- Microsoft Defender tarjoaa vankan sisäänrakennetun suojauksen Windows 10:ssä ja 11:ssä, mukaan lukien virustorjunnan, palomuurin, sovellusten hallinnan sekä suojauksen tietojenkalastelua ja kiristysohjelmia vastaan.
- Riippumattomat testit sijoittavat Defenderin lähelle maksullisia ohjelmistopaketteja, vaikkakin havaitsemisessa on hieman heikompi asema verrattuna joihinkin premium-ratkaisuihin.
- Normaaliin kotikäyttöön Defender yleensä riittää; ammattimaisissa ympäristöissä, joissa käsitellään arkaluonteisia tietoja, kolmannen osapuolen virustorjuntaohjelma voi silti tarjota lisäarvoa.
- Defenderin ja muiden virustorjuntaohjelmien rinnakkaiselo riippuu tilasta (aktiivinen, passiivinen, poistettu käytöstä) ja siitä, onko laite integroitu Defenderiin yhteyspisteen kautta.
Microsoft Defenderin ja kolmannen osapuolen virustorjuntaohjelman välillä valitseminen Windowsissa Siitä on tullut yksi niistä aiheista, jotka nousevat aina esiin, kun joku ostaa uuden tietokoneen tai päivittää Windows 10:een tai 11:een. Vuosien ajan vastaus oli lähes automaattinen: asenna toinen virustorjuntaohjelma mahdollisimman pian. Mutta tilanne on muuttunut; Microsoft on vahvistanut merkittävästi sisäänrakennettua ratkaisuaan, ja nyt päätös on paljon vähemmän ilmeinen.
tänään, Microsoft toteaa avoimesti, että Defender riittää monille käyttäjille., kun taas klassiset valmistajat (Norton, McAfee, BitDefender Antivirus Free EditionMicrosoft Defender (Kaspersky jne.) väittää edelleen, että erillinen virustorjuntaohjelma on välttämätön. Tässä artikkelissa erittelemme tarkalleen, mitä Microsoft Defender tarjoaa, miten se sopii yhteen muiden virustorjuntaohjelmien kanssa, mitä riippumattomat testit sanovat ja missä tapauksissa on järkevää jatkaa kolmannen osapuolen ratkaisun maksamista.
Mikä on Microsoft Defender ja miten se toimii yhdessä kolmannen osapuolen virustorjuntaohjelmistojen kanssa?

Microsoft Defender (aiemmin Windows Defender) Se on Windows 10:een, Windows 11:een ja useisiin Windows Server -versioihin integroitu tietoturvapaketti. Se alkoi yksinkertaisena vakoiluohjelmien torjuntaohjelmana, mutta nykyään se on täydellinen virustorjuntaohjelma, jossa on reaaliaikainen suojaus, tarvittaessa suoritettava tarkistus, palomuuri, sovellusten hallinta ja useita lisäkerroksia, jotka keskittyvät nykyaikaisten haittaohjelmien, kiristysohjelmien ja tietojenkalasteluhyökkäysten pysäyttämiseen.
Windowsin uusimmissa versioissa Defender aktivoituu oletuksena; erillistä lisenssiä ei tarvita. Ja se päivittyy automaattisesti Windows Updaten kautta. Tämä tarkoittaa, että jos käytät tuettua Windows-versiota etkä ole asentanut mitään muuta, sinulla on jo aktiivinen ja toimiva virustorjuntaohjelma ilman, että sinun tarvitsee koskea mihinkään.
Lisäksi, Microsoft tekee selväksi, että kolmannen osapuolen virustorjuntaohjelmiston asentaminen on käyttäjän päätös.Ei ole teknistä tai laillista velvoitetta käyttää lisätietoturvaohjelmistoja. Itse asiassa, jos asennat yhteensopivan virustorjuntaohjelman toiselta toimittajalta, Windows Defender on automaattisesti poissa käytöstä ensisijaisena suojana konflikteja vastaan.
Ammatillisissa ja liike-elämän ympäristöissä Defender integroituu Microsoft Defender for Endpointin kanssa (Defender for Endpoint), edistynyt alusta, joka lisää EDR-ominaisuudet, pilvianalytiikan, tietojen menetyksen estämisen (DLP) ja tapausten hallintatyökalut. Näissä tilanteissa rinnakkaiseloa kolmansien osapuolten ratkaisujen kanssa hallitaan tarkemmin, jolloin Defender voi toimia erityistiloissa.
Microsoft Defenderin tärkeimmät osat ja toiminnot Windowsissa

"Virustorjunta" on vain yksi palanen palapeliä. Windows 10 ja Windows 11 ryhmittelevät suojausominaisuudet Windowsin suojaussovellukseen.Sieltä käsin voit käyttää eri suojausalueita. Jokainen tarjoaa erilaisen suojaustason haittaohjelmia, verkkohyökkäyksiä tai tietovarkausyrityksiä vastaan.
Suojaus viruksilta ja uhkilta
Osa ”Virustorjunta ja uhkien torjunta” on Microsoft Defenderin virustorjuntaohjelman ydinSieltä voit hallita analyysiä, lisäasetuksia ja tunnistushistoriaa:
- JärjestelmäanalyysiVoit suorittaa nopeita, täydellisiä, mukautettuja tai offline-skannauksia. Nopeassa skannauksessa tarkistetaan riskialttiimmat alueet, kun taas täysi skannaus tarkistaa koko levyn. Offline-skannaus käynnistää järjestelmän uudelleen ja skannaa ennen Windowsin käynnistymistä, mikä on ihanteellista vaikeasti poistettavien haittaohjelmien varalta.
- Nykyiset uhat ja suojaushistoriaDefender pitää kirjaa havainnoista, tehdyistä toimista (karanteeniin asettaminen, poistaminen, salliminen) ja suosituksista. Tämän historian avulla voit tarkastella vääriä positiivisia tuloksia ja ymmärtää, mitä on estetty.
- LisäasetuksetVoit ottaa käyttöön tai poistaa käytöstä reaaliaikaisen suojauksen (ei suositella), pilvisuojauksen, näytteiden lähettämisen ja hallitun kansioiden käytön muiden asetusten ohella.
- SuojauspäivityksetSamasta alueesta pakotetaan tietoturvapäivitykset eli Defenderin haittaohjelmien tunnistamiseen käyttämät allekirjoitukset ja mallit.
- Kohdennettu suojaus kiristysohjelmia vastaanSe sisältää hallitun pääsyn kansioihin ja integroinnin OneDriven kanssa tärkeiden asiakirjojen automaattista varmuuskopiointia varten, mikä vähentää haitallisen salauksen vaikutusta.
Klassisen analyysin lisäksi mm. Defender sisältää käyttäytymiseen perustuvan poikkeavuuksien havaitsemisenPelkkien allekirjoitusten sijaan se valvoo prosesseja, tiedostojen luomista ja latauksia selvittääkseen, käyttäytyykö jokin haittaohjelman tavoin, vaikka sitä ei olisi vielä luetteloitu.
Tilin suojaus ja tietojenkalastelu
Osa ”Tilin suojaus” keskittyy henkilöllisyytesi ja tunnistetietojesi turvallisuuteenWindows 11:ssä erottuva ominaisuus on erityinen tietojenkalastelusuojaus, joka havaitsee, kun kirjoitat Windows-salasanasi epäluotettaville verkkosivustoille tai sovelluksille.
Kun tämä kerros on aktiivinen, Windows voi varoittaa sinua, jos annat tunnistetietosi epäilyttävällä sivulla.Se voi ehdottaa salasanan vaihtamista ja jopa estää tiettyjä toimintoja. Se on suora lähestymistapa yhtä nykypäivän yleisimmistä hyökkäysvektoreista vastaan: väärennetyt verkkosivustot, jotka tekeytyvät pankeiksi, yrityssähköposteiksi tai tunