Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Ağ koruması , uygulamaların internette oltalama dolandırıcılıkları, açıkları ve diğer zararlı içerikleri barındırabilecek tehlikeli alan alanlarına bağlanmasını önlemeye yardımcı olur. Güvenlik yöneticileri, Microsoft Intune, Microsoft Defender portalı, mobil cihaz yönetimi (MDM), Microsoft Configuration Manager, Group Policy veya PowerShell kullanarak ağ korumasını yapılandırabilirler.
Blok modunda ağ korumasını etkinleştirmeden önce, engellenecek uygulamaları belirlemek için test ortamında denetim modunu kullanın.
Başlamadan önce, Prerequisites bölümünde desteklenen işletim sistemlerini ve Microsoft Defender Antivirüs gereksinimlerini inceleyin.
Önkoşullar
Desteklenen işletim sistemleri
Bu makaledeki prosedürler aşağıdaki işletim sistemlerine uygulanır:
- Windows 10, sürüm 1709 veya daha üzeri, ya da Windows 11 (Pro veya Enterprise).
- Windows Server 2012 R2, Windows Server 2016 veya Windows Server, sürüm 1803 veya daha sonrası.
Ağ koruması diğer platformlarda da desteklenmektedir. Platforma özgü talimatlar için Linux için Ağ koruması ve macOS için Ağ koruması bölümlerine bakınız.
Microsoft Defender Antivirüs gereksinimleri
Ağ koruması, gerçek zamanlı koruması etkinleştirilmiş etkin moddaki Microsoft Defender Antivirüs'ü gerektirir.
- Windows 10, Windows 11 ve Windows Server sürüm 1803 veya daha üzerinde, gerçek zamanlı koruma, davranış izleme ve bulut üzerinden sağlanan korumayı etkinleştirir.
- Windows Server 2012 R2 ve Windows Server 2016'da modern birleşik çözümle Microsoft Defender Antivirüs platform güncelleme sürümü
4.18.2001.x.xveya daha yeni bir versiyonu kullanın.
Windows Server gereksinimleri
Note
Windows Server, doğrudan Microsoft Configuration Manager, Group Policy veya PowerShell kullanarak yapılandırmakta ağ korumasını destekler. Bu makaledeki Microsoft Intune ve Microsoft Defender portal prosedürleri, Defender for Endpoint güvenlik ayarları yönetimi aracılığıyla desteklenen Windows Server sürümlerini yönetebilir.
Defender for Endpoint üzerinden sunucuları entegre etmek ve yönetmek için uygun bir sunucu lisansına ihtiyacınız var. Kuruluşunuz Defender for Endpoint'e yalnızca Defender for Servers üzerinden erişiyorsa, güvenlik ayarları yönetimini kullanmak için en az bir aktif Defender for Endpoint kullanıcı aboneliği lisansına da ihtiyacınız var. Daha fazla bilgi için, güvenlik ayarları yönetimi için Server planları ve Lisanslama ve abonelikler bölümlerine bakınız.
Önemli
Windows Server'da ağ koruması isteğe bağlı bir özelliktir. Ağ koruma politikası uygulamadan önce, Ağ korumasını PowerShell kullanarak yapılandırma bölümünde tanımlandığı gibi aşağıdaki ayarları yapılandırın:
- Tüm Windows sunucularında AllowNetworkProtectionOnWinServer'ı olarak
$trueayarlayın. - Windows Server 2012 R2 ve Windows Server 2016'da, modern birleşik çözüm kullanıldığında, AllowNetworkProtectionDownLevel'i de
$trueolarak ayarlayın.
Bu ayarlar olmadan, Microsoft Defender Antivirüs ağ koruma yapılandırmasını görmezden gelir.
Microsoft Intune'da ağ korumasını yapılandırma
Microsoft Intune, Uç Nokta özellikleri için Defender yapılandırmak ve cihazlara dağıtmak için önerilen araçtır. Ancak Intune, Uç Nokta için Defender parçası olmayan ayrı bir üründür ve tüm aboneliklere dahil değildir. Intune'u kullanmak için, bu aboneliği içeren bir aboneliğe ihtiyacınız vardır veya tek başına abonelik veya eklenti olarak ayrı olarak satın alabilirsiniz. Intune'nuz yoksa, bu makaledeki diğer yöntemlerden herhangi birini kullanabilirsiniz. Daha fazla bilgi için bkz. lisanslama Microsoft Intune.
