Evaluar protección de red

Visión general

La protección de red ayuda a evitar que los empleados usen cualquier aplicación para acceder a dominios peligrosos que puedan hospedar estafas de phishing, vulnerabilidades de seguridad y otro contenido malintencionado en Internet.

Siga estos pasos para evaluar la protección de red habilitando la característica y visitando un sitio de prueba. Los sitios a los que se hace referencia en esta evaluación no son malintencionados. Son sitios web especialmente creados que fingen ser malintencionados. Cada sitio de prueba replica el comportamiento que ocurriría si un usuario visitó un sitio o dominio malintencionado.

Habilitación de la protección de red en modo de auditoría

Habilite la protección de red en modo de auditoría para ver qué direcciones IP y dominios se pueden bloquear. Puede asegurarse de que no afecte a las aplicaciones de línea de negocio o hacerse una idea de la frecuencia con la que se producen los bloques.

  1. Escriba powershell en el menú Inicio, haga clic con el botón derecho en Windows PowerShell y seleccione Ejecutar como administrador.

  2. Ejecute el siguiente cmdlet:

    Set-MpPreference -EnableNetworkProtection AuditMode
    

Visita de un dominio malintencionado (falso)

Para comprobar el comportamiento del modo de auditoría, visite un sitio malintencionado simulado y confirme que la conexión está permitida con un mensaje de prueba.

  1. Abra Internet Explorer, Google Chrome o cualquier otro navegador que prefiera.

  2. Vaya al sitio de clasificaciones de pruebas de SmartScreen.

    Se permite la conexión de red y se muestra un mensaje de prueba.

    Notificación de bloqueo de conexión

Nota:

Las conexiones de red pueden ser correctas aunque la protección de red bloquee un sitio. Para más información, consulte Protección de red y protocolo de enlace triple TCP.

Revise los eventos de protección de red en Windows Visor de eventos

Para revisar las aplicaciones bloqueadas, abra Visor de eventos. Filtre por el identificador de evento 1125 en el registro Microsoft-Windows-Windows Defender/Operational. En la tabla siguiente se enumeran todos los eventos de protección de red.

Id. de evento Proporcionar/Origen Descripción
5007 Windows Defender (operativo) Evento cuando se cambia la configuración
1125 Windows Defender (operativo) Evento cuando se audita una conexión de red
1126 Windows Defender (operativo) Evento cuando se bloquea una conexión de red

Solución de problemas de protección de red

Si la protección de red no detecta sitios malintencionados, asegúrese de que están habilitados los siguientes requisitos previos:

  1. Microsoft Defender Antivirus es la aplicación antivirus principal (modo activo)

  2. La supervisión del comportamiento está habilitada

  3. Cloud Protection está habilitado

  4. La conectividad de red de Cloud Protection es funcional