Habilitar e configurar a proteção sempre ativa do Microsoft Defender Antivírus

A proteção sempre ativa no Microsoft Defender Antivirus utiliza proteção em tempo real, monitoramento de comportamento e heurísticas para detectar atividades suspeitas e maliciosas. Administradores de segurança podem configurar essas capacidades em dispositivos Windows usando Microsoft Intune, o portal Microsoft Defender, Microsoft Configuration Manager ou Group Policy. Você também pode usar o PowerShell ou o aplicativo Segurança do Windows. Revise os sistemas operacionais suportados antes de começar.

Observação

A proteção contra adulterações ajuda a impedir que a proteção sempre ativa e outras configurações de segurança sejam alteradas. Como resultado, quando a proteção contra violação está habilitada, todas as alterações feitas nas configurações protegidas contra violação são ignoradas. Para alterar temporariamente as configurações protegidas contra adulteração para testes ou diagnósticos, use o modo de solução de problemas. Após o término do modo de solução de problemas, as configurações retornam aos valores configurados. Para fazer alterações permanentes, atualize a política na ferramenta de gerenciamento que configura o dispositivo.

Se um arquivo contendo uma ameaça for adicionado a um compartilhamento de arquivos do Azure, o arquivo não é corrigido imediatamente. A proteção em tempo real detecta a ameaça quando um usuário abre o arquivo.

Pré-requisitos

Sistemas operacionais com suporte

Os seguintes sistemas operacionais dão suporte à proteção always-on:

  • Windows

Para usar o procedimento do Intune, inscreva dispositivos Windows no Intune.

Antes de usar o Gerenciador de Configurações, configure-o para Proteção de Endpoints. Para mais informações, veja Configurar Proteção de Endpoint no Gerenciador de Configurações.

Configure configurações de proteção sempre ativada no Microsoft Intune

O Microsoft Intune é a ferramenta recomendada para configurar e distribuir os recursos do Defender para Ponto de Extremidade aos dispositivos. No entanto, o Intune é um produto separado que não faz parte do Defender para Endpoint e não está incluído em todas as assinaturas. Para usar o Intune, você precisa de uma assinatura que a inclua ou pode comprá-la separadamente como uma assinatura autônoma ou complemento. Se você não tiver o Intune, poderá usar qualquer um dos outros métodos neste artigo. Para obter mais informações, confira Licenciamento do Microsoft Intune.

Para configurar configurações de proteção sempre ativadas no Microsoft Intune, use uma política de antivírus de segurança de endpoints. Para instruções detalhadas, veja Criar políticas de segurança para endpoints ou Modificar políticas existentes (links abrem novas abas na documentação do Intune).

Ao criar a política, use estas configurações específicas:

  • Tipo de política: Selecione Gerenciar>Antivírus na página Segurança de endpoint | Visão geral.
  • Plataforma: Selecione Windows.
  • Perfil: selecione Microsoft Defender Antivírus.

Ao criar ou modificar a política, use estas configurações específicas na aba Configurações de configuração :

  • Na seção Defender, configure as seguintes configurações:
    • Permitir monitoramento em tempo real: Selecione Permitido.
    • Permitir Proteção de Acesso: Selecione Permitido.
    • Direção de Varredura em Tempo Real: Selecione Monitorar todos os arquivos (bidirecional).
    • Permitir monitoramento de comportamento: Selecione Permitido.

O perfil do Microsoft Defender Antivirus não inclui uma configuração separada para heurísticas. Heurísticas fazem parte da proteção em tempo real. Para descrições de todas as configurações, opções, padrão, recomendações e mapeamentos de CSP disponíveis no Windows, veja Configurar o Antivírus Microsoft Defender usando o Microsoft Intune.

Configure as configurações de proteção sempre ativadas no portal do Microsoft Defender

Se sua organização gerencia políticas de segurança de endpoints no portal Microsoft Defender, use uma política de antivírus do Microsoft Defender para configurar a proteção sempre ativa.

Para instruções detalhadas, veja Criar uma política de segurança para endpoints ou Editar uma política de segurança para endpoint (links abrem novas abas).

