Uma solução integrada de proteção contra ameaças projetada para detectar, investigar e responder a ameaças cibernéticas nos serviços do Microsoft 365.
Quando o Microsoft Defender for Endpoint é habilitado, algumas políticas de segurança de rede e firewall podem entrar em conflito com o firewall/proxy corporativo, principalmente quando são aplicadas via Intune, GPO ou diretamente pelo portal do Defender.
As principais políticas que costumam gerar esse tipo de comportamento são:
Microsoft Defender Firewall Policies
Configurações que ativam o firewall do Windows Defender e aplicam regras de bloqueio de entrada e saída.
Exemplo: “Block inbound connections” ou “Apply local rules = No”.
Isso pode interferir na comunicação com o firewall interno, bloqueando portas utilizadas para autenticação ou navegação web.
**Network Protection / Web Protection**
Essas funções inspecionam e filtram o tráfego de rede.
Quando ativas, podem redirecionar ou interromper conexões HTTP/HTTPS que passam pelo proxy corporativo, causando repetição de autenticação.
**Proxy Settings via MDM (Intune)**
Políticas de proxy configuradas via Intune ou GPO podem sobrescrever as definições locais (como proxy automático ou scripts `.pac`).
Isso quebra a autenticação integrada (Kerberos/NTLM) com o firewall interno.
**Attack Surface Reduction (ASR) Rules**
Algumas regras de redução de superfície de ataque (como bloqueio de apps não confiáveis ou tráfego de rede suspeito) podem afetar o canal de comunicação do firewall.