Webinhoud filteren in Microsoft Defender voor Eindpunt

Webcontentfiltering maakt deel uit van webbescherming in Microsoft Defender voor Eindpunt en Microsoft Defender voor Bedrijven. Gebruik webcontentfiltering om toegang tot websites te volgen en te reguleren op basis van hun contentcategorieën. Websites die niet kwaadaardig zijn, kunnen nog steeds ongeschikt zijn vanwege compliance-eisen, bandbreedtegebruik of andere zorgen.

Filteren van webinhoud biedt de volgende voordelen:

  • Blokkeer toegang tot websitecategorieën op beheerde apparaten, of gebruikers nu op jouw netwerk zijn of niet aanwezig zijn.
  • Bekijk blokkades en webgebruik in gecentraliseerde rapporten.
  • Wijs in Defender for Endpoint verschillende beleidsregels toe aan apparaatgroepen.
  • In Defender voor Bedrijven definieer je één webcontentfilterbeleid dat op alle gebruikers geldt.

Configureer beleidsregels voor apparaatgroepen om geselecteerde categorieën te blokkeren. Het blokkeren van een categorie voorkomt dat gebruikers op apparaten in die groepen toegang krijgen tot URL's die aan de categorie zijn gekoppeld. URL's in categorieën die je niet blokkeert worden gecontroleerd. Gebruikers kunnen zonder onderbreking toegang krijgen tot gecontroleerde URL's, en je kunt de toegangsstatistieken gebruiken om weloverwogen beleidsbeslissingen te nemen. Gebruikers ontvangen een melding wanneer een webpagina probeert een geblokkeerde bron te laden.

Op Windows handhaaft Microsoft Defender SmartScreen webcontentfiltering in Microsoft Edge en in Internet Explorer 11 op besturingssystemen waar het nog steeds wordt ondersteund. Netwerkbeveiliging dwingt filtering van webinhoud af in Google Chrome, Mozilla Firefox, Brave en Opera. Op macOS en Linux dwingt netwerkbeveiliging webcontentfiltering af in ondersteunde browsers. Voor alle vereisten, zie Vereisten.

Vereisten

Zorg ervoor dat uw omgeving aan de volgende eisen voldoet:

Gegevensopslag en privacy bij filtering van webinhoud

Voor informatie over hoe Defender for Endpoint webcontentfiltergegevens opslaat, verwerkt en beschermt, zie Microsoft Defender voor Eindpunt gegevensopslag en privacy.

Prioriteit voor meerdere actieve beleidsregels

Het toepassen van meerdere verschillende beleidsregels voor het filteren van webinhoud op hetzelfde apparaat resulteert in het toepassen van het meer beperkende beleid voor elke categorie. Neem het volgende scenario:

  • Beleid 1: blokkeert categorieën 1 en 2 en controleert de rest
  • Beleid 2: blokkeert categorieën 3 en 4 en controleert de rest

Het resultaat is dat categorieën 1 tot en met 4 allemaal geblokkeerd zijn, zoals geïllustreerd in het volgende diagram:

Diagram toont dat blokmodus voorrang heeft boven auditmodus voor webcontentfilterbeleid.

Webinhoud filteren inschakelen

Op de pagina Optionele functies in het Microsoft Defender-portaal op https://security.microsoft.com/securitysettings/endpoints/integration, controleer de instelling voor webcontentfiltering op Aan. Schuif indien nodig de schakelaar naar Aan en selecteer vervolgens de voorkeuren Opslaan.

Een filterbeleid voor webinhoud maken

Webcontentfilterbeleid specificeert welke van de volgende ouder- en kindcategorieën voor elke apparaatgroep geblokkeerd moeten worden:

