Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Web içeriği filtreleme nedir?
Web içeriği filtreleme, Uç Nokta için Microsoft Defender ve İş için Microsoft Defender'daki Web koruma özelliklerinin bir parçasıdır. Web içeriği filtreleme, kuruluşunuzun web sitelerine erişimi içerik kategorilerine göre izlemesine ve düzenlemesine olanak tanır. Bu web sitelerinin çoğu (kötü amaçlı olmasalar bile) uyumluluk düzenlemeleri, bant genişliği kullanımı veya diğer endişeler nedeniyle sorunlu olabilir.
Seçili kategorileri engellemek için cihaz gruplarınız genelinde ilkeleri yapılandırın. Kategorinin engellenmesi, belirtilen cihaz grupları içindeki kullanıcıların kategoriyle ilişkili URL'lere erişmesini engeller. Engellenmeyen tüm kategoriler için URL'ler otomatik olarak denetlenür. Kullanıcılarınız denetlenen URL'lere kesinti olmadan erişebilir ve daha özel bir ilke kararı oluşturmaya yardımcı olmak için erişim istatistikleri toplarsınız. Görüntüledikleri sayfadaki bir öğe engellenen bir kaynağa çağrı yapıyorsa kullanıcılarınız bir engelleme bildirimi görür.
Web içeriği filtreleme, Windows Defender SmartScreen (Microsoft Edge) ve ağ koruması (Chrome, Firefox, Brave ve Opera) tarafından gerçekleştirilen bloklarla büyük web tarayıcılarında kullanılabilir. Desteklenen tarayıcılar arasında Microsoft Edge, Google Chrome, Mozilla Firefox, Brave, Opera ve Internet Explorer bulunur. Abonelik, işletim sistemi, tarayıcı ve koruma önkoşulları gibi gereksinimlerin tam listesi için bu makalenin devamında yer alan önkoşullar bölümüne bakın.
Web içeriği filtrelemenin avantajları
Web içeriği filtreleme aşağıdaki avantajları sağlar:
- Kullanıcıların, ister şirket içinde ister dışarıda gezinirken engellenen kategorilerdeki web sitelerine erişmesi engellenir.
- Güvenlik ekibiniz, gerçekleşen engellemeler ve web kullanımı hakkında görünürlük sağlayarak web raporlarına aynı merkezi noktadan erişebilir.
- Uç Nokta için Defender kullanıyorsanız, güvenlik ekibiniz Uç Nokta için Microsoft Defender rol tabanlı erişim denetimi ayarlarında tanımlanan cihaz gruplarını kullanarak kullanıcı gruplarına kolayca ilke dağıtabilir.
- İş için Defender kullanıyorsanız, tüm kullanıcılara uygulanan bir web içeriği filtreleme ilkesi tanımlayabilirsiniz.
Önkoşullar
Aşağıdaki tabloda açıklanan gereksinimleri karşıladığınızdan emin olun:
| Gereksinim | Açıklama |
|---|---|
| Abonelik | Aboneliğiniz aşağıdaki planlardan birini içermelidir: - Windows 10/11 Kurumsal E5 - Microsoft 365 E5 - Microsoft 365 A5 - Microsoft Defender Paketi - Microsoft 365 E3 - Uç Nokta için Microsoft Defender Plan 1 veya Plan 2 - İş için Microsoft Defender - Microsoft 365 İş Ekstra |
| Portal erişimi | Microsoft Defender portalına erişiminiz olmalıdır. |
| İşletim sistemi | Kuruluşunuzun cihazları en son virüsten koruma/kötü amaçlı yazılımdan koruma güncelleştirmeleriyle aşağıdaki işletim sistemlerinden birini çalıştırıyor olmalıdır: - Windows 11 - Windows 10 Yıldönümü Güncelleştirmesi (sürüm 1607) veya üzeri - Windows Server 2019 veya üzeri - macOS kullanılabilirliği için bkz. macOS için Ağ Koruması - Linux kullanılabilirlik için bkz. Linux için Ağ Koruması |
| Tarayıcı | Cihazlarınız aşağıdaki tarayıcılardan birini çalıştırıyor olmalıdır: - Microsoft Edge - Google Chrome - Mozilla Firefox -Cesur -Opera - Internet Explorer |
| İlgili koruma | Kuruluşunuzun cihazlarında Windows Defender SmartScreen ve ağ koruması etkinleştirilmelidir. |
Web içeriği filtreleme veri depolama ve gizlilik
Veriler, Uç Nokta için Microsoft Defender veri işleme ayarlarınızın bir parçası olarak seçilen bölgede depolanır. Verileriniz o bölgedeki veri merkezinden ayrılmaz. Verileriniz, veri sağlayıcılarımız da dahil olmak üzere hiçbir üçüncü tarafla paylaşılamaz.
