A hálózatvédelem bekapcsolása
Érintett szolgáltatás:
- Végponthoz készült Microsoft Defender 1. csomag
- Végponthoz készült Microsoft Defender 2. csomag
- Microsoft Defender XDR
- Microsoft Defender kiszolgálókhoz
- Microsoft Defender víruskereső
Platformok
- A Windows
- Linux (lásd: Hálózatvédelem Linuxhoz)
- macOS (lásd: Hálózati védelem macOS-hez)
Tipp
Szeretné megismerni a Végponthoz készült Defendert? Regisztráció az ingyenes próbaverzióra
A hálózatvédelem segít megakadályozni, hogy az alkalmazottak bármilyen alkalmazást használnak olyan veszélyes tartományok eléréséhez, amelyek adathalász csalásokat, biztonsági réseket és más kártékony tartalmakat tartalmazhatnak az interneten. A hálózati védelem engedélyezése előtt naplózhatja a hálózatvédelmet egy tesztkörnyezetben annak megtekintéséhez, hogy mely alkalmazások lesznek blokkolva.
További információ a hálózatszűrési konfigurációs lehetőségekről.
Ellenőrizze, hogy engedélyezve van-e a hálózatvédelem
A Beállításjegyzék Szerkesztő segítségével ellenőrizheti a hálózatvédelem állapotát.
Válassza a Start gombot a tálcán, és írja be a következőt:
regedit
. Az eredmények listájában válassza a Beállításszerkesztő lehetőséget a megnyitásához.Válassza a HKEY_LOCAL_MACHINE lehetőséget az oldalsó menüből.
Navigáljon a beágyazott menük között aMICROSOFT>Windows Defender>Házirendkezelőszoftverházirendjeihez>>.
Ha a kulcs hiányzik, lépjen a SZOFTVER>Microsoft>Windows Defender>Windows Defender Biztonsági rés kiaknázása elleni védelem>hálózatvédelem elemhez.
Válassza az EnableNetworkProtection lehetőséget az eszköz hálózati védelmének aktuális állapotának megtekintéséhez:
- 0 vagy Ki
- 1 vagy Be
- 2 vagy naplózási mód
Hálózatvédelem engedélyezése
A hálózatvédelem engedélyezéséhez az alábbi módszerek egyikét használhatja:
- PowerShell-
- Mobileszköz-kezelés (MDM)
- Microsoft Intune
- Csoportházirend
- Microsoft Configuration Manager
PowerShell-
Windows-eszközén válassza a Start gombot, írja be a parancsot
powershell
, kattintson a jobb gombbal Windows PowerShell, majd válassza a Futtatás rendszergazdaként parancsot.Futtassa a következő parancsmagot:
Set-MpPreference -EnableNetworkProtection Enabled
Windows Server esetén használja az alábbi táblázatban felsorolt további parancsokat:
Windows Server-verzió Parancsok Windows Server 2022 és újabb set-mpPreference -AllowNetworkProtectionOnWinServer $true
Windows Server 2016
Windows Server 2012 R2set-MpPreference -AllowNetworkProtectionDownLevel $true
set-MpPreference -AllowNetworkProtectionOnWinServer $true
(Ez a lépés nem kötelező.) A hálózatvédelem naplózási módba állításához használja a következő parancsmagot:
Set-MpPreference -EnableNetworkProtection AuditMode
A hálózatvédelem kikapcsolásához használja a paramétert a
Disabled
vagyEnabled
helyettAuditMode
.
Mobileszköz-kezelés (MDM)
Az EnableNetworkProtection konfigurációs szolgáltató (CSP) használatával engedélyezheti vagy letilthatja a hálózatvédelmet, illetve engedélyezheti a naplózási módot.
Frissítse Microsoft Defender kártevőirtó platformot a legújabb verzióra, mielőtt engedélyezné vagy letiltja a hálózatvédelmet, vagy engedélyezné a naplózási módot.
Microsoft Intune
Végponthoz készült Microsoft Defender Baseline metódus
Jelentkezzen be a Microsoft Intune Felügyeleti központba.
Lépjen a Végpontbiztonsági>biztonsági alapkonfigurációk>Végponthoz készült Microsoft Defender Alapkonfiguráció elemre.
