Ochrona sieci dla systemu macOS

Wymagania wstępne

  • Licencjonowanie: Ochrona punktu końcowego w usłudze Microsoft Defender Plan 1 lub Ochrona punktu końcowego w usłudze Microsoft Defender Plan 2 (może być w wersji próbnej) lub Microsoft Defender dla Firm.
  • Urządzenia wdrożone: wersja systemu macOS: Big Sur (11) lub nowsza, z wersją produktu 101.94.13 lub nowszą.
  • Przeglądarki internetowe spoza firmy Microsoft, takie jak Brave, Chrome, Opera i Safari
  • Przeglądarka Microsoft Edge dla systemu macOS

Uwaga

Filtr SmartScreen w przeglądarce Microsoft Edge dla systemu macOS nie obsługuje obecnie filtrowania zawartości internetowej, wskaźników niestandardowych ani innych funkcji przedsiębiorstwa. Ochrona sieci zapewnia jednak tę ochronę przeglądarce Microsoft Edge dla systemu macOS, jeśli włączono ochronę sieci.

Omówienie

Ochrona sieci pomaga ograniczyć powierzchnię ataku urządzeń w wyniku zdarzeń internetowych. Uniemożliwia to użytkownikom korzystanie z dowolnej aplikacji w celu uzyskania dostępu do niebezpiecznych domen, które mogą hostować:

  • oszustwa phishingowe
  • Wykorzystuje
  • inne złośliwe treści w Internecie

Ochrona sieci rozszerza działanie funkcji Microsoft Defender SmartScreen, tak aby blokować cały wychodzący ruch HTTP/HTTPS próbujący łączyć się ze źródłami o niskiej reputacji we wszystkich głównych przeglądarkach. Bloki ruchu wychodzącego HTTP/HTTPS są oparte na domenie lub nazwie hosta.

W procesach innych niż Microsoft Edge usługa Network Protection określa w pełni kwalifikowaną nazwę domeny dla każdego połączenia HTTPS, sprawdzając zawartość uzgadniania protokołu TLS, które ma miejsce po uzgadnianiu protokołu TCP/IP. Wymaga to, aby połączenie HTTPS używało protokołu TCP/IP (nie UDP/QUIC) i aby komunikat ClientHello nie był szyfrowany. Aby wyłączyć funkcję QUIC i szyfrowaną funkcję Hello klienta w przeglądarce Google Chrome, zobacz QuicAllowed i EncryptedClientHelloEnabled. W przypadku przeglądarki Mozilla Firefox zobacz Wyłącz EncryptedClientHello i network.http.http3.enable.

Dostępność

Ochrona sieci dla systemu macOS jest teraz dostępna na wszystkich urządzeniach z systemem macOS wdrożonych do usługi Ochrona punktu końcowego w usłudze Microsoft Defender, które spełniają minimalne wymagania. Wszystkie aktualnie skonfigurowane zasady ochrony sieci i ochrony przed zagrożeniami w sieci Web są wymuszane na urządzeniach z systemem macOS, na których program Network Protection jest skonfigurowany pod kątem trybu blokady.

Aby wdrożyć ochronę sieci dla systemu macOS, zalecamy wykonanie następujących czynności:

  • Utwórz grupę urządzeń dla małego zestawu urządzeń, których można użyć do testowania ochrony sieci.
  • Oceń wpływ ochrony przed zagrożeniami internetowymi, niestandardowych wskaźników naruszenia zabezpieczeń, filtrowania zawartości sieci Web i Microsoft Defender for Cloud Apps zasad wymuszania, które są przeznaczone dla urządzeń z systemem macOS, na których ochrona sieci jest w trybie bloku.
  • Wdróż zasady w trybie inspekcji lub blokowania do tej grupy urządzeń i sprawdź, czy nie ma żadnych problemów ani zakłóceń w przepływach pracy.
  • Stopniowo wdrażaj usługę Network Protection na większych zestawach urządzeń do momentu wdrożenia.

Bieżące możliwości

  • Niestandardowe wskaźniki naruszenia zabezpieczeń w domenach i adresach IP.

  • Filtrowanie zawartości internetowej obsługuje następujące akcje:

    • Blokuj kategorie witryn sieci Web ograniczone do grup urządzeń za pomocą zasad utworzonych w portalu Microsoft Defender.
    • Zasady są stosowane do przeglądarek, w tym przeglądarki Microsoft Edge dla systemu macOS.
  • Zaawansowane wyszukiwanie zagrożeń — zdarzenia sieciowe są odzwierciedlane na osi czasu maszyny i umożliwiają wykonywanie zapytań w obszarze Zaawansowane wyszukiwanie zagrożeń, aby ułatwić badania zabezpieczeń.