Microsoft Intune'da bir antivirüs politikası veya güvenlik temeli kullanarak ağ korumasını etkinleştirebilirsiniz.
Intune'da ağ korumasını uç nokta güvenlik politikaları kullanarak yapılandırma
Microsoft Intune uç nokta güvenliği Antivirüs politikası kullanarak ağ korumasını yapılandırmak için uç nokta güvenlik politikaları oluştur veya Mevcut politikaları değiştir (bağlantılar Intune dokümantasyonunda yeni sekmeler açıyor) bölümlerine bakınız.
Poliçeyi oluştururken şu özel ayarları kullanın:
-
Polçe türü: Endpoint güvenliğindeAntivirüsYönet>sayfasına gidin | Genel bakış sayfasına , https://intune.microsoft.com/#view/Microsoft_Intune_Workflows/SecurityManagementMenu/~/overviewsonra Politika Oluştur seçeneğini seçin
. - Platform: Windows'ı seçin.
- Profil: Virüsten koruma Microsoft Defender seçin.
Politikayı oluştururken veya değiştirirken, Yapılandırma ayarları sekmesinde şu özel ayarları kullanın:
-
Defender bölümünde ağ korumasını etkinleştirin: Aşağıdaki değerlerden birini seçin:
- Etkin (blok modu): Kötü niyetli veya şüpheli alan adlarına bağlantıları engeller.
- Etkinleştirilmiş (denetim modu): Ağ koruma olaylarını bağlantıları engellemeden kaydeder.
- Devre dışı bırakıldı: Ağ korumasını kapatıyor.
- Yapılandırılmamış: Politika tarafından yönetilmemiş ayar bırakıyor.
Intune'daki Microsoft Defender Antivirüs profilleri hakkında daha fazla bilgi için Intune'da uç nokta güvenliği için Antivirüs politikası'na bakınız.
Intune'da ağ korumasını güvenlik temeli kullanarak yapılandırmak
Önemli
Güvenlik temelleri, cihazlarınıza Microsoft tarafından önerilen geniş bir ayar setini uygular. Cihazlarınız zaten bir güvenlik temeli tarafından yönetilmiyorsa, sadece ağ korumasını yapılandırmak için bir temel sistem kurmayın. Bunun yerine Intune uç nokta güvenlik politikalarını kullanın.
Microsoft Intune'da bir güvenlik temelinin bir parçası olarak ağ korumasını yapılandırmak için, Güvenlik temeli için profil oluştur veya Güvenlik temelini düzenle (bağlantılar Intune dokümantasyonunda yeni sekmeleri açıyor) bölümlerine bakınız.
Profili oluştururken Uç Nokta için Microsoft Defender Security Baseline seçeneğini seçin.
Profili oluştururken veya değiştirirken, Yapılandırma ayarları sekmesinde şu özel ayarları kullanın:
- Defender bölümünde Ağ Korumasını etkinleştirin: Etkindi (blok modu) veya Etkin (denetim modu) seçeneğini seçin.
Microsoft Intune güvenlik temelleri hakkında daha fazla bilgi için bkz. Windows cihazları için Intune güvenlik temelleri hakkında bilgi edinin.
Microsoft Defender portalında ağ korumasını yapılandırma
Kuruluşunuz Microsoft Defender portalında uç nokta güvenlik politikalarını yönetiyorsa, ağ korumasını yapılandırmak için Microsoft Defender Antivitör politikası kullanın.
İpucu
Bu yöntem, Microsoft Entra ID'de Güvenlik Yöneticisi rolünü gerektirir.
Detaylı talimatlar için bkz. Uç nokta güvenlik politikası oluştur veya Uç nokta güvenlik politikasını düzenle (bağlantılar yeni sekmeleri aç).
