Filtro del contenuto Web in Microsoft Defender per endpoint

Il filtraggio dei contenuti web fa parte della protezione web in Microsoft Defender per endpoint e Microsoft Defender for Business. Utilizza il filtraggio dei contenuti web per tracciare e regolamentare l'accesso ai siti web in base alle loro categorie di contenuto. I siti web che non sono dannosi potrebbero comunque essere inadatti a causa dei requisiti di conformità, dell'uso della banda o di altre problematiche.

Il filtro contenuto Web offre i vantaggi seguenti:

  • Blocca l'accesso alle categorie di siti web sui dispositivi gestiti, sia che gli utenti siano sulla tua rete che siano assenti.
  • Rivedi i blocchi e l'uso del web nei report centralizzati.
  • In Defender for Endpoint, assegna policy diverse ai gruppi di dispositivi.
  • In Defender for Business, definisci una politica di filtraggio dei contenuti web che si applichi a tutti gli utenti.

Configura le policy per i gruppi di dispositivi per bloccare categorie selezionate. Bloccare una categoria impedisce agli utenti sui dispositivi di quei gruppi di accedere agli URL associati alla categoria. Gli URL nelle categorie che non blocchi vengono auditati. Gli utenti possono accedere agli URL controllati senza interruzioni e puoi utilizzare le statistiche sugli accessi per prendere decisioni politiche informate. Gli utenti ricevono una notifica quando una pagina web cerca di caricare una risorsa bloccata.

Su Windows, Microsoft Defender SmartScreen applica il filtraggio dei contenuti web in Microsoft Edge e in Internet Explorer 11 sui sistemi operativi dove è ancora supportato. La protezione della rete impone il filtraggio dei contenuti web in Google Chrome, Mozilla Firefox, Brave e Opera. Su macOS e Linux, la protezione della rete impone il filtraggio dei contenuti web nei browser supportati. Per tutti i requisiti, vedi Prerequisiti.

Prerequisiti

Assicurati che il tuo ambiente soddisfi i seguenti requisiti:

  • Abbonamento: Il tuo abbonamento deve includere uno dei seguenti piani:
  • Accesso al portale e permessi: Devi avere accesso al portale Microsoft Defender e ai permessi per le attività che svolgi:
    • Microsoft Defender controllo degli accessi basati sui ruoli unificati (RBAC):
      • Visualizza politiche e report: Operazioni di sicurezza \ Dati di sicurezza \ Nozioni di base dei dati di sicurezza (leggi).
      • Creare, aggiornare o eliminare criteri e indicatori di autorizzazione: Operazioni di sicurezza \ Dati di sicurezza \ Risposta (gestione).
      • Attiva il filtraggio dei contenuti web: Autorizzazione e impostazioni \ Impostazioni di sicurezza \ Impostazioni di sicurezza core (gestisci).
    • Defender for Endpoint RBAC, per le organizzazioni che non hanno abilitato l'RBAC unificato:
      • Visualizza politiche e report: Visualizza dati e operazioni di sicurezza.
      • Creare, aggiornare o eliminare criteri e indicatori di autorizzazione: Azioni di correzione attiva \ Operazioni di sicurezza.
      • Attiva il filtraggio dei contenuti web: Gestisci le impostazioni di sicurezza nel Centro Sicurezza.
    • Assegna il ruolo ai gruppi di dispositivi gestiti dall'amministratore.
  • Sistema operativo: I dispositivi devono eseguire uno dei seguenti sistemi operativi:
  • Browser: I dispositivi devono utilizzare Microsoft Edge, Google Chrome, Mozilla Firefox, Brave o Opera. Internet Explorer 11 è supportato solo su sistemi operativi dove rimane un componente Windows supportato.
  • Configurazione della protezione:
    • Su Windows, abilita Microsoft Defender SmartScreen per Microsoft Edge.
    • Su Windows, abilita la protezione di rete in modalità a blocchi per browser non Microsoft supportati.
    • Su macOS e Linux, abilita la protezione di rete in modalità a blocchi per tutti i browser supportati, incluso Microsoft Edge.

Filtro dei contenuti Web per l'archiviazione e la privacy dei dati

Per informazioni su come Defender for Endpoint memorizza, elabora e protegge i dati di filtraggio dei contenuti web, vedi Microsoft Defender per endpoint archiviazione e privacy dei dati.