Ao criar a política na página Políticas de segurança de ponto de extremidade no portal Microsoft Defender em https://security.microsoft.com/policy-inventory, use estas configurações específicas:

  • Selecionar plataforma: Selecione Windows.
  • Selecionar modelo: selecione Microsoft Defender Antivírus.

Ao criar ou modificar a política, use estas configurações específicas na aba Configurações de configuração :

  • Na seção Defender, configure as seguintes configurações:
    • Permitir monitoramento em tempo real: Selecione Permitido.
    • Permitir Proteção de Acesso: Selecione Permitido.
    • Direção de Varredura em Tempo Real: Selecione Monitorar todos os arquivos (bidirecional).
    • Permitir monitoramento de comportamento: Selecione Permitido.

O modelo Microsoft Defender Antivirus não inclui uma configuração separada para heurísticas. Heurísticas fazem parte da proteção em tempo real.

Configurar configurações de proteção sempre ativadas no Microsoft Configuration Manager

Para instruções para criar e implantar uma política antimalware, veja políticas antimalware de Proteção de Endpoint no Gerenciador de Configurações.

Nas configurações de proteção em tempo real da política antimalware, configure as seguintes configurações:

  • Ative a proteção em tempo real: Selecione Sim.
  • Monitore a atividade de arquivos e programas no seu computador: Selecione Sim.
  • Escanear arquivos do sistema: Selecione Escanear arquivos de entrada e saída.
  • Ativar monitoramento de comportamento: Selecione Sim.

Configure configurações de proteção sempre ativa na Estratégia de Grupo

Você pode usar a Política de Grupo para gerenciar algumas configurações do Microsoft Defender Antivírus. Se a proteção contra adulteração estiver habilitada em sua organização, todas as alterações feitas nas configurações protegidas contra violação serão ignoradas. Você não pode desativar a proteção contra adulterações usando a Política de Grupo.

Para alterar temporariamente as configurações protegidas contra adulteração para testes ou diagnósticos, use o modo de solução de problemas. Após o término do modo de solução de problemas, as configurações retornam aos valores configurados. Para fazer alterações permanentes, use uma ferramenta de gerenciamento que suporte alterações em configurações protegidas contra adulteração, como o Intune.

O procedimento a seguir se aplica a dispositivos Windows.

  1. Na Política de Grupo Centralizada, abra o Console de Gerenciamento de Política de Grupo (GPMC) no computador de gerenciamento da Política de Grupo.

  2. Na árvore do console do GPMC, expanda Objetos de Política de Grupo na floresta e no domínio que contém o Objeto de Política de Grupo (GPO) que você deseja editar.

  3. Clique com o botão direito do rato no GPO e, em seguida, selecione Editar.

  4. No Editor de Gerenciamento de Política de Grupo, vá para Configuração do computador>Modelos administrativos>Componentes do Windows>Antivírus Microsoft Defender.

  5. No painel de detalhes do Microsoft Defender Antivirus, as pastas usadas para configurar a proteção sempre ativa são:

    Para abrir e definir uma configuração, use qualquer um dos seguintes métodos:

    • Clique duas vezes na configuração.
    • Clique com o botão direito do mouse na configuração e selecione Editar.
    • Selecione a definição e, em seguida, selecione Editar Ação>.

Tip

Também pode configurar Política de Grupo localmente em dispositivos individuais com o Editor de Política de Grupo Local (gpedit.msc). Navegue até o mesmo caminho: Configuração do computador>Modelos administrativos>Componentes do Windows>Microsoft Defender Antivirus.

Configure as configurações conforme descrito nas subseções a seguir.

Configurar configurações de proteção em tempo real na Estratégia de Grupo

Se uma configuração descrita neste artigo não estiver disponível no Editor de Gerenciamento de Políticas de Grupo, atualize os Modelos Administrativos na sua Loja Central de Políticas de Grupo. A Loja Central não é atualizada automaticamente. Para instruções, veja Como criar e gerenciar o Armazenamento Central para Modelos Administrativos de Políticas de Grupo no Windows.

