Redução da superfície de ataque no Microsoft Defender para Empresas

As superfícies de ataque são todos os locais e formas como a rede e os dispositivos na sua organização são vulneráveis a ataques. Por exemplo:

  • Dispositivos não garantidos.
  • Acesso sem restrições a URLs em dispositivos da empresa.
  • Execução sem restrições de aplicações ou scripts em dispositivos da empresa.

Para ajudar a proteger a sua rede e dispositivos, Microsoft Defender para Empresas inclui várias capacidades de redução da superfície de ataque. Estas capacidades incluem regras de redução da superfície de ataque (ASR), conforme descrito na tabela seguinte:

Capacidade Descrição
Regras de redução da superfície de ataque (RSA) Impedir a execução de ações específicas frequentemente associadas a atividades maliciosas em dispositivos Windows.
Acesso controlado a pastas Permitir que apenas aplicações fidedignas acedam a pastas protegidas em dispositivos Windows. Pense nesta capacidade como mitigação de ransomware.
Proteção da firewall Determina o tráfego de rede que pode fluir de/para os dispositivos da sua organização.
Proteção da rede Impedir que os utilizadores acedam a domínios perigosos através de aplicações nos respetivos dispositivos Windows e Mac. A proteção de rede também é um componente chave da filtragem de conteúdo Web.
Proteção Web Integra-se com browsers e funciona com proteção de rede para proteger contra ameaças Web e conteúdos indesejados. A proteção Web inclui proteção contra ameaças na Web, filtragem de conteúdo Web e indicadores personalizados.

Configurar funcionalidades de redução da superfície de ataque

Monitorizar as funcionalidades de redução da superfície de ataque

Pode monitorizar como as funcionalidades de redução da superfície de ataque estão a funcionar na sua organização através dos seguintes relatórios no portal do Microsoft Defender: