Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Windows 11 eleva o nível de segurança de rede, oferecendo proteção abrangente para ajudar as pessoas a trabalhar com confiança de praticamente qualquer lugar. Para ajudar a reduzir a superfície de ataque de uma organização, a proteção de rede no Windows impede que as pessoas acessem endereços IP perigosos e domínios que podem hospedar golpes de phishing, explorações e outros conteúdos mal-intencionados. Usando serviços baseados em reputação, a proteção de rede bloqueia o acesso a domínios e endereços IP potencialmente prejudiciais e de baixa reputação.
As novas versões de protocolo DNS e TLS fortalecem as proteções de ponta a ponta necessárias para aplicativos, serviços Web e rede de Confiança Zero. O acesso a arquivos adiciona um cenário de rede não confiável com Bloco de Mensagens do Servidor sobre QUIC e novos recursos de criptografia e assinatura. Wi-Fi e os avanços do Bluetooth também fornecem maior confiança nas conexões com outros dispositivos. Além disso, as plataformas VPN e Windows Firewall oferecem novas maneiras de configurar e depurar softwares com facilidade.
Em ambientes corporativos, a proteção de rede funciona melhor com o Microsoft Defender para Ponto de Extremidade, que fornece relatórios detalhados sobre eventos de proteção como parte de cenários de investigação maiores.
Saiba mais
TLS (Transport Layer Security)
O protocolo TLS é um protocolo de segurança que criptografa dados em trânsito. Ele ajuda a fornecer um canal de comunicação seguro entre dois pontos de extremidade. O Windows habilita as versões de protocolo mais recentes e conjuntos de codificação forte por padrão. Ele oferece um conjunto completo de extensões, como autenticação de cliente para maior segurança do servidor e retomada de sessão para melhorar o desempenho do aplicativo. O TLS 1.3 é a versão mais recente do protocolo e está habilitado por padrão no Windows. Esta versão elimina algoritmos criptográficos obsoletos, aprimora a segurança em relação a versões mais antigas e tem como objetivo criptografar o máximo possível do handshake TLS. O handshake tem melhor desempenho, com uma viagem de ida e volta a menos por conexão, em média. Ele dá suporte apenas a conjuntos de cifras fortes que fornecem Perfect Forward Secrecy e menos risco operacional. O uso do TLS 1.3 fornece mais privacidade e latências mais baixas para conexões online criptografadas. Se o aplicativo cliente ou servidor em qualquer um dos lados da conexão não der suporte ao TLS 1.3, a conexão retornará ao TLS 1.2. O Windows usa o DTLS (Datagram Transport Layer Security) 1.2 mais recente para comunicações UDP.
Saiba mais
Segurança do Sistema de Nome de Domínio (DNS)
No Windows 11, o cliente DNS do Windows dá suporte a DNS sobre HTTPS e DNS sobre TLS, dois protocolos DNS criptografados. Isso permite que os administradores garantam que seus dispositivos protejam suas consultas de nome de invasores no caminho, sejam eles observadores passivos registrando o comportamento de navegação ou invasores ativos tentando redirecionar clientes para sites mal-intencionados. Em um modelo de Confiança Zero em que nenhuma confiança é colocada em um limite de rede, é necessário ter uma conexão segura com um resolvedor de nomes confiável.
O Windows 11 fornece política de grupo e controles programáticos para configurar o comportamento do DNS sobre HTTPS. Como resultado, os administradores de TI podem estender a segurança existente para adotar novos modelos, como a Confiança Zero. Os administradores de TI podem exigir o protocolo DNS sobre HTTPS, garantindo que os dispositivos que usam DNS não seguro não se conectem aos recursos de rede. Os administradores de TI também têm a opção de não usar DNS sobre HTTPS ou DNS sobre TLS para implantações herdadas em que os dispositivos de borda de rede são confiáveis para inspecionar o tráfego DNS de texto sem formatação. Por padrão, o Windows 11 será encaminhado para o administrador local em quais resolvedores devem usar DNS criptografado.
O suporte para criptografia DNS integra-se às configurações existentes do DNS do Windows, como a NRPT (Tabela de Política de Resolução de Nomes), o arquivo de hosts do sistema e os resolvedores especificados por adaptador de rede ou perfil de rede. A integração ajuda o Windows 11 a garantir que os benefícios de maior segurança DNS não regridam os mecanismos de controle DNS existentes.
Zero Trust DNS (ZTDNS)
O Zero Trust DNS (ZTDNS) é um recurso de segurança do Windows 11 que impõe controles de acesso à rede baseados em domínio no ponto de extremidade. Ele aplica princípios de Confiança Zero à resolução de DNS, garantindo que os dispositivos se conectem apenas a destinos verificados por meio de servidores DNS confiáveis. Isso reduz riscos como sequestro de DNS, ataques de malware e exfiltração de dados.
Principais Recursos
- Imposição de DNS criptografado: oferece suporte a DoH (DNS sobre HTTPS) e DoT (DNS sobre TLS) para proteger consultas DNS contra interceptação e adulteração.
- Controle de Acesso Baseado em Política: bloqueia o tráfego IP de saída, a menos que o destino seja resolvido por um servidor DNS aprovado pelo administrador ou explicitamente permitido pela política.
- Alinhamento de Confiança Zero: implementa "nunca confie, sempre verifique" na camada DNS, complementando estratégias mais amplas de rede de Confiança Zero.
Benefícios
- Aprimora a proteção contra ataques baseados em DNS sem interromper o tráfego DNS criptografado.
- Ajuda as organizações a cumprir os mandatos de conformidade, como a Ordem Executiva 14028 e o OMB M-22-09 para DNS criptografado e aplicação de DNS de proteção.
- Fornece controle centralizado e auditoria da resolução de DNS para ambientes corporativos.
Saiba mais
Proteção Bluetooth
O número de dispositivos Bluetooth conectados ao Windows 11 continua aumentando. Os usuários do Windows conectam seus headsets, mouses, teclados e outros acessórios Bluetooth e melhoram sua experiência diária no PC aproveitando streaming, produtividade e jogos. O Windows dá suporte a todos os protocolos de emparelhamento Bluetooth padrão, incluindo conexões clássicas e LE Secure, emparelhamento simples seguro e emparelhamento herdado clássico e LE. O Windows também implementa a privacidade LE baseada em host. As atualizações do Windows ajudam os usuários a se manterem atualizados com os recursos de segurança do sistema operacional e do driver de acordo com o SIG (Grupo de Interesse Especial) Bluetooth e os Relatórios de Vulnerabilidade Standard, bem como problemas além daqueles exigidos pelos principais padrões do setor do Bluetooth. A Microsoft recomenda manter o firmware e o software dos acessórios Bluetooth atualizados.
Os ambientes gerenciados pela TI têm várias configurações de política disponíveis por meio de provedores de serviços de configuração, política de grupo e PowerShell. Você pode gerenciar essas configurações por meio de soluções de gerenciamento de dispositivos como o Microsoft Intune[3]. Você pode configurar o Windows para usar a tecnologia Bluetooth e, ao mesmo tempo, atender às necessidades de segurança da sua organização. Por exemplo, você pode permitir entrada e áudio ao bloquear a transferência de arquivos, forçar padrões de criptografia, limitar a capacidade de descoberta do Windows ou até mesmo desabilitar totalmente o Bluetooth para os ambientes mais confidenciais.
Saiba mais
Wi-Fi conexões
O Windows Wi-Fi dá suporte a métodos de autenticação e criptografia padrão do setor ao se conectar a redes Wi-Fi. Wi-Fi Acesso Protegido (WPA) é um padrão de segurança definido pela Wi-Fi Alliance (WFA) para fornecer criptografia de dados sofisticada e melhor autenticação de usuário.
O padrão de segurança atual para autenticação Wi-Fi é o WPA3, que fornece um método de conexão mais seguro e confiável em comparação com protocolos de segurança WPA2 e mais antigos. O Windows dá suporte a três modos WPA3 - WPA3 Personal, WPA3 Enterprise e WPA3 Enterprise de 192 bits Suite B.
O Windows 11 inclui o WPA3 Personal com o novo protocolo H2E e o WPA3 Enterprise de 192 bits Suite B. O Windows 11 também dá suporte ao WPA3 Enterprise, que inclui validação aprimorada de certificado de servidor e TLS 1.3 para autenticação usando a autenticação EAP-TLS.
A OWE (Criptografia sem fio oportunista), uma tecnologia que permite que dispositivos sem fio estabeleçam conexões criptografadas com pontos de acesso Wi-Fi públicos, também está incluída.
Wi-Fi 7: Um Game-Changer para empresas
A partir de setembro de 2025, o Windows 11 (versão 24H2 e posterior) apresenta um grande avanço na rede sem fio com suporte para Wi-Fi 7. As organizações agora podem aproveitar as velocidades mais rápidas, maior taxa de transferência, maior confiabilidade e segurança aprimorada - ideais para ambientes corporativos modernos equipados com pontos de acesso Wi-Fi 7.
O Wi-Fi 7 para empresas foi projetado para atender às crescentes necessidades de segurança e, ao mesmo tempo, oferecer suporte à conectividade confiável em cenários de alta densidade e alta taxa de transferência.
Por que Wi-Fi 7 é importante para empresas
- Autenticação WPA3-Enterprise necessária
- Roaming contínuo e aprimoramentos específicos da empresa
- Benefícios de desempenho
A segurança é uma responsabilidade compartilhada. Por meio da colaboração entre ecossistemas de hardware e software, podemos criar sistemas mais resilientes, seguros por design e por padrão, do Windows à nuvem, permitindo confiança em todas as camadas da experiência digital.
O Wi-Fi 7 para empresas ajuda a garantir que todos os dispositivos que se conectam às suas redes corporativas se beneficiem de protocolos de criptografia mais fortes, resistência a ataques de força bruta e proteção aprimorada para dados confidenciais em trânsito. Ao impor o WPA3-Enterprise, o Wi-Fi 7 ajuda a eliminar vulnerabilidades herdadas e define uma nova linha de base para conectividade segura e de alto desempenho em ambientes corporativos modernos. Saiba como importar configurações de Wi-Fi para dispositivos Windows no Microsoft Intune.
Desbloqueie Wi-Fi 7 vantagens para sua organização
Wi-Fi 7 para conectividade empresarial no Windows é o resultado de uma profunda colaboração em todo o ecossistema. Wi-Fi fornecedores de silício e fabricantes de pontos de acesso corporativos Wi-Fi juntos ajudam a garantir que o Wi-Fi 7 esteja pronto para implantações corporativas no mundo real.
Pré-requisitos para habilitar o Wi-Fi 7:
- Versão do Windows compatível com Wi-Fi 7: Os dispositivos devem estar no Windows 11, versão 24H2, atualizado com a versão não relacionada à atualização de segurança de setembro de 2025 ou posterior.
- Laptops Windows Enterprise compatíveis com Wi-Fi 7: Os dispositivos devem ser equipados com chipsets compatíveis com Wi-Fi 7.
- Suporte de driver certificado do Windows Wi-Fi 7: Atualize os drivers de Wi-Fi corporativos e valide-os para a funcionalidade corporativa do Wi-Fi 7 no Windows. Wi-Fi 7 drivers estão disponíveis por meio do fabricante de equipamento original (OEM) do dispositivo ou do IHV (fornecedor independente de hardware). Para obter datas de lançamento específicas, entre em contato diretamente com o fabricante do chip OEM/Wi-Fi.
- Pontos de acesso Wi-Fi 7 Enterprise: Implante Wi-Fi 7 pontos de acesso de nível empresarial em sua organização. Com esses componentes instalados, você estará pronto para habilitar a conectividade sem fio de última geração em seus ambientes corporativos. Portanto, comece a oferecer desempenho, segurança e conectividade aprimorados para usuários e cargas de trabalho hoje.
Saiba mais
5G e eSIM
As redes 5G usam criptografia mais forte e melhor segmentação de rede em comparação com as gerações anteriores de protocolos celulares. Ao contrário do Wi-Fi, o acesso 5G sempre usa autenticação mútua. O dispositivo incorpora fisicamente um eSIM com certificação EAL4 que armazena credenciais de acesso, tornando muito mais difícil para os invasores adulterarem. Juntos, o 5G e o eSIM fornecem uma base sólida para a segurança.
Saiba mais
Firewall do Windows
O Firewall do Windows é uma parte importante de um modelo de segurança em camadas. Ele fornece filtragem de tráfego de rede bidirecional baseada em host, bloqueando o tráfego não autorizado que flui para dentro ou para fora do dispositivo local com base nos tipos de redes às quais o dispositivo se conecta.
O Firewall do Windows oferece os seguintes benefícios:
- Reduz o risco de ameaças à segurança de rede: o Firewall do Windows reduz a superfície de ataque de um dispositivo com regras que restringem ou permitem o tráfego por muitas propriedades, como endereços IP, portas ou caminhos de programa. Essa funcionalidade aumenta a capacidade de gerenciamento e diminui a probabilidade de um ataque bem-sucedido.
- Protege dados confidenciais e propriedade intelectual: integrando-se ao IPSec (Segurança do Protocolo Internet), o Firewall do Windows fornece uma maneira simples de impor comunicações de rede autenticadas de ponta a ponta. Ele fornece acesso escalonável e em camadas a recursos de rede confiáveis, ajudando a reforçar a integridade dos dados e, opcionalmente, ajudando a proteger a confidencialidade dos dados.
- Amplia o valor dos investimentos existentes: como o Firewall do Windows é um firewall baseado em host incluído no sistema operacional, você não precisa de hardware ou software extra. O Firewall do Windows também foi projetado para complementar soluções de segurança de rede existentes que não são da Microsoft por meio de uma API (interface de programação de aplicativo) documentada.
