Avaliar a proteção de rede

Overview

A proteção de rede ajuda a impedir que os funcionários usem qualquer aplicativo para acessar domínios perigosos que possam hospedar golpes de phishing, explorações e outros conteúdos mal-intencionados na Internet.

Use as etapas a seguir para avaliar a proteção de rede habilitando o recurso e visitando um site de teste. Os sites referenciados nesta avaliação não são mal-intencionados. São sites especialmente criados que fingem ser maliciosos. Cada site de teste replica o comportamento que ocorreria se um usuário visitasse um site ou domínio mal-intencionado.

Habilitar proteção de rede no modo de auditoria

Habilite a proteção de rede no modo de auditoria para ver quais endereços IP e domínios podem ser bloqueados. Você pode garantir que ele não afete os aplicativos de linha de negócios ou ter uma ideia da frequência com que os bloqueios ocorrem.

  1. Digitar powershell no menu Iniciar, clique com o botão direito do mouse em Windows PowerShell e selecione Executar como administrador.

  2. Execute o seguinte cmdlet:

    Set-MpPreference -EnableNetworkProtection AuditMode
    

Visite um domínio mal-intencionado (falso)

Para verificar o comportamento do modo de auditoria, visite um site mal-intencionado simulado e confirme se a conexão é permitida com uma mensagem de teste.

  1. Abra o Internet Explorer, Google Chrome ou qualquer outro navegador de sua escolha.

  2. Vá para o site de classificações de teste do SmartScreen.

    A conexão de rede é permitida e uma mensagem de teste é exibida.

    A notificação de bloqueio de conexão

Observação

As conexões de rede podem ser bem-sucedidas mesmo que um site seja bloqueado pela proteção de rede. Para saber mais, consulte Proteção de rede e o aperto de mão de três vias do TCP.

Analisar eventos de proteção de rede no Windows Visualizador de Eventos

Para examinar aplicativos bloqueados, abra Visualizador de Eventos. Filtre pelo ID de Evento 1125 no log Microsoft-Windows-Windows Defender/Operational. A tabela a seguir lista todos os eventos de proteção de rede.

ID do Evento Fornecer/Origem Descrição
5007 Windows Defender (operacional) Evento quando as configurações são alteradas
1125 Windows Defender (operacional) Evento quando uma conexão de rede é auditada
1126 Windows Defender (operacional) Evento quando uma conexão de rede é bloqueada

Solução de problemas de proteção de rede

Se a proteção de rede falhar ao detectar sites mal-intencionados, verifique se os seguintes pré-requisitos estão habilitados:

  1. O Microsoft Defender Antivírus é o aplicativo antivírus primário (modo ativo)

  2. O Monitoramento de Comportamento está habilitado

  3. A Proteção de Nuvem está habilitada

  4. A conectividade de rede de Proteção em Nuvem é funcional