Avaliar a proteção da rede

Descrição geral

A proteção de rede ajuda a impedir que os funcionários utilizem qualquer aplicação para aceder a domínios perigosos que possam alojar esquemas de phishing, exploits e outros conteúdos maliciosos na Internet.

Use os seguintes passos para avaliar a proteção da rede, ativando a funcionalidade e visitando um local de testes. Os sites referidos nesta avaliação não são maliciosos. São sites criados especialmente que fingem ser maliciosos. Cada site de teste replica o comportamento que aconteceria se um utilizador visitasse um site ou domínio malicioso.

Ativar a proteção de rede no modo de auditoria

Ative a proteção de rede no modo de auditoria para ver que endereços IP e domínios podem estar bloqueados. Pode assegurar que isso não afeta as aplicações empresariais ou ter uma ideia da frequência com que ocorrem bloqueios.

  1. Digite PowerShell no menu Iniciar, clique com o botão direito no Windows PowerShell e selecione Executar como administrador.

  2. Execute o seguinte cmdlet:

    Set-MpPreference -EnableNetworkProtection AuditMode
    

Visitar um domínio malicioso (falso)

Para verificar o comportamento do modo de auditoria, visite um site malicioso simulado e confirme que a ligação é permitida com uma mensagem de teste.

  1. Abra o Internet Explorer, o Google Chrome ou qualquer outro browser à sua escolha.

  2. Vá ao site de classificações de testes do SmartScreen.

    A ligação de rede é permitida e é apresentada uma mensagem de teste.

    A notificação de bloqueio de ligação

Nota

As ligações de rede podem ser bem-sucedidas, apesar de um site estar bloqueado pela proteção de rede. Para saber mais, consulte Proteção de rede e o protocolo de três vias do TCP.

Rever eventos de proteção de rede no Windows Visualizador de Eventos

Para rever aplicações bloqueadas, abra o Visualizador de Eventos. Filtre pelo ID de Evento 1125 no registo Microsoft-Windows-Windows Defender/Operational. A tabela seguinte lista todos os eventos de proteção de rede.

ID do Evento Fornecer/Origem Descrição
5007 Windows Defender (Operacional) Evento quando as definições são alteradas
1125 Windows Defender (Operacional) Evento quando uma ligação de rede é auditada
1126 Windows Defender (Operacional) Evento quando uma ligação de rede é bloqueada

Resolução de Problemas de Proteção de Rede

Se a proteção de rede não detetar sites maliciosos, certifique-se de que os seguintes pré-requisitos estão ativados:

  1. Microsoft Defender Antivírus é a aplicação antivírus primária (modo ativo)

  2. A Monitorização de Comportamento está ativada

  3. A Proteção da Cloud está ativada

  4. A conectividade de rede do Cloud Protection está funcional