Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A proteção da cloud no Antivírus do Microsoft Defender fornece proteção precisa, em tempo real e inteligente. A proteção da cloud deve estar ativada por predefinição.
Nota
A proteção contra adulteração ajuda a impedir que a proteção da cloud e outras definições de segurança sejam alteradas. Como a proteção contra adulteração impede alterações não autorizadas, quaisquer alterações feitas às definições protegidas contra adulteração são ignoradas quando a proteção contra adulteração está ativada. Se tiver de fazer alterações a um dispositivo e essas alterações forem bloqueadas pela proteção contra adulteração, recomendamos que utilize o modo de resolução de problemas para desativar temporariamente a proteção contra adulteração no dispositivo. Tenha em atenção que, após o fim do modo de resolução de problemas, todas as alterações efetuadas às definições protegidas por adulteração são revertidas para o estado configurado.
Pré-requisitos
Sistemas operativos suportados
Os seguintes sistemas operativos suportam proteção na cloud:
- Windows
Por que motivo a proteção da cloud deve estar ativada
A proteção na cloud do Microsoft Defender Antivirus ajuda a proteger contra malware nos seus endpoints e em toda a sua rede. Recomendamos que mantenha a proteção da cloud ativada, uma vez que determinadas funcionalidades de segurança no Microsoft Defender para Endpoint só funcionam quando a proteção da cloud está ativada.
A tabela seguinte resume as funcionalidades e capacidades que dependem da proteção na nuvem:
| Funcionalidade/Capacidade | Requisito de subscrição | Descrição |
|---|---|---|
|
Verificar os metadados na cloud. O serviço cloud antivírus Microsoft Defender utiliza modelos de machine learning como uma camada extra de defesa. Estes modelos de machine learning incluem metadados, pelo que, quando é detetado um ficheiro suspeito ou malicioso, os metadados são verificados. Para saber mais, consulte Blog: Fique a conhecer as tecnologias avançadas na base da proteção de próxima geração do Microsoft Defender para Endpoint |
Microsoft Defender para Endpoint Plano 1 ou Plano 2 (Autónomo ou incluído num plano como Microsoft 365 E3 ou E5) | |
|
Proteção da nuvem e submissão de amostras. Files e executáveis podem ser enviados para o serviço cloud antivírus Microsoft Defender para detonação e análise. A submissão automática de amostras depende da proteção na nuvem, embora também possa ser configurada como uma definição independente. Para saber mais, veja Cloud protection and sample submission in Microsoft Defender Antivirus (Proteção da cloud e submissão de exemplo no Antivírus do Microsoft Defender). |
Microsoft Defender para Endpoint Plano 1 ou Plano 2 (Autónomo ou incluído num plano como Microsoft 365 E3 ou E5) | |
|
Proteção contra adulteração. A proteção contra adulteração ajuda a proteger contra alterações indesejadas nas definições de segurança da sua organização. Para saber mais, veja Proteger as definições de segurança com proteção contra adulteração. |
Microsoft Defender para Endpoint Plano 2 (Autónomo ou incluído num plano como Microsoft 365 E5) | |
|
Bloqueio imediato O bloqueio ao primeiro contacto deteta novo malware e bloqueia-o em segundos. Quando é detetado um ficheiro suspeito ou malicioso, as capacidades de bloqueio à primeira vista consultam o back-end de proteção da cloud e aplicam heurística, machine learning e análise automatizada do ficheiro para determinar se é uma ameaça. Para saber mais, consulte O que é "bloqueio imediato"? |
Microsoft Defender para Endpoint Plano 1 ou Plano 2 (Autónomo ou incluído num plano como Microsoft 365 E3 ou E5) | |
|
Atualizações de assinatura de emergência. Quando é detetado conteúdo malicioso, são implementadas atualizações e correções de assinaturas de emergência. Em vez de aguardar pela próxima atualização regular, pode receber estas correções e atualizações dentro de minutos. Para saber mais sobre as atualizações, veja Microsoft Defender Atualizações de produtos e informações de segurança do Antivírus. |
Microsoft Defender para Endpoint Plano 2 (Autónomo ou incluído num plano como Microsoft 365 E5) | |
|
Deteção e resposta em pontos finais (EDR) em modo de bloqueio. O EDR no modo de bloqueio fornece proteção extra quando Microsoft Defender Antivírus não é o produto antivírus principal num dispositivo. O EDR no modo de bloqueio corrige os artefactos encontrados durante as análises geradas pelo EDR que a solução antivírus primária, que não seja da Microsoft, possa não ter detetado. Quando ativado para dispositivos com o Antivírus Microsoft Defender como a solução antivírus principal, o EDR no modo de bloco proporciona o benefício adicional de remediar automaticamente os artefactos identificados durante as análises geradas pelo EDR. Para saber mais, veja EDR no modo de bloqueio. |
Microsoft Defender para Endpoint Plano 2 (Autónomo ou incluído num plano como Microsoft 365 E5) | |
| Regras de redução da superfície de ataque (ASR). As regras do ASR bloqueiam o comportamento de risco das aplicações. Algumas regras do ASR requerem proteção da cloud. Para obter informações sobre m9ore, veja Requisitos das regras do ASR. | Microsoft Defender para Endpoint Plano 1 ou Plano 2 (Autónomo ou incluído num plano como Microsoft 365 E3 ou E5) | |
|
Indicadores de compromisso (IoCs). No Defender para Endpoint, os IoCs podem ser configurados para definir a deteção, prevenção e exclusão de entidades. Exemplos: Os indicadores "Permitir" podem ser utilizados para definir exceções a análises antivírus e ações de remediação. Os indicadores de "Alerta e bloqueio" podem ser utilizados para impedir a execução de ficheiros ou processos. Para saber mais, veja Criar indicadores. |
Microsoft Defender para Endpoint Plano 2 (Autónomo ou incluído num plano como Microsoft 365 E5) |
Métodos para configurar a proteção da cloud
Pode ativar ou desativar a proteção cloud do Microsoft Defender Antivirus utilizando um dos seguintes métodos:
-
Ativar a proteção da cloud no Antivírus do Microsoft Defender
- Por que motivo a proteção da cloud deve estar ativada
- Métodos para configurar a proteção da cloud
- Utilize o Microsoft Intune para ativar a proteção na nuvem
- Utilizar Política de Grupo para ativar a proteção da cloud
- Utilizar cmdlets do PowerShell para ativar a proteção na nuvem
- Utilize o Windows Management Instrumentation (WMI) para ativar a proteção na nuvem
- Ativar a proteção da cloud em clientes individuais com a aplicação Segurança do Windows
- Consulte também
Também pode utilizar Gestor de Configuração. Além disso, pode ativar ou desativar a proteção da cloud em pontos finais individuais com a aplicação Segurança do Windows.
Para obter mais informações sobre os requisitos específicos de conectividade de rede para garantir que os pontos finais se podem ligar ao serviço de proteção da cloud, veja Configurar e validar ligações de rede.
Nota
No Windows 10 e Windows 11, não existe nenhuma diferença entre as opções de relatórios Básico e Avançado descritas neste artigo. A distinção entre as opções de relatórios Basic e Advanced é legado, e escolher qualquer uma das definições resulta no mesmo nível de proteção na cloud. Não existem diferenças no tipo ou quantidade de informações que são partilhadas. Para obter mais informações sobre o que recolhemos, consulte a Declaração de Privacidade da Microsoft.
Utilizar Microsoft Intune para ativar a proteção da cloud
Para ativar a proteção da cloud utilizando o Microsoft Intune, primeiro seleciona uma política existente ou cria uma nova política.
Para criar uma nova política e ativar a proteção na cloud no Intune, consulte Criar uma política de segurança de endpoint (abre num novo separador na documentação do Intune). Ao criar a política de segurança do endpoint, utilize estas definições:
- Tipo de política: Antivírus
- Plataforma: Windows
- Perfil: Antivírus do Microsoft Defender
- Fundamentos: Especifique um nome e uma descrição para a apólice
- Defender: Localize Permitir proteção na nuvem e defina como Permitido.
- Consentimento para envio de amostras: Selecione Enviar todas as amostras automaticamente ou Enviar amostras seguras automaticamente
- Etiquetas de escopo: Se a sua organização estiver a usar etiquetas de escopo, selecione as etiquetas que pretende usar
- Atribuições: Selecione os grupos, utilizadores ou dispositivos para saber que pretende aplicar esta política
Ao modificar uma política existente, consulte Modificar políticas existentes (abre numa nova aba na documentação do Intune). Selecione a política antivírus que pretende editar e escolha as seguintes opções:
- Defender: Localize Permitir proteção na nuvem e defina como Permitido.
- Consentimento para envio de amostras: Selecione Enviar todas as amostras automaticamente ou Enviar amostras seguras automaticamente
Sugestão
Para saber mais sobre as definições do Microsoft Defender Antivírus no Intune, consulte a Política antivírus para segurança de pontos finais no Intune.
Utilizar Política de Grupo para ativar a proteção da cloud
Nota
As definições do MAPS equivalem à proteção fornecida pela nuvem.
Para permitir a proteção na cloud utilizando a Política de Grupo, execute os seguintes passos:
Na Política de Grupo Centralizada, abra a Consola de Gestão de Política de Grupo (GPMC) no computador de gestão da Política de Grupo.
Na árvore da consola GPMC, expanda Objetos de Política de Grupo na floresta e no domínio que contêm o GPO que pretende editar.
Clique com o botão direito do mouse no GPO e selecione Editar.
No Editor de Gestão de Políticas de Grupo, vá para Configuração do computador>Modelos administrativos>Componentes do Windows>Microsoft Defender Antivirus>MAPS.
Nota
Os caminhos de Política de Grupo anteriores ao Windows 10, versão 2004 (maio de 2020) podiam usar o Windows Defender Antivirus em vez do Microsoft Defender Antivirus. Ambos os nomes referem-se ao mesmo local da política.
No painel de detalhes do MAPS, as definições disponíveis são:
Para abrir e configurar uma definição de proteção cloud, utilize qualquer um dos seguintes métodos:
- Clique duas vezes na definição.
- Clique com o botão direito na definição e depois selecione Editar.
- Selecione a definição e, em seguida, selecione Editar Ação>.
Sugestão
Também pode configurar Política de Grupo localmente em dispositivos individuais com o Editor de Política de Grupo Local (gpedit.msc). Navegue para o mesmo caminho: Configuração do computador>Modelos administrativos>Componentes do Windows>Microsoft Defender Antivirus>MAPS.
Ativar e configurar o Join Microsoft Maps
No painel de detalhes do MAPS, abra a definição Juntar-se ao Microsoft MAPS.
Na janela de definições que é aberta, configure as seguintes opções:
- Selecione Ativado.
-
Junte-se ao Microsoft MAPS na secção de Opções: Selecione um dos seguintes valores:
- MAPS Básico: A adesão básica envia informações básicas para a Microsoft sobre malware e software potencialmente indesejado que tenha sido detetado no seu dispositivo. As informações incluem a origem do software (como URLs e caminhos parciais), as ações tomadas para resolver a ameaça e se as ações foram bem-sucedidas.
- Advanced MAPS: Para além da informação básica, a adesão avançada envia informações detalhadas sobre malware e software potencialmente indesejado, incluindo o caminho completo até ao software, e informações detalhadas sobre como o software afetou o seu dispositivo.
Quando tiver terminado, selecione OK.
Ativar e configurar Enviar amostras de ficheiros quando for necessária uma análise adicional
No painel de detalhes do MAPS, abra a opção Enviar amostras de ficheiro quando for necessária uma análise adicional .
Na janela de definições que é aberta, configure as seguintes opções:
- Selecione Ativado.
-
Enviar amostras de ficheiros quando for necessária uma análise adicional na secção de Opções : Selecione um dos seguintes valores:
- Envie amostras seguras: A maioria das amostras é enviada automaticamente. Ficheiros que provavelmente conteram informações pessoais pedem ao utilizador mais confirmação.
- Envie todas as amostras
Quando tiver terminado, selecione OK.
Nota
- O Always Prompt reduz o estado de proteção do dispositivo.
- Nunca enviar reduz o estado de proteção do dispositivo e desativa o Bloqueio à Primeira Vista.
Use o PowerShell para ativar a proteção na nuvem
O seguinte comando, numa linha de comandos do PowerShell elevada (uma janela do PowerShell que abriu ao selecionar Executar como administrador), ativa a comunicação de informações da proteção avançada fornecida a partir da cloud (Microsoft Active Protection Service (MAPS)) e configura o envio automático de amostras para todos os tipos de ficheiros:
Set-MpPreference -MAPSReporting Advanced -SubmitSamplesConsent SendAllSamples
SubmitSamplesConsent suporta os seguintes valores:
-
SendSafeSamples: A definição padrão, recomendada. A maioria das amostras é enviada automaticamente. Files que provavelmente contenham informações pessoais resultam num pedido para que o utilizador continue e exija confirmação. -
AlwaysPrompt: Reduz o estado de proteção do dispositivo. -
NeverSend: Reduz o estado de proteção do dispositivo e desativa o Bloqueio à Primeira Vista.
Para obter mais informações sobre como utilizar o PowerShell com o Antivírus Microsoft Defender, consulte Utilizar cmdlets do PowerShell para configurar e executar o Antivírus Microsoft Defender e Cmdlets do Antivírus Microsoft Defender. Política CSP - Defender também contém mais informações especificamente sobre -SubmitSamplesConsent.
Utilizar o Windows Management Instrumentation (WMI) para ativar a proteção da cloud
Use o método Set da classe MSFT_MpPreference para configurar as seguintes propriedades que controlam a proteção entregue na cloud (reporte MAPS) e o comportamento de submissão de exemplos:
MAPSReporting
SubmitSamplesConsent
Para obter mais informações sobre os parâmetros permitidos, veja APIs WMIv2 do Windows Defender.
Ativar a proteção da cloud em clientes individuais com a aplicação Segurança do Windows
Nota
Se a opção Configurar local para reportar a definição de Políticas de Grupo do Microsoft MAPS estiver definida como Desativada, então a definição de proteção baseada na cloud nas definições de proteção contra vírus e ameaças do Segurança do Windows > está desativada e indisponível. As alterações feitas através de um Objeto de Política de Grupo devem primeiro ser implementadas em endpoints individuais antes de a definição ser atualizada nas definições de proteção contra vírus e ameaças do Segurança do Windows>.
Abra a aplicação Segurança do Windows ao selecionar o ícone de escudo na barra de tarefas ou ao procurar Segurança do Windows no menu Iniciar.
Selecione o mosaico Proteção contra vírus & ameaças (ou o ícone de escudo na barra de menu à esquerda) e, em seguida, em Definições de proteção contra vírus & ameaças, selecione Gerir as definições.
Confirme que a Proteção baseada na Cloud e a Submissão automática de exemplo foram mudadas para Ativado.
Nota
Se o envio automático de amostras tiver sido configurado através da Política de Grupo, a definição fica a cinzento e indisponível.
Consulte também
- Utilizar a proteção da cloud da Microsoft no Antivírus do Microsoft Defender
- Gestor de Configuração: Microsoft Defender para Endpoint
- Utilizar cmdlets do PowerShell para gerir o Antivírus do Microsoft Defender
Sugestão
Se estiver à procura de informações relacionadas com o Antivírus para outras plataformas, consulte:
- Definir preferências para o Microsoft Defender para Endpoint no macOS
- Microsoft Defender para Endpoint no Mac
- Definições de política de Antivírus do macOS para o Antivírus do Microsoft Defender para Intune
- Definir preferências para o Microsoft Defender para Endpoint no Linux
- Microsoft Defender para Endpoint no Linux
- Configurar as funcionalidades do Microsoft Defender para Endpoint no Android
- Configurar o Microsoft Defender para Endpoint em funcionalidades do iOS