Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Overview
Ochrona sieci pomaga uniemożliwić pracownikom korzystanie z dowolnej aplikacji w celu uzyskania dostępu do niebezpiecznych domen, które mogą hostować wyłudzanie informacji, luki w zabezpieczeniach i inną złośliwą zawartość w Internecie.
Wykonaj poniższe kroki, aby ocenić ochronę sieci, włączając tę funkcję i odwiedzając witrynę testową. Witryny, do których odwołuje się ta ocena, nie są złośliwe. Są to specjalnie utworzone witryny internetowe, które udają złośliwe. Każda lokacja testowa replikuje zachowanie, które mogłoby wystąpić, jeśli użytkownik odwiedził złośliwą witrynę lub domenę.
Włączanie ochrony sieci w trybie inspekcji
Włącz ochronę sieci w trybie inspekcji, aby zobaczyć, które adresy IP i domeny mogą być blokowane. Możesz upewnić się, że nie ma to wpływu na aplikacje biznesowe lub zorientować się, jak często występują bloki.
Wpisz PowerShell w menu Start, kliknij prawym przyciskiem myszy Windows PowerShell i wybierz polecenie Uruchom jako administrator.
Uruchom następujące polecenia cmdlet:
Set-MpPreference -EnableNetworkProtection AuditMode
Odwiedź (fałszywą) złośliwą domenę
Aby zweryfikować zachowanie trybu inspekcji, odwiedź symulowaną złośliwą witrynę i upewnij się, że połączenie jest dozwolone z komunikatem testowym.
Otwórz program Internet Explorer, Przeglądarkę Google Chrome lub dowolną inną wybraną przeglądarkę.
Przejdź do witryny klasyfikacji testów filtru SmartScreen.
Połączenie sieciowe jest dozwolone i zostanie wyświetlony komunikat testowy.
Uwaga
Połączenia sieciowe mogą zakończyć się pomyślnie, mimo że lokacja jest zablokowana przez ochronę sieci. Aby dowiedzieć się więcej, zobacz Ochrona sieci i uzgadnianie trójstopnie protokołu TCP.
Przejrzyj zdarzenia ochrony sieci w systemie Windows Podgląd zdarzeń
Aby przejrzeć zablokowane aplikacje, otwórz Podgląd zdarzeń. Filtruj identyfikator zdarzenia 1125 w dzienniku Microsoft-Windows-Windows Defender/operacyjnym. W poniższej tabeli wymieniono wszystkie zdarzenia ochrony sieci.
| Identyfikator zdarzenia | Podaj/źródło | Opis |
|---|---|---|
| 5007 | Windows Defender (operacyjny) | Zdarzenie po zmianie ustawień |
| 1125 | Windows Defender (operacyjny) | Zdarzenie, gdy połączenie sieciowe jest poddawane inspekcji |
| 1126 | Windows Defender (operacyjny) | Zdarzenie, gdy połączenie sieciowe jest zablokowane |
Rozwiązywanie problemów z ochroną sieci
Jeśli ochrona sieci nie wykryje złośliwych witryn, upewnij się, że są włączone następujące wymagania wstępne:
Microsoft Defender program antywirusowy to podstawowa aplikacja antywirusowa (tryb aktywny)