  • Volwassen inhoud:
    • Culten: Locaties gerelateerd aan groepen of bewegingen waarvan de leden passie tonen voor een geloofssysteem dat verschilt van algemeen aanvaarde overtuigingen.
    • Gokken: Online gokken en sites die gokken promoten.
    • Naaktheid: Sites die fullfrontale of gedeeltelijk naakte beelden of video's aanbieden, meestal in artistieke vorm, en mogelijk het downloaden of verkopen van dit materiaal toestaan.
    • Pornografie/Seksueel expliciet: Sites die seksueel expliciete inhoud of ander seksueel georiënteerd materiaal bevatten.
    • Seksuele voorlichting: Sites die seks en seksualiteit bespreken, waaronder menselijke voortplanting, anticonceptie, preventie van seksueel overdraagbare aandoeningen en seksuele gezondheid.
    • Smaakloos: Sites met inhoud die mogelijk ongeschikt is voor kinderen of ongepast op de werkvloer, maar niet per se gewelddadig of pornografisch is.
    • Geweld: Sites die geweld tegen mensen of dieren tonen of promoten.
  • Hoge bandbreedte:
    • Downloadsites: Sites waarvan het primaire doel het downloaden van media of software is.
    • Beelddeling: Sites die voornamelijk worden gebruikt om foto's te vinden of te delen, inclusief sites met sociale functies.
    • Peer-to-peer: Sites die peer-to-peer (P2P) software hosten of P2P-bestandsdeling faciliteren.
    • Streaming media & downloads: Sites die voornamelijk worden gebruikt om streaming media te verspreiden, te vinden, te bekijken of te beluisteren.
  • Juridische aansprakelijkheid:
    • Afbeeldingen van kindermishandeling: Sites die inhoud over kindermishandeling bevatten.
    • Criminele activiteiten: Sites die illegale activiteiten instructeren, adviseren of promoten.
    • Hacken: Sites die bronnen bieden voor illegaal of twijfelachtig gebruik van software of hardware, inclusief gecrackt auteursrechtelijk beschermd materiaal.
    • Haat & intolerantie: Sites die agressieve, vernederende of misbruikende meningen promoten over groepen die worden geïdentificeerd op basis van kenmerken zoals ras, religie, geslacht, leeftijd, nationaliteit, handicap, economische situatie, seksuele geaardheid of levensstijl.
    • Illegale drugs: Sites die illegale of gecontroleerde stoffen verkopen, middelenmisbruik promoten of gerelateerde parafernalia verkopen.
    • Illegale software: Sites die malware, spyware, botnets, phishingfraudes, piraterij of auteursrechtdiefstal bevatten of promoten.
    • Schoolfraude: Sites gerelateerd aan plagiaat of schoolfraude.
    • Zelfbeschadiging: Sites die zelfbeschadiging promoten, waaronder cyberpestsites die beledigende of dreigende berichten bevatten.
    • Wapens: Sites die wapens verkopen of het gebruik ervan aanmoedigen, waaronder wapens, messen en munitie.
  • Vrije tijd:
    • Chat: Sites die voornamelijk worden gebruikt als webgebaseerde chatrooms.
    • Spellen: Sites gerelateerd aan video- of computerspellen, inclusief sites die spellen hosten of game-informatie verstrekken.
    • Instant messaging: Sites die worden gebruikt om instant messaging-software te downloaden of te gebruiken.
    • Professioneel netwerk: Sites die professionele netwerkdiensten aanbieden.
    • Sociale netwerken: Sites die sociale netwerkdiensten aanbieden.
    • Webgebaseerde e-mail: Sites die webgebaseerde e-maildiensten aanbieden.
  • Ongecategoriseerd:
    • Nieuw geregistreerde domeinen: Sites die in de afgelopen 30 dagen zijn geregistreerd en niet aan een andere categorie zijn toegewezen.
    • Geparkeerde domeinen: Sites zonder inhoud of gereserveerd voor later gebruik.

Opmerking

Ongecategoriseerd bevat alleen nieuw geregistreerde domeinen en geparkeerde domeinen. Het omvat niet elke site die buiten de andere categorieën valt.

Externe proxysites worden geclassificeerd als illegale software omdat ze verkeer naar elke bestemming kunnen leiden, inclusief ongewenste, kwaadaardige of illegale content. Om een categorieblok voor een specifieke locatie te overschrijven, maak je een toestemmingsindicator.

Een beleid maken

Opmerking

  • Er kan maximaal 2 uur latentie zijn tussen het moment dat een beleid wordt gemaakt en wanneer het wordt afgedwongen op het apparaat.
  • U kunt een beleid implementeren zonder de categorieën te selecteren die u wilt blokkeren. Met deze actie maakt u een beleid voor alleen-controle om u inzicht te geven in het gedrag van gebruikers voordat u een blokbeleid maakt.
  • Als u een beleid verwijdert of apparaatgroepen tegelijkertijd wijzigt, kan er een vertraging optreden bij de implementatie van het beleid.
  • Het blokkeren van de categorie Niet-gecategoriseerd kan leiden tot onverwachte en ongewenste resultaten.

