Vyhodnocení ochrany sítě

Overview

Ochrana sítě pomáhá zaměstnancům zabránit v používání jakékoli aplikace pro přístup k nebezpečným doménám, které můžou na internetu hostovat phishingové podvody, zneužití a další škodlivý obsah.

Pomocí následujících kroků vyhodnoťte ochranu sítě povolením této funkce a návštěvou testovací lokality. Weby odkazované v tomto vyhodnocení nejsou škodlivé. Jsou to speciálně vytvořené weby, které předstírají, že jsou škodlivé. Každá testovací lokalita replikuje chování, ke kterému by došlo v případě, že uživatel navštívil škodlivý web nebo doménu.

Povolení ochrany sítě v režimu auditování

Pokud chcete zjistit, které IP adresy a domény můžou být blokované, povolte ochranu sítě v režimu auditování. Můžete se ujistit, že to nemá vliv na obchodní aplikace, nebo získat představu o tom, jak často dochází k blokování.

  1. Do nabídky Start zadejte powershell, klikněte pravým tlačítkem na Windows PowerShell a vyberte Spustit jako správce.

  2. Spusťte následující rutinu:

    Set-MpPreference -EnableNetworkProtection AuditMode
    

Navštívit (falešnou) škodlivou doménu

Pokud chcete ověřit chování režimu auditu, navštivte simulovaný škodlivý web a ověřte, že je připojení povolené pomocí testovací zprávy.

  1. Otevřete Internet Explorer, Google Chrome nebo jakýkoli jiný prohlížeč podle vašeho výběru.

  2. Přejděte na web hodnocení testů SmartScreen.

    Síťové připojení je povolené a zobrazí se testovací zpráva.

    Oznámení o blokování připojení

Poznámka

Síťová připojení můžou být úspěšná, i když je lokalita blokována ochranou sítě. Další informace najdete v tématu Ochrana sítě a trojcestné metody handshake protokolu TCP.

Kontrola událostí ochrany sítě ve Windows Prohlížeč událostí

Pokud chcete zkontrolovat blokované aplikace, otevřete Prohlížeč událostí. Vyfiltrujte ID události 1125 v MicrosoftWindows-Windows Defender/provozním protokolu. Následující tabulka obsahuje seznam všech událostí ochrany sítě.

ID události Poskytnutí nebo zdroj Popis
5007 Windows Defender (provozní) Událost při změně nastavení
1125 Windows Defender (provozní) Událost při auditování síťového připojení
1126 Windows Defender (provozní) Událost při zablokování síťového připojení

Řešení potíží s ochranou sítě

Pokud se ochraně sítě nepodaří rozpoznat škodlivé lokality, ujistěte se, že jsou povolené následující požadavky:

  1. Microsoft Defender Antivirus je primární antivirová aplikace (aktivní režim).

  2. Monitorování chování je povolené.

  3. Cloud Protection je povolená.

  4. Síťové připojení služby Cloud Protection je funkční