  • Microsoft Defender dla aplikacji chmurowych:

    • Wykrywanie Shadow IT — określ, które aplikacje są używane w Twojej organizacji.
    • Blokuj aplikacje — blokuj użycie całych aplikacji (takich jak Slack i Facebook) w organizacji.
  • Firmowa sieć VPN w połączeniu lub obok usługi Network Protection:

    • Obecnie nie są identyfikowane żadne konflikty sieci VPN.
    • Jeśli wystąpią konflikty, możesz przekazać opinię za pośrednictwem kanału opinii wymienionego w dolnej części tej strony.

Znane problemy

  • Występuje znany problem z niezgodnością aplikacji z funkcją „Per-App Tunnel” firmy VMware. (Ta niezgodność może spowodować niemożność zablokowania ruchu przechodzącego przez tunel dla aplikacji).

  • Występuje znany problem ze zgodnością aplikacji z serwerem proxy blue coat. (Ta niezgodność może spowodować awarię warstwy sieciowej w niepowiązanych aplikacjach, gdy włączono zarówno serwer proxy usługi Blue Coat, jak i ochronę sieci).

Ważne uwagi

  • Nie zalecamy kontrolowania ochrony sieci za pomocą preferencji systemowych. Zamiast tego użyj narzędzia wiersza polecenia mdatp lub narzędzia JamF/Intune, aby kontrolować ochronę sieci dla systemu macOS.

  • Aby ocenić skuteczność ochrony przed zagrożeniami internetowymi w systemie macOS, zalecamy wypróbowanie jej w przeglądarkach innych niż Microsoft Edge dla systemu macOS (na przykład Safari). Przeglądarka Microsoft Edge dla systemu macOS ma wbudowaną ochronę przed zagrożeniami internetowymi (Smartscreen), która jest włączona niezależnie od stanu ochrony sieci.

Instrukcje dotyczące wdrażania

Usługa Microsoft Defender dla punktu końcowego

Zainstaluj najnowszą wersję produktu za pośrednictwem usługi Microsoft AutoUpdate. Aby otworzyć program Microsoft AutoUpdate, uruchom następujące polecenie w terminalu:

open /Library/Application\ Support/Microsoft/MAU2.0/Microsoft\ AutoUpdate.app

Skonfiguruj produkt przy użyciu informacji organizacji, korzystając z instrukcji zawartych w naszej dokumentacji.

Ochrona sieci jest domyślnie wyłączona, ale można ją skonfigurować do uruchamiania w jednym z następujących trybów (nazywanych również poziomami wymuszania):

  • Inspekcja: przydatna, aby upewnić się, że nie ma wpływu na aplikacje biznesowe, ani zorientować się, jak często występują bloki
  • Blokuj: ochrona sieci uniemożliwia połączenie ze złośliwymi witrynami internetowymi
  • Wyłączone: wszystkie składniki skojarzone z ochroną sieci są wyłączone

Tę funkcję można wdrożyć na jeden z następujących sposobów: ręcznie, za pośrednictwem narzędzia JAMF lub za pośrednictwem Intune. W poniższych sekcjach opisano szczegółowo każdą z tych metod.

Wdrażanie ręczne

Aby skonfigurować poziom wymuszania, uruchom następujące polecenie z poziomu terminalu:

mdatp config network-protection enforcement-level --value [enforcement-level]

Aby na przykład skonfigurować ochronę sieci do uruchamiania w trybie blokowania, wykonaj następujące polecenie:

mdatp config network-protection enforcement-level --value block

Aby potwierdzić, że ochrona sieci została uruchomiona pomyślnie, uruchom następujące polecenie z poziomu terminalu i sprawdź, czy jest ono drukowane jako "uruchomione":

mdatp health --field network_protection_status

Wdrażanie narzędzia JAMF Pro

Pomyślne wdrożenie narzędzia JAMF Pro wymaga profilu konfiguracji w celu ustawienia poziomu wymuszania ochrony sieci.

Po utworzeniu tego profilu konfiguracji przypisz go do urządzeń, na których chcesz włączyć ochronę sieci.