Birden çok etkin ilke için öncelik
Aynı cihaza birden çok farklı web içeriği filtreleme ilkesi uygulanması, her kategori için daha kısıtlayıcı ilkenin uygulanmasına neden olur. Aşağıdaki senaryoyu inceleyin:
- İlke 1: 1 ve 2 kategorilerini engeller ve gerisini denetler
- Politika 2: 3. ve 4. kategorileri engeller ve geri kalanını denetler
Sonuç, aşağıdaki görüntüde gösterildiği gibi 1-4 kategorilerinin tümünün engellenmesidir.
Web içeriği filtrelemeyi açma
konumundaki Microsoft Defender portalında https://security.microsoft.comSistem>Ayarları>Uç Noktaları>Genel bölümü > gidin. İsterseniz, doğrudan Gelişmiş özellikler sayfasına gitmek için kullanın https://security.microsoft.com/securitysettings/endpoints/integration.
Gelişmiş özellikler sayfasında Web içeriği filtreleme iki durumlu düğmesinin Açık olduğunu doğrulayın. Gerekirse geçiş düğmesini Açık konumuna kaydırın ve ardından Tercihleri kaydet seçeneğini belirleyin.
Web içeriği filtreleme ilkelerini yapılandırma
Web içeriği filtreleme ilkeleri hangi site kategorilerinin hangi cihaz gruplarında engelleneceğini belirtir. İlkeleri yönetmek için Ayarlar>Uç Noktalar>Kurallar bölümü >Web içeriği filtreleme kısmına gidin.
İlkeler, aşağıdaki üst veya alt kategorilerden herhangi birini engellemek için uygulanabilir:
| Ana kategori | Alt kategoriler |
|---|---|
| Yetişkinlere özgü içerik |
-
Tarikatlar: Üyeleri sosyal olarak kabul edilenlerden farklı bir inanç sistemine tutku gösteren gruplar veya hareketlerle ilgili siteler. - Kumar: Çevrimiçi kumar ve kumarı teşvik eden siteler. - Çıplaklık: Genellikle artistik biçimde tam ön ve yarı çıplak görüntüler veya videolar sağlayan ve bu tür malzemelerin indirilmesine veya satılmasına izin veren siteler. - Pornografi / Cinsel içerikli: Cinsel içerik içeren siteler. Her türlü cinsel yönelimli malzeme de burada listelenmiştir. - Seks eğitimi: cinselliği ve cinselliği tartışan siteler, insan üremesi ve doğum kontrolü hakkında eğitim veren siteler, cinsel hastalıklardan enfeksiyonu önlemeye yönelik tavsiyeler sunan siteler ve cinsel sağlık konuları hakkında tavsiyeler sunan siteler. - Zevksiz: Çocukların görmesi için uygun olmayan içeriğe yönelik siteler veya bir işverenin personelinin erişimi konusunda rahatsız olacağı, ancak mutlaka şiddet içeren veya pornografik olmadığı. - Şiddet: İnsanlara veya hayvanlara yönelik şiddet ile ilgili içeriği görüntüleyen veya teşvik eden siteler. |
| Yüksek bant genişliği |
-
Siteleri indirme: Birincil işlevi kullanıcıların medya içeriğini veya yazılım uygulamalarını indirmesine izin vermek olan siteler. - Görüntü paylaşımı: Sosyal yönleri olanlar da dahil olmak üzere öncelikli olarak fotoğrafları aramak veya paylaşmak için kullanılan siteler. - Eşler arası: Eşler arası (P2P) yazılımları barındıran veya P2P yazılımı kullanarak dosyaların paylaşılmasını kolaylaştıran siteler. - Akış medyası & indirmeleri: Birincil işlevi akış medyasının dağıtımı olan siteler veya kullanıcıların akış medyasını aramasına, izlemesine veya dinlemesine olanak sağlayan siteler. |