Válassza a Profil létrehozása lehetőséget, adja meg a profil nevét, majd válassza a Tovább gombot.
A Konfigurációs beállítások szakaszban lépjen a Támadásifelület-csökkentési szabályok> csoport Blokkolás, Engedélyezés vagy Naplózás beállításához a hálózatvédelem engedélyezéséhez. Válassza a Tovább gombot.
Válassza ki a szervezet által megkövetelt hatókörcímkéket és hozzárendeléseket .
Tekintse át az összes információt, majd válassza a Létrehozás lehetőséget.
Víruskereső szabályzat metódusa
Jelentkezzen be a Microsoft Intune Felügyeleti központba.
Nyissa meg az Endpoint Security>víruskeresőt.
Válassza a Szabályzat létrehozása lehetőséget.
A Szabályzat létrehozása úszó panelen válassza a Platform listából a Windows 10, Windows 11 és Windows Server elemet.
Válassza Microsoft Defender Víruskereső lehetőséget a Profil listából, majd válassza a Létrehozás lehetőséget.
Adja meg a profil nevét, majd válassza a Tovább gombot.
A Konfigurációs beállítások szakaszban válassza a Letiltva, Az engedélyezett (blokk mód) vagy az Engedélyezve (naplózási mód) lehetőséget a Hálózatvédelem engedélyezése beállításnál, majd válassza a Tovább lehetőséget.
A szervezet igényeinek megfelelően válassza ki a megfelelő Hozzárendelések és Hatókör címkéket .
Tekintse át az összes információt, majd válassza a Létrehozás lehetőséget.
Konfigurációs profil metódusa
Jelentkezzen be a Microsoft Intune Felügyeleti központba (https://intune.microsoft.com).
Lépjen az Eszközök>konfigurációs profiljai>Profil létrehozása területre.
A Profil létrehozása úszó panelen válassza a Platform lehetőséget, és válassza a Profiltípussablonként lehetőséget.
A Sablon neve területen válassza az Endpoint Protection elemet a sablonok listájából, majd válassza a Létrehozás lehetőséget.
Nyissa meg az Endpoint Protection>alapjait, adjon nevet a profiljának, majd válassza a Tovább lehetőséget.
A Konfigurációs beállítások szakaszban lépjen Microsoft Defender Biztonsági rés kiaknázása elleni védelem>hálózatszűrése>Hálózatvédelem>engedélyezése vagy naplózása területre. Válassza a Tovább gombot.
Válassza ki a szervezet által megkövetelt hatókörcímkéket, hozzárendeléseket és alkalmazhatósági szabályokat . A rendszergazdák további követelményeket állíthatnak be.
Tekintse át az összes információt, majd válassza a Létrehozás lehetőséget.
Csoportházirend
Az alábbi eljárással engedélyezheti a hálózatvédelmet a tartományhoz csatlakoztatott számítógépeken vagy önálló számítógépeken.
Egy önálló számítógépen lépjen a Start menübe , írja be a parancsot, és válassza a Csoportházirend szerkesztése lehetőséget.
-Vagy-
Egy tartományhoz csatlakoztatott Csoportházirend felügyeleti számítógépen nyissa meg a Csoportházirend Felügyeleti konzolt, kattintson a jobb gombbal a konfigurálni kívánt Csoportházirend objektumra, és válassza a Szerkesztés parancsot.
A Csoportházirend-felügyeleti szerkesztőben lépjen a Számítógép konfigurációja elemre, és válassza a Felügyeleti sablonok lehetőséget.
Bontsa ki a fát Windows-összetevőkre>Microsoft Defender víruskeresőre>Microsoft Defender Exploit Guard>network protectionre.
Vegye figyelembe, hogy a Windows régebbi verzióiban előfordulhat, hogy a Csoportházirend elérési út Microsoft Defender víruskereső helyett Windows Defender víruskereső rendelkezik.
Kattintson duplán a Felhasználók és alkalmazások nem férhetnek hozzá a veszélyes webhelyekhez beállításra, és állítsa a beállítást Engedélyezve értékre. A beállítások szakaszban meg kell adnia az alábbi lehetőségek egyikét:
- Letiltás – A felhasználók nem férhetnek hozzá a rosszindulatú IP-címekhez és tartományokhoz.