Konfigurowanie poziomu wymuszania

Uwaga

Jeśli masz już skonfigurowany program Ochrona punktu końcowego w usłudze Microsoft Defender na Macu zgodnie z instrukcjami podanymi tutaj, zaktualizuj plik plist, który został wcześniej wdrożony, używając zawartości podanej w tej sekcji, a następnie wdróż go ponownie za pomocą narzędzia JAMF.

  1. W Komputery>Profile konfiguracji wybierz Opcje>Aplikacje i ustawienia niestandardowe.

  2. Wybierz Prześlij plik (plik PLIST).

  3. Ustaw domenę preferencji na com.microsoft.wdav.

  4. Prześlij następujący plik plist.

    <?xml version="1.0" encoding="UTF-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1.0">
    <dict>
        <key>networkProtection</key>
        <dict>
            <key>enforcementLevel</key>
            <string>block</string>
        </dict>
    </dict>
    </plist>
    

wdrożenie Intune

Prawidłowe wdrożenie Intune wymaga profilu konfiguracji służącego do ustawienia poziomu wymuszania funkcji ochrony sieci. Po utworzeniu tego profilu konfiguracji przypisz go do urządzeń, na których chcesz włączyć ochronę sieci.

Konfigurowanie poziomu wymuszania przy użyciu Intune

Uwaga

Jeśli masz już skonfigurowany Ochrona punktu końcowego w usłudze Microsoft Defender na komputerze Mac przy użyciu poprzednich instrukcji (z plikiem XML), usuń poprzednie niestandardowe zasady konfiguracji i postępuj zgodnie z poniższymi instrukcjami:

  1. W centrum administracyjnym Microsoft Intune pod adresem https://intune.microsoft.comprzejdź do sekcji Zarządzanie urządzeniami> w sekcji >Konfiguracja. Lub, aby przejść bezpośrednio do strony Urządzenia | Konfiguracja, użyj https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/DevicesMenu/~/configuration.

  2. Na karcie Zasady na stronie Urządzenia | Konfiguracja wybierz pozycję Utwórz>Nowe zasady.

  3. W otwartym panelu wysuwanym Utwórz profil skonfiguruj następujące ustawienia:

    • Platforma: wybierz pozycję macOS.
    • Profil: wybierz pozycję Katalog ustawień.

    Wybierz pozycję Utwórz.

  4. Otworzy się kreator Utwórz zasady. Na karcie Podstawy skonfiguruj następujące ustawienia:

    • Nazwa: wprowadź unikatową, opisową nazwę zasad.
    • Opis: wprowadź opcjonalny opis.

    Wybierz pozycję Dalej.

  5. Na karcie Ustawienia konfiguracji wybierz pozycję Dodaj ustawienia. W otwartym menu wysuwanym Selektor ustawień przewiń w dół i wybierz Microsoft Defender>Ochrona sieci. Na wyświetlonej liście ustawień wybierz pozycję Poziom wymuszania, a następnie zamknij wysuwany selektor ustawień .

    Po powrocie do karty Ustawienia konfiguracji zmień ustawienie Poziom wymuszania na blokuj.

    Wybierz pozycję Dalej.

  6. Na karcie Tagi zakresu tag zakresu o nazwie Domyślne jest wybierany domyślnie, ale można go usunąć i wybrać inne istniejące tagi zakresu. Po zakończeniu wybierz pozycję Dalej.

  7. Na karcie Przypisania skonfiguruj następujące ustawienia:

    • Sekcja Dołączone grupy : Wybierz jedną z następujących opcji:
      • Dodaj grupy: wybierz co najmniej jedną grupę do uwzględnienia.
      • Dodawanie wszystkich użytkowników
      • Dodawanie wszystkich urządzeń
    • Wykluczone grupy: wybierz pozycję Dodaj grupy , aby określić grupy do wykluczenia.

    Po zakończeniu na karcie Tworzenie profilu wybierz pozycję Dalej.

