{"id":465316,"date":"2025-05-15T07:28:37","date_gmt":"2025-05-15T07:28:37","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=465316"},"modified":"2025-05-05T07:17:20","modified_gmt":"2025-05-05T07:17:20","slug":"protezione-di-rete-di-windows-defender-exploit-guard","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/protezione-di-rete-di-windows-defender-exploit-guard\/","title":{"rendered":"Configurare la protezione di rete di Windows Defender Exploit Guard in Windows"},"content":{"rendered":"<p>Di fronte alle truffe di phishing e ad altri contenuti online dannosi, la <strong>protezione di rete di Windows Defender Exploit Guard<\/strong> pu\u00f2 creare un livello di sicurezza sugli endpoint. Questa guida illustra diversi modi per configurare la protezione di rete di Windows Defender, in modo che tu possa aiutare la tua infrastruttura IT a resistere agli attacchi informatici.<\/p>\n<h2>Procedura per configurare la protezione di rete di Windows Defender<\/h2>\n<ul>\n<li>\n<h3>Utilizzando l&#8217;editor dei criteri di gruppo locali:<\/h3>\n<ul>\n<li>Premi la combinazione di tasti <strong>Windows<\/strong> + <strong>R<\/strong>, digita gpedit.msc e premi <strong>Invio<\/strong>.<\/li>\n<li>Nella cartella <strong>Protezione di rete<\/strong>, attiva il criterio &#8220;Impedisci a utenti e app di accedere a siti Web pericolosi&#8221;.<\/li>\n<\/ul>\n<\/li>\n<li>\n<h3>Utilizzando PowerShell elevato:<\/h3>\n<ul>\n<li>Premi la combinazione di tasti <strong>Windows<\/strong> + <strong>S<\/strong> e digita <strong>powershell<\/strong>. Clicca su <strong>Esegui come amministratore in corrispondenza dell&#8217;icona di Windows PowerShell<\/strong>.<\/li>\n<li>Inserisci il cmdlet <strong>Set-MpPreference -EnableNetworkProtection Enabled<\/strong> e premi <strong>Invio<\/strong>.<\/li>\n<\/ul>\n<\/li>\n<li>\n<h3>Utilizzando l&#8217;applicazione WindowsSecurity:<\/h3>\n<ul>\n<li>Apri <strong>Windows Security<\/strong> dal menu <strong>Start<\/strong>, digitando <strong>security<\/strong> e premendo <strong>Invio<\/strong>.<\/li>\n<li>Seleziona <strong>Controllo di app e browser<\/strong>, <strong>Impostazioni di protezione dagli exploit<\/strong> e <strong>Impostazioni dei programmi<\/strong>. Scegli le app a cui vuoi applicare le riduzioni del rischio tramite protezione dagli exploit.<\/li>\n<\/ul>\n<\/li>\n<li>\n<h3>Verifica le impostazioni attraverso l&#8217;editor del Registro di sistema:<\/h3>\n<ul>\n<li>Premi la combinazione di tasti <strong>Windows<\/strong> + <strong>R<\/strong>, digita <strong>regedit<\/strong> e premi <strong>Invio<\/strong>. Vai alla chiave di registro di <strong>Network Protection<\/strong> tramite questo percorso: Computer\\HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows Defender\\Windows Defender Exploit Guard\\Network Protection\\EnableNetworkProtection.<\/li>\n<li>Dopo aver selezionato il criterio <strong>EnableNetworkProtection<\/strong> nella cartella <strong>Network Protection<\/strong>, controlla il valore corrispondente per verificare se Network Protection \u00e8 disabilitato (<strong>0<\/strong>), abilitato (<strong>1<\/strong>) o in modalit\u00e0 audit (<strong>2<\/strong>).<\/li>\n<\/ul>\n<\/li>\n<li>\n<h3>Verifica manualmente le pagine Web tramite il Visualizzatore eventi di Windows:<\/h3>\n<ul>\n<li>Apri il menu <strong>Start<\/strong>, digita <strong>visualizzatore eventi<\/strong> e clicca su <strong>Visualizzatore eventi<\/strong>.<\/li>\n<li>Nella cartella <strong>Windows Defender<\/strong>, fai riferimento all&#8217;<strong>ID evento 1125<\/strong> per esaminare i log delle pagine Web segnalate dalla protezione di rete.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h2>Informazioni sulla protezione di rete in Windows 10\/11<\/h2>\n<p>Prima di passare all&#8217;impostazione di Protezione di rete, definiamo innanzitutto cos&#8217;\u00e8 Protezione di rete in Windows 10\/11 e come difende i dispositivi dalle minacce online.<\/p>\n<h3>Che cos&#8217;\u00e8 la protezione di rete di Windows Defender Exploit Guard ?<\/h3>\n<p>Exploit Guard \u00e8 parte integrante delle operazioni di Windows Defender. \u00c8 apparso per la prima volta nella versione 1709 di Windows 10. La protezione di rete di Windows Defender Exploit Guard utilizza l&#8217;Intelligent Security Graph (ISG), un vasto database che comprende informazioni sulla sicurezza di tutti i prodotti e servizi Microsoft, per determinare e analizzare schemi e pratiche comuni tra gli <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-un-cyberattacco\/\">attacchi informatici<\/a> emergenti.<\/p>\n<p>Windows Defender Exploit Guard opera attraverso quattro componenti:<\/p>\n<ul>\n<li><strong>Riduzione della superficie di attacco:<\/strong> Si concentra sul blocco delle minacce provenienti da Microsoft Office, dagli script e dalle e-mail.<\/li>\n<li><strong>Accesso controllato alle cartelle:<\/strong> Si tratta di limitare l&#8217;accesso ai dati sensibili contenuti nei file e nelle cartelle del computer.<\/li>\n<li><strong>Protezione dagli exploit:<\/strong> Ci\u00f2 comporta la configurazione di riduzione del rischio degli exploit per il sistema e le applicazioni.<\/li>\n<li><strong>Protezione di rete:<\/strong> Si concentra sulla protezione del dispositivo dalle minacce basate sul Web, che solitamente agiscono attraverso domini e IP ingannevoli.<\/li>\n<\/ul>\n<p>In questa guida ci concentreremo sul componente di <strong>protezione di rete<\/strong> di Exploit Guard.<\/p>\n<h3>In che modo Protezione di rete di Windows Defender aiuta a prevenire l&#8217;accesso a domini potenzialmente pericolosi e a siti di phishing<\/h3>\n<p>Nonostante il rafforzamento delle misure di sicurezza informatica, gli aggressori su Internet hanno imparato ad adattarsi, migliorando le strategie per rubare le informazioni. Lo fanno attraverso metodi quali <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/esempi-di-email-di-phishing\/\">phishing<\/a>, truffe, social engineering, accesso non autorizzato a un centro di comando e controllo (C&amp;C) e altro ancora.<\/p>\n<p>La protezione di rete in Windows 10\/11 ha lo scopo di individuare e terminare le connessioni in uscita verso domini potenzialmente pericolosi. Utilizza le informazioni raccolte dall&#8217;ISG e i controlli di reputazione basati sugli indirizzi IP dei domini. Questa capacit\u00e0 di filtraggio blocca e sospende la connessione, una volta riconosciuto un dominio come potenziale fonte di attacchi.<\/p>\n<h3>Confronto tra Protezione di rete di Windows Defender e altre funzioni di sicurezza di Microsoft Defender<\/h3>\n<p>La Protezione di rete di Windows Defender presenta numerose analogie con Microsoft Defender SmartScreen, uno strumento anti-malware integrato in Microsoft Edge. Entrambi gli strumenti aiutano a proteggere i computer da attacchi di phishing e da file e programmi sospettati di essere dannosi. Inoltre, entrambi gli strumenti utilizzano l&#8217;ISG per identificare possibili attacchi informatici.<\/p>\n<p>E anche se entrambi hanno lo scopo di proteggere il sistema, si differenziano per il meccanismo. SmartScreen analizza le pagine web sospette, controlla i download recenti e notifica all&#8217;utente una potenziale minaccia online attraverso un sistema di avviso rapido. Invece la Protezione di rete interrompe prontamente la connessione in uscita al primo segnale di pericolo, impedendo agli aggressori di stabilire un contatto con gli utenti vulnerabili.