Política CSP – WebThreatDefense

Logotipo do Windows Insider.

Importante

Esse CSP contém algumas configurações que estão em desenvolvimento e só se aplicam Windows Insider Preview builds. Essas configurações estão sujeitas a alterações e podem ter dependências de outros recursos ou serviços em versão prévia.

Observação

Em Microsoft Intune, esse CSP é listado na categoria Proteção avançada contra phishing.

AutomaticDataCollection

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows Insider Preview
./Device/Vendor/MSFT/Policy/Config/WebThreatDefense/AutomaticDataCollection

Essa configuração de política determina se o Enhanced Phishing Protection pode coletar informações adicionais, como conteúdo exibido, sons reproduzidos e memória do aplicativo quando seus usuários inserem sua senha de trabalho ou escola em um site ou aplicativo suspeito. Essas informações são usadas apenas para fins de segurança e ajudam o SmartScreen a determinar se o site ou aplicativo é mal-intencionado.

  • Se você habilitar essa configuração de política, o Enhanced Phishing Protection poderá coletar automaticamente conteúdo adicional para análise de segurança de um site ou aplicativo suspeito quando seus usuários inserirem a senha do trabalho ou da escola nesse site ou aplicativo.

  • Se você desabilitar essa configuração de política, o Enhanced Phishing Protection não coletará conteúdo adicional para análise de segurança quando os usuários inserirem a senha do trabalho ou da escola em um site ou aplicativo suspeito.

  • Se essa política não estiver definida, a coleta automática de dados do Enhanced Phishing Protection honrará as configurações do usuário final.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome AutomaticDataCollection
Nome Amigável Coleta automática de dados
Localização Configuração do Computador
Caminho Componentes > do Windows Windows Defender Proteção de Phishing Aprimorada do SmartScreen >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\WTDS\Components
Nome do Valor do Registro CaptureThreatWindow
Nome do Arquivo ADMX WebThreatDefense.admx

NotifyMalicious

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/WebThreatDefense/NotifyMalicious

Essa configuração de política determina se o Enhanced Phishing Protection no Microsoft Defender SmartScreen avisa seus usuários se eles digitam sua senha de trabalho ou escola em um dos seguintes cenários mal-intencionados: em um site de phishing relatado, em uma URL de logon da Microsoft com um certificado inválido ou em um aplicativo que se conecta a um site de phishing relatado ou a uma URL de logon da Microsoft com um certificado inválido.

  • Se você habilitar essa configuração de política, o Enhanced Phishing Protection no Microsoft Defender SmartScreen avisará seus usuários se eles digitarem a senha do trabalho ou da escola em um dos cenários mal-intencionados descritos acima e os incentivará a alterar a senha.

  • Se você desabilitar ou não configurar essa configuração de política, o Enhanced Phishing Protection no Microsoft Defender SmartScreen não avisará seus usuários se eles digitarem sua senha de trabalho ou escola em um dos cenários mal-intencionados descritos acima.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome NotifyMalicious
Nome Amigável Notificar Mal-intencionado
Localização Configuração do Computador
Caminho Componentes > do Windows Windows Defender Proteção de Phishing Aprimorada do SmartScreen >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\WTDS\Components
Nome do Valor do Registro NotifyMalicious
Nome do Arquivo ADMX WebThreatDefense.admx

NotifyPasswordReuse

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/WebThreatDefense/NotifyPasswordReuse

Essa configuração de política determina se a Proteção avançada contra phishing no Microsoft Defender SmartScreen avisa seus usuários se eles reutilizam a senha do trabalho ou da escola.

  • Se você habilitar essa configuração de política, o Enhanced Phishing Protection no Microsoft Defender SmartScreen avisará os usuários se eles reutilizarem a senha do trabalho ou da escola e os incentivarão a alterá-la.

  • Se você desabilitar ou não configurar essa configuração de política, a Proteção avançada contra phishing no Microsoft Defender SmartScreen não avisará os usuários se eles reutilizarem a senha do trabalho ou da escola.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome NotifyPasswordReuse
Nome Amigável Notificar a reutilização de senha
Localização Configuração do Computador
Caminho Componentes > do Windows Windows Defender Proteção de Phishing Aprimorada do SmartScreen >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\WTDS\Components
Nome do Valor do Registro NotifyPasswordReuse
Nome do Arquivo ADMX WebThreatDefense.admx

NotifyUnsafeApp

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/WebThreatDefense/NotifyUnsafeApp

Essa configuração de política determina se a Proteção avançada contra phishing no Microsoft Defender SmartScreen avisa seus usuários se eles digitarem suas senhas de trabalho ou de estudante em aplicativos do Notepad, Winword ou M365 Office, como OneNote, Word, Excel etc.

  • Se você habilitar essa configuração de política, o Enhanced Phishing Protection no Microsoft Defender SmartScreen avisará seus usuários se eles armazenarem sua senha em aplicativos de editor de texto.

  • Se você desabilitar ou não configurar essa configuração de política, a Proteção avançada contra phishing no Microsoft Defender SmartScreen não avisará os usuários se eles armazenarem sua senha em aplicativos de editor de texto.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 0

Valores Permitidos:

Valor Descrição
0 (Padrão) Desabilitado.
1 Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome NotifyUnsafeApp
Nome Amigável Notificar aplicativo inseguro
Localização Configuração do Computador
Caminho Componentes > do Windows Windows Defender Proteção de Phishing Aprimorada do SmartScreen >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\WTDS\Components
Nome do Valor do Registro NotifyUnsafeApp
Nome do Arquivo ADMX WebThreatDefense.admx

ServiceEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/WebThreatDefense/ServiceEnabled

Essa configuração de política determina se a Proteção avançada contra phishing no Microsoft Defender SmartScreen está no modo de auditoria ou desativada. Os usuários não veem notificações para cenários de proteção quando a Proteção avançada contra phishing no Microsoft Defender está no modo de auditoria. O modo de auditoria captura eventos de entrada de senha não seguros e envia telemetria por meio de Microsoft Defender.

  • Se você habilitar essa configuração de política, a Proteção avançada contra phishing no Microsoft Defender SmartScreen estará habilitada no modo de auditoria e seus usuários não poderão desativá-la.

  • Se você desabilitar essa configuração de política, o Enhanced Phishing Protection no Microsoft Defender SmartScreen estiver desativado e ele não capturará eventos, enviará telemetria ou notificará os usuários. Além disso, seus usuários não podem ativá-lo.

  • Se você não configurar essa configuração, os usuários poderão decidir se habilitarão ou não a Proteção avançada contra phishing no Microsoft Defender SmartScreen.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato int
Tipo de acesso Adicionar, Excluir, Obter, Substituir
Valor Padrão 1

Valores Permitidos:

Valor Descrição
0 Disabled.
1 (Padrão) Enabled.

Mapeamento de política de grupo:

Nome Valor
Nome ServiceEnabled
Nome Amigável Serviço Habilitado
Localização Configuração do Computador
Caminho Componentes > do Windows Windows Defender Proteção de Phishing Aprimorada do SmartScreen >
Nome da Chave do Registro Software\Policies\Microsoft\Windows\WTDS\Components
Nome do Valor do Registro ServiceEnabled
Nome do Arquivo ADMX WebThreatDefense.admx

Provedor de serviço da configuração de política