Configurar a conectividade do proxy do dispositivo com o serviço Defender para Ponto de Extremidade

Importante

Os dispositivos configurados para tráfego apenas IPv6 não são suportados.

Observação

Para utilizar o proxy corretamente, configure estas duas definições de proxy diferentes no Defender para Endpoint:

Dependendo do sistema operacional, o proxy a ser usado pelo Microsoft Defender para Ponto de Extremidade pode ser configurado automaticamente. Você pode usar a descoberta automática, um arquivo de configuração automática ou um método estático específico para os serviços do Defender para Ponto de Extremidade executados no dispositivo.

O sensor do Defender para Endpoint necessita do Microsoft Windows HTTP (WinHTTP) para comunicar dados do sensor e comunicar com o serviço Defender para Endpoint. O sensor integrado do Defender for Endpoint é executado no contexto do sistema usando a conta LocalSystem.

Dica

Se utilizar proxies de reencaminhamento como um gateway para a Internet, pode utilizar a proteção de rede para investigar eventos de ligação que ocorrem atrás de proxies de reencaminhamento.

A configuração WinHTTP é independente das configurações de proxy de navegação da Internet do Windows (WinINet) (consulte WinINet vs. WinHTTP). Só pode detetar um servidor proxy com os seguintes métodos de deteção:

  • Métodos de Deteção Automática:

    • Proxy transparente

    • Protocolo de Descoberta Automática de Proxy da Web (WPAD)

      Observação

      Se estiver a utilizar o proxy transparente ou o WPAD na topologia de rede, não precisa de definições de configuração especiais.

  • Configuração manual de proxy estático:

    • Configuração baseada em registro

    • WinHTTP configurado com o comando netsh: Adequado apenas para ambientes de trabalho numa topologia estável (por exemplo: um ambiente de trabalho numa rede empresarial atrás do mesmo proxy)

Observação

Os proxies do Microsoft Defender Antivirus e do EDR podem ser configurados independentemente. Cada configuração é descrita separadamente porque exigem configurações diferentes.

Configurar o servidor proxy manualmente usando uma configuração de proxy estático baseada no Registro

Configure um proxy estático baseado no registo para o sensor de detecção e resposta do Defender para Ponto de Extremidade (EDR) para comunicar dados de diagnóstico e comunicar com os serviços do Defender para Ponto de Extremidade se um computador não tiver permissão para ligar diretamente à Internet.

Observação

Certifique-se sempre de que aplica as atualizações mais recentes para garantir uma conectividade com êxito aos serviços do Defender para Endpoint.

As configurações de proxy estático são configuráveis por meio da política de grupo (GP). Defina ambas as configurações de Política de Grupo: configure o uso de Proxy Autenticado para o Serviço de Telemetria e Experiência do Usuário Conectado eConfigure experiências de usuário conectadas e telemetria. Essas configurações de Política de Grupo estão disponíveis em Modelos Administrativos.

  • Modelos Administrativos > Componentes do Windows > Coleta de Dados e Compilações de Visualização Prévia > Configurar o uso de Proxy Autenticado para o Serviço de Telemetria e Experiências do Usuário Conectado.

    Defina-o como Ativado e selecione Desativar Utilização de Proxy Autenticado.

    O painel de status Política de Grupo definição1

  • Modelos Administrativos > Componentes do Windows > Coleta de Dados e Compilações de Visualização > Configurar experiências do usuário conectado e telemetria:

    Introduza as informações do proxy.

    O painel de status da configuração 2 da Política de Grupo

Política de grupo Chave do Registro Entrada do registro Valor
Configurar o uso de proxy autenticado para a experiência do usuário conectado e o serviço de telemetria HKLM\Software\Policies\Microsoft\Windows\DataCollection DisableEnterpriseAuthProxy 1 (REG_DWORD)
Configurar experiências de usuário conectadas e telemetria HKLM\Software\Policies\Microsoft\Windows\DataCollection TelemetryProxyServer servername:port or ip:port

Por exemplo: 10.0.0.6:8080 (REG_SZ)

Observação

Se você estiver usando a configuração TelemetryProxyServer em dispositivos que, de outra forma, ficam totalmente offline, o que significa que o sistema operacional não consegue se conectar à lista online de revogação de certificados nem ao Windows Update, então você deverá adicionar a configuração adicional do Registro PreferStaticProxyForHttpRequest com um valor de 1.

A localização do caminho do registo principal para PreferStaticProxyForHttpRequest é HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Proteção Avançada contra Ameaças.

O seguinte comando pode ser utilizado para inserir o valor do registo na localização correta:

reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows Advanced Threat Protection" /v PreferStaticProxyForHttpRequest /t REG_DWORD /d 1 /f

O valor do Registro PreferStaticProxyForHttpRequest se aplica apenas a partir da versão 10.8210.* do MsSense.exe e posteriores, ou da versão 10.8049.* e posteriores.