<\/p>\n<h2>Prerequisiti e requisiti di sistema per Protezione di rete<\/h2>\n<h3>Versioni Windows supportate dalla protezione di rete di Exploit Guard<\/h3>\n<p>Di seguito sono elencate le versioni di Windows che supportano Windows Defender e, per estensione, Protezione di rete di Exploit Guard:<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Windows 10<\/strong><\/td>\n<td><strong>Windows 11<\/strong><\/td>\n<td><strong>Windows Server<\/strong><\/td>\n<\/tr>\n<tr>\n<td>\n<ul>\n<li>Windows 10 Enterprise<\/li>\n<li>Windows 10 Enterprise LTSC 2016 (o versioni successive)<\/li>\n<li>Windows 10 IoT Enterprise (inclusa LTSC)<\/li>\n<li>Windows 10 Education<\/li>\n<li>Windows 10 Pro<\/li>\n<li>Windows 10 Pro Education<\/li>\n<li>Windows 10 Arm<\/li>\n<\/ul>\n<\/td>\n<td>\n<ul>\n<li>Windows 11 Enterprise<\/li>\n<li>Windows 11 IoT Enterprise<\/li>\n<li>Windows 11 Education<\/li>\n<li>Windows 11 Pro<\/li>\n<li>Windows 11 Pro Education<\/li>\n<li>Windows 11 Arm<\/li>\n<\/ul>\n<\/td>\n<td>\n<ul>\n<li>Windows Server 2012 R2<\/li>\n<li>Windows Server 2016<\/li>\n<li>Windows Server (versione 1803 o successive)<\/li>\n<li>Windows Server 2019 (e versioni successive)<\/li>\n<li>Windows Server 2019 (core edition)<\/li>\n<li>Windows Server 2022<\/li>\n<li>Windows Server 2022 (edizione core)<\/li>\n<li>Windows Server 2025<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>Requisiti di licenza per Windows Defender Protezione di rete<\/h3>\n<p>Se il computer utilizza una piattaforma di sicurezza di livello enterprise chiamata Microsoft Defender for Endpoint, sar\u00e0 necessario che soddisfi i seguenti requisiti di licenza per la Protezione di rete di Windows Defender:<\/p>\n<ul>\n<li>Microsoft Defender per Endpoint Piano 1<\/li>\n<li>Microsoft Defender per Endpoint Piano 2<\/li>\n<li>Microsoft Defender for Business<\/li>\n<\/ul>\n<p>Le prime due possono essere licenze indipendenti o parte di altri piani Microsoft 365, mentre l&#8217;ultima \u00e8 solitamente riservata alle piccole e medie imprese.<\/p>\n<h3>Autorizzazioni necessarie per Windows Defender Protezione di rete<\/h3>\n<p>Per attivare la Protezione di rete sul dispositivo, devi disporre delle autorizzazioni di livello amministratore per configurare le impostazioni in <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/scansione-dei-malware\/\">Windows Defender<\/a>. Se il tuo computer \u00e8 di propriet\u00e0 privata, dovresti gi\u00e0 disporre di tali autorizzazioni per impostazione predefinita. Tuttavia, se il dispositivo \u00e8 di propriet\u00e0 dell&#8217;azienda, potresti dover chiedere al team IT l&#8217;accesso come amministratore.<\/p>\n<p>Attraverso Microsoft Defender for Endpoint, un amministratore pu\u00f2 utilizzare il controllo degli accessi basato sui ruoli (RBAC) per gestire le autorizzazioni e assegnare ruoli a diversi utenti o gruppi di utenti. Con RBAC, puoi modificare l&#8217;accesso di altri utenti al portale Defender for Endpoint. Gli utenti possono quindi attivare la Protezione di rete sui propri dispositivi.<\/p>\n<h2>Metodi per attivare la protezione di rete in Exploit Guard di Windows Defender<\/h2>\n<p>Dopo aver parlato di tutto ci\u00f2 che \u00e8 necessario sapere su Protezione di rete, vediamo come attivare la funzione.<\/p>\n<h3>Utilizzare l&#8217;editor Criteri di gruppo per attivare Protezione di rete di Windows Defender<\/h3>\n<ol>\n<li>Apri l&#8217;<strong>editor Criteri di gruppo locali<\/strong> premendo la combinazione di tasti <strong>Windows<\/strong> + <strong>R.<\/strong> Digita <strong>gpedit.msc<\/strong> e clicca su <strong>OK<\/strong>.