| Yasal sorumluluk |
-
Çocuk istismarı görüntüleri: Çocuk istismarı içeriği içeren siteler. - Cezai etkinlik: Yasa dışı faaliyetler hakkında talimat veren, öneren veya teşvik eden siteler. - Hacking: Kırılan telif hakkıyla korunan malzemeleri dağıtan siteler de dahil olmak üzere bilgisayar yazılımı veya donanımının yasa dışı veya sorgulanabilir kullanımı için kaynaklar sağlayan siteler. - Nefret & hoşgörüsüzlüğü: Nüfusun herhangi bir bölümü hakkında ırk, din, cinsiyet, yaş, milliyet, fiziksel engellilik, ekonomik durum, cinsel yönelimler veya başka bir yaşam tarzı seçimiyle tanımlanabilecek saldırgan, aşağılayıcı veya kötüleyici görüşleri teşvik eden siteler. - Yasadışı uyuşturucu: Yasa dışı/kontrollü maddeler satan, madde kötüye kullanımını teşvik eden veya ilgili parafernalia satan siteler. - Yasa dışı yazılım: Kötü amaçlı yazılım, casus yazılım, botnet, kimlik avı dolandırıcılığı veya korsanlık & telif hakkı hırsızlığı içeren veya kullanımını teşvik eden siteler. - Okul hilesi: İntihal veya okul hilesi ile ilgili siteler. - Kendine zarar verme: Kullanıcılara yönelik kötü amaçlı ve/veya tehdit içeren siber zorbalık içeren siteler de dahil olmak üzere kendine zarar vermeyi teşvik eden siteler. - Silahlar: Silah satan veya silah kullanımını savunan herhangi bir site, silahlar, bıçaklar ve mühimmat dahil ancak bunlarla sınırlı değildir. |
| Eğlence |
-
Sohbet: Öncelikli olarak web tabanlı sohbet odaları olan siteler. - Oyunlar: Barındırma çevrimiçi hizmetler veya oyunla ilgili bilgiler aracılığıyla oyunları teşvik eden siteler de dahil olmak üzere video veya bilgisayar oyunlarıyla ilgili siteler. - Anlık ileti: Anlık ileti yazılımını veya istemci tabanlı anlık iletileri indirmek için kullanılabilecek siteler. - Profesyonel ağ: Profesyonel ağ hizmetleri sağlayan siteler. - Sosyal ağ: Sosyal ağ hizmetleri sağlayan siteler. - Web tabanlı e-posta: Web tabanlı posta hizmetleri sunan siteler. |
| Kategorilenmemiş |
-
Yeni kaydedilen etki alanları: Son 30 gün içinde kaydedilmiş ve henüz başka bir kategoriye taşınmamış web siteleri. - Park alanları: İçeriği olmayan veya daha sonra kullanılmak üzere park edilmiş alan adları. |
Not
Sınıflandırılmamış, yalnızca yeni kaydedilmiş alan adlarını ve park edilmiş alan adlarını içerir; bu kategorilerin dışındaki diğer sitelerin tümünü kapsamaz. Uzak proxy siteleriGeçersiz Yazılım olarak kategorilere ayrılmıştır. Bu sınıflandırma, trafiği istenmeyen, kötü amaçlı veya yasa dışı içeriğe erişimi içerebilen herhangi bir hedefe yönlendirme yeteneğine dayanır. Diğer engellenen sitelerde olduğu gibi, kuruluş da Web İçeriği Filtreleme kategorisine göre engellenecek bir siteye erişime izin vermek için "izin ver" göstergesini kullanmayı seçebilir.
İlke oluşturma
Not
- İlkenin oluşturulması ile cihazda uygulanması arasında 2 saate kadar gecikme olabilir.
- Engelleyecek kategorileri seçmeden bir ilke dağıtabilirsiniz. Bu eylem, engelleme ilkesi oluşturmadan önce kullanıcı davranışını anlamanıza yardımcı olmak için yalnızca denetim ilkesi oluşturur.
- Bir ilkeyi kaldırıyorsanız veya cihaz gruplarını aynı anda değiştiriyorsanız, ilke dağıtımında bir gecikme olabilir.
- "Kategorilere Ayrılmamış" kategorisinin engellenmesi beklenmeyen ve istenmeyen sonuçlara yol açabilir.
Yeni ilke eklemek için şu adımları izleyin:
https://security.microsoft.com konumundaki Microsoft Defender portalında Sistem>Ayarlar>Uç Noktalar>Kurallar bölümündeki >Web içeriği filtreleme bölümüne gidin. Veya doğrudan Web içeriği filtreleme sayfasına gitmek için kullanın https://security.microsoft.com/securitysettings/endpoints/web_content_filtering_policy.
Web içeriği filtreleme sayfasında + İlke ekle'yi seçin.
İlke Ekleme sihirbazı açılır. Genel sayfasında, ilke için benzersiz, açıklayıcı bir ad belirtin ve ardından İleri'yi seçin.
Engellenen kategoriler sayfasında engellenecek bir veya daha fazla web içeriği kategorisi seçin (Örneğin, Yetişkinlere yönelik içerik, Yüksek bant genişliği, Yasal sorumluluk, Boş zaman veya Kategorilere Ayrılmamış) ve ardından İleri'yi seçin.
Kapsam sayfasında, ilkenin uygulandığı cihaz gruplarını belirtin. Varsayılan değer, Makine grupları için tümünü seç'tir. İleri'yi seçin.
İpucu
Microsoft 365 İş Ekstra veya İş için Microsoft Defender kullanıyorsanız, web içeriği filtreleme ilkesi varsayılan olarak tüm kullanıcılara uygulanır. Kapsam belirleme uygulanmaz.
Özet sayfasında ayarlarınızı gözden geçirin ve değişiklik yapmak için Geri'yi seçin. İşiniz bittiğinde Gönder'i seçin.
Not
- İlkenin oluşturulması ile cihazda uygulanması arasında 2 saate kadar gecikme olabilir.
- Engelleyecek kategorileri seçmeden bir ilke dağıtabilirsiniz. Bu eylem, engelleme ilkesi oluşturmadan önce kullanıcı davranışını anlamanıza yardımcı olmak için yalnızca denetim ilkesi oluşturur.
- Bir ilkeyi kaldırıyorsanız veya cihaz gruplarını aynı anda değiştiriyorsanız, ilke dağıtımında bir gecikme olabilir.
- "Kategorilere Ayrılmamış" kategorisinin engellenmesi beklenmeyen ve istenmeyen sonuçlara yol açabilir.
Son kullanıcı deneyimi
Üçüncü taraf desteklenen tarayıcılar için engelleme deneyimi, kullanıcıya engellenen bağlantıyı bildiren sistem düzeyinde bir ileti sağlayan ağ koruması tarafından sağlanır. Daha kullanıcı dostu ve tarayıcı içi bir deneyim için Microsoft Edge'i kullanmayı göz önünde bulundurun.
