Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Overview
A proteção de rede ajuda a impedir que os funcionários usem qualquer aplicativo para acessar domínios perigosos que possam hospedar golpes de phishing, explorações e outros conteúdos mal-intencionados na Internet.
Use as etapas a seguir para avaliar a proteção de rede habilitando o recurso e visitando um site de teste. Os sites referenciados nesta avaliação não são mal-intencionados. São sites especialmente criados que fingem ser maliciosos. Cada site de teste replica o comportamento que ocorreria se um usuário visitasse um site ou domínio mal-intencionado.
Habilitar proteção de rede no modo de auditoria
Habilite a proteção de rede no modo de auditoria para ver quais endereços IP e domínios podem ser bloqueados. Você pode garantir que ele não afete os aplicativos de linha de negócios ou ter uma ideia da frequência com que os bloqueios ocorrem.
Digitar powershell no menu Iniciar, clique com o botão direito do mouse em Windows PowerShell e selecione Executar como administrador.
Execute o seguinte cmdlet:
Set-MpPreference -EnableNetworkProtection AuditMode
Visite um domínio mal-intencionado (falso)
Para verificar o comportamento do modo de auditoria, visite um site mal-intencionado simulado e confirme se a conexão é permitida com uma mensagem de teste.
Abra o Internet Explorer, Google Chrome ou qualquer outro navegador de sua escolha.
Vá para o site de classificações de teste do SmartScreen.
A conexão de rede é permitida e uma mensagem de teste é exibida.
Observação
As conexões de rede podem ser bem-sucedidas mesmo que um site seja bloqueado pela proteção de rede. Para saber mais, consulte Proteção de rede e o aperto de mão de três vias do TCP.
Analisar eventos de proteção de rede no Windows Visualizador de Eventos
Para examinar aplicativos bloqueados, abra Visualizador de Eventos. Filtre pelo ID de Evento 1125 no log Microsoft-Windows-Windows Defender/Operational. A tabela a seguir lista todos os eventos de proteção de rede.
| ID do Evento | Fornecer/Origem | Descrição |
|---|---|---|
| 5007 | Windows Defender (operacional) | Evento quando as configurações são alteradas |
| 1125 | Windows Defender (operacional) | Evento quando uma conexão de rede é auditada |
| 1126 | Windows Defender (operacional) | Evento quando uma conexão de rede é bloqueada |
Solução de problemas de proteção de rede
Se a proteção de rede falhar ao detectar sites mal-intencionados, verifique se os seguintes pré-requisitos estão habilitados:
O Microsoft Defender Antivírus é o aplicativo antivírus primário (modo ativo)