Ağ korumasını değerlendirin

Genel bakış

Ağ koruması , çalışanların İnternet'te kimlik avı dolandırıcılığı, açıklardan yararlanma ve diğer kötü amaçlı içeriğe ev sahipliği yapabilen tehlikeli etki alanlarına erişmek için herhangi bir uygulama kullanmasını önlemeye yardımcı olur.

Özelliği etkinleştirerek ve bir test sitesini ziyaret ederek ağ korumasını değerlendirmek için aşağıdaki adımları kullanın. Bu değerlendirmede başvuruda bulunan siteler kötü amaçlı değildir. Bunlar, kötü amaçlıymış gibi davranan özel olarak oluşturulmuş web siteleridir. Her test sitesi, bir kullanıcı kötü amaçlı bir siteyi veya etki alanını ziyaret ederse gerçekleşecek davranışı çoğaltır.

Denetim modunda ağ korumasını etkinleştirme

Hangi IP adreslerinin ve etki alanlarının engellendiğini görmek için denetim modunda ağ korumasını etkinleştirin. Bunun iş kolu uygulamalarını etkilemediğinden emin olabilir veya blokların ne sıklıkta oluştuğu hakkında fikir edinebilirsiniz.

  1. Başlat menüsüne powershell yazın, Windows PowerShell'e sağ tıklayın ve Yönetici olarak çalıştır'ı seçin.

  2. Aşağıdaki cmdlet'i çalıştırın:

    Set-MpPreference -EnableNetworkProtection AuditMode
    

(Sahte) kötü amaçlı alan adını ziyaret edin

Denetim modu davranışını doğrulamak için sanal bir kötü amaçlı siteyi ziyaret edin ve bir test iletisiyle bağlantıya izin verilip verilmediğini onaylayın.

  1. Internet Explorer, Google Chrome veya istediğiniz başka bir tarayıcıyı açın.

  2. SmartScreen test derecelendirmeleri sitesine gidin.

    Ağ bağlantısına izin verilir ve bir test iletisi görüntülenir.

    Bağlantı engelleme bildirimi

Not

Bir site ağ koruması tarafından engellenmiş olsa bile ağ bağlantıları başarılı olabilir. Daha fazla bilgi edinmek için bkz . Ağ koruması ve TCP üç yönlü el sıkışması.

Windows Olay Görüntüleyicisi'de ağ koruma olaylarını gözden geçirme

Engellenen uygulamaları gözden geçirmek için Olay Görüntüleyicisi açın. Microsoft-Windows-Windows Defender/İşlem günlüğünde Olay Kimliği 1125'i filtreleyin. Aşağıdaki tabloda tüm ağ koruma olayları listelenir.

Olay Kimliği Sağla/Kaynak Açıklama
5007 Windows Defender (Çalışır durumda) Ayarlar değiştirildiğinde gerçekleşen olay
1125 Windows Defender (Çalışır durumda) Ağ bağlantısı denetlendiğinde gerçekleşen olay
1126 Windows Defender (Çalışır durumda) Ağ bağlantısı engellendiğinde gerçekleşen olay

Ağ Koruması sorunlarını giderme

Ağ koruması kötü amaçlı siteleri algılayamazsa aşağıdaki önkoşulların etkinleştirildiğinden emin olun:

  1. Microsoft Defender Virüsten Koruma birincil virüsten koruma uygulamasıdır (etkin mod)

  2. Davranış İzleme etkinleştirildi

  3. Cloud Protection etkinleştirildi

  4. Cloud Protection ağ bağlantısı işlevseldir