تصفية محتوى ويب في Microsoft Defender لنقطة النهاية

تصفية محتوى الويب هي جزء من حماية الويب في Microsoft Defender لنقطة النهاية و Microsoft Defender for Business. استخدم تصفية المحتوى الإلكتروني لتتبع وتنظيم الوصول إلى المواقع بناء على فئات المحتوى. المواقع غير الخبيثة قد تكون غير مناسبة بسبب متطلبات الامتثال، أو استهلاك النطاق الترددي، أو مخاوف أخرى.

توفر تصفية محتوى الويب المزايا التالية:

  • حجب الوصول إلى فئات المواقع الإلكترونية على الأجهزة المدارة، سواء كان المستخدمون على شبكتك أو بعيدين.
  • راجع الكتل واستخدام الويب في التقارير المركزية.
  • في Defender for Endpoint، قم بتعيين سياسات مختلفة لمجموعات الأجهزة.
  • في Defender for Business، حدد سياسة تصفية محتوى ويب واحدة تنطبق على جميع المستخدمين.

قم بتكوين السياسات لمجموعات الأجهزة لحظر الفئات المحددة. حظر الفئة يمنع المستخدمين على الأجهزة في تلك المجموعات من الوصول إلى عناوين URL المرتبطة بالفئة. يتم تدقيق الروابط في الفئات التي لا تقوم بحظرها. يمكن للمستخدمين الوصول إلى عناوين URL المدققة دون انقطاع، ويمكنك استخدام إحصائيات الوصول لاتخاذ قرارات سياسية مستنيرة. يتلقى المستخدمون إشعارا عندما تحاول صفحة ويب تحميل مورد محجوب.

على نظام Windows، يفرض Microsoft Defender SmartScreen تصفية محتوى الويب في Microsoft Edge وفي Internet Explorer 11 على أنظمة التشغيل حيث لا يزال مدعوما. حماية الشبكة تفرض تصفية محتوى الويب في Google Chrome وMozilla Firefox وBrave وOpera. على نظام macOS وLinux، تفرض حماية الشبكة تصفية محتوى الويب في المتصفحات المدعومة. لجميع المتطلبات، راجع المتطلبات المسبقة.

المتطلبات الأساسية

تأكد من أن بيئتك تلبي المتطلبات التالية:

  • الاشتراك: يجب أن يتضمن اشتراكك أحد الخطط التالية:
  • الوصول إلى البوابة والأذونات: يجب أن يكون لديك وصول إلى بوابة Microsoft Defender والأذونات للمهام التي تقوم بها:
    • التحكم الموحد في الوصول القائم على الأدوار (Microsoft Defender):
      • عرض السياسات والتقارير: عمليات الأمن \ بيانات الأمان \ أساسيات بيانات الأمان (قراءة).
      • إنشاء أو تحديث أو حذف السياسات والسماح بالمؤشرات: عمليات الأمان \ بيانات الأمان \ الاستجابة (الإدارة).
      • تفعيل تصفية محتوى الويب: التفويض والإعدادات \ إعدادات الأمان \ إعدادات الأمان الأساسية (الإدارة).
    • Defender for Endpoint RBAC، للمنظمات التي لم تقم بتمكين RBAC الموحد:
      • عرض السياسات والتقارير: عرض البيانات / عمليات الأمن.
      • إنشاء أو تحديث أو حذف السياسات والسماح بالمؤشرات: إجراءات المعالجة النشطة \ عمليات الأمان.
      • تفعيل تصفية محتوى الويب: إدارة إعدادات الأمان في مركز الأمان.
    • قم بتعيين الدور لمجموعات الأجهزة التي يديرها المسؤول.
  • نظام التشغيل: يجب أن تعمل الأجهزة بأحد أنظمة التشغيل التالية:
  • المتصفح: يجب على الأجهزة استخدام Microsoft Edge، Google Chrome، Mozilla Firefox، Brave، أو Opera. يدعم Internet Explorer 11 فقط على أنظمة التشغيل حيث يظل مكونا مدعوما على Windows.
  • تكوين الحماية:
    • على نظام Windows، قم بتمكين Microsoft Defender SmartScreen لصالح Microsoft Edge.
    • على Windows، قم بتمكين حماية الشبكة في وضع الحظر للمتصفحات غير المدعومة من Microsoft.
    • على نظام macOS وLinux، قم بتمكين حماية الشبكة في وضع الحظر لجميع المتصفحات المدعومة، بما في ذلك Microsoft Edge.

تخزين البيانات والخصوصية لتصفية محتوى ويب

للحصول على معلومات حول كيفية تخزين ومعالجة وحماية بيانات تصفية محتوى الويب في Defender for Endpoint، راجع تخزين البيانات والخصوصية في Microsoft Defender لنقطة النهاية.

الأسبقية لنهج نشطة متعددة

يؤدي تطبيق العديد من نهج تصفية محتوى الويب المختلفة على نفس الجهاز إلى تطبيق النهج الأكثر تقييدا لكل فئة. ضع في اعتبارك السيناريو التالي:

  • النهج 1: يحظر الفئات 1 و2 ويدقق الباقي
  • النهج 2: حظر الفئات 3 و4 وتدقيق الباقي

والنتيجة هي أن الفئات من 1 إلى 4 كلها محجوبة، كما هو موضح في الرسم البياني التالي:

مخطط يوضح أن وضع الكتلة يتفوق على وضع التدقيق لسياسات تصفية محتوى الويب.

تشغيل تصفية محتوى الويب

في صفحة الميزات الاختيارية في بوابة Microsoft Defender على https://security.microsoft.com/securitysettings/endpoints/integration، تحقق من تفعيل إعداد تصفية محتوى الويب. إذا لزم الأمر، قم بتمرير المفتاح إلى التشغيل، ثم اختر تفضيلات الحفظ.

أنشئ سياسة تصفية محتوى الويب

تحدد سياسات تصفية محتوى الويب أي من الفئات الأب والفرع التالية يجب حظرها لكل مجموعة أجهزة:

  • محتوى للكبار:
    • الطوائف: مواقع مرتبطة بمجموعات أو حركات يظهر أعضاؤها شغفا بنظام معتقدات مختلف عن المعتقدات المقبولة عادة.
    • القمار: القمار عبر الإنترنت والمواقع التي تروج له.
    • العري: مواقع توفر صورا أو فيديوهات عارية بالكامل أو جزئيا، عادة بشكل فني، وقد تسمح بتنزيل أو بيع هذه المواد.
    • المواد الإباحية/الصريحة جنسيا: المواقع التي تحتوي على محتوى جنسي صريح أو مواد ذات توجه جنسي آخر.
    • التثقيف الجنسي: مواقع تناقش الجنس والميول الجنسية، بما في ذلك التكاثر البشري، وسائل منع الحمل، الوقاية من الأمراض المنقولة جنسيا، والصحة الجنسية.
    • عديم الذوق: مواقع تحتوي على محتوى قد يكون غير مناسب للأطفال أو غير مناسب في مكان العمل، لكنه ليس بالضرورة عنيفا أو إباحيا.
    • العنف: المواقع التي تعرض أو تروج للعنف ضد البشر أو الحيوانات.
  • عرض النطاق الترددي العالي:
    • مواقع التحميل: المواقع التي الغرض الأساسي منها هو تحميل الوسائط أو البرمجيات.
    • مشاركة الصور: المواقع المستخدمة بشكل أساسي للعثور على الصور أو مشاركتها، بما في ذلك المواقع التي تحتوي على ميزات اجتماعية.
    • نظير إلى نظير: مواقع تستضيف برامج نظير إلى نظير (P2P) أو تسهل مشاركة الملفات بين نظير.
    • وسائط البث والتنزيلات: مواقع تستخدم بشكل أساسي لتوزيع أو العثور على أو مشاهدة أو الاستماع إلى الوسائط المتدفقة.
  • المسؤولية القانونية:
    • صور إساءة معاملة الأطفال: المواقع التي تتضمن محتوى عن إساءة معاملة الأطفال.
    • النشاط الإجرامي: المواقع التي تقدم التوجيه أو المشورة أو تروج للأنشطة غير القانونية.
    • القرصنة: مواقع توفر موارد للاستخدامات غير القانونية أو المشكوك فيها للبرمجيات أو الأجهزة، بما في ذلك المواد المحمية بحقوق النشر والمكسورة.
    • الكراهية والتعصب: مواقع تروج لآراء عدوانية أو مهينة أو مسيئة حول مجموعات تعرف بخصائص مثل العرق أو الدين أو الجنس أو العمر أو الجنسية أو الإعاقة أو الوضع الاقتصادي أو التوجه الجنسي أو نمط الحياة.
    • المخدرات غير القانونية: المواقع التي تبيع مواد غير قانونية أو خاضعة للرقابة، تروج لتعاطي المواد، أو تبيع مستلزمات ذات صلة.
    • البرمجيات غير القانونية: المواقع التي تحتوي أو تروج للبرمجيات الخبيثة، برامج التجسس، شبكات البوت نت، عمليات الاحتيال الاحتيالي، القرصنة، أو سرقة حقوق النشر.
    • الغش في المدرسة: مواقع مرتبطة بالسرقة الأدبية أو الغش في المدرسة.
    • إيذاء النفس: مواقع تروج لإيذاء النفس، بما في ذلك مواقع التنمر الإلكتروني التي تحتوي على رسائل مسيئة أو تهديدية.
    • الأسلحة: المواقع التي تبيع الأسلحة أو تدعو لاستخدامها، بما في ذلك الأسلحة النارية والسكاكين والذخيرة.
  • الترفيه:
    • الدردشة: مواقع تستخدم أساسا كغرف دردشة عبر الإنترنت.
    • الألعاب: مواقع مرتبطة بألعاب الفيديو أو الكمبيوتر، بما في ذلك المواقع التي تستضيف ألعابا أو تقدم معلومات عن الألعاب.
    • المراسلة الفورية: مواقع تستخدم لتحميل أو الوصول إلى برامج المراسلة الفورية.
    • الشبكة المهنية: المواقع التي تقدم خدمات التواصل المهنية.
    • الشبكات الاجتماعية: مواقع تقدم خدمات التواصل الاجتماعي.
    • البريد الإلكتروني عبر الويب: المواقع التي تقدم خدمات البريد الإلكتروني عبر الويب.
  • غير مصنف:
    • النطاقات المسجلة حديثا: المواقع المسجلة خلال الثلاثين يوما الماضية ولم يتم تعيينها لفئة أخرى.
    • النطاقات المتوقفة: المواقع التي لا تحتوي على محتوى أو محجوزة للاستخدام لاحقا.

ملاحظة

غير مصنف يحتوي فقط على النطاقات المسجلة حديثا والنطاقات المتوقفة. لا يشمل كل موقع يقع خارج الفئات الأخرى.

تصنف مواقع الوكلاء البعيدةكبرمجيات غير قانونية لأنها تستطيع توجيه حركة المرور إلى أي وجهة، بما في ذلك المحتوى غير المرغوب فيه أو الخبيث أو غير القانوني. لتجاوز كتلة الفئة لموقع معين، أنشئ مؤشر السماح (permit).

إنشاء نهج

ملاحظة

  • قد يكون هناك ما يصل إلى ساعتين من زمن الانتقال بين وقت إنشاء النهج ومتى يتم فرضه على الجهاز.
  • يمكنك نشر نهج دون تحديد أي فئات لحظرها. ينشئ هذا الإجراء نهج تدقيق فقط لمساعدتك على فهم سلوك المستخدم قبل إنشاء نهج حظر.
  • إذا كنت تقوم بإزالة نهج أو تغيير مجموعات الأجهزة في نفس الوقت، فقد يكون هناك تأخير في نشر النهج.
  • حظر الفئة غير المصنفة قد يؤدي إلى نتائج غير متوقعة وغير مرغوبة.

لإنشاء سياسة تصفية محتوى الويب، اتبع الخطوات التالية:

  1. في صفحة تصفية محتوى الويب في بوابة Microsoft Defender على https://security.microsoft.com/securitysettings/endpoints/web_content_filtering_policy، اختر إضافة سياسات.

  2. يفتح معالج سياسة الإضافة . في الصفحة عام ، حدد اسما فريدا ووصفيا للنهج، ثم حدد التالي.

  3. في صفحة الفئات المحجوبة ، اختر فئة أو أكثر من فئة محتوى الويب للحظر، ثم اختر التالي.

  4. في صفحة النطاق ، اختر مجموعات الأجهزة التي تنطبق عليها السياسة. القيمة الافتراضية لمجموعات الآلات هي اختر الكل. حدد التالي.

    تلميح

    إذا كنت تستخدم Microsoft 365 Business Premium أو Microsoft Defender for Business، يتم تطبيق نهج تصفية محتوى الويب على جميع المستخدمين بشكل افتراضي. لا ينطبق النطاق.

  5. في صفحة الملخص ، راجع إعداداتك. اختر العودة لإجراء التغييرات، أو اختر الإرسال لإنشاء السياسة.

تجربة المستخدم النهائي

في المتصفحات غير المدعومة من Microsoft، تعرض حماية الشبكة إشعارا للنظام عند حجب الاتصال. يوفر Microsoft Edge صفحة حظر داخل المتصفح.

بدءا من إصدار Microsoft Edge 124، تظهر الصفحة التالية لجميع كتل تصفية محتوى الويب.

لقطة شاشة للإعلام بأن المحتوى محظور.

السماح بمواقع ويب محددة

لتجاوز كتلة تصنيف تصفية محتوى الويب لموقع معين، أنشئ مؤشر السماح مخصص. تسمح للمؤشرات أن تكون الأولوية على سياسات تصفية المحتوى.

لتعريف مؤشر السماح، اتبع الخطوات التالية:

  1. في صفحة المؤشرات في بوابة Microsoft Defender على https://security.microsoft.com/securitysettings/endpoints/custom_ti_indicators، اختر تبويب URLs/Domains، ثم اختر إضافة عنصر.

  2. يفتح ساحر مؤشر الإضافة . في علامة التبويب مؤشر ، أدخل المعلومات التالية:

    • URL/المجال
    • العنوان: أدخل اسما وصفيا فريدا.
    • تنتهي الصلاحية في (UTC): حدد أبدا (افتراضي) أو مخصص لإدخال تاريخ انتهاء الصلاحية.

    في قسم الإحصائيات ، يمكنك تحديد إظهار الإحصائيات لفهم تأثيرات إضافة هذا المؤشر المخصص.

    عند الانتهاء من صفحة المؤشر ، حدد التالي.

  3. في صفحة الإجراء ، حدد السماح، ثم حدد التالي.

  4. في صفحة النطاق التنظيمي ، حدد نطاق مجموعة أجهزة. القيمة الافتراضية هي جميع الأجهزة في مؤسستي. حدد التالي.

  5. في صفحة الملخص ، راجع إعداداتك. اختر العودة لإجراء التغييرات، أو اختر الإرسال لإنشاء المؤشر.

فئات النزاعات

إذا واجهت مجالا تم تصنيفه بشكل غير صحيح، يمكنك الاعتراض على الفئة مباشرة في مدخل Microsoft Defender.

في صفحة حماية الويب في بوابة Microsoft Defender على https://security.microsoft.com/reports/webprotection، اختر تفاصيل تصنيفات تصفية محتوى الويب، ثم اختر تبويب النطاقات. ابحث عن النطاق، اختر الحذف (...)، ثم اختر فئة النزاع.

في اللوحة التي تفتح، اختر الأولوية وقدم التفاصيل، مثل الفئة المقترحة. حدد إرسال. تقوم Microsoft بمراجعة الطلب خلال يوم عمل واحد. لرفع حظر النطاق أثناء مراجعة الطلب، أنشئ مؤشر السماح مخصص.

مراقبة تقارير تصفية محتوى الويب

في صفحة حماية الويب في بوابة Microsoft Defender على https://security.microsoft.com/reports/webprotection، راجع البطاقات لتصفية محتوى الويب وحماية التهديدات على الويب. تلخص البطاقات التالية نشاط تصفية المحتوى.

نشاط الويب حسب الفئة

تسرد بطاقة النشاط على الويب حسب الفئة الفئات الأصلية التي شهدت أكبر زيادة أو انخفاض في محاولات الوصول. راجع النشاط خلال آخر 30 يوما، 3 أشهر، أو 6 أشهر. اختر فئة لعرض التفاصيل.

في أول 30 يوما من استخدام تصفية محتوى الويب، قد لا يكون لدى مؤسستك بيانات كافية لعرض نشاط ويب حسب بطاقة الفئة.

لقطة شاشة لنشاط الويب حسب بطاقة الفئة تظهر اتجاهات الوصول إلى الفئات.

بطاقة ملخص تصفية محتوى ويب

تعرض بطاقة ملخص تصفية محتوى ويب توزيع محاولات الوصول المحظورة عبر فئات محتوى ويب الأصل المختلفة. حدد أحد الأشرطة الملونة لعرض مزيد من المعلومات حول فئة ويب أصلية معينة.

لقطة شاشة لبطاقة ملخص تصفية محتوى الويب تظهر محاولات الوصول المحجوبة حسب الفئة.

بطاقة ملخص نشاط الويب

تعرض بطاقة ملخص نشاط ويب العدد الإجمالي لطلبات محتوى الويب عبر جميع عناوين URL.

لقطة شاشة لبطاقة ملخص نشاط الويب تظهر إجمالي طلبات المحتوى على الويب.

عرض تفاصيل البطاقة

لفتح تفاصيل التقرير لبطاقة، اختر صف جدول أو شريط في الرسم البياني. تشمل التفاصيل إحصائيات لفئات محتوى الويب، والنطاقات، ومجموعات الأجهزة.

لقطة شاشة لتفاصيل تقرير حماية الويب تظهر فئات الويب، النطاقات، ومجموعات الأجهزة.

  • فئات الويب: تسرد فئات محتوى الويب التي لديها محاولات وصول في مؤسستك. حدد فئة معينة لفتح قائمة منبثقة للملخص.
  • المجالات: يسرد مجالات الويب التي تم الوصول إليها أو حظرها في مؤسستك.
  • مجموعات الأجهزة: تسرد جميع مجموعات الأجهزة التي تولد نشاطا على الويب في مؤسستك.

استخدم عامل تصفية النطاق الزمني في أعلى يسار الصفحة لتحديد فترة زمنية. يمكنك أيضا تصفية المعلومات أو تخصيص الأعمدة. حدد صفا لفتح جزء منبثقة مع مزيد من المعلومات حول العنصر المحدد.

المشكلات والقيود المعروفة

  • يحدد تصفية محتوى الويب المتصفحات المدعومة حسب اسم العملية. لا يعمل عندما يخفي تطبيق وكيل محلي، مثل Fiddler، اسم العملية الأصلية. كما أن تصفية محتوى الويب لا تعمل في جلسات المتصفحات المعزولة، مثل حماية التطبيقات من Microsoft Defender.

  • يستخدم تصفية محتوى الويب حماية الشبكة في المتصفحات غير التابعة ل Microsoft. يتطلب الحظر في هذه المتصفحات تكوين المتصفح لفحص المحتوى. بالنسبة لحركة مرور HTTPS، يمكن حظر مسارات URL الكاملة فقط في Microsoft Edge. لحجب بعض تطبيقات الويب في متصفحات أخرى، قد تحتاج إلى إنشاء مؤشر حظر مخصص لنطاق تسجيل الدخول الخاص بالتطبيق. قد يمنع المؤشر أيضا خدمات أخرى تستخدم نفس النطاق.

  • تصفية محتوى الويب تصنف مليارات الروابط السابقة، لكن المواقع الجديدة قد لا تصنف فورا. يمكن أيضا تغيير محتوى الموقع وفئته. للحصول على تحكم أكبر في الوصول إلى الموقع، أنشئ مؤشرا مخصصا للسماح أو الحظر.

  • إذا كنت تستخدم Microsoft 365 Business Premium أو Microsoft Defender for Business، يمكنك تحديد سياسة تصفية محتوى ويب واحدة فقط لبيئتك.