Proteggere l'organizzazione dalle minacce Web
Si applica a:
- Microsoft Defender per endpoint Piano 1
- Microsoft Defender per endpoint Piano 2
- Microsoft Defender XDR
Se si desidera provare Microsoft Defender per endpoint, iscriversi a una versione di valutazione gratuita.
La protezione dalle minacce Web fa parte della protezione Web in Defender per endpoint. Usa la protezione di rete per proteggere i dispositivi dalle minacce Web. Grazie all'integrazione con Microsoft Edge e browser di terze parti come Chrome e Firefox, la protezione dalle minacce Web interrompe le minacce Web senza un proxy Web e può proteggere i dispositivi mentre sono lontani o in locale. La protezione dalle minacce Web interrompe l'accesso a siti di phishing, vettori di malware, siti di exploit, siti non attendibili o a bassa reputazione e siti bloccati perché sono inclusi nell'elenco di indicatori personalizzati.
Nota
La ricezione di nuovi indicatori personalizzati da parte dei dispositivi potrebbe richiedere fino a due ore.
Prerequisiti
La protezione Web usa la protezione di rete per garantire la sicurezza dell'esplorazione Web nei Web browser Microsoft Edge e non Microsoft.
Per attivare la protezione di rete nei dispositivi:
- Modificare la baseline di sicurezza di Defender per endpoint in Web & Network Protection per abilitare la protezione di rete prima di distribuirla o ridistribuirla. Informazioni sulla revisione e l'assegnazione della baseline di sicurezza di Defender per endpoint
- Attivare la protezione di rete usando Intune configurazione del dispositivo, SCCM, Criteri di gruppo o la soluzione MDM. Altre informazioni sull'abilitazione della protezione di rete
Nota
Se si imposta protezione di rete su Solo controllo, il blocco non sarà disponibile. Inoltre, sarà possibile rilevare e registrare i tentativi di accesso ai siti Web dannosi e indesiderati solo in Microsoft Edge.
Configurare la protezione dalle minacce Web
La procedura seguente descrive come configurare la protezione dalle minacce Web usando l'interfaccia di amministrazione Microsoft Intune.
Passare all'interfaccia di amministrazione di Microsoft Intune (https://intune.microsoft.com) e accedere.
Scegliere Riduzionedella superficie di attaccoper la sicurezza> degli endpoint e quindi scegliere + Crea criterio.
Selezionare una piattaforma, ad esempio Windows 10 e versioni successive, selezionare il profilo di protezione Web e quindi scegliere Crea.
Nella scheda Informazioni di base specificare un nome e una descrizione e quindi scegliere Avanti.
Nella scheda Impostazioni di configurazione espandere Protezione Web, specificare le impostazioni e quindi scegliere Avanti.
- Impostare Abilita protezione di rete su Abilitato in modo che la protezione Web sia attivata. In alternativa, è possibile impostare la protezione di rete sulla modalità di controllo per vedere come funziona nell'ambiente. In modalità di controllo, la protezione di rete non impedisce agli utenti di visitare siti o domini, ma tiene traccia dei rilevamenti come eventi.
- Per proteggere gli utenti da potenziali truffe di phishing e software dannoso, impostare Richiedi SmartScreen per Versione legacy di Microsoft Edge su Sì.
- Per impedire agli utenti di ignorare gli avvisi relativi a siti potenzialmente dannosi, impostare Blocca l'accesso a siti dannosi su Sì.
- Per impedire agli utenti di ignorare gli avvisi e scaricare file non verificati, impostare Blocca il download di file non verificati su Sì.
Nella scheda Tag ambito , se l'organizzazione usa tag di ambito, scegliere + Seleziona tag di ambito e quindi scegliere Avanti. Se non si usano tag di ambito, scegliere Avanti. Per altre informazioni sui tag di ambito, vedere Usare il controllo degli accessi in base al ruolo e i tag di ambito per l'IT distribuito.
Nella scheda Assegnazioni specificare gli utenti e i dispositivi per ricevere i criteri di protezione Web e quindi scegliere Avanti.
Nella scheda Rivedi e crea esaminare le impostazioni dei criteri e quindi scegliere Crea.
Articoli correlati
- Panoramica protezione Web
- Protezione dalle minacce sul Web
- Monitorare la sicurezza sul Web
- Rispondere alle minacce sul Web
- Protezione di rete
Consiglio
Per saperne di più, Engage con la community Microsoft Security nella community tech: Microsoft Defender per endpoint Tech Community.