Ativar a proteção da cloud no Antivírus do Microsoft Defender

A proteção da cloud no Antivírus do Microsoft Defender fornece proteção precisa, em tempo real e inteligente. A proteção da cloud deve estar ativada por predefinição.

Observação

A proteção contra adulteração ajuda a impedir que a proteção da cloud e outras definições de segurança sejam alteradas. Como a proteção contra violação impede alterações não autorizadas, todas as alterações feitas nas configurações protegidas por adulteração são ignoradas quando a proteção contra violação é habilitada. Se tiver de fazer alterações a um dispositivo e essas alterações forem bloqueadas pela proteção contra adulteração, recomendamos que utilize o modo de resolução de problemas para desativar temporariamente a proteção contra adulteração no dispositivo. Tenha em atenção que, após o fim do modo de resolução de problemas, todas as alterações efetuadas às definições protegidas por adulteração são revertidas para o estado configurado.

Pré-requisitos

Sistemas operacionais com suporte

Os seguintes sistemas operacionais dão suporte à proteção de nuvem:

  • Windows

Por que motivo a proteção da cloud deve estar ativada

A proteção na nuvem do Microsoft Defender Antivirus ajuda a proteger contra malware nos seus endpoints e em toda a sua rede. Recomendamos manter a proteção na nuvem ativada, porque determinados recursos e funcionalidades de segurança no Microsoft Defender para Ponto de Extremidade só funcionam quando a proteção na nuvem está ativada.

Diagrama dos recursos do Defender for Endpoint que dependem da proteção baseada em nuvem, como proteção contra adulteração, bloqueio à primeira vista e regras ASR.

A tabela seguinte resume as funcionalidades e capacidades que dependem da proteção da cloud:

Funcionalidade/Capacidade Requisitos de assinatura Descrição
Verificar os metadados na cloud. O serviço cloud antivírus Microsoft Defender utiliza modelos de machine learning como uma camada extra de defesa. Estes modelos de machine learning incluem metadados, pelo que, quando é detetado um ficheiro suspeito ou malicioso, os metadados são verificados.

Para saber mais, veja Blog: Conheça as tecnologias avançadas que são a base da proteção de próxima geração do Microsoft Defender para Ponto de Extremidade
Microsoft Defender para Ponto de Extremidade Plano 1 ou Plano 2 (Autônomo ou incluído em um plano como o Microsoft 365 E3 ou E5)
Proteção na nuvem e envio de amostras. Files e executáveis podem ser enviados para o serviço cloud antivírus Microsoft Defender para detonação e análise. O envio automático de amostras depende da proteção na nuvem, embora também possa ser configurado como uma configuração independente.

Para saber mais, veja Cloud protection and sample submission in Microsoft Defender Antivirus (Proteção da cloud e submissão de exemplo no Antivírus do Microsoft Defender).
Microsoft Defender para Ponto de Extremidade Plano 1 ou Plano 2 (Autônomo ou incluído em um plano como o Microsoft 365 E3 ou E5)
Proteção contra adulteração. A proteção contra adulteração ajuda a proteger contra alterações indesejadas nas definições de segurança da sua organização.

Para saber mais, veja Proteger as definições de segurança com proteção contra adulteração.
Microsoft Defender para Ponto de Extremidade Plano 2 (Autônomo ou incluído em um plano como Microsoft 365 E5)
Bloqueio à primeira vista
O bloqueio à primeira vista detecta novos malwares e os bloqueia em segundos. Quando é detetado um ficheiro suspeito ou malicioso, as capacidades de bloqueio à primeira vista consultam o back-end de proteção da cloud e aplicam heurística, machine learning e análise automatizada do ficheiro para determinar se é uma ameaça.

Para saber mais, consulte O que é "bloqueio à primeira vista"?
Microsoft Defender para Ponto de Extremidade Plano 1 ou Plano 2 (Autônomo ou incluído em um plano como o Microsoft 365 E3 ou E5)
Atualizações de assinatura de emergência. Quando é detetado conteúdo malicioso, são implementadas atualizações e correções de assinaturas de emergência. Em vez de aguardar pela próxima atualização regular, pode receber estas correções e atualizações dentro de minutos.

Para saber mais sobre as atualizações, veja Microsoft Defender Atualizações de produtos e informações de segurança do Antivírus.
Microsoft Defender para Ponto de Extremidade Plano 2 (Autônomo ou incluído em um plano como Microsoft 365 E5)
Deteção e resposta de pontos finais (EDR) no modo de bloqueio. O EDR no modo de bloqueio fornece proteção extra quando Microsoft Defender Antivírus não é o produto antivírus principal num dispositivo. O EDR no modo de bloqueio corrige os artefatos encontrados durante as verificações geradas pelo EDR que a solução antivírus principal que não seja da Microsoft pode não ter detectado. Quando ativado para dispositivos com o Antivírus Microsoft Defender como a solução antivírus principal, o EDR no modo de bloco proporciona o benefício adicional de remediar automaticamente os artefactos identificados durante as análises geradas pelo EDR.