<\/li>\n<li>Nella sezione di sinistra della finestra, vai alla cartella <strong>Protezione di rete<\/strong> seguendo la procedura descritta di seguito:<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><strong>Configurazione del computer<\/strong> \u2192 <strong>Modelli amministrativi<\/strong> \u2192 <strong>Componenti di Windows<\/strong> \u2192 <strong>Windows Defender Antivirus<\/strong> \u2192 <strong>Windows Defender Exploit Guard<\/strong> \u2192 <strong>Protezione di rete<\/strong><\/p>\n<ol start=\"3\">\n<li>Nella sezione di destra della finestra, clicca due volte su <strong>Impedisci agli utenti e alle app di accedere a siti Web pericolosi<\/strong>. In questo modo potrai modificare il criterio.<\/li>\n<li>Seleziona <strong>Abilitato<\/strong>, quindi <strong>Blocca<\/strong> in Opzioni e clicca su <strong>OK<\/strong>.<\/li>\n<\/ol>\n<p>Se ti trovi a gestire diversi endpoint in un ambiente enterprise e vuoi abilitare la protezione di rete su di essi, procedi come segue:<\/p>\n<ol>\n<li>Apri la <strong>Console di gestione dei Criteri di gruppo<\/strong> (GPMC) premendo la combinazione di tasti <strong>Windows<\/strong> + <strong>R<\/strong>. Digita <strong>gpmc.msc<\/strong> e clicca su <strong>OK<\/strong>.<\/li>\n<li>Clicca due volte su <strong>Oggetti Criteri di gruppo<\/strong> e cerca l&#8217;oggetto Criteri di gruppo (GPO) che vuoi modificare. Clicca con il pulsante destro del mouse su questo GPO e quindi clicca su <strong>Modifica<\/strong>.<\/li>\n<li>Ripeti i punti 2-4 della sezione precedente.<\/li>\n<\/ol>\n<h3>Abilitare la protezione di rete di Windows Defender tramite PowerShell<\/h3>\n<ol>\n<li>Apri un <strong>PowerShell elevato<\/strong> premendo la combinazione di tasti <strong>Windows<\/strong> + <strong>S<\/strong>. Digita <strong>powershell<\/strong> e clicca su <strong>Esegui come amministratore<\/strong> sotto l&#8217;icona di Windows PowerShell.<\/li>\n<li>Digita <strong>Set-MpPreference -EnableNetworkProtection Enabled<\/strong> e premi <strong>Invio<\/strong>.<\/li>\n<li>Chiudi <strong>PowerShell elevato<\/strong> e riavvia il computer.<\/li>\n<\/ol>\n<p>Puoi anche verificare se la Protezione di rete \u00e8 stata abilitata utilizzando il cmdlet &#8220;Get-MpPreference&#8221;. Il numero accanto alla propriet\u00e0 &#8220;EnableNetworkProtection&#8221; indicher\u00e0 uno dei seguenti stati:<\/p>\n<ul>\n<li>0 \u2014 Disabilitato<\/li>\n<li>1 \u2014 Abilitato<\/li>\n<li>2 \u2014 Modalit\u00e0 Audit<\/li>\n<\/ul>\n<h3>Abilitare le riduzioni del rischio con la protezione dagli exploit tramite l&#8217;applicazione WindowsSecurity<\/h3>\n<ol>\n<li>Apri l&#8217;applicazione <strong>Sicurezza di Windows<\/strong> dal menu Start, digitando <strong>sicurezza<\/strong> nella barra di ricerca e premendo Invio.<\/li>\n<li>Clicca sul riquadro di <strong>controllo di app e browser<\/strong> e seleziona <strong>Impostazioni di protezione dagli exploit<\/strong>.<\/li>\n<li>Vai alle <strong>impostazioni dei programmi<\/strong> e scegli le app a cui si desideri applicare le riduzioni del rischio con la protezione dagli exploit.<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Seleziona l&#8217;app e poi clicca su <strong>Modifica<\/strong> se l&#8217;applicazione \u00e8 gi\u00e0 presente nell&#8217;elenco.<\/li>\n<li>Altrimenti, seleziona <strong>Aggiungi programma alla personalizzazione<\/strong> per aggiungere l&#8217;app.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"4\">\n<li>Scegli quali riduzioni del rischio attivare per l&#8217;app selezionata. Ripeti questa procedura fino a quando non hai applicato tutte le configurazioni di cui hai bisogno. Tieni a mente che potresti ricevere una richiesta di riavvio del processo, dell&#8217;applicazione o persino di Windows.