Conflito Microsoft Defender for endpoint com Firewall interno

Isabella Bueno 0 Pontos de reputação
2025-09-29T20:01:56.77+00:00

Gostaria de saber se o Microsoft Defender pode impactar na conexão do firewall interno da empresa.

Pergunto, pois após ingressar 3 dispositivos, os 3 começaram a cair a conexão do firewall interno e assim não conseguem navegar na web., tendo que ficar se autenticando de forma manual várias vezes.

Os demais dispositivos não ingressaram e não ocorre nenhum problema.

Como corrigir esse problema? Preciso que a o firewall interno seja primário.

Microsoft 365 e Office | Microsoft 365 Defender | Outro | Windows
0 comentários Sem comentários

3 respostas

Classificar por: Mais útil
  1. Luca Heller 0 Pontos de reputação
    2025-10-21T15:37:53.9766667+00:00

    Quando o Microsoft Defender for Endpoint é habilitado, algumas políticas de segurança de rede e firewall podem entrar em conflito com o firewall/proxy corporativo, principalmente quando são aplicadas via Intune, GPO ou diretamente pelo portal do Defender.

    As principais políticas que costumam gerar esse tipo de comportamento são:

    Microsoft Defender Firewall Policies

    Configurações que ativam o firewall do Windows Defender e aplicam regras de bloqueio de entrada e saída.

     Exemplo: “Block inbound connections” ou “Apply local rules = No”.
    
      
         Isso pode interferir na comunicação com o firewall interno, bloqueando portas utilizadas para autenticação ou navegação web.
    
         
         **Network Protection / Web Protection**
    
         
    Essas funções inspecionam e filtram o tráfego de rede.
    
            
    Quando ativas, podem redirecionar ou interromper conexões HTTP/HTTPS que passam pelo proxy corporativo, causando repetição de autenticação.
    
               
               **Proxy Settings via MDM (Intune)**
    
               
      Políticas de proxy configuradas via Intune ou GPO podem sobrescrever as definições locais (como proxy automático ou scripts `.pac`).
    
                  
    Isso quebra a autenticação integrada (Kerberos/NTLM) com o firewall interno.
    
                     
                     **Attack Surface Reduction (ASR) Rules**
    
                     
    Algumas regras de redução de superfície de ataque (como bloqueio de apps não confiáveis ou tráfego de rede suspeito) podem afetar o canal de comunicação do firewall.
    

    Esta resposta foi útil?

    0 comentários Sem comentários

  2. Isabella Bueno 0 Pontos de reputação
    2025-09-30T17:48:45.09+00:00

    Você saberia me informar quais são as políticas que podem conflitar com o firewall interno? Pois já realizamos diversas configurações e nenhuma resolve.

    Esta resposta foi útil?

    0 comentários Sem comentários

  3. Dio Xavier 295.3K Pontos de reputação Moderador Voluntário
    2025-09-30T02:21:59.5266667+00:00

    Olá

    Bem vinda à Comunidade Microsoft 365 Defender

    Tudo bem, Isabella? O Defender, por padrão, não bloqueia a conexão com o firewall interno. Porém, ao ingressar os dispositivos no domínio ou no Microsoft Entra (Azure AD), podem ser aplicadas políticas de rede e firewall (via GPO ou Intune) que alteram a forma de autenticação no proxy/firewall, exigindo revalidações manuais.

    Sugiro revisar:

    Políticas aplicadas após o ingresso (gpresult /r pode ajudar na análise).

    Configurações de proxy/firewall para garantir autenticação transparente (Kerberos/NTLM).

    Logs de eventos no Windows para identificar falhas de rede ou autenticação.

    Documentação de apoio:

    Visão geral do Microsoft Defender Firewall

    Solução de problemas de firewall e proxy

    A recomendação é alinhar com a equipe de TI para ajustar as políticas, garantindo que o firewall interno continue como primário.

    Esta resposta foi útil?

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.