Om een beleid voor webcontentfiltering op te stellen, volgt u deze stappen:

  1. Selecteer op de pagina Webinhoud filteren in het Microsoft Defender-portaal op https://security.microsoft.com/securitysettings/endpoints/web_content_filtering_policyBeleid toevoegen.

  2. De wizard Beleid toevoegen wordt geopend. Geef op de pagina Algemeen een unieke, beschrijvende naam op voor het beleid en selecteer volgende.

  3. Selecteer op de pagina Geblokkeerde categorieën één of meer webinhoudscategorieën om te blokkeren en selecteer vervolgens Volgende.

  4. Selecteer op de pagina Scope de apparaatgroepen waarop het beleid van toepassing is. De standaardwaarde voor machinegroepen is Selectie alle. Kies Volgende.

    Tip

    Als u Microsoft 365 Business Premium of Microsoft Defender voor Bedrijven gebruikt, wordt het filterbeleid voor webinhoud standaard toegepast op alle gebruikers. Afbakening is niet van toepassing.

  5. Controleer uw instellingen op de pagina Samenvatting . Selecteer Terug om wijzigingen aan te brengen, of selecteer Verzenden om het beleid te maken.

Eindgebruikerservaring

In ondersteunde niet-Microsoft browsers toont netwerkbeveiliging een systeemmelding wanneer een verbinding wordt geblokkeerd. Microsoft Edge biedt een blokpagina in de browser.

Vanaf Microsoft Edge versie 124 verschijnt de volgende pagina voor alle blokken voor webcontentfiltering.

Schermopname van de melding dat inhoud is geblokkeerd.

Specifieke websites toestaan

Om een categorieblokkering van webinhoudfiltering voor een specifieke site op te heffen, maak je een aangepaste indicator voor toestaan. Toestemmingsindicatoren gaan voor boven het filterbeleid voor webinhoud.

Om een toestemmingsindicator te definiëren, volgt u deze stappen:

  1. Op de pagina Indicatoren in het Microsoft Defender-portaal kies https://security.microsoft.com/securitysettings/endpoints/custom_ti_indicatorsje het tabblad URLs/Domeinen en selecteer vervolgens item toevoegen.

  2. De wizard Indicator toevoegen wordt geopend. Voer op het tabblad Indicator de volgende gegevens in:

    • URL/domein
    • Titel: Voer een unieke, beschrijvende naam in.
    • Verloopt op (UTC): selecteer Nooit (standaard) of Aangepast om een vervaldatum in te voeren.

    In de sectie Statistieken kunt u Statistieken weergeven selecteren om inzicht te verkrijgen in de effecten van het toevoegen van deze aangepaste indicator.

    Wanneer u klaar bent op de pagina Indicator , selecteert u Volgende.

  3. Selecteer op de pagina Actiede optie Toestaan en selecteer vervolgens Volgende.

  4. Selecteer op de pagina Organisatiebereik een bereik van een apparaatgroep. De standaardwaarde is Alle apparaten in mijn organisatie. Kies Volgende.

  5. Controleer uw instellingen op de pagina Samenvatting . Selecteer Terug om wijzigingen aan te brengen, of selecteer Verzenden om de indicator te maken.

Geschilcategorieën

Als u een domein tegenkomt dat onjuist is gecategoriseerd, kunt u de categorie rechtstreeks in de Microsoft Defender portal betwisten.

Op de pagina Webbeveiliging in de Microsoft Defender-portal op https://security.microsoft.com/reports/webprotection, selecteer Details van categorieën voor webinhoudfiltering en selecteer vervolgens het tabblad Domeinen. Zoek het domein, selecteer het beletselteken (...) en selecteer vervolgens Categorie betwisten.

Selecteer in het openende paneel de prioriteit en geef details op, zoals de voorgestelde categorie. Klik op Verzenden. Microsoft beoordeelt het verzoek binnen één werkdag. Om het domein te deblokkeren terwijl het verzoek wordt beoordeeld, maak je een aangepaste toelaatindicator aan.

Rapporten voor het filteren van webinhoud bewaken

Bekijk op de webbeschermingspagina in het Microsoft Defender-portaal op https://security.microsoft.com/reports/webprotection, de kaarten voor webcontentfiltering en bescherming tegen webbedreigingen. De volgende kaarten vatten de activiteiten rond webcontentfiltering samen.

Webactiviteit per categorie

De kaart Webactiviteit per categorie vermeldt de oudercategorieën met de grootste toename of afname in toegangspogingen. Bekijk de activiteiten van de afgelopen 30 dagen, 3 maanden of 6 maanden. Selecteer een categorie om details te bekijken.

In de eerste 30 dagen na het filteren van webinhoud beschikt uw organisatie mogelijk niet over voldoende gegevens om de webactiviteit weer te geven op categoriekaart.

Screenshot van de webactiviteit per categoriekaart die trends in categorietoegang toont.

Overzichtskaart voor het filteren van webinhoud

Op de overzichtskaart voor het filteren van webinhoud wordt de distributie van geblokkeerde toegangspogingen in de verschillende bovenliggende webinhoudscategorieën weergegeven. Selecteer een van de gekleurde balken om meer informatie over een specifieke bovenliggende webcategorie weer te geven.

Screenshot van de samenvattingskaart voor webcontentfiltering die geblokkeerde toegangspogingen per categorie toont.

Overzichtskaart van webactiviteit

Op de overzichtskaart voor webactiviteiten wordt het totale aantal aanvragen voor webinhoud voor alle URL's weergegeven.

Screenshot van de samenvatting van de webactiviteiten-overzichtskaart die het totale aantal verzoeken voor webinhoud toont.

Kaartdetails weergeven

Om Rapportgegevens voor een kaart te openen, selecteer je een tabelrij of een balk in de grafiek. De details omvatten statistieken voor webinhoudscategorieën, domeinen en apparaatgroepen.

Screenshot van webbeschermingsrapportdetails met webcategorieën, domeinen en apparaatgroepen.

  • Webcategorieën: geeft een lijst weer van de webinhoudscategorieën die toegangspogingen hebben gehad in uw organisatie. Selecteer een specifieke categorie om een overzichts-flyout te openen.
  • Domeinen: geeft een overzicht van de webdomeinen die zijn geopend of geblokkeerd in uw organisatie.
  • Apparaatgroepen: Geeft een lijst van alle apparaatgroepen die webactiviteit in uw organisatie hebben gegenereerd.

Gebruik het tijdsbereikfilter linksboven op de pagina om een tijdsperiode te selecteren. U kunt ook de gegevens filteren of de kolommen aanpassen. Selecteer een rij om een flyoutvenster te openen met nog meer informatie over het geselecteerde item.

Bekende problemen en beperkingen

  • Webcontentfiltering identificeert ondersteunde browsers op procesnaam. Het werkt niet wanneer een lokale proxy-applicatie, zoals Fiddler, de naam van het oorspronkelijke proces maskeert. Webcontentfiltering werkt ook niet in geïsoleerde browsersessies, zoals Microsoft Defender Application Guard.

  • Webcontentfiltering gebruikt netwerkbescherming in niet-Microsoft browsers. Blokkeren in deze browsers vereist de browserconfiguratie voor inhoudsinspectie. Voor HTTPS-verkeer kunnen volledige URL-paden alleen worden geblokkeerd in Microsoft Edge. Om bepaalde webapplicaties in andere browsers te blokkeren, moet je mogelijk een aangepaste blokindicator maken voor het aanmelddomein van de applicatie. De indicator kan ook andere diensten blokkeren die hetzelfde domein gebruiken.

  • Webcontentfiltering classificeert miljarden URL's, maar nieuwe sites worden mogelijk niet direct gecategoriseerd. De inhoud en categorie van een site kunnen ook veranderen. Voor meer controle over toegang tot een site, maak een aangepaste indicator om deze toe te staan of te blokkeren.

  • Als je Microsoft 365 Business Premium of Microsoft Defender voor Bedrijven gebruikt, kun je slechts één webcontentfilterbeleid voor je omgeving definiëren.