<\/li>\n<li>Per configurare una specifica riduzione del rischio della protezione dagli exploit, vai su <strong>Impostazioni di sistema<\/strong> e specifica una delle seguenti impostazioni:<\/li>\n<\/ol>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>Attivato per impostazione predefinita\u00a0<\/strong><\/li>\n<li><strong>Disattivato per impostazione predefinita<\/strong><\/li>\n<li><strong>Utilizza l&#8217;impostazione predefinita<\/strong> (dipende dalla configurazione predefinita scelta durante l&#8217;installazione di Windows 10\/11)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"6\">\n<li>Infine, una volta apportate tutte le modifiche desiderate, clicca su <strong>Applica<\/strong>.<\/li>\n<\/ol>\n<h2>Verifica e test della protezione di rete in Windows 10\/11<\/h2>\n<h3>Metodi per confermare che la Protezione di rete di Windows Defender \u00e8 attiva<\/h3>\n<p>Nella sezione PowerShell abbiamo spiegato brevemente come verificare se la Protezione di rete \u00e8 abilitata sul dispositivo. Questa operazione pu\u00f2 essere eseguita anche attraverso l&#8217;<strong>editor del Registro di sistema<\/strong>. Ecco come:<\/p>\n<ol>\n<li>Apri l&#8217;<strong>editor del Registro di sistema<\/strong> cliccando sul pulsante <strong>Start<\/strong>. Digita <strong>regedit<\/strong> e premi <strong>Invio<\/strong>. Nel pannello di sinistra, seleziona <strong>HKEY_LOCAL_MACHINE<\/strong>.<\/li>\n<li>Vai su <strong>Network Protection<\/strong>. Puoi seguire uno di questi percorsi:\n<ol style=\"list-style-type: upper-alpha;\">\n<li><strong>SOFTWARE<\/strong> \u2192 <strong>Policies<\/strong> \u2192 <strong>Microsoft<\/strong> \u2192 <strong>Windows Defender<\/strong> \u2192 <strong>Windows Defender Exploit Guard<\/strong> \u2192 <strong>Network Protection<\/strong><\/li>\n<li><strong>SOFTWARE<\/strong> \u2192 <strong>Microsoft<\/strong> \u2192 <strong>Windows Defender<\/strong> \u2192 <strong>Windows Defender Exploit Guard<\/strong> \u2192 <strong>Network Protection<\/strong><\/li>\n<\/ol>\n<\/li>\n<li>Clicca su <strong>EnableNetworkProtection<\/strong> e verifica se la protezione di rete \u00e8 abilitata, disabilitata o in modalit\u00e0 audit utilizzando i seguenti valori di riferimento:\n<ul>\n<li>0 \u2014 Disabilitato<\/li>\n<li>1 \u2014 Abilitato<\/li>\n<li>2 \u2014 Modalit\u00e0 Audit<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h3>Testare gli URL bloccati e controllare i log nel Centro sicurezza di Microsoft Defender<\/h3>\n<p>Per controllare gli URL e i log specifici a cui hai bloccato l&#8217;accesso per pi\u00f9 endpoint in Protezione di rete, segui questa procedura:<\/p>\n<ol>\n<li>Accedere al <a href=\"https:\/\/security.microsoft.com\/\" target=\"_blank\" rel=\"noopener\">portale Microsoft Defender<\/a>.<\/li>\n<li>Clicca su <strong>Impostazioni<\/strong> nel pannello di sinistra, quindi clicca su <strong>Endpoint<\/strong>.<\/li>\n<li>In <strong>Regole<\/strong>, seleziona <strong>Indicatori<\/strong>.<\/li>\n<li>Gli URL bloccati dovrebbero essere mostrati in <strong>URL\/Domini<\/strong>.<\/li>\n<\/ol>\n<h2>Risoluzione dei problemi durante la configurazione della Protezione di rete<\/h2>\n<h3>Problemi comuni quando si attiva la Protezione di rete di Windows Defender<\/h3>\n<p>Poich\u00e9 il dispositivo utilizza la Protezione di rete per registrare in tempo reale le pagine Web a cui accedi, \u00e8 possibile che un sito Web sicuro venga etichettato come una minaccia (falso positivo) o un sito Web dannoso come sicuro (falso negativo).<\/p>\n<p>Quando si verifica questo scenario, puoi segnalare il sito Web contrassegnato come falso positivo\/negativo tramite <a href=\"https:\/\/www.microsoft.com\/en-us\/wdsi\/filesubmission\" target=\"_blank\" rel=\"noopener\">questo modulo di Windows Defender Security Intelligence<\/a>.<\/p>\n<p>Inoltre, la protezione di rete pu\u00f2 rallentare le prestazioni del computer o la connettivit\u00e0 a Internet, poich\u00e9 funziona attivamente e in modo continuo per monitorare e bloccare le potenziali minacce online. Se il problema persiste nonostante Windows Defender sia aggiornato, prova a passare alla modalit\u00e0 audit della protezione di rete procedendo come segue:<\/p>\n<ol>\n<li>Apri un <strong>PowerShell elevato<\/strong>.<\/li>\n<li>Digita <strong>Set-MpPreference -EnableNetworkProtection AuditMode<\/strong> e premi <strong>Invio<\/strong>.<\/li>\n<\/ol>\n<p>In modalit\u00e0 audit, Protezione di rete autorizza tutte le connessioni ma segnala comunque i possibili rischi, lasciando all&#8217;utente la possibilit\u00e0 di gestirli direttamente. Tutti i log possono essere visualizzati nel <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/come-leggere-i-log-degli-eventi-di-windows\/#:~:text=The%20Event%20Viewer%20in%20Windows%20is%20the%20primary%20tool%20for%20reviewing%20detailed%20logs%20of%20system%20activities%2C%20including%20shutdowns%20and%20restarts.%20This%20tool%20is%20available%20across%20Windows%20systems%20and%20provides%20a%20straightforward%20way%20to%20access%2C%20monitor%2C%20and%20analyze%20event%20data.\"><strong>Visualizzatore eventi di Windows<\/strong><\/a> di cui parleremo nella prossima sezione.<\/p>\n<h3>Log e visualizzazione eventi per il debug in Protezione di rete<\/h3>\n<p>Per visualizzare gli eventi di Protezione di rete che sono stati registrati in modalit\u00e0 audit, procedi come segue:<\/p>\n<ol>\n<li>Apri il Visualizzatore eventi di Windows cliccando sul pulsante <strong>Start<\/strong>, digitando <strong>visualizzatore eventi<\/strong> e selezionando <strong>Visualizzatore eventi<\/strong>.<\/li>\n<li>Vai alla cartella <strong>Windows Defender<\/strong> utilizzando questo percorso:<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><strong>Log di applicazioni e servizi<\/strong> \u2192 <strong>Microsoft<\/strong> \u2192 <strong>Windows <\/strong>\u2192 <strong>Windows Defender<\/strong><\/p>\n<ol start=\"3\">\n<li>Utilizza l&#8217;<strong>ID evento 1125<\/strong> per filtrare gli eventi attivati da Protezione di rete in modalit\u00e0 audit. Da qui, puoi gestire le pagine Web segnalate da Protezione di rete e contrassegnarle come minacce.<\/li>\n<\/ol>\n<h3>Disabilitare la Protezione di rete di Windows Defender, se necessario<\/h3>\n<p>Anche se di solito sconsigliamo di disattivare Windows Defender, ricordati che Windows Defender viene disabilitato automaticamente quando utilizzi un programma antivirus di terze parti. L&#8217;uso contemporaneo dei due strumenti di sicurezza pu\u00f2 causare problemi di compatibilit\u00e0 e rallentare le prestazioni dell&#8217;endpoint.<\/p>\n<p>Se preferisci utilizzare uno strumento antivirus non Windows e desideri disattivare Windows Defender:<\/p>\n<ol>\n<li>Apri un <strong>PowerShell elevato<\/strong>.<\/li>\n<li>Digita <strong>Set-MpPreference -EnableNetworkProtection Disabled<\/strong> e premi <strong>Invio<\/strong>.<\/li>\n<\/ol>\n<h2>Best practice per gli amministratori IT quando si abilita la Protezione di rete in Windows<\/h2>\n<h3>Combinazione di Protezione di rete con altre funzioni di sicurezza di Windows<\/h3>\n<p>Per ottimizzare ulteriormente la protezione del dispositivo dagli attacchi informatici, ti consigliamo di attivare Protezione rete insieme a queste funzionalit\u00e0 di sicurezza di Windows:<\/p>\n<ul>\n<li><strong>Protezione Web<\/strong>: Come parte di Microsoft Defender for Endpoint, Protezione Web fornisce il filtraggio dei contenuti e il supporto per indicatori di compromissione personalizzati.<\/li>\n<li><strong>Protezione dagli exploit<\/strong>: Integrato nel sistema operativo come componente di Windows Defender Exploit Guard, la protezione dagli Exploit \u00e8 utile per difendersi da malware (che possono avere la forma di programmi e applicazioni apparentemente inoffensivi).