Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Overview
La protezione di rete consente di impedire ai dipendenti di usare qualsiasi applicazione per accedere a domini pericolosi che potrebbero ospitare truffe di phishing, exploit e altri contenuti dannosi su Internet.
Usare la procedura seguente per valutare la protezione di rete abilitando la funzionalità e visitando un sito di test. I siti a cui viene fatto riferimento in questa valutazione non sono dannosi. Sono siti web appositamente creati che fingono di essere dannosi. Ogni sito di test replica il comportamento che si verifica se un utente ha visitato un sito o un dominio dannoso.
Abilitare la protezione di rete in modalità di controllo
Abilitare la protezione di rete in modalità di controllo per visualizzare quali indirizzi IP e domini potrebbero essere bloccati. È possibile assicurarsi che non influisca sulle app line-of-business o ottenere un'idea della frequenza con cui si verificano i blocchi.
Nel menu Start, digitare powershell, fare clic con il pulsante destro del mouse su Windows PowerShell e selezionare Esegui come amministratore.
Eseguire il seguente cmdlet:
Set-MpPreference -EnableNetworkProtection AuditMode
Visitare un dominio dannoso (falso)
Per verificare il comportamento della modalità di controllo, visitare un sito dannoso simulato e verificare che la connessione sia consentita con un messaggio di test.
Aprire Internet Explorer, Google Chrome o qualsiasi altro browser di propria scelta.
Passare al sito Classificazioni test SmartScreen.
La connessione di rete è consentita e viene visualizzato un messaggio di test.
Nota
Le connessioni di rete possono avere esito positivo anche se un sito è bloccato dalla protezione di rete. Per altre informazioni, vedere Protezione di rete e handshake a tre vie TCP.
Esaminare gli eventi di protezione di rete in Windows Visualizzatore eventi
Per esaminare le app bloccate, aprire Visualizzatore eventi. Filtrare l'ID evento 1125 nel log Microsoft-Windows-Windows Defender/Operativo. Nella tabella seguente sono elencati tutti gli eventi di protezione di rete.
| ID evento | Fornisci/Origine | Descrizione |
|---|---|---|
| 5007 | Windows Defender (operativo) | Evento quando vengono modificate le impostazioni |
| 1125 | Windows Defender (operativo) | Evento durante il controllo di una connessione di rete |
| 1126 | Windows Defender (operativo) | Evento quando una connessione di rete è bloccata |
Risoluzione dei problemi relativi alla protezione di rete
Se la protezione di rete non riesce a rilevare siti dannosi, assicurarsi che siano abilitati i prerequisiti seguenti:
Microsoft Defender Antivirus è l'app antivirus primaria (modalità attiva)