Poliçeyi oluştururken şu özel ayarları kullanın:
-
Poloq türü: Microsoft Defender portalındaki Endpoint güvenlik politikaları sayfasının Windows politikaları sekmesindehttps://security.microsoft.com/policy-inventory, yeni politika oluştur seçeneğini seçin
. - Platform seçin: Windows'ı seçin.
- Şablon seçin: Virüsten Koruma'Microsoft Defender seçin.
Politikayı oluşturduğunuzda veya değiştirdiğinizde, Yapılandırma ayarları sekmesinde Defender bölümünde Ağ korumasını etkinleştir seçeneğini yapılandırın:
- Etkin (blok modu): Kötü niyetli veya şüpheli alan adlarına bağlantıları engeller. IP adresi ve URL göstergeleri ile web içeriği filtreleme için blok modu gereklidir.
- Etkinleştirilmiş (denetim modu): Ağ koruma olaylarını bağlantıları engellemeden kaydeder.
- Devre dışı (Varsayılan): Ağ korumasını kapatıyor.
- Yapılandırılmamış: Politika tarafından yönetilmemiş ayar bırakıyor.
Windows Server 2016 ve Windows Server 2012 R2 için, Tehdit Şiddeti Varsayılan Eylemi bölümünde Düşük düzey sürümlerde Ağ Korumasına izin ver ayarını da Ağ koruması düşük düzey sürümlerde etkinleştirilecek olarak ayarlayın.
Polçe ayrıca aşağıdaki isteğe bağlı ağ koruma ayarlarını da içerir:
- Win Server'da Datagram İşleme İzin Verme: Yüksek hacimli UDP trafiği üreten sunucu rolleri için, Windows Server'da Datagram İşleme devre dışı (Varsayılan) seçeneğini seçin. Örnekler arasında alan adı denetleyicileri, DNS sunucuları, dosya sunucuları, SQL Server ve Exchange Server bulunur.
- TCP üzerinden DNS'i devre dışı bırakın: TCP üzerinden DNS ayrıştırmasının etkin mi yoksa devre dışı mı olduğunu seçin.
- HTTP ayrıştırmayı devre dışı bırakın: HTTP ayrıştırmanın etkin mi yoksa devre dışı mı olduğunu seçin.
- SSH ayrıştırmayı devre dışı bırak: SSH ayrıştırmanın etkin mi yoksa devre dışı mı olduğunu seçin.
- TLS ayrıştırmayı devre dışı bırakın: TLS ayrıştırmanın etkin mi yoksa devre dışı mı olduğunu seçin.
- [Kullanımdan kaldırıldı] DNS Çöküklüğünü Etkinleştir: DNS çökeğinin etkin mi yoksa devre dışı mı olduğunu seçin.
Herhangi bir MDM çözümünde Policy CSP kullanarak ağ korumasını yapılandırın
İpucu
MDM üzerinden ağ korumasını yapılandırmadan önce, Microsoft Defender Antivirüs platformunu güncelleyin.
Policy yapılandırma hizmet sağlayıcısı (CSP), kuruluşların Windows Intune değil, herhangi bir mobil cihaz yönetimi (MDM) çözümü kullanarak Windows cihazlarında politika yapılandırmalarını sağlar. Daha fazla bilgi için bkz. Policy CSP.
EnableNetworkProtection CSP'yi kullanarak ağ korumasını aşağıdaki ayarlarla yapılandırın:
OMA-URI yolu: ./Device/Vendor/MSFT/Policy/Config/Defender/EnableNetworkProtection
Veri türü: Tamsayı
Değer:
-
0: Ağ koruması devre dışı bırakıldı. -
1: Blok modunda ağ koruması etkinleştirilmiştir. -
2: Denetim modunda ağ koruması etkinleştirilmiştir.
Microsoft Configuration Manager'da ağ korumasını yapılandırma
Microsoft Configuration Manager ağ korumasını yapılandırmak için Windows Defender Exploit Guard politikası kullanın. Detaylı talimatlar için Exploit Guard politikası oluştur ve dağıt bölümüne bakabilirsiniz.
Politikayı oluştururken veya değiştirirken şu özel ayarları kullanın:
- Exploit Guard bileşenleri (sadece yeni politikalar): Ağ korumasını seçin.
- Ağ korumasını ( yeni ve mevcut politikalar) yapılandırın: Engelle, Denetim veya Devre Dışı Bırak seçeneğini seçin.
Yapılandırma Yöneticisi Exploit Guard ayarlarını kaldır
Yapılandırma Yöneticisi kullanarak bir Exploit Guard politikası dağıttığınızda, dağıtımı kaldırdığınızda ayarlar istemcide kalır. İstemci, Delete not supported öğesini ExploitGuardHandler.log dosyasına kaydeder.
Exploit Guard ayarlarını kaldırmak için, bağlamda aşağıdaki PowerShell betikini SYSTEM çalıştırın. Script, saldırı yüzeyi azaltma kuralları, kontrollü klasör erişimi ve ağ koruması dahil olmak üzere Defender ve Exploit Guard MDM politika değerlerini temizler:
$defenderObject = Get-WmiObject -Namespace "root/cimv2/mdm/dmmap" -Class "MDM_Policy_Config01_Defender02" -Filter "InstanceID='Defender' and ParentID='./Vendor/MSFT/Policy/Config'"
$defenderObject.AttackSurfaceReductionRules = $null
$defenderObject.AttackSurfaceReductionOnlyExclusions = $null
$defenderObject.EnableControlledFolderAccess = $null
$defenderObject.ControlledFolderAccessAllowedApplications = $null
$defenderObject.ControlledFolderAccessProtectedFolders = $null
$defenderObject.EnableNetworkProtection = $null
$defenderObject.Put()
$exploitGuardObject = Get-WmiObject -Namespace "root/cimv2/mdm/dmmap" -Class "MDM_Policy_Config01_ExploitGuard02" -Filter "InstanceID='ExploitGuard' and ParentID='./Vendor/MSFT/Policy/Config'"
$exploitGuardObject.ExploitProtectionSettings = $null
$exploitGuardObject.Put()
Grup Politikası kullanarak ağ korumasını yapılandırmak
Bir alan ortamında ağ korumasını yapılandırmak için şu adımları izleyin:
grup ilkesi yönetim bilgisayarınızda grup ilkesi Yönetim Konsolu'nu (GPMC) açın.
GPMC konsol ağacında, düzenlemek istediğiniz Grup Politikası nesnesini (GPO) içeren orman ve alandaki Grup Politikası Nesnelerini genişletin.
GPO'ya sağ tıklayın ve düzenle'yi seçin.
Grup İlkesi Yönetim Düzenleyicisi'nde, Bilgisayar yapılandırması>Yönetim Şablonları>Windows bileşenleri>Microsoft Defender Virüsten Koruma>Microsoft Defender Exploit Guard>Ağ koruması öğesine gidin.
Note
Windows'un eski sürümlerindeki Grup İlkesi yollarında, Microsoft Defender Antivirüs yerine Windows Defender Antivirüs kullanılabilir. Her iki ad da aynı ilke konumuna karşılık gelir.
Ağ koruması ayrıntılar bölmesinde, Kullanıcıların ve uygulamaların tehlikeli web sitelerine erişmesini engelle seçeneğini açın.
Etkin'i seçin ve ardından aşağıdaki seçeneklerden birini seçin:
- Engelleme: Kötü amaçlı IP adreslerine ve alan adlarına erişimi engeller.
- Devre dışı Bırak (Varsayılan): Ağ korumasını kapatır.
- Denetim Modu: Bir kullanıcı kötü amaçlı bir IP adresi veya alan adresi ziyaret ettiğinde erişimi engellemeden kaydeder.
Tamam'ı seçin.
İpucu
Ayrıca, Yerel Grup Politikası Düzenleyicisi (gpedit.msc) kullanarak bireysel bir cihazda yerel olarak Grup Politikası Düzeni yapabilirsiniz. Aynı politika yoluna gidin ve ardından kullanıcıların ve uygulamaların tehlikeli web sitelerine erişimini engellemeyi ayarlar.
PowerShell kullanarak ağ korumasını yapılandırın
Windows istemcilerinde PowerShell'de ağ korumasını yapılandırmak için, yükseltilmiş bir PowerShell oturumunda aşağıdaki sentaksisi kullanın (Çalıştır olarak yönetici seçerek açtığınız bir PowerShell sorucu):
Set-MpPreference -EnableNetworkProtection <Disabled | Enabled | AuditMode>
-
Disabled: Ağ korumasını kapatıyor. -
Enabled: Blok modunda ağ korumasını açar, bu da kötü niyetli veya şüpheli alan adlarına bağlantı kurmayı engeller. -
AuditMode: Ağ korumasını denetim modunda etkinleştirir; bu mod, kötü amaçlı etki alanlarına yönelik bağlantıları engellemeden bunlarla ilgili olayları kaydeder.
Windows sunucularında PowerShell'de ağ korumasını yapılandırmak için, yükseltilmiş bir PowerShell oturumunda aşağıdaki sözdizimi kullanın:
Windows Server 2019 veya daha sonrası:
Set-MpPreference -AllowNetworkProtectionOnWinServer $true [-AllowDatagramProcessingOnWinServer $false] -EnableNetworkProtection <Disabled | Enabled | AuditMode>Windows Server 2016 veya Windows Server 2012 R2 ile Uç Nokta için Microsoft Defender için modern birleşik çözüm:
Set-MpPreference -AllowNetworkProtectionDownLevel $true -AllowNetworkProtectionOnWinServer $true [-AllowDatagramProcessingOnWinServer $false] -EnableNetworkProtection <Disabled | Enabled | AuditMode>
Önemli
AllowDatagramProcessingOnWinServer'ı$false, alan kontrolörleri, DNS sunucuları, dosya sunucuları, SQL Server ve Exchange Server gibi yüksek hacimli UDP trafiği üreten sunucu içi rollere ayarlayın. Bu sunucularda veri birimi işlemenin etkinleştirilmesi ağ performansını ve güvenilirliğini düşürebilir.
Detaylı sözdizimi ve parametre bilgileri için Set-MpPreference sayfasına bakınız.
Cihazlarda ağ koruma ayarlarını doğrulayın
Bir cihazda ağ koruma ayarlarını doğrulamak için aşağıdaki yöntemlerden birini kullanın:
PowerShell:
PowerShell'de aşağıdaki komutu çalıştırın:
Get-MpPreference | Select-Object EnableNetworkProtection, AllowNetworkProtectionOnWinServer, AllowNetworkProtectionDownLevel, AllowDatagramProcessingOnWinServer-
EnableNetworkProtection:
-
0: Ağ koruması kapalı. -
1: Ağ koruması Blok modunda açık. -
2: Denetim modunda ağ koruması açık.
-
-
AllowNetworkProtectionOnWinServer: Windows sunucularında değer
Trueolmalıdır. -
AllowNetworkProtectionDownLevel: Windows Server 2016 ve Windows Server 2012 R2’de birleşik aracı kullanıldığında, değer
Trueolmalıdır. -
AllowDatagramProcessingOnWinServer: Yüksek hacimde UDP trafiği üreten sunucu rollerinde değer
Falseolmalıdır.
-
EnableNetworkProtection:
Kayıt Editörü:
Kayıt Defteri Düzenleyicisi'ni açın. Örneğin, komutunu çalıştırın
regedit.exe.HKEY_LOCAL_MACHINE>SOFTWARE>Policies>Microsoft>Windows Defender>Policy Manager sayfasına gidin.
Eğer o yol yoksa, HKEY_LOCAL_MACHINE>SOFTWARE>> Microsoft Windows Defender>Windows Defender Exploit Guard>Network Protection sayfasına gidin.
Cihazdaki ağ korumasının geçerli durumunu görmek için EnableNetworkProtection öğesini seçin:
-
0: Ağ koruması kapalı. -
1: Ağ koruması Blok modunda açık. -
2: Denetim modunda ağ koruması açık.
-