Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
As superfícies de ataque são todos os locais e formas como a rede e os dispositivos na sua organização são vulneráveis a ataques. Por exemplo:
- Dispositivos não garantidos.
- Acesso sem restrições a URLs em dispositivos da empresa.
- Execução sem restrições de aplicações ou scripts em dispositivos da empresa.
Para ajudar a proteger a sua rede e dispositivos, Microsoft Defender para Empresas inclui várias capacidades de redução da superfície de ataque. Estas capacidades incluem regras de redução da superfície de ataque (ASR), conforme descrito na tabela seguinte:
| Capacidade | Descrição |
|---|---|
| Regras de redução da superfície de ataque (RSA) | Impedir a execução de ações específicas frequentemente associadas a atividades maliciosas em dispositivos Windows. |
| Acesso controlado a pastas | Permitir que apenas aplicações fidedignas acedam a pastas protegidas em dispositivos Windows. Pense nesta capacidade como mitigação de ransomware. |
| Proteção da firewall | Determina o tráfego de rede que pode fluir de/para os dispositivos da sua organização. |
| Proteção da rede | Impedir que os utilizadores acedam a domínios perigosos através de aplicações nos respetivos dispositivos Windows e Mac. A proteção de rede também é um componente chave da filtragem de conteúdo Web. |
| Proteção Web | Integra-se com browsers e funciona com proteção de rede para proteger contra ameaças Web e conteúdos indesejados. A proteção Web inclui proteção contra ameaças na Web, filtragem de conteúdo Web e indicadores personalizados. |
Configurar funcionalidades de redução da superfície de ataque
Regras de redução da superfície de ataque (ASR): para obter mais informações, veja Deployment and configuration methods for ASR rules and ASR rules deployment guide (Regras de implementação e métodos de configuração para regras ASR e guia de implementação de regras ASR).
Microsoft 365 Empresas Premium inclui Microsoft Intune Plano 1, que é o método recomendado para configurar e implementar regras ASR em dispositivos. Os Defender para Empresas autónomos não incluem Intune, pelo que tem de utilizar outro método de configuração (por exemplo, Política de Grupo ou o PowerShell localmente nos dispositivos).
Acesso controlado a pastas: configure a política de acesso controlado a pastas no Microsoft Defender para Empresas.
Proteção da firewall: ativada por predefinição quando os dispositivos são integrados para Defender para Empresas e as políticas de firewall no Defender para Empresas são aplicadas.
Proteção de rede: ativada por predefinição quando os dispositivos são integrados para Defender para Empresas e são aplicadas políticas de proteção de próxima geração. As políticas predefinidas são configuradas com as definições de segurança recomendadas.
Proteção Web: configure a filtragem de conteúdo Web no Microsoft Defender para Empresas.
Monitorizar as funcionalidades de redução da superfície de ataque
Pode monitorizar como as funcionalidades de redução da superfície de ataque estão a funcionar na sua organização através dos seguintes relatórios no portal do Microsoft Defender:
- Regras do ASR: Relatório de regras de redução da superfície de ataque (ASR)
- Acesso controlado a pastas: rever eventos de acesso controlado a pastas no portal do Microsoft Defender
- Proteção de rede e Web: relatório de monitorização da proteção Web
- Firewall: relatórios de firewall do anfitrião