Configure as seguintes políticas para ativar o monitoramento em tempo real e o monitoramento de comportamento:

Policy Value
Desativar a proteção em tempo real Desactivado
Configurar o monitoramento da atividade de arquivos e programas de entrada e saída Habilitado, bidirecional (acesso total)
Ativar a monitorização de comportamento Ativado
Monitorizar a atividade de ficheiros e programas no computador Ativado
  1. Acesse o Microsoft Defender Antivirus>Real-time Protection.
  2. No painel de detalhes de Proteção em Tempo Real, selecione uma configuração de política para visualizar sua descrição e opções suportadas no painel de ajuda. Para uma lista das configurações e links para orientações relacionadas, veja configurações e recursos de Políticas de Grupo.
  3. Abra cada configuração de política na tabela, configure o valor especificado e então selecione OK.

Ative heurísticas na Política de Grupo

Ative a política de heurísticas na pasta Scan :

  1. Vá para Microsoft Defender Antivirus>Scan.
  2. No painel de detalhes do Scan, abra Ativar heurísticas.
  3. Selecione Habilitado e selecione OK.

Desabilitar a proteção em tempo real na Política de Grupo

Aviso

Desativar a proteção em tempo real reduz drasticamente a proteção nos seus endpoints e não é recomendado. Se a proteção contra violação estiver ativada, você não pode desativar a proteção em tempo real usando a Política de Grupo. Para desativar temporariamente a proteção em tempo real para testes ou diagnósticos, use o modo de solução de problemas. Após o término do modo de solução de problemas, a proteção em tempo real retorna ao valor configurado.

Para desativar a proteção em tempo real usando a Política de Grupo:

  1. Acesse o Microsoft Defender Antivirus>Real-time Protection.
  2. No painel de detalhes de Proteção em Tempo Real, abra Desativar a proteção em tempo real.
  3. Selecione Habilitado e selecione OK.

Configure configurações de proteção sempre ativadas usando o PowerShell

Execute os comandos em uma sessão PowerShell elevada (uma janela PowerShell que você abriu selecionando Executar como administrador).

O comando a seguir ativa o monitoramento em tempo real e o monitoramento de comportamento, e configura o Microsoft Defender Antivirus para escanear arquivos recebidos e saídos:

Set-MpPreference -DisableRealtimeMonitoring $false -DisableBehaviorMonitoring $false -RealTimeScanDirection Both

O comando a seguir exibe os valores configurados:

Get-MpPreference | Select-Object DisableRealtimeMonitoring, DisableBehaviorMonitoring, RealTimeScanDirection

Verifique se DisableRealtimeMonitoring e DisableBehaviorMonitoring estão configurados para False, e RealTimeScanDirection está definido para 0.

Para obter informações detalhadas sobre sintaxe e parâmetros, consulte Set-MpPreference e Get-MpPreference.

Ative a proteção em tempo real no aplicativo Segurança do Windows

O aplicativo Segurança do Windows permite ativar a proteção em tempo real em um dispositivo individual. Ele não oferece controles separados para todas as configurações de proteção sempre ativadas descritas neste artigo.

Para ativar a proteção em tempo real no aplicativo Segurança do Windows:

  1. Abra o aplicativo Segurança do Windows e selecione Proteção contra Vírus e Ameaças.
  2. Na página de Proteção contra Vírus e Ameaças , selecione Gerenciar configurações na seção de Configurações de Vírus e Proteção contra Ameaças .
  3. Na página de configurações de Vírus e proteção contra ameaças , deslize a opção de Proteção em tempo real para Ativado.

Se sua organização gerencia proteção em tempo real, a configuração de proteção em tempo real pode não estar disponível. Se você desligar a proteção em tempo real, ela volta a ser ativada automaticamente após um curto atraso.

Para mais informações, veja Microsoft Defender Antivirus no aplicativo Segurança do Windows.

Outras plataformas

Se você estiver procurando informações relacionadas a antivírus para outras plataformas, confira: