de segurança e conformidade do Microsoft 365, o Microsoft Edge traz recursos de segurança e recursos avançados adicionais que ajudam a proteger contra a perda de dados para obter ainda mais benefícios. Para obter mais informações, assista Vídeo: segurança, compatibilidade e capacidade de gerenciamento do Microsoft Edge.
Vamos entrar nos detalhes, começando com as ameaças externas e, em seguida, conferimos a proteção de informações e riscos internos.
Proteção contra ameaças externas
Proteção contra phishing e malware
Integrado ao Microsoft Edge, o Microsoft Defender SmartScreen fornece verificações de reputação de sites e downloads em tempo real à medida que os usuários trabalham online, e faz parte do Gráfico de Segurança Inteligente da Microsoft, que desenha sinais e percepções geradas na grande rede de ativos, pesquisadores e parceiros globais da Microsoft. Executando verificações contra listas dinâmicas e baseadas na nuvem de downloads e sites perigosos, o Microsoft Edge ajuda a detectar e bloquear até mesmo as ameaças indesejadas que desaparecem rapidamente.
O navegador Microsoft Edge dá suporte nativo ao isolamento de hardware
O navegador Microsoft Edge no Windows oferece suporte nativo aos recursos de isolamento de hardware. Como parte do Windows Pro ou Enterprise, o Microsoft Defender Application Guard (Application Guard) executa sites não confiáveis em um kernel isolado no dispositivo local e em redes internas. Os sites não confiáveis são executados em um "contêiner", portanto, quando surge um ataque, ele fica na área restrita do restante da rede corporativa. Para obter mais informações, consulte o tópico sobre Suporte do Microsoft Edge para o Application Guard.
Para o Chrome, uma extensão está disponível para usar o isolamento de hardware do Windows, a extensão MDAG. Essa extensão inicia o Microsoft Edge para usar o isolamento de nível kernel do Application Guard. Além disso, para obter isolamento de nível de kernel semelhante para uma solução única do Chrome, é necessário um software de isolamento de terceiros.
Observação
O Application Guard está disponível no Windows 10, versão 1809 e superior. O Application Guard não está disponível nas edições do Windows 10 Home.
Proteção de informações e riscos internos
Suporte nativo para a segurança do Microsoft 365 sem software adicional
Além da proteção contra ameaças externas, os administradores de TI também devem proteger contra riscos internos. A proteção de dados corporativos confidenciais — robusta e em escala — é a principal prioridade para os administradores de TI, particularmente porque as forças de trabalho se descentralizaram. O Microsoft Edge tem suporte nativo para Acesso Condicional do Microsoft Entra, Proteção de Informações do Windows e a nova Proteção contra Perda de Dados (DLP) do Microsoft Endpoint, sem necessidade de software adicional.
O Microsoft Edge é compatível nativamente com o acesso condicional. O suporte para o acesso condicional no Microsoft Edge permite que as organizações usem sinais de identidade como parte de suas decisões de controle de acesso. O Acesso Condicional é a ferramenta usada pelo Microsoft Entra ID para reunir sinais, tomar decisões e impor políticas organizacionais. O acesso condicional está no centro do novo plano de controle de identidade controlada. Para obter suporte ao acesso condicional no Chrome, é necessário um plug-in adicional.
Observação
O Acesso Condicional do Microsoft Entra requer uma assinatura do Microsoft 365 E3 (ou superior) ou do Microsoft 365 Business Premium.
O Microsoft Edge oferece suporte nativo à Proteção de Informações do Windows (WIP), que fornece proteção aos dados corporativos para ajudar a evitar vazamentos acidentais por usuários em dispositivos Windows. O suporte do Microsoft Edge para a WIPpode ser configurado para permitir que apenas aplicativos impostos pelo administrador de TI acessem dados corporativos. Ele também oferece controles de vazamento, como a proteção da área de transferência, a criptografia de arquivos no download e a prevenção de carregamentos de arquivos para compartilhamentos de rede não autorizados ou o local da nuvem, com uma experiência de usuário perfeita. A WIP funciona em uma configuração baseada em perímetro, em que os administradores de TI definem o limite corporativo, e todos os dados dentro desse limite são considerados corporativos.
Observação
A configuração de Proteção de Informações do Windows (WIP) exige o licenciamento do Microsoft Intune ou do Microsoft Endpoint Configuration Manager, ou uso de uma solução de gerenciamento de dispositivo móvel (MDM) de terceiros, que pode ter requisitos de licença adicionais.
A prevenção contra perda de dados do ponto de extremidade da Microsoft (Endpoint DLP) tem suporte nativo no Microsoft Edge. O Ponto de extremidade da DLP integra-se com a Central de Segurança da Microsoft e estende a proteção de informações ao Microsoft Edge para ajudar a alertar os usuários sobre atividades não compatíveis e evitar a perda de dados enquanto os usuários trabalham online. Ela descobre e rotula os dados confidenciais dentro da empresa que correspondem aos critérios definidos pelo administrador, como arquivos que contenham números de cartão de crédito ou identificações governamentais (por exemplo, números de seguridade social), informações financeiras, etc. As políticas de proteção de informações da Microsoft podem ser implantadas no Microsoft Endpoint DLP sem a reconfiguração adicional, incluindo identificadores de conteúdo confidenciais e políticas que os administradores de TI já personalizaram. Essa é uma implantação tranquila da proteção de informações para administradores de TI.
Para saber mais sobre os pré-requisitos do Ponto de extremidade da DLP e como configurar a prevenção contra perda de dados, acesse Introdução à prevenção contra perda de dados do Ponto de extremidade.
Observação
A prevenção contra perda de dados do ponto de extremidade da Microsoft requer uma assinatura do Microsoft 365 E5, do Microsoft 365 E5 Compliance ou do Microsoft 365 Business Premium.