Filtragem de conteúdos web no Microsoft Defender para Endpoint

A filtragem de conteúdos web faz parte da proteção web no Microsoft Defender para Endpoint e no Microsoft Defender para Empresas. Use filtragem de conteúdos web para rastrear e regular o acesso a websites com base nas suas categorias de conteúdo. Sites que não são maliciosos podem ainda assim ser inadequados devido a requisitos de conformidade, uso de largura de banda ou outras preocupações.

A filtragem de conteúdos web oferece os seguintes benefícios:

  • Bloqueie o acesso a categorias de sites em dispositivos geridos, quer os utilizadores estejam na sua rede ou ausentes.
  • Revise blocos e utilização da web em relatórios centralizados.
  • No Defender for Endpoint, atribui diferentes políticas a grupos de dispositivos.
  • No Defender para Empresas, defina uma política de filtragem de conteúdos web que se aplique a todos os utilizadores.

Configure políticas para grupos de dispositivos para bloquear categorias selecionadas. Bloquear uma categoria impede que os utilizadores em dispositivos desses grupos acedam a URLs associadas à categoria. URLs em categorias que não bloqueias são auditadas. Os utilizadores podem aceder a URLs auditadas sem interrupções, e pode usar as estatísticas de acesso para tomar decisões políticas informadas. Os utilizadores recebem uma notificação quando uma página web tenta carregar um recurso bloqueado.

No Windows, o Microsoft Defender SmartScreen impõe filtragem de conteúdos web no Microsoft Edge e no Internet Explorer 11 em sistemas operativos onde ainda é suportado. A proteção da rede impõe o filtro de conteúdos web no Google Chrome, Mozilla Firefox, Brave e Opera. No macOS e Linux, a proteção de rede impõe filtragem de conteúdos web nos navegadores suportados. Para todos os requisitos, veja Pré-requisitos.

Pré-requisitos

Certifique-se de que o seu ambiente cumpre os seguintes requisitos:

Filtragem de conteúdos web, armazenamento de dados e privacidade

Para informações sobre como o Defender for Endpoint armazena, processa e protege os dados de filtragem de conteúdos web, consulte Microsoft Defender para Endpoint armazenamento e privacidade de dados.

Precedência para múltiplas políticas ativas

Aplicar várias políticas de filtragem de conteúdos Web diferentes ao mesmo dispositivo resulta na aplicação da política mais restritiva para cada categoria. Considere o seguinte exemplo:

  • Política 1: bloqueia as categorias 1 e 2 e audita o resto
  • Política 2: bloqueia as categorias 3 e 4 e audita as restantes

O resultado é que as categorias 1 a 4 estão todas bloqueadas, como ilustrado no diagrama seguinte:

Diagrama que mostra o modo de bloqueio a ter prioridade sobre o modo de auditoria para políticas de filtragem de conteúdo Web.

Ativar a filtragem de conteúdo Web

Na página de Funcionalidades Opcionais no portal Microsoft Defender em https://security.microsoft.com/securitysettings/endpoints/integration, verifique se a definição de filtragem de conteúdos Web está Ativada. Se necessário, deslize o interruptor para Ativado, e depois selecione Guardar preferências.

Criar uma política de filtragem de conteúdo da Web

As políticas de filtragem de conteúdos da Web especificam quais das seguintes categorias principais e secundárias devem ser bloqueadas para cada grupo de dispositivos:

  • Conteúdo para adultos:
    • Cultos: Locais relacionados com grupos ou movimentos cujos membros demonstram paixão por um sistema de crenças diferente das crenças geralmente aceites.
    • Jogo: Jogos de azar online e sites que promovem o jogo.
    • Nudez: Sites que fornecem imagens ou vídeos frontales ou parcialmente nus, tipicamente de forma artística, e que podem permitir o download ou venda desses materiais.
    • Pornografia/Sexualmente explícito: Sites que contêm conteúdo sexualmente explícito ou outro material de orientação sexual.
    • Educação sexual: Sites que discutem sexo e sexualidade, incluindo reprodução humana, contraceção, prevenção de infeções sexualmente transmissíveis e saúde sexual.
    • De mau gosto: Sites com conteúdo que pode ser inadequado para crianças ou inapropriado no local de trabalho, mas que não é necessariamente violento ou pornográfico.
    • Violência: Sites que exibem ou promovem a violência contra humanos ou animais.
  • Largura de banda elevada:
    • Sites de download: Sites cujo principal objetivo é descarregar media ou software.
    • Partilha de imagens: Sites usados principalmente para encontrar ou partilhar fotos, incluindo sites com funcionalidades sociais.
    • Peer-to-peer: Sites que alojam software peer-to-peer (P2P) ou facilitam a partilha de ficheiros P2P.
    • Media em streaming e downloads: Sites usados principalmente para distribuir, encontrar, ver ou ouvir media em streaming.
  • Responsabilidade legal:
    • Imagens de abuso infantil: Sites que incluem conteúdo de abuso infantil.
    • Atividade criminosa: Sites que instruem, aconselham ou promovem atividades ilegais.
    • Hacking: Sites que fornecem recursos para usos ilegais ou questionáveis de software ou hardware, incluindo material com direitos de autor quebrado.
    • Ódio e intolerância: Sites que promovem opiniões agressivas, degradantes ou abusivas sobre grupos identificados por características como raça, religião, género, idade, nacionalidade, deficiência, situação económica, orientação sexual ou estilo de vida.
    • Droga ilegal: Sites que vendem substâncias ilegais ou controladas, promovem o abuso de substâncias ou vendem artigos relacionados.
    • Software ilegal: Sites que contêm ou promovem malware, spyware, botnets, esquemas de phishing, pirataria ou roubo de direitos de autor.
    • Fraude escolar: Sites relacionados com plágio ou batota escolar.
    • Autoagressão: Sites que promovem a autoagressão, incluindo sites de ciberbullying que contêm mensagens abusivas ou ameaçadoras.
    • Armas: Sites que vendem armas ou defendem o seu uso, incluindo armas de fogo, facas e munições.
  • Lazer:
    • Chat: Sites usados principalmente como salas de chat baseadas na web.
    • Jogos: Sites relacionados com videojogos ou jogos de computador, incluindo sites que alojam jogos ou fornecem informações sobre jogos.
    • Mensagens instantâneas: Sites usados para descarregar ou aceder a software de mensagens instantâneas.
    • Rede profissional: Sites que oferecem serviços de networking profissional.
    • Redes sociais: Sites que oferecem serviços de redes sociais.
    • Email baseado na web: Sites que oferecem serviços de email baseados na web.
  • Não categorizado:
    • Domínios recém-registados: Sites registados nos últimos 30 dias que não foram atribuídos a outra categoria.
    • Domínios estacionados: Sites que não têm conteúdo ou são reservados para uso posterior.

Nota

Não categorizado contém apenas domínios recém-registados e domínios estacionados. Não inclui todos os sites que estão fora das outras categorias.

Os sites proxy remotos são classificados como software ilegal porque podem encaminhar tráfego para qualquer destino, incluindo conteúdos indesejados, maliciosos ou ilegais. Para anular um bloqueio de categoria para um sítio específico, crie um indicador de autorização.

Criar uma política

Nota

  • Pode haver até 2 horas de latência entre o momento em que uma política é criada e quando é imposta no dispositivo.
  • Pode implementar uma política sem selecionar categorias para bloquear. Esta ação cria uma política apenas de auditoria para o ajudar a compreender o comportamento do utilizador antes de criar uma política de bloqueio.
  • Se estiver a remover uma política ou a alterar grupos de dispositivos ao mesmo tempo, poderá haver um atraso na implementação da política.
  • Bloquear a categoria Não Categorizada pode levar a resultados inesperados e indesejados.

Para criar uma política de filtragem de conteúdos web, siga estes passos:

  1. Na página de filtragem de conteúdos Web no portal Microsoft Defender em https://security.microsoft.com/securitysettings/endpoints/web_content_filtering_policy, selecione Adicionar política.

  2. O assistente Adicionar política é aberto. Na página Geral , especifique um nome exclusivo e descritivo para a política e, em seguida, selecione Seguinte.

  3. Na página de categorias Bloqueadas , selecione uma ou mais categorias de conteúdo web para bloquear e depois selecione Próximo.

  4. Na página Âmbito, selecione os grupos de dispositivos aos quais a política se aplica. O valor padrão para grupos de máquinas é Select all. Selecione Seguinte.

    Sugestão

    Se estiver a utilizar Microsoft 365 Empresas Premium ou Microsoft Defender para Empresas, a política de filtragem de conteúdos Web é aplicada a todos os utilizadores por predefinição. A definição de âmbito não se aplica.

  5. Na página Resumo, reveja as suas definições. Selecione Voltar para fazer alterações, ou selecione Enviar para criar a política.

Experiência do utilizador final

Em navegadores não Microsoft suportados, a proteção de rede apresenta uma notificação do sistema quando bloqueia uma ligação. O Microsoft Edge disponibiliza uma página de bloqueio integrada no navegador.

A partir da versão 124 do Microsoft Edge, a página seguinte aparece para todos os blocos de filtragem de conteúdo web.

Captura de ecrã a mostrar a notificação de que o conteúdo está bloqueado.

Permitir sites específicos

Para sobrescrever um bloco de categoria de filtragem de conteúdo web para um site específico, crie um indicador de permissão personalizado. Os indicadores de permissão têm prioridade sobre as políticas de filtragem de conteúdos web.

Para definir um indicador de permissão, siga estes passos:

  1. Na página de Indicadores do portal Microsoft Defender em https://security.microsoft.com/securitysettings/endpoints/custom_ti_indicators, selecione o separador URLs/Domínios e depois selecione Adicionar item.

  2. O assistente Adicionar indicador é aberto. No separador Indicador , introduza as seguintes informações:

    • URL/Domínio
    • Título: introduza um nome exclusivo e descritivo.
    • Expira em (UTC): Selecione Nunca (predefinição) ou Personalizado para introduzir a data de expiração.