Aşağıdaki deneyim, Microsoft Edge sürüm 124'te başlayarak tüm Web İçeriği Filtreleme blokları için gösterilir.
Belirli web sitelerine izin ver
Özel bir izin verme göstergesi ilkesi oluşturarak tek bir siteye izin vermek için web içeriği filtrelemesinde engellenen kategoriyi geçersiz kılmak mümkündür. İzin ver göstergeleri, web içeriği filtreleme ilkesinin yerini alır.
İzin Ver göstergesini tanımlamak için şu adımları izleyin:
https://security.microsoft.com konumundaki Microsoft Defender portalında, Ayarlar>Uç noktalar>Kurallar bölümündeki >Göstergeler bölümüne gidin. Veya doğrudan Göstergeler sayfasına gitmek için kullanın https://security.microsoft.com/securitysettings/endpoints/custom_ti_indicators.
URL'ler/Etki Alanları sekmesinde + Öğe Ekle'yi seçin.
Gösterge Ekle sihirbazı açılır. Gösterge sekmesinde aşağıdaki bilgileri girin:
- URL/Etki Alanı
- Başlık: Benzersiz, açıklayıcı bir ad girin.
- Süre sonu tarihi (UTC): Son kullanma tarihi girmek için Hiçbir Zaman (varsayılan) veya Özel'i seçin.
İstatistikler bölümünde, bu özel göstergeyi eklemenin etkilerini anlamak için İstatistikleri göster'i seçebilirsiniz.
Gösterge sayfasında işiniz bittiğinde İleri'yi seçin.
Eylem sayfasında İzin Ver'i ve ardından İleri'yi seçin.
Kuruluş kapsamı sayfasında bir cihaz grubu kapsamı seçin. Varsayılan değer kuruluşumdaki tüm cihazlar'dır. İleri'yi seçin.
Özet sayfasında ayarlarınızı gözden geçirin ve değişiklik yapmak için Geri'yi seçin. İşiniz bittiğinde Gönder'i seçin.
İhtilaf kategorileri
Yanlış kategorilere ayrılmış bir etki alanıyla karşılaşırsanız, kategoriye doğrudan Microsoft Defender portalında itiraz edebilirsiniz.
Bir etki alanının kategorisine itiraz etmek için Raporlar>Web koruması>Web içeriği filtreleme kategorileri ayrıntıları>Etki Alanları'na gidin. Web İçeriği Filtreleme raporlarındaki etki alanları sekmesinde, her etki alanının yanındaki üç noktayı bulun. Üç noktanın üzerine gelin ve ardından İtiraz Kategorisi seçeneğini belirleyin.
Önceliği seçebileceğiniz ve yeniden kategorilere ayırmak için önerilen kategori gibi daha fazla ayrıntı ekleyebileceğiniz bir panel açılır. Formu tamamladıktan sonra Gönder'i seçin. Ekibimiz bir iş günü içinde isteği gözden geçirecek. El ile engellemeyi daha hızlı kaldırmak için özel bir izin verme göstergesi oluşturun.
Web içeriği filtreleme raporlarını izleme
Web içeriği filtreleme veweb tehdit koruması hakkındaki bilgileri içeren kartları görüntülemek için > Web koruması'na tıklayın. Aşağıdaki kartlar web içeriği filtreleme hakkında özet bilgiler sağlar.
Kategoriye göre web etkinliği
Kategoriye göre Web etkinliği kartı, erişim denemesi sayısındaki en büyük artış veya düşüşle üst web içeriği kategorilerini listeler. Kuruluşunuzda son 30 gün, 3 ay veya 6 aydaki web etkinliği düzenlerindeki değişiklikleri keşfedebilirsiniz. Daha fazla bilgi görüntülemek için bir kategori adı seçin.
