Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Visión general
La protección de red ayuda a evitar que los empleados usen cualquier aplicación para acceder a dominios peligrosos que puedan hospedar estafas de phishing, vulnerabilidades de seguridad y otro contenido malintencionado en Internet.
Siga estos pasos para evaluar la protección de red habilitando la característica y visitando un sitio de prueba. Los sitios a los que se hace referencia en esta evaluación no son malintencionados. Son sitios web especialmente creados que fingen ser malintencionados. Cada sitio de prueba replica el comportamiento que ocurriría si un usuario visitó un sitio o dominio malintencionado.
Habilitación de la protección de red en modo de auditoría
Habilite la protección de red en modo de auditoría para ver qué direcciones IP y dominios se pueden bloquear. Puede asegurarse de que no afecte a las aplicaciones de línea de negocio o hacerse una idea de la frecuencia con la que se producen los bloques.
Escriba powershell en el menú Inicio, haga clic con el botón derecho en Windows PowerShell y seleccione Ejecutar como administrador.
Ejecute el siguiente cmdlet:
Set-MpPreference -EnableNetworkProtection AuditMode
Visita de un dominio malintencionado (falso)
Para comprobar el comportamiento del modo de auditoría, visite un sitio malintencionado simulado y confirme que la conexión está permitida con un mensaje de prueba.
Abra Internet Explorer, Google Chrome o cualquier otro navegador que prefiera.
Vaya al sitio de clasificaciones de pruebas de SmartScreen.
Se permite la conexión de red y se muestra un mensaje de prueba.
Nota:
Las conexiones de red pueden ser correctas aunque la protección de red bloquee un sitio. Para más información, consulte Protección de red y protocolo de enlace triple TCP.
Revise los eventos de protección de red en Windows Visor de eventos
Para revisar las aplicaciones bloqueadas, abra Visor de eventos. Filtre por el identificador de evento 1125 en el registro Microsoft-Windows-Windows Defender/Operational. En la tabla siguiente se enumeran todos los eventos de protección de red.
| Id. de evento | Proporcionar/Origen | Descripción |
|---|---|---|
| 5007 | Windows Defender (operativo) | Evento cuando se cambia la configuración |
| 1125 | Windows Defender (operativo) | Evento cuando se audita una conexión de red |
| 1126 | Windows Defender (operativo) | Evento cuando se bloquea una conexión de red |
Solución de problemas de protección de red
Si la protección de red no detecta sitios malintencionados, asegúrese de que están habilitados los siguientes requisitos previos:
Microsoft Defender Antivirus es la aplicación antivirus principal (modo activo)