Configurar um proxy estático para o Antivírus do Microsoft Defender

A proteção fornecida pela nuvem do Microsoft Defender Antivirus oferece proteção automatizada quase instantânea contra ameaças novas e emergentes. A conectividade é necessária para indicadores personalizados quando Microsoft Defender Antivírus é sua solução antimalware ativa e EDR (detecção e resposta de ponto de extremidade) no modo de bloco, que fornece uma opção de fallback quando uma solução não Microsoft não executa um bloco.

Configure o proxy estático usando a Política de Grupo disponível em Modelos Administrativos:

  1. Modelos Administrativos > Componentes > do Windows Microsoft Defender Antivírus > Definir servidor proxy para ligar à rede.

  2. Defina-o como Ativado e defina o servidor proxy. A URL deve ter ou http:// ou https://. Para obter as versões suportadas do https://, veja Gerir atualizações do Antivírus do Microsoft Defender.

    O servidor proxy do Antivírus Microsoft Defender

  3. Na chave do Registro HKLM\Software\Policies\Microsoft\Windows Defender, a política define o valor do Registro ProxyServer como REG_SZ.

    O valor ProxyServer do registo utiliza o seguinte formato de cadeia de carateres:

    <server name or ip>:<port>

    Por exemplo, http://10.0.0.6:8080

Observação

Se estiver a utilizar a definição de proxy estático em dispositivos que, de outra forma, estão completamente offline, o que significa que o sistema operativo não consegue ligar para a lista de revogação de certificados online ou Windows Update, é necessário adicionar a definição SSLOptions de registo adicional com um valor DWORD de 2. A localização do caminho do registo principal para SSLOptions é HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Spynet. Para obter mais informações sobre o SSLOptions, veja Cloud Protection.

Para fins de resiliência e a natureza em tempo real da proteção fornecida pela cloud, Microsoft Defender Antivírus coloca em cache o último proxy de trabalho conhecido. Certifique-se de que a solução de proxy não efetua uma inspeção SSL, uma vez que esta interrompe a ligação segura à cloud.

O Antivírus do Microsoft Defender não usa o proxy estático para se conectar ao Windows Update ou ao Microsoft Update para baixar atualizações. Em vez disso, ele usa um proxy em todo o sistema se configurado para usar Windows Update ou a fonte de atualização interna configurada de acordo com a ordem de fallback de atualização de proteção do Microsoft Defender Antivírus.

Se necessário, você pode usar Modelos Administrativos > Componentes do Windows > Antivírus Microsoft Defender > Definir configuração automática de proxy (.pac) para conectar-se à rede. Se precisar configurar definições avançadas com vários proxies, use Modelos Administrativos > Componentes do Windows > Microsoft Defender Antivírus > Definir endereços para ignorar o servidor proxy e impeça o Microsoft Defender Antivírus de usar um servidor proxy para esses destinos.

Pode utilizar o PowerShell com o Set-MpPreference cmdlet para configurar estas opções:

  • ProxyBypass
  • ProxyPacUrl
  • ProxyServer

Configurar o servidor proxy manualmente com o netsh comando

Utilize netsh para configurar um proxy estático ao nível do sistema.

Observação

A netsh winhttp set proxy configuração afeta todos os aplicativos, incluindo Windows serviços que usam WinHTTP com proxy padrão.

  1. Abra uma linha de comando com privilégios elevados:

    1. Aceda a Iniciar e escreva cmd.
    2. Clique com o botão direito do mouse em Prompt de Comando e selecione Executar como administrador.
  2. Para configurar o proxy WinHTTP em todo o sistema, insira o seguinte comando e pressione Enter:

    netsh winhttp set proxy <proxy>:<port>
    

    Por exemplo: netsh winhttp set proxy 10.0.0.6:8080

  3. Para remover a configuração de proxy WinHTTP atual e retornar à conectividade direta, insira o seguinte comando e pressione Enter:

    netsh winhttp reset proxy
    

Para saber mais, veja Sintaxe, Contextos e Formatação do Comando Netsh.

Definir configurações de proxy para dispositivos Windows que executam a solução baseada em MMA anterior

Para dispositivos com o Windows 7, Windows 8.1, Windows Server 2008 R2 e servidores que não são atualizados para o Agente Unificado e utilizam o Agente de Monitorização da Microsoft (também conhecido como Agente do Log Analytics) para ligar ao serviço Defender para Ponto Final, pode utilizar uma definição de proxy ao nível do sistema ou configurar o agente para ligar através de um proxy ou de um gateway de análise de registos.

Integrar versões anteriores do Windows

Próxima etapa

Verificar a conectividade do cliente com as URLs de serviço do Microsoft Defender para Ponto de Extremidade

Para os pontos de extremidades de serviço necessários, consulte URLs simplificadas de conectividade do Microsoft Defender for Ponto de Extremidade - comercial

Os artigos a seguir fornecem informações adicionais sobre a configuração de proxy, a integração de dispositivos e a solução de problemas do Defender for Endpoint: