De time-outperiode voor cloudblokkering configureren

Van toepassing op:

Platforms

  • Windows
  • Windows Server

Wanneer Microsoft Defender Antivirus een verdacht bestand vindt, kan het voorkomen dat het bestand wordt uitgevoerd terwijl het de Microsoft Defender Antivirus-cloudservice opvraagt.

De standaardperiode dat het bestand wordt geblokkeerd , is 10 seconden. Als u een beveiligingsbeheerder bent, kunt u meer tijd opgeven om te wachten voordat het bestand mag worden uitgevoerd. Het verlengen van de time-outperiode voor cloudblokkeringen kan ervoor zorgen dat er voldoende tijd is om een juiste bepaling te ontvangen van de Microsoft Defender Antivirus-cloudservice.

Vereisten voor het gebruik van de uitgebreide time-out voor cloudblokkering

Blokkeren bij eerste detectie en de bijbehorende vereisten moeten zijn ingeschakeld voordat u een uitgebreide time-outperiode kunt opgeven.

Geef de verlengde time-outperiode op met Microsoft Defender voor Eindpunt Beheer van beveiligingsinstellingen

De time-outperiode voor cloudblokkering opgeven met Microsoft Defender voor Eindpunt Beheer van beveiligingsinstellingen:

  1. Ga naar de Microsoft Defender voor Eindpunt portal (https://security.microsoft.com) en meld u aan.
  2. Selecteer Eindpunten>Configuratiebeheer>Eindpuntbeveiligingsbeleid.
  3. Selecteer Creatie nieuw beleid.
  4. Kies onder Platform selecteren: 'Windows 10, Windows 11 en Windows Server'.
  5. Kies onder Sjabloon selecteren: 'Microsoft Defender Antivirus'.
  6. Selecteer Beleid maken.
  7. Voer een naam en beschrijving in en selecteer Volgende.
  8. Ga in de vervolgkeuzelijst Defender naar Uitgebreide time-out voor cloud en schakel deze in.
  9. Geef de verlengde tijd op, in seconden, van 1 seconde tot 50 seconden. Wat u opgeeft, wordt toegevoegd aan de standaard 10 seconden.
  10. Selecteer Volgende en Opslaan om het configureren van uw beleid te voltooien.

Geef de verlengde time-outperiode op met behulp van Microsoft Intune

U kunt de time-outperiode voor cloudblokkering opgeven met een eindpuntbeveiligingsbeleid in Microsoft Intune.

  1. Ga naar het Intune-beheercentrum (https://endpoint.microsoft.com/) en meld u aan.

  2. Selecteer Eindpuntbeveiliging en kies vervolgens onder Beheren de optie Antivirus.

  3. Selecteer (of maak) een antivirusbeleid.

  4. Vouw cloudbeveiliging uit in de sectie Configuratie-instellingen. Geef vervolgens in het vak Microsoft Defender Uitgebreide time-out voor antivirus in seconden op hoe meer tijd, in seconden, van 1 seconde tot 50 seconden. Wat u opgeeft, wordt toegevoegd aan de standaard 10 seconden.

  5. (Deze stap is optioneel) Breng eventuele andere wijzigingen aan in uw antivirusbeleid. (Hebt u hulp nodig? Zie Instellingen voor Microsoft Defender antivirusbeleid in Microsoft Intune.)

  6. Kies Volgende en voltooi het configureren van uw beleid.

Geef de verlengde time-outperiode op met behulp van groepsbeleid

U kunt groepsbeleid gebruiken om een uitgebreide time-out op te geven voor cloudcontroles.

  1. Open de groepsbeleid-beheerconsole op uw groepsbeleid-beheercomputer

  2. Klik met de rechtermuisknop op het groepsbeleid-object dat u wilt configureren en selecteer bewerken.

  3. Ga in de Editor groepsbeleid Management naar Computerconfiguratie en selecteer beheersjablonen.

  4. Vouw de structuur uit naar Windows-onderdelen>Microsoft Defender Antivirus>MpEngine.

  5. Dubbelklik op Uitgebreide cloudcontrole configureren en controleer of de optie is ingeschakeld.

    Geef de extra tijd op om te voorkomen dat het bestand wordt uitgevoerd tijdens het wachten op een cloudbepaling. Geef de extra tijd op, in seconden, van 1 seconde tot 50 seconden. Wat u opgeeft, wordt toegevoegd aan de standaard 10 seconden.

  6. Selecteer OK.

Tip

Wil je meer weten? Engage met de Microsoft Security-community in onze Tech Community: Microsoft Defender voor Eindpunt Tech Community.