Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Descrição geral
A proteção de rede ajuda a impedir que os funcionários utilizem qualquer aplicação para aceder a domínios perigosos que possam alojar esquemas de phishing, exploits e outros conteúdos maliciosos na Internet.
Use os seguintes passos para avaliar a proteção da rede, ativando a funcionalidade e visitando um local de testes. Os sites referidos nesta avaliação não são maliciosos. São sites criados especialmente que fingem ser maliciosos. Cada site de teste replica o comportamento que aconteceria se um utilizador visitasse um site ou domínio malicioso.
Ativar a proteção de rede no modo de auditoria
Ative a proteção de rede no modo de auditoria para ver que endereços IP e domínios podem estar bloqueados. Pode assegurar que isso não afeta as aplicações empresariais ou ter uma ideia da frequência com que ocorrem bloqueios.
Digite PowerShell no menu Iniciar, clique com o botão direito no Windows PowerShell e selecione Executar como administrador.
Execute o seguinte cmdlet:
Set-MpPreference -EnableNetworkProtection AuditMode
Visitar um domínio malicioso (falso)
Para verificar o comportamento do modo de auditoria, visite um site malicioso simulado e confirme que a ligação é permitida com uma mensagem de teste.
Abra o Internet Explorer, o Google Chrome ou qualquer outro browser à sua escolha.
Vá ao site de classificações de testes do SmartScreen.
A ligação de rede é permitida e é apresentada uma mensagem de teste.
Nota
As ligações de rede podem ser bem-sucedidas, apesar de um site estar bloqueado pela proteção de rede. Para saber mais, consulte Proteção de rede e o protocolo de três vias do TCP.
Rever eventos de proteção de rede no Windows Visualizador de Eventos
Para rever aplicações bloqueadas, abra o Visualizador de Eventos. Filtre pelo ID de Evento 1125 no registo Microsoft-Windows-Windows Defender/Operational. A tabela seguinte lista todos os eventos de proteção de rede.
| ID do Evento | Fornecer/Origem | Descrição |
|---|---|---|
| 5007 | Windows Defender (Operacional) | Evento quando as definições são alteradas |
| 1125 | Windows Defender (Operacional) | Evento quando uma ligação de rede é auditada |
| 1126 | Windows Defender (Operacional) | Evento quando uma ligação de rede é bloqueada |
Resolução de Problemas de Proteção de Rede
Se a proteção de rede não detetar sites maliciosos, certifique-se de que os seguintes pré-requisitos estão ativados:
Microsoft Defender Antivírus é a aplicação antivírus primária (modo ativo)