<\/li>\n<li><strong>Windows Firewall<\/strong>: Abilitato per impostazione predefinita su tutti i dispositivi Windows, limita l&#8217;accesso tra il dispositivo e i domini online ritenuti non affidabili (di solito in base al software installato e alle autorizzazioni preapprovate).<\/li>\n<\/ul>\n<h3>Configurazione delle esclusioni per i domini attendibili in Protezione di rete<\/h3>\n<p>La creazione di un elenco di domini e IP affidabili tramite Protezione di rete riduce il numero di falsi positivi e le interruzioni inutili per gli utenti finali. Puoi consentire l&#8217;accesso a un dominio specifico attraverso questi passaggi:<\/p>\n<ol>\n<li>Accedi al <a href=\"https:\/\/security.microsoft.com\/\" target=\"_blank\" rel=\"noopener\">portale Microsoft Defender<\/a>.<\/li>\n<li>Clicca su <strong>Impostazioni<\/strong> e poi su <strong>Endpoint<\/strong>.<\/li>\n<li>In <strong>Regole<\/strong>, seleziona <strong>Indicatori<\/strong>.<\/li>\n<li>Clicca su <strong>URL\/Domini<\/strong>, quindi su <strong>Aggiungi elemento<\/strong>.<\/li>\n<li>Digita il dominio del sito e imposta l&#8217;azione del criterio su <strong>Consenti<\/strong>.<\/li>\n<\/ol>\n<h3>Monitoraggio dei log di sicurezza per ottenere informazioni sulle minacce in Protezione di rete<\/h3>\n<p>Per un approccio pi\u00f9 diretto alla visualizzazione dei log di sicurezza e alle relative azioni a partire da essi, puoi utilizzare la modalit\u00e0 audit di Protezione di rete, il Visualizzatore eventi di Windows oppure entrambi. L&#8217;aggiornamento regolare dell&#8217;elenco dei domini consentiti e bloccati consente inoltre di ridurre al minimo i passaggi per impedire l&#8217;accesso a domini potenzialmente pericolosi.<\/p>\n<h2>Importanza complessiva della Protezione di rete di Windows Defender<\/h2>\n<p>Abilitare la Protezione di rete di Windows Defender offre diversi vantaggi in termini di protezione dei dispositivi e dei dati personali o aziendali. Pu\u00f2 rafforzare le misure di sicurezza online per i personal computer. Inoltre, pu\u00f2 aiutare a impedire la comunicazione tra un dominio non sicuro e gli <a href=\"https:\/\/www.ninjaone.com\/it\/rmm\/sicurezza-degli-endpoint\/windows\/\">endpoint<\/a> gestiti dall&#8217;azienda.<\/p>\n<p>Gli utenti possono attivare la Protezione di rete di Windows Defender in diversi modi. La funzionalit\u00e0 pu\u00f2 integrare altri strumenti anti-malware basati su Windows per rafforzare le difese contro i pi\u00f9 recenti cyberattacchi e virus. Ricordati di aggiornare regolarmente Windows Defender Exploit Guard per una protezione pi\u00f9 solida e aggiornata contro le minacce emergenti.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Di fronte alle truffe di phishing e ad altri contenuti online dannosi, la protezione di rete di Windows Defender Exploit Guard pu\u00f2 creare un livello di sicurezza sugli endpoint. Questa guida illustra diversi modi per configurare la protezione di rete di Windows Defender, in modo che tu possa aiutare la tua infrastruttura IT a resistere [&hellip;]<\/p>\n","protected":false},"author":202,"featured_media":460279,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4367],"tags":[],"class_list":["post-465316","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza"],"acf":[],"modified_by":"Sergio Oricci","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/465316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/202"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=465316"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/465316\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/460279"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=465316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=465316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=465316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}