- Letiltás (alapértelmezett) – A hálózatvédelmi funkció nem működik. A felhasználók nem férhetnek hozzá rosszindulatú tartományokhoz.
- Naplózási mód – Ha egy felhasználó rosszindulatú IP-címet vagy tartományt látogat meg, a rendszer rögzít egy eseményt a Windows eseménynaplójában. A felhasználót azonban nem tiltja le a cím felkeresése.
Fontos
A hálózatvédelem teljes körű engedélyezéséhez az Csoportházirend beállítást Engedélyezve értékre kell állítania, majd a beállítások legördülő menüjében a Blokkolás lehetőséget kell választania.
(Ez a lépés nem kötelező.) A Csoportházirend beállításai helyességének ellenőrzéséhez kövesse a Hálózati védelem engedélyezése esetén című cikkben található lépéseket.
Microsoft Configuration Manager
Nyissa meg a Configuration Manager konzolt.
Lépjen az Eszközök és megfelelőség>Végpontvédelem>Windows Defender biztonsági rés kiaknázása elleni védelemhez.
Új szabályzat létrehozásához válassza a biztonsági rés kiaknázása elleni védelem szabályzatának létrehozása lehetőséget a menüszalagon.
- Meglévő szabályzat szerkesztéséhez válassza ki a szabályzatot, majd válassza a Tulajdonságok lehetőséget a menüszalagon vagy a jobb gombbal kattintva elérhető menüben. Szerkessze a Hálózatvédelem konfigurálása lehetőséget a Hálózatvédelem lapon.
Az Általános lapon adja meg az új szabályzat nevét, és ellenőrizze, hogy engedélyezve van-e a Hálózatvédelem beállítás.
A Hálózatvédelem lapon válassza az alábbi beállítások egyikét a Hálózatvédelem konfigurálása beállításhoz:
- Letiltás
- Naplózás
- Letiltva
Hajtsa végre a többi lépést, és mentse a szabályzatot.
A menüszalagon válassza az Üzembe helyezés lehetőséget a szabályzat gyűjteményben való üzembe helyezéséhez.
Fontos információk a Biztonsági rés kiaknázása elleni védelem beállításainak eszközről való eltávolításáról
A Biztonsági rés kiaknázása elleni védelem szabályzat Configuration Manager használatával történő üzembe helyezése után a Biztonsági rés kiaknázása elleni védelem beállításai nem lesznek eltávolítva az ügyfelekről, ha eltávolítja az üzemelő példányt. Továbbá, ha eltávolítja az ügyfél Exploit Guard üzemelő példányát, Delete not supported
a rendszer rögzíti az ügyfél ExploitGuardHandler.log
Configuration Manager.
Használja a következő PowerShell-szkriptet a SYSTEM környezetben a Biztonsági rés kiaknázása elleni védelem beállításainak helyes eltávolításához:
$defenderObject = Get-WmiObject -Namespace "root/cimv2/mdm/dmmap" -Class "MDM_Policy_Config01_Defender02" -Filter "InstanceID='Defender' and ParentID='./Vendor/MSFT/Policy/Config'"
$defenderObject.AttackSurfaceReductionRules = $null
$defenderObject.AttackSurfaceReductionOnlyExclusions = $null
$defenderObject.EnableControlledFolderAccess = $null
$defenderObject.ControlledFolderAccessAllowedApplications = $null
$defenderObject.ControlledFolderAccessProtectedFolders = $null
$defenderObject.EnableNetworkProtection = $null
$defenderObject.Put()
$exploitGuardObject = Get-WmiObject -Namespace "root/cimv2/mdm/dmmap" -Class "MDM_Policy_Config01_ExploitGuard02" -Filter "InstanceID='ExploitGuard' and ParentID='./Vendor/MSFT/Policy/Config'"
$exploitGuardObject.ExploitProtectionSettings = $null
$exploitGuardObject.Put()
Lásd még
- Hálózatvédelem
- Hálózatvédelem Linuxhoz
- Hálózati védelem macOS-hez
- Hálózatvédelem és a TCP háromutas kézfogása
- A hálózatvédelem értékelése
- Hálózatvédelem hibaelhárítása
Tipp
Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.