O Windows 11 torna o Firewall do Windows mais fácil de analisar e depurar. O comportamento do IPSec é integrado ao Monitor de Pacotes, uma ferramenta de diagnóstico de rede entre componentes nativa para Windows. Além disso, os logs de eventos do Firewall do Windows são aprimorados para garantir que uma auditoria possa identificar o filtro específico responsável por qualquer evento. Esse recurso permite a análise do comportamento do firewall e da captura avançada de pacotes sem depender de ferramentas de terceiros.
Os administradores podem definir mais configurações por meio dos modelos de política de Firewall e Regra de Firewall no nó Segurança do Ponto de Extremidade no Microsoft Intune[3], usando o suporte de plataforma do provedor de serviços de configuração de firewall (CSP) e aplicando essas configurações aos pontos de extremidade do Windows.
O Provedor de Serviços de Configuração de Firewall (CSP) no Windows impõe uma abordagem de tudo ou nada para aplicar regras de firewall em cada bloco atômico. Anteriormente, se o CSP encontrasse um problema com qualquer regra em um bloco, ele interromperia o processamento dessa regra e interromperia o processamento das regras subsequentes, potencialmente deixando uma lacuna de segurança com blocos de regras parcialmente implantados. Agora, se alguma regra no bloco não puder ser aplicada com êxito, o CSP interromperá o processamento de regras subsequentes e reverterá todas as regras desse bloco atômico, eliminando a ambiguidade de blocos de regras parcialmente implantados.
Saiba mais
VPN (redes virtuais privadas)
As organizações confiam no Windows para fornecer soluções de VPN (rede virtual privada) confiáveis, seguras e gerenciáveis. A plataforma do cliente VPN do Windows inclui protocolos VPN internos, suporte à configuração, uma interface de usuário VPN comum e suporte de programação para protocolos VPN personalizados. Você pode encontrar aplicativos VPN na Microsoft Store para VPNs corporativas e de consumidor, incluindo aplicativos para os gateways de VPN corporativos mais populares.
No Windows 11, integramos os controles de VPN mais usados diretamente no painel Ações Rápidas do Windows 11. No painel Ações Rápidas, os usuários podem verificar o status de sua VPN, iniciar e parar a conexão e abrir facilmente as Configurações para obter mais controles.
A plataforma VPN do Windows se conecta ao Microsoft Entra ID[3] e ao Acesso Condicional para logon único, incluindo a MFA (autenticação multifator) por meio do Microsoft Entra ID. A plataforma VPN também dá suporte à autenticação clássica ingressada no domínio. Microsoft Intune\3] e outras soluções de gerenciamento de dispositivo dão suporte a ele. O perfil VPN flexível suporta protocolos internos e protocolos personalizados. Ele pode configurar vários métodos de autenticação e pode ser iniciado automaticamente conforme necessário ou iniciado manualmente pelo usuário final. Ele também dá suporte a VPN split-tunnel e VPN exclusiva, com exceções para sites externos confiáveis.
Com os aplicativos VPN da Plataforma Universal do Windows (UWP), os usuários finais nunca ficam presos a uma versão antiga do cliente VPN. A loja atualiza automaticamente os aplicativos VPN conforme necessário. Naturalmente, seus administradores de TI controlam as atualizações.
A plataforma VPN do Windows é ajustada e reforçada para provedores de VPN baseados em nuvem, como o VPN do Azure. Recursos como autenticação do Microsoft Entra ID, integração da interface do usuário do Windows, seletores de tráfego IKE de encanamento e suporte a servidor são todos integrados à plataforma VPN do Windows. A integração na plataforma VPN do Windows resulta em uma experiência de administração de TI mais simples. A autenticação do usuário é mais consistente e os usuários podem encontrar e controlar facilmente sua VPN.
Saiba mais
Mensagem do Servidor Bloquear serviços de arquivo
O protocolo SMB e os serviços de arquivo são as cargas de trabalho mais comuns do Windows no ecossistema comercial e do setor público. Usuários e aplicativos dependem do SMB para acessar os arquivos que executam organizações de todos os tamanhos.
O Windows 11 apresenta atualizações de segurança significativas para atender às ameaças atuais, incluindo criptografia SMB AES-256, assinatura SMB acelerada, criptografia de rede RDMA (Acesso remoto à memória de diretório) e SMB sobre QUIC para redes não confiáveis.
As opções de segurança recentes incluem a assinatura SMB obrigatória por padrão, o bloqueio de NTLM, a limitação da taxa de autenticação e vários outros aprimoramentos.
Saiba mais