  8. Na karcie Przeglądanie i tworzenie sprawdź ustawienia, a następnie wybierz pozycję Utwórz.

Wdrażanie rozwiązania Mobileconfig

Aby wdrożyć konfigurację za pośrednictwem .mobileconfig pliku, który może być używany z rozwiązaniami MDM innych niż Microsoft lub dystrybuowany bezpośrednio do urządzeń, wykonaj następujące kroki:

  1. Zapisz następujący ładunek danych jako com.microsoft.wdav.xml.mobileconfig.

    <?xml version="1.0" encoding="utf-8"?>
    <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
    <plist version="1">
        <dict>
            <key>PayloadUUID</key>
            <string>C4E6A782-0C8D-44AB-A025-EB893987A295</string>
            <key>PayloadType</key>
            <string>Configuration</string>
            <key>PayloadOrganization</key>
            <string>Microsoft</string>
            <key>PayloadIdentifier</key>
            <string>com.microsoft.wdav</string>
            <key>PayloadDisplayName</key>
            <string>Microsoft Defender ATP settings</string>
            <key>PayloadDescription</key>
            <string>Microsoft Defender ATP configuration settings</string>
            <key>PayloadVersion</key>
            <integer>1</integer>
            <key>PayloadEnabled</key>
            <true/>
            <key>PayloadRemovalDisallowed</key>
            <true/>
            <key>PayloadScope</key>
            <string>System</string>
            <key>PayloadContent</key>
            <array>
                <dict>
                    <key>PayloadUUID</key>
                    <string>99DBC2BC-3B3A-46A2-A413-C8F9BB9A7295</string>
                    <key>PayloadType</key>
                    <string>com.microsoft.wdav</string>
                    <key>PayloadOrganization</key>
                    <string>Microsoft</string>
                    <key>PayloadIdentifier</key>
                    <string>com.microsoft.wdav</string>
                    <key>PayloadDisplayName</key>
                    <string>Microsoft Defender ATP configuration settings</string>
                    <key>PayloadDescription</key>
                    <string/>
                    <key>PayloadVersion</key>
                    <integer>1</integer>
                    <key>PayloadEnabled</key>
                    <true/>
                    <key>networkProtection</key>
                    <dict>
                        <key>enforcementLevel</key>
                        <string>block</string>
                    </dict>
                </dict>
            </array>
        </dict>
    </plist>
    
  2. Sprawdź, czy plik z poprzedniego kroku został skopiowany poprawnie. Przy użyciu terminalu uruchom następujące polecenie i sprawdź, czy dane wyjściowe są prawidłowe:

    plutil -lint com.microsoft.wdav.xml
    

Jak eksplorować funkcje

  1. Dowiedz się, jak chronić organizację przed zagrożeniami internetowymi przy użyciu ochrony przed zagrożeniami internetowymi.

    • Ochrona przed zagrożeniami z sieci Web jest częścią ochrony sieci Web w usłudze Microsoft Defender dla punktów końcowych. Używa ona ochrony sieci do zabezpieczania urządzeń przed zagrożeniami internetowymi.
  2. Przejdź przez proces Niestandardowe wskaźniki kompromitacji, aby uzyskać blokady dla typu Wskaźnik niestandardowy.

  3. Eksplorowanie filtrowania zawartości sieci Web.

    Uwaga

    Jeśli jednocześnie usuwasz zasady lub zmieniasz grupy urządzeń, może to spowodować opóźnienie wdrażania zasad. Porada dla profesjonalistów: zasady można wdrożyć bez wybierania dowolnej kategorii w grupie urządzeń. Ta akcja utworzy zasadę tylko inspekcji, aby pomóc Ci zrozumieć zachowanie użytkowników przed utworzeniem zasady blokowania.

    Tworzenie grupy urządzeń jest obsługiwane w usłudze Defender for Endpoint Plan 1 i Plan 2.

  4. Zintegruj Microsoft Defender dla punktów końcowych z usługą Defender for Cloud Apps, a urządzenia z systemem macOS z włączoną ochroną sieci będą miały możliwości wymuszania zasad dla punktów końcowych.

    Uwaga

    Odnajdywanie i inne funkcje nie są obecnie obsługiwane na tych platformach.

Scenariuszy

Obsługiwane są następujące scenariusze.

Ochrona przed zagrożeniami sieci Web

Ochrona przed zagrożeniami internetowymi jest częścią ochrony internetowej w Ochrona punktu końcowego w usłudze Microsoft Defender. Używa ona ochrony sieci do zabezpieczania urządzeń przed zagrożeniami internetowymi. Dzięki integracji z przeglądarką Microsoft Edge dla systemu macOS i popularnymi przeglądarkami innych niż Microsoft (takimi jak Brave, Chrome, Firefox, Safari, Opera) ochrona przed zagrożeniami internetowymi zatrzymuje zagrożenia internetowe bez konieczności używania internetowego serwera proxy. Aby uzyskać więcej informacji na temat obsługi przeglądarki, zobacz Wymagania wstępne Ochrona przed zagrożeniami w sieci Web może chronić urządzenia, gdy znajdują się w środowisku lokalnym lub poza nimi. Ochrona przed zagrożeniami internetowymi uniemożliwia dostęp do następujących typów witryn:

  • witryny wyłudzające informacje
  • wektory złośliwego oprogramowania
  • witryny z exploitami
  • witryny niezaufane lub o niskiej reputacji
  • witryny zablokowane na Twojej niestandardowej liście wskaźników

Usługa Web Protection zgłasza wykrywanie zagrożeń internetowych.

