Configurar exclusões de pastas de automação

As exclusões de pastas de automação permitem especificar pastas que saltam investigação e remediação automatizadas no Microsoft Defender para Endpoint Plan 2. Quando um alerta desencadeia uma investigação automatizada, a investigação examina as provas, chega a um veredicto para cada item e depois toma ou recomenda ações de remediação com base no seu nível de automação. Excluir uma pasta faz com que estas investigações ignorem o respetivo conteúdo, o que é útil para diretórios que contêm ficheiros reconhecidamente seguros e que, de outra forma, atrasariam ou complicariam uma investigação.

Uma entrada de exclusão de pasta de automação consiste nos seguintes elementos:

Elemento Obrigatório? Description
Folder Yes Inclui todas as subpastas. Suporta um curinga posterior, como c:\old viruses*, que corresponde c:\old viruses 20_6_2016a .
Extensions No Uma ou mais extensões de ficheiro na pasta especificada, separadas por vírgulas.
Nomes de ficheiros No Um ou mais nomes de ficheiros na pasta especificada, separados por vírgulas. Definir explicitamente os nomes dos ficheiros ajuda a evitar que um atacante use uma pasta excluída para ocultar um exploit.
Description Yes Uma descrição da exclusão.

Depois de criar uma exclusão, as tentativas de recolher ou examinar ficheiros excluídos com resposta em tempo real falham com o erro File is excluded. As investigações automáticas também ignoram os itens excluídos.

Geres todas as definições de exclusão de pastas de automação na página de exclusões de pastas de Automação no portal do Microsoft Defender em https://security.microsoft.com/securitysettings/endpoints/folder_exclusions.

As exclusões de automatização de pastas aplicam-se a todos os dispositivos adicionados ao Defender for Endpoint. Afetam apenas a investigação automatizada e a remediação. Ficheiros excluídos continuam sujeitos a análises antivírus.

Note

No Microsoft Defender para Empresas, a investigação e remediação automatizadas estão pré-configuradas e não podem ser personalizadas, pelo que as exclusões de pastas de automação não estão disponíveis.

Para uma visão geral de como as exclusões de pastas de automação se encaixam ao lado dos outros tipos de exclusão no Defender for Endpoint, veja Exclusões de pastas de Automação.

Pré-requisitos

Tem de lhe ser atribuídas permissões antes de poder efetuar os procedimentos neste artigo. Tem as seguintes opções para atribuir as permissões necessárias:

  • Microsoft Defender XDR Controlo de acesso unificado baseado em funções (RBAC):

    • Criar e gerir exclusões: Autorização e definições/Definições de segurança/Definições centrais de segurança (gerir)
    • Acesso apenas de leitura a exclusões: Autorização e definições/Definições de Segurança/Definições Principais de Segurança (lido)
  • Microsoft Defender para Endpoint controlo de acesso baseado em funções (RBAC): A permissão Gerenciar as definições de segurança no Centro de Segurança. Este modelo está disponível apenas para organizações criadas antes de fevereiro de 2025.

  • Permissões Microsoft Entra: A adesão aos papéis de Administrador de Segurança ou Administrador* Global dá aos utilizadores as permissões necessárias e para outras funcionalidades no Microsoft 365.

    Importante

    * A Microsoft defende fortemente o princípio do menor privilégio. Atribuir apenas as permissões mínimas necessárias para realizar as respetivas tarefas ajuda a reduzir os riscos de segurança e reforça a proteção geral da sua organização. O Administrador Global é uma função altamente privilegiada que deve limitar a cenários de emergência ou quando não pode utilizar uma função diferente.

Adicionar uma exclusão para uma pasta de automatização

Faça os seguintes passos para adicionar uma exclusão de pasta de automação:

  1. No painel Exclusões de pastas de Automatização no portal do Defender em https://security.microsoft.com/securitysettings/endpoints/folder_exclusions, selecione + Nova exclusão de pasta.

  2. Configure as seguintes definições que aparecem:

    • Pasta (obrigatória): Introduzir o caminho da pasta, como c:\old viruses ou c:\old viruses*.
    • Extensões: Deixe em branco ou insira uma ou mais extensões de ficheiro, como dll,exe,sys.
    • Nomes de ficheiros: Deixe em branco ou insira um ou mais nomes de ficheiros, como app1.exe,app2.exe.
    • Descrição (obrigatória): Introduza texto descritivo para a exclusão.

    Quando terminares, seleciona Guardar.

O painel de exclusões da pasta Automação mostra todos os detalhes sobre a exclusão, incluindo quem a criou e quando.

Editar uma exclusão de pastas de automatização

No painel Exclusões de pastas da Automatização no portal do Defender em https://security.microsoft.com/securitysettings/endpoints/folder_exclusions, selecione Editar na entrada da exclusão.

As mesmas definições aparecem quando criaste a exclusão, preenchidas com os valores atuais.

Atualiza as definições e depois seleciona Guardar.

Remover uma exclusão de pastas de automatização

No painel de exclusões da pasta de Automação no portal Defender em https://security.microsoft.com/securitysettings/endpoints/folder_exclusions, selecione Remover exclusão na entrada de exclusão.

Na caixa de diálogo de confirmação que é aberta, selecione Eliminar.

O painel de exclusões da pasta de Automação já não lista a exclusão removida.