    Na secção Estatísticas , pode selecionar Mostrar estatísticas para compreender os efeitos da adição deste indicador personalizado.

    Quando terminar na página Indicador , selecione Seguinte.

  3. Na página Ação , selecione Permitir e, em seguida, selecione Seguinte.

  4. Na página Âmbito organizacional , selecione um âmbito do grupo de dispositivos. O valor predefinido é Todos os dispositivos na minha organização. Selecione Seguinte.

  5. Na página Resumo, reveja as suas definições. Selecione Voltar para fazer alterações, ou selecione Enviar para criar o indicador.

Categorias de litígios

Se encontrar um domínio que tenha sido categorizado incorretamente, pode contestar a categoria diretamente no portal do Microsoft Defender.

Na página Proteção Web no portal Microsoft Defender em https://security.microsoft.com/reports/webprotection, selecione Detalhes das categorias de filtragem de conteúdo Web e, em seguida, selecione o separador Domínios. Localize o domínio, selecione as reticências (...) e, em seguida, selecione Contestar categoria.

No painel que abre, selecione a prioridade e forneça detalhes, como a categoria sugerida. Selecione Enviar. A Microsoft analisa o pedido no prazo de um dia útil. Para desbloquear o domínio enquanto o pedido é analisado, crie um indicador de permissão personalizado.

Monitorizar relatórios de filtragem de conteúdos web

Na página de proteção Web no portal Microsoft Defender em https://security.microsoft.com/reports/webprotection, revise os cartões para filtragem de conteúdos web e proteção contra ameaças web. As cartas seguintes resumem a atividade de filtragem de conteúdos web.

Atividade Web por categoria

O cartão Atividade Web por categoria lista as categorias principais com o maior aumento ou diminuição nas tentativas de acesso. Revise a atividade dos últimos 30 dias, 3 meses ou 6 meses. Selecione uma categoria para ver os detalhes.

Nos primeiros 30 dias de utilização do filtro de conteúdos web, a sua organização pode não ter dados suficientes para mostrar a atividade Web por cartão de categoria.

Captura de ecrã da atividade Web por cartão de categoria mostrando tendências de acesso a categorias.

Cartão de resumo de filtragem de conteúdo Web

O cartão de resumo de filtragem de conteúdos Web mostra a distribuição das tentativas de acesso bloqueado entre as diferentes categorias de conteúdo web principais. Selecione uma das barras coloridas para ver mais informações sobre uma categoria Web principal específica.

Captura de ecrã do cartão de resumo de filtragem de conteúdos Web que mostra tentativas de acesso bloqueadas por categoria.

Cartão de resumo da atividade Web

O cartão de resumo da atividade web mostra o número total de pedidos de conteúdo web em todas as URLs.

Captura de ecrã do cartão de resumo da atividade web que mostra o total de pedidos de conteúdo web.

Ver detalhes do cartão

Para abrir os detalhes do Relatório de um cartão, selecione uma linha de tabela ou uma barra no gráfico. Os detalhes incluem estatísticas para categorias de conteúdo web, domínios e grupos de dispositivos.

Captura de ecrã dos detalhes do relatório de proteção web mostrando categorias, domínios e grupos de dispositivos.

  • Categorias Web: lista as categorias de conteúdo Web que tiveram tentativas de acesso na sua organização. Selecione uma categoria específica para abrir um painel de resumo.
  • Domínios: lista os domínios Web que foram acedidos ou bloqueados na sua organização.
  • Grupos de dispositivos: Lista todos os grupos de dispositivos que geraram atividade web na sua organização.

Utilize o filtro intervalo de tempo no canto superior esquerdo da página para selecionar um período de tempo. Também pode filtrar as informações ou personalizar as colunas. Selecione uma linha para abrir um painel de lista de opções com ainda mais informações sobre o item selecionado.

Problemas conhecidos e limitações

  • A filtragem de conteúdo web identifica os navegadores suportados com base no nome do processo. Não funciona quando uma aplicação proxy local, como o Fiddler, mascara o nome do processo de origem. A filtragem de conteúdos web também não funciona em sessões isoladas de navegador, como o Microsoft Defender Application Guard.

  • O filtragem de conteúdos web utiliza proteção de rede em navegadores que não são da Microsoft. O bloqueio nestes navegadores requer a configuração do navegador para inspeção de conteúdo. Para tráfego HTTPS, os caminhos completos das URLs só podem ser bloqueados no Microsoft Edge. Para bloquear certas aplicações web noutros navegadores, pode ser necessário criar um indicador de bloco personalizado para o domínio de início de sessão da aplicação. O indicador pode também bloquear outros serviços que utilizam o mesmo domínio.

  • A filtragem de conteúdos web classifica milhares de milhões de URLs, mas novos sites podem não ser categorizados imediatamente. O conteúdo e a categoria de um site também podem mudar. Para maior controlo sobre o acesso a um site, crie um indicador personalizado para permitir ou bloquear.

  • Se usar Microsoft 365 Empresas Premium ou Microsoft Defender para Empresas, pode definir apenas uma política de filtragem de conteúdos web para o seu ambiente.