Para saber mais, veja EDR no modo de bloqueio.
Microsoft Defender para Ponto de Extremidade Plano 2 (Autônomo ou incluído em um plano como o Microsoft 365 E5)
Regras de redução da superfície de ataque (ASR). As regras do ASR bloqueiam o comportamento de risco das aplicações. Algumas regras do ASR requerem proteção da cloud. Para obter informações sobre m9ore, veja Requisitos das regras do ASR. Microsoft Defender para Ponto de Extremidade Plano 1 ou Plano 2 (Autônomo ou incluído em um plano como o Microsoft 365 E3 ou E5)
Indicadores de compromisso (IoCs). No Defender para Endpoint, os IoCs podem ser configurados para definir a deteção, prevenção e exclusão de entidades. Exemplos:
Os indicadores "Permitir" podem ser utilizados para definir exceções a análises antivírus e ações de remediação.
Os indicadores de "Alerta e bloqueio" podem ser utilizados para impedir a execução de ficheiros ou processos.

Para saber mais, veja Criar indicadores.
Microsoft Defender para Ponto de Extremidade Plano 2 (Autônomo ou incluído em um plano como Microsoft 365 E5)

Métodos para configurar a proteção da cloud

Você pode ativar ou desativar a proteção de nuvem Microsoft Defender Antivírus usando um dos seguintes métodos:

Também pode utilizar Gerenciador de Configurações. Além disso, pode ativar ou desativar a proteção da cloud em pontos finais individuais com a aplicação Segurança do Windows.

Para obter mais informações sobre os requisitos específicos de conectividade de rede para garantir que os pontos finais se podem ligar ao serviço de proteção da cloud, veja Configurar e validar ligações de rede.

Observação

No Windows 10 e Windows 11, não existe nenhuma diferença entre as opções de relatórios Básico e Avançado descritas neste artigo. A distinção entre as opções de relatório Básico e Avançado é herdada e escolher qualquer uma das configurações resulta no mesmo nível de proteção de nuvem. Não existem diferenças no tipo ou quantidade de informações que são partilhadas. Para obter mais informações sobre o que recolhemos, consulte a Declaração de Privacidade da Microsoft.

Utilizar Microsoft Intune para ativar a proteção da cloud

Para habilitar a proteção de nuvem usando Microsoft Intune, primeiro selecione uma política existente ou crie uma nova política.

Para criar uma nova política e habilitar a proteção de nuvem no Intune, consulte Criar uma política de segurança de ponto de extremidade (abre em uma nova guia na documentação do Intune). Ao criar a política de segurança do ponto de extremidade, use estas configurações:

  • Tipo de política: Antivírus
  • Plataforma: Windows
  • Perfil: Antivírus do Microsoft Defender
  • Noções básicas: especificar um nome e uma descrição para a política
  • Defender: Localize Permitir proteção na nuvem e defina como Permitido.
  • Enviar consentimento de exemplos: selecione Enviar todos os exemplos automaticamente ou Enviar amostras seguras automaticamente
  • Marcas de escopo: se sua organização estiver usando marcas de escopo, selecione as marcas que você deseja usar
  • Atribuições: Selecione os grupos, usuários ou dispositivos aos quais você deseja aplicar esta política

Ao modificar uma política existente, consulte Modificar políticas existentes (abre em uma nova guia na documentação do Intune). Selecione a política antivírus que você deseja editar e escolha as seguintes opções:

  • Defender: Localize Permitir proteção na nuvem e defina como Permitido.
  • Enviar consentimento de exemplos: selecione Enviar todos os exemplos automaticamente ou Enviar amostras seguras automaticamente

Dica

Para saber mais sobre as configurações do Microsoft Defender Antivirus no Intune, consulte Política de antivírus para a segurança de ponto de extremidade no Intune.

Utilizar Política de Grupo para ativar a proteção da cloud

Para habilitar a proteção na nuvem usando a Política de Grupo, execute as seguintes etapas:

  1. No dispositivo de gestão Política de Grupo, abra a Consola de Gestão do Política de Grupo, clique com o botão direito do rato no Objeto de Política de Grupo que pretende configurar e selecione Editar.

  2. No Editor de Gestão de Política de Grupo, aceda a Configuração do computador.

  3. Selecione Modelos administrativos.

  4. Expanda a árvore até Componentes do Windows>Microsoft Defender Antivírus > MAPS

    Observação

    As configurações do MAPS equivalem à proteção fornecida pela nuvem.

  5. Faça duplo clique em Aderir ao Microsoft MAPS. Certifique-se de que a opção está ativada e definida como MAPAS Básicos ou MAPAS Avançados. Selecione OK.

    Pode optar por enviar informações básicas ou adicionais sobre o software detetado:

    • MAPS Básico: a participação básica envia informações básicas à Microsoft sobre malware e software potencialmente indesejado detectados no seu dispositivo. As informações incluem a origem do software (como URLs e caminhos parciais), as ações tomadas para resolve a ameaça e se as ações foram bem-sucedidas.

    • MAPAS Avançados: além de informações básicas, a associação avançada envia informações detalhadas sobre software maligno e software potencialmente indesejável, incluindo o caminho completo para o software e informações detalhadas sobre como o software afetou o seu dispositivo.

  6. Faça duplo clique em Enviar exemplos de ficheiro quando for necessária uma análise mais aprofundada. Certifique-se de que a primeira opção está definida como Ativada e que as outras opções estão definidas como:

    • Enviar exemplos seguros (1)
    • Enviar todos os exemplos (3)

    Observação

    A opção Enviar exemplos seguros (1) significa que a maioria das amostras são enviadas automaticamente. Arquivos que provavelmente contêm informações pessoais solicitam ao usuário uma confirmação adicional. Definir a opção para Sempre perguntar (0) reduz o estado de proteção do dispositivo. Definir isso como Nunca enviar (2) significa que o recurso Bloqueio à primeira vista do Microsoft Defender para Endpoint não funcionará.

  7. Selecione OK.

Utilizar cmdlets do PowerShell para ativar a proteção da cloud

Os cmdlets a seguir permitem relatórios avançados de proteção entregue na nuvem (Microsoft MAPS (Serviço de Proteção Ativa)) e configuram o envio automático de exemplo para todos os tipos de arquivo:

Set-MpPreference -MAPSReporting Advanced
Set-MpPreference -SubmitSamplesConsent SendAllSamples

Para obter mais informações sobre como usar o PowerShell com o Antivírus Microsoft Defender, consulte Usar cmdlets do PowerShell para configurar e executar o Antivírus Microsoft Defender e Cmdlets do Antivírus Microsoft Defender. Policy CSP - Defender também tem mais informações especificamente sobre -SubmitSamplesConsent.

Importante

Pode definir -SubmitSamplesConsent como SendSafeSamples (predefinição, definição recomendada) NeverSendou AlwaysPrompt. A SendSafeSamples definição significa que a maioria dos exemplos são enviados automaticamente. Files que provavelmente contenham informações pessoais resultam num pedido para que o utilizador continue e exija confirmação. As configurações NeverSend e AlwaysPrompt reduzem o nível de proteção do dispositivo. Além disso, a configuração NeverSend significa que a funcionalidade Bloqueio à primeira vista do Microsoft Defender para Endpoint não funcionará.

Utilizar o Windows Management Instrumentation (WMI) para ativar a proteção da cloud

Use o método Set da classe MSFT_MpPreference para configurar as seguintes propriedades que controlam a proteção fornecida pela nuvem (relatórios MAPS) e o comportamento de envio de exemplo:

MAPSReporting
SubmitSamplesConsent

Para obter mais informações sobre os parâmetros permitidos, veja APIs WMIv2 do Windows Defender.

Ativar a proteção da cloud em clientes individuais com a aplicação Segurança do Windows

Observação

Se a configuração de Política de Grupo Configurar substituição da configuração local para relatórios do Microsoft MAPS estiver definida como Desativada, a configuração Proteção baseada em nuvem em Segurança do Windows > Configurações de proteção contra vírus e ameaças ficará esmaecida e indisponível. As alterações feitas por meio de um objeto de política de grupo devem primeiro ser implantadas em pontos de extremidade individuais antes que a configuração seja atualizada nas configurações de proteção contra vírus e ameaças do Segurança do Windows>.

  1. Abra a aplicação Segurança do Windows ao selecionar o ícone de escudo na barra de tarefas ou ao procurar Segurança do Windows no menu Iniciar.

  2. Selecione o bloco Proteção contra vírus e ameaças (ou o ícone de escudo na barra de menu à esquerda) e, em seguida, em Configurações de proteção contra vírus e ameaças, selecione Gerenciar configurações.

    Configurações de proteção contra vírus e ameaças

  3. Confirme que a Proteção baseada na Cloud e a Submissão automática de exemplo foram mudadas para Ativado.

    Observação

    Se o envio automático de amostras tiver sido configurado por Política de Grupo, a configuração ficará acinzentada e indisponível.

Confira também