Aby uzyskać więcej informacji, zobacz Ochrona organizacji przed zagrożeniami internetowymi

Niestandardowe wskaźniki naruszenia zabezpieczeń

Dopasowywanie wskaźników kompromitacji (IoC) jest istotną funkcją w każdym rozwiązaniu do ochrony punktów końcowych. Ta funkcja zapewnia usłudze SecOps możliwość ustawiania listy wskaźników wykrywania i blokowania (zapobieganie i reagowanie).

Tworzenie wskaźników definiujących wykrywanie, zapobieganie i wykluczanie jednostek. Możesz zdefiniować akcję do wykonania, a także czas trwania, kiedy zastosować akcję i zakres grupy urządzeń, do których ma zostać zastosowana.

Obecnie obsługiwane źródła to mechanizm wykrywania w chmurze usługi Defender for Endpoint, mechanizm automatycznego badania i korygowania oraz mechanizm ochrony zapobiegawczej punktów końcowych (Microsoft Defender Antivirus).

Pokazuje wskaźnik dodawania adresu URL lub domeny dla ochrony sieci.

Aby uzyskać więcej informacji, zobacz Tworzenie wskaźników dla adresów IP i adresów URL/domen.

Filtrowanie zawartości sieci Web

Filtrowanie zawartości w sieci Web jest częścią funkcji ochrony sieci Web w usłudze Ochrona punktu końcowego w usłudze Microsoft Defender i Microsoft Defender dla Firm. Filtrowanie zawartości internetowej umożliwia organizacji śledzenie i regulowanie dostępu do witryn internetowych na podstawie ich kategorii zawartości. Wiele z tych witryn internetowych (nawet jeśli nie są złośliwe) może być problematycznych z powodu przepisów dotyczących zgodności, użycia przepustowości lub innych problemów.

Skonfiguruj zasady w grupach urządzeń, aby blokować niektóre kategorie. Zablokowanie kategorii uniemożliwia użytkownikom w określonych grupach urządzeń dostęp do adresów URL skojarzonych z kategorią. W przypadku każdej kategorii, która nie jest zablokowana, adresy URL są automatycznie poddawane inspekcji. Twoi użytkownicy mogą uzyskiwać dostęp do adresów URL bez zakłóceń, a Ty zbierasz statystyki dostępu, które pomagają podejmować lepiej dostosowane decyzje dotyczące polityki. Użytkownicy zobaczą powiadomienie o blokadzie, jeśli element na wyświetlonej stronie wykonuje wywołania zablokowanego zasobu.

Filtrowanie zawartości internetowej obsługuje główne przeglądarki internetowe (Brave, Chrome, Firefox, Safari i Opera) z blokowaniem wymuszanym przez usługę Network Protection.

Aby uzyskać więcej informacji na temat obsługi przeglądarki, zobacz Wymagania wstępne.

Wyświetla zasady dodawania filtrowania zawartości internetowej w ramach ochrony sieci.

Aby uzyskać więcej informacji na temat raportowania, zobacz Filtrowanie zawartości sieci Web.

Microsoft Defender for Cloud Apps - ochrona aplikacji w chmurze.

Microsoft Defender for Cloud Apps / Katalog aplikacji w chmurze identyfikuje aplikacje, przy próbie uzyskania dostępu do których użytkownicy końcowi mają otrzymywać ostrzeżenie, i oznacza je jako Monitored. Domeny wymienione w sekcji Monitorowane aplikacje są następnie synchronizowane z Microsoft Defender XDR for Endpoint:

Pokazuje aplikacje monitorowane przez ochronę sieci.

W ciągu 10–15 minut te domeny są widoczne w Microsoft Defender XDR w obszarze Wskaźniki > Adresy URL/domeny z ustawieniem Action=Warn. W ramach egzekwowania zasad SLA (szczegóły znajdują się na końcu tego artykułu) użytkownicy końcowi otrzymują komunikaty ostrzegawcze podczas próby uzyskania dostępu do tych domen:

Wyświetla wskaźniki ochrony sieci dla ostrzeżeń dotyczących adresów URL lub domen.

Gdy użytkownik końcowy próbuje uzyskać dostęp do monitorowanych domen, zostanie ostrzeżony przez usługę Defender for Endpoint. Użytkownik widzi zwykły komunikat o zablokowaniu, któremu towarzyszy następujące powiadomienie toast wyświetlane przez system operacyjny, zawierające nazwę zablokowanej aplikacji (np. Blogger.com)

Wyświetla wyskakujące powiadomienie o zablokowaniu zawartości przez ochronę sieci użytkownika końcowego.

Jeśli użytkownik końcowy napotka blokadę, ma do wyboru dwa możliwe sposoby rozwiązania problemu: obejście blokady i edukację.

Obejście przez użytkownika

  • Aby włączyć powiadomienia wyskakujące: Naciśnij przycisk Odblokuj. Po ponownym załadowaniu strony internetowej użytkownik może kontynuować pracę i korzystać z aplikacji w chmurze. (Ta akcja ma zastosowanie przez następne 24 godziny, po czym użytkownik musi odblokować po raz kolejny).

Edukacja użytkowników

  • W przypadku powiadomienia typu toast: naciśnij samo powiadomienie. Użytkownik końcowy jest przekierowowany do niestandardowego adresu URL przekierowania ustawionego globalnie w Microsoft Defender for Cloud Apps (więcej informacji w dolnej części tej strony)

Uwaga

Śledzenie pominięć dla poszczególnych aplikacji: na stronie Aplikacja w Microsoft Defender for Cloud Apps możesz śledzić, ilu użytkowników pominęło ostrzeżenie.

Wyświetla przegląd zabezpieczeń aplikacji chmurowych dla ochrony sieci.

Dodatek

Szablon witryny centrum edukacji użytkowników końcowych programu SharePoint

W przypadku wielu organizacji ważne jest, aby przejąć kontrolę chmury zapewnianą przez Microsoft Defender for Cloud Apps i nie tylko ustawić ograniczenia dla użytkowników końcowych w razie potrzeby, ale także edukować ich i trenować:

  • konkretne zdarzenie
  • dlaczego tak się stało
  • uzasadnienie tej decyzji
  • jak można ograniczyć napotkanie zablokowanych witryn

W przypadku nieoczekiwanego działania można zmniejszyć dezorientację użytkowników, dostarczając im jak najwięcej informacji — nie tylko po to, aby wyjaśnić, co się stało, ale także po to, by uświadomić im, na co zwracać uwagę, gdy następnym razem będą wybierać aplikację chmurową do wykonania swojej pracy. Na przykład te informacje mogą obejmować:

  • Zasady i wytyczne dotyczące zabezpieczeń i zgodności organizacji dotyczące korzystania z Internetu i chmury
  • Zatwierdzone/zalecane aplikacje w chmurze do użycia
  • Ograniczone/zablokowane aplikacje w chmurze do użycia

Ważne kwestie, które należy wiedzieć

  1. Propagowanie domen aplikacji i aktualizowanie ich na urządzeniach punktu końcowego może potrwać do dwóch godzin (zazwyczaj mniej) po oznaczeniu ich jako monitorowane.

  2. Domyślnie działanie jest podejmowane dla wszystkich aplikacji i domen oznaczonych jako monitorowane w usłudze Microsoft Defender for Cloud Apps na wszystkich wdrożonych punktach końcowych w organizacji.

  3. Pełne adresy URL nie są obecnie obsługiwane i nie są wysyłane z Microsoft Defender for Cloud Apps do Ochrona punktu końcowego w usłudze Microsoft Defender. Jeśli wszystkie pełne adresy URL są wyświetlane w obszarze Microsoft Defender for Cloud Apps jako monitorowane aplikacje, użytkownicy nie są ostrzegani podczas próby uzyskania dostępu do witryny. (Na przykład google.com/drive nie jest obsługiwany, a jest drive.google.com obsługiwany).

  4. Administratorzy muszą upewnić się, że funkcje Encrypted Client Hello i QUIC są wyłączone podczas testowania, aby witryny były poprawnie blokowane. Zobacz instrukcje powyżej.

Porada

W przeglądarkach innych firm nie są wyświetlane żadne powiadomienia użytkowników końcowych? Upewnij się, że zezwalasz na powiadomienia z Microsoft Defender w powiadomieniach ustawień> systemu.

Zobacz też