Precedenza per più criteri attivi

L'applicazione di più criteri di filtro del contenuto Web diversi allo stesso dispositivo comporta l'applicazione dei criteri più restrittivi per ogni categoria. Considerare lo scenario descritto di seguito:

  • Criterio 1: blocca le categorie 1 e 2 e controlla il resto
  • Criterio 2: blocca le categorie 3 e 4 e controlla il resto

Il risultato è che le categorie da 1 a 4 sono tutte bloccate, come illustrato nel seguente diagramma:

Diagramma che mostra la modalità a blocchi che prende la precedenza sulla modalità audit per le politiche di filtraggio dei contenuti web.

Attivare il filtro dei contenuti Web

Nella pagina delle funzionalità opzionali nel portale Microsoft Defender a https://security.microsoft.com/securitysettings/endpoints/integration, verifica che l'impostazione di filtraggio dei contenuti Web sia attiva. Se necessario, scorre il toggle su On, e poi seleziona le preferenze Salva.

Creare un criterio di filtro contenuto Web

Le politiche di filtraggio dei contenuti web specificano quali delle seguenti categorie genitori e figlie bloccare per ciascun gruppo di dispositivi:

  • Contenuti per adulti:
    • Sette: Siti relativi a gruppi o movimenti i cui membri mostrano una forte adesione a un sistema di credenze diverso da quelle comunemente accettate.
    • Gioco d'azzardo: Gioco d'azzardo online e siti che promuovono il gioco d'azzardo.
    • Nudità: Siti che offrono immagini o video frontali o parzialmente nudi, tipicamente in forma artistica, e che potrebbero permettere il download o la vendita di questi materiali.
    • Pornografia/Sessualmente espliciti: siti che contengono contenuti sessualmente espliciti o altro materiale a scopo sessuale.
    • Educazione sessuale: siti che discutono di sesso e sessualità, inclusi riproduzione umana, contraccezione, prevenzione delle infezioni sessualmente trasmissibili e salute sessuale.
    • Di cattivo gusto: siti con contenuti che potrebbero essere inadatti ai bambini o inappropriati sul posto di lavoro, ma che non sono necessariamente violenti o pornografici.
    • Violenza: siti che mostrano o promuovono la violenza contro esseri umani o animali.
  • Alta larghezza di banda:
    • Siti di download: siti il cui scopo principale è scaricare media o software.
    • Condivisione delle immagini: siti utilizzati principalmente per trovare o condividere foto, inclusi quelli con funzionalità social.
    • Peer-to-peer: siti che ospitano software peer-to-peer (P2P) o facilitano la condivisione di file P2P.
    • Media in streaming e download: siti utilizzati principalmente per distribuire, trovare, guardare o ascoltare media in streaming.
  • Responsabilità legale:
    • Immagini di abusi su minori: siti che includono contenuti di abuso su minori.
    • Attività criminale: siti che istruiscono, consigliano o promuovono attività illegali.
    • Hacking: Siti che forniscono risorse per usi illegali o discutibili di software o hardware, compreso materiale protetto da diritto d’autore craccato.
    • Odio e intolleranza: siti che promuovono opinioni aggressive, degradanti o abusive su gruppi identificati in base a caratteristiche come razza, religione, genere, età, nazionalità, disabilità, situazione economica, orientamento sessuale o stile di vita.
    • Droga illegale: siti che vendono sostanze illegali o controllate, promuovono abuso di sostanze o vendono oggetti correlati.
    • Software illegale: siti che contengono o promuovono malware, spyware, botnet, truffe di phishing, pirateria o furto di copyright.
    • Imbroglio scolastico: siti relativi al plagio o al copione scolastico.
    • Autolesionismo: siti che promuovono l'autolesionismo, inclusi quelli di cyberbullismo che contengono messaggi abusivi o minacciosi.
    • Armi: Siti che vendono armi o ne promuovono l'uso, inclusi armi, coltelli e munizioni.
  • Tempo libero:
    • Chat: siti utilizzati principalmente come chat room basate sul web.
    • Giochi: siti relativi a videogiochi o videogiochi, inclusi siti che ospitano giochi o forniscono informazioni sul gioco.
    • Messaggistica istantanea: siti utilizzati per scaricare o accedere a software di messaggistica istantanea.
    • Rete professionale: siti che offrono servizi di networking professionale.
    • Social networking: Siti che offrono servizi di social networking.
    • Email basata sul web: siti che offrono servizi di posta elettronica basati sul web.
  • Non categorizzato:
    • Domini appena registrati: siti registrati negli ultimi 30 giorni che non sono stati assegnati a un'altra categoria.
    • Domini parcheggiati: Siti che non hanno contenuti o sono riservati a un uso successivo.

Nota

Non categorizzato contiene solo domini appena registrati e domini parcheggiati. Non include tutti i siti che rientrano fuori dalle altre categorie.

I siti proxy remoti sono classificati come software illegale perché possono instradare il traffico verso qualsiasi destinazione, inclusi contenuti indesiderati, malevoli o illegali. Per sovrascrivere un blocco di categoria per un sito specifico, crea un indicatore di permesso.

Creare un criterio

Nota

  • Potrebbero essere presenti fino a 2 ore di latenza tra il momento in cui un criterio viene creato e quando viene applicato nel dispositivo.
  • È possibile distribuire un criterio senza selezionare categorie da bloccare. Questa azione crea un criterio di solo controllo che consente di comprendere il comportamento dell'utente prima di creare un criterio di blocco.
  • Se si rimuove un criterio o si modificano i gruppi di dispositivi contemporaneamente, potrebbe verificarsi un ritardo nella distribuzione dei criteri.
  • Bloccare la categoria Non categorizzata potrebbe portare a risultati inaspettati e indesiderati.

Per creare una politica di filtraggio dei contenuti web, segui questi passaggi:

  1. Nella pagina di filtraggio dei contenuti Web nel portale Microsoft Defender a https://security.microsoft.com/securitysettings/endpoints/web_content_filtering_policy, seleziona Aggiungi politica.

  2. Viene aperta la procedura guidata Aggiungi criterio. Nella pagina Generale specificare un nome descrittivo univoco per il criterio e quindi selezionare Avanti.

  3. Nella pagina Categorie bloccate , seleziona una o più categorie di contenuti web da bloccare, poi seleziona Avanti.

  4. Nella pagina Scopo , seleziona i gruppi di dispositivi a cui si applica la policy. Il valore predefinito per i gruppi Macchine è Seleziona tutto. Seleziona Avanti.

    Consiglio

    Se si usa Microsoft 365 Business Premium o Microsoft Defender for Business, i criteri di filtro del contenuto Web vengono applicati a tutti gli utenti per impostazione predefinita. La definizione dell'ambito non si applica.

  5. Nella pagina Riepilogo esaminare le impostazioni. Seleziona Indietro per apportare modifiche, oppure seleziona Invia per creare la policy.

Esperienza dell'utente finale

Nei browser non supportati da Microsoft, la protezione di rete mostra una notifica di sistema quando blocca una connessione. Microsoft Edge fornisce una pagina di blocco all'interno del browser.

A partire dalla versione 124 di Microsoft Edge, la pagina seguente appare per tutti i blocchi di filtraggio dei contenuti web.

Screenshot della notifica che indica che il contenuto è bloccato.

Consenti siti Web specifici

Per sovrascrivere un blocco di categoria di filtraggio dei contenuti web per un sito specifico, crea un indicatore di permesso personalizzato. Gli indicatori di permesso hanno la precedenza sulle politiche di filtraggio dei contenuti web.

Per definire un indicatore di permesso, segui questi passaggi:

  1. Nella pagina Indicatori del portale Microsoft Defender a https://security.microsoft.com/securitysettings/endpoints/custom_ti_indicators, seleziona la scheda URL/Domini, e poi seleziona Aggiungi elemento.

  2. Si apre la procedura guidata Aggiungi indicatore. Nella scheda Indicatore immettere le informazioni seguenti:

    • URL/dominio
    • Titolo: immettere un nome descrittivo univoco.
    • Scade il (UTC):selezionare Mai (impostazione predefinita) o Personalizzata per immettere una data di scadenza.

    Nella sezione Statistiche è possibile selezionare Mostra statistiche per comprendere gli effetti dell'aggiunta di questo indicatore personalizzato.

    Al termine della pagina Indicatore , selezionare Avanti.

  3. Nella pagina Azione selezionare Consenti e quindi selezionare Avanti.

  4. Nella pagina Ambito dell'organizzazione selezionare un ambito del gruppo di dispositivi. Il valore predefinito è Tutti i dispositivi dell'organizzazione. Seleziona Avanti.

  5. Nella pagina Riepilogo esaminare le impostazioni. Seleziona Indietro per apportare modifiche, oppure seleziona Invia per creare l'indicatore.

Categorie di controversie

Se si verifica un dominio categorizzato in modo non corretto, è possibile contestare la categoria direttamente nel portale di Microsoft Defender.