Web içeriği filtrelemeyi kullanmanın ilk 30 gününde, kuruluşunuz web etkinliğini kategori kartına göre görüntülemek için yeterli veriye sahip olmayabilir.
Web içeriği filtreleme özet kartı
Web içeriği filtreleme özet kartı, engellenen erişim girişimlerinin farklı üst web içeriği kategorileri arasında dağılımını görüntüler. Belirli bir üst web kategorisi hakkında daha fazla bilgi görüntülemek için renkli çubuklardan birini seçin.
Web etkinliği özet kartı
Web etkinliği özet kartı, tüm URL'ler genelinde web içeriğine yönelik toplam istek sayısını görüntüler.
Kart ayrıntılarını görüntüleme
Karttaki grafikten bir tablo satırı veya renkli çubuk seçerek her kartın Rapor ayrıntılarına erişebilirsiniz. Her kartın rapor ayrıntıları sayfası web içeriği kategorileri, web sitesi etki alanları ve cihaz grupları hakkında istatistiksel veriler içerir.
- Web kategorileri: Kuruluşunuzda erişim denemeleri olan web içeriği kategorilerini listeler. Özet açılır penceresini açmak için belirli bir kategori seçin.
- Etki alanları: Kuruluşunuzda erişilen veya engellenen web etki alanlarını listeler.
- Cihaz grupları: Kuruluşunuzda web etkinliği oluşturan tüm cihaz gruplarını listeler
Zaman aralığı seçmek için sayfanın sol üst kısmındaki zaman aralığı filtresini kullanın. Ayrıca bilgileri filtreleyebilir veya sütunları özelleştirebilirsiniz. Seçili öğe hakkında daha fazla bilgi içeren bir açılır pencere bölmesi açmak için bir satır seçin.
Bilinen sorunlar ve sınırlamalar
Web İçeriği Filtreleme işlemi, işlem adı aracılığıyla belirli tarayıcılarla sınırlıdır. Bu, kaynak işlem adının maskelenmesi nedeniyle yerel bir ara sunucu uygulaması (Fiddler gibi) olduğunda web içeriği filtrelemenin çalışmadığı anlamına gelir. Web içeriği filtreleme yalıtılmış tarayıcı oturumlarında (Microsoft Defender Application Guard) çalışmaz.
Web İçeriği Filtreleme ağ korumasını temel alır. Üçüncü taraf tarayıcılarda engelleme, içerik denetimi için gerekli tarayıcı yapılandırmasını gerektirir. Üçüncü taraf tarayıcılarda tam URL'ler kullanılamadığından, belirli web uygulamalarına erişimin engellenmesi, uygulamanın oturum açma sayfası için özel bir blok göstergesi oluşturulmasını gerektirebilir. Böyle bir engellemenin kullanıcıların aynı web sitesiyle ilişkili diğer hizmetlere erişmesini engelleyebileceğini unutmayın.
Web İçeriği Filtreleme milyarlarca URL'yi sınıflandırır, ancak her gün yeni siteler eklenir ve yeni siteler hemen algılanmayabilir. Site kategorilere ayrılmış olsa bile, herhangi bir sitedeki içerik istediğiniz zaman değişebilir. Bir sitenin içeriğini sınıflandırmak doğal olarak öznel bir işlemdir. Bu kısıtlamalar göz önünde bulundurulduğunda, yeni sitelerin hemen kategorilere ayrılmayabileceğini ve herhangi bir zamanda bir sitenin kategorisinin değiştirilebileceğini beklemeniz gerekir. Kullanıcılarınızın sitelere erişimi üzerinde tam denetim için siteye izin vermek veya siteyi engellemek için bir Özel Gösterge oluşturun.
Microsoft 365 İş Ekstra veya İş için Microsoft Defender kullanıyorsanız, ortamınız için yalnızca tek bir web içeriği filtreleme ilkesi tanımlayabilirsiniz.