Nella pagina Protezione Web del portale Microsoft Defender all'indirizzo https://security.microsoft.com/reports/webprotection, seleziona Dettagli delle categorie di filtro del contenuto Web, quindi seleziona la scheda Domini. Trova il dominio, seleziona i puntini di sospensione (...) e quindi seleziona Contesta la categoria.

Nel pannello che si apre, seleziona la priorità e fornisci dettagli, come la categoria suggerita. Selezionare Invia. Microsoft esamina la richiesta entro un giorno lavorativo. Per sbloccare il dominio mentre la richiesta viene esaminata, crea un indicatore di permesso personalizzato.

Monitorare i report di filtro dei contenuti Web

Nella pagina di protezione web del portale Microsoft Defender a https://security.microsoft.com/reports/webprotection, esamina le schede per il filtraggio dei contenuti web e la protezione contro le minacce web. Le seguenti schede riassumono l'attività di filtraggio dei contenuti web.

Attività Web per categoria

La scheda attività web per categoria elenca le categorie genitori con il maggiore aumento o diminuzione dei tentativi di accesso. Controlla l'attività degli ultimi 30 giorni, 3 o 6 mesi. Seleziona una categoria per visualizzare i dettagli.

Nei primi 30 giorni di utilizzo del filtro contenuto Web, l'organizzazione potrebbe non disporre di dati sufficienti per visualizzare l'attività Web per scheda categoria.

Screenshot dell'attività web per scheda di categoria che mostra le tendenze di accesso alle categorie.

Scheda di riepilogo del filtraggio dei contenuti web

Nella scheda di riepilogo del filtro contenuto Web viene visualizzata la distribuzione dei tentativi di accesso bloccati tra le diverse categorie di contenuto Web padre. Selezionare una delle barre colorate per visualizzare maggiori informazioni su una specifica categoria web principale.

Screenshot della scheda riassuntiva del filtraggio dei contenuti Web che mostra i tentativi di accesso bloccati per categoria.

Scheda di riepilogo attività Web

Nella scheda di riepilogo attività Web viene visualizzato il numero totale di richieste di contenuto Web in tutti gli URL.

Screenshot della scheda riepilogale dell'attività web che mostra il totale delle richieste di contenuti web.

Visualizzare i dettagli della scheda

Per aprire i dettagli del Report di una carta, seleziona una riga di tabella o una barra nella tabella. I dettagli includono statistiche per categorie di contenuti web, domini e gruppi di dispositivi.

Screenshot dei dettagli del rapporto di protezione web che mostrano categorie, domini e gruppi di dispositivi.

  • Categorie Web: elenca le categorie di contenuto Web che hanno avuto tentativi di accesso nell'organizzazione. Selezionare una categoria specifica per aprire un riquadro a comparsa di riepilogo.
  • Domini: elenca i domini Web a cui è stato eseguito l'accesso o che sono stati bloccati nell'organizzazione.
  • Gruppi di dispositivi: Elenca tutti i gruppi di dispositivi che hanno generato attività web nella tua organizzazione.

Usare il filtro dell'intervallo di tempo in alto a sinistra della pagina per selezionare un periodo di tempo. È anche possibile filtrare le informazioni o personalizzare le colonne. Selezionare una riga per aprire un riquadro a comparsa con altre informazioni sull'elemento selezionato.

Problemi noti e limitazioni

  • Il filtraggio dei contenuti web identifica i browser supportati tramite il nome del processo. Non funziona quando un'applicazione proxy locale, come Fiddler, maschera il nome del processo di origine. Il filtraggio dei contenuti web inoltre non funziona in sessioni browser isolate, come Microsoft Defender Application Guard.

  • Il filtraggio dei contenuti web utilizza la protezione di rete nei browser non Microsoft. Il blocco in questi browser richiede la configurazione del browser per l'ispezione dei contenuti. Per il traffico HTTPS, i percorsi URL completi possono essere bloccati solo in Microsoft Edge. Per bloccare alcune applicazioni web in altri browser, potresti dover creare un indicatore di blocco personalizzato per il dominio di accesso dell'applicazione. L'indicatore potrebbe anche bloccare altri servizi che utilizzano lo stesso dominio.

  • Il filtraggio dei contenuti web classifica miliardi di URL, ma i nuovi siti potrebbero non essere categorizzati immediatamente. Anche il contenuto e la categoria di un sito possono cambiare. Per avere più controllo sull'accesso a un sito, crea un indicatore personalizzato che lo consenta o lo blocchi.

  • Se usi Microsoft 365 Business Premium o Microsoft Defender for Business, puoi definire una sola politica di filtraggio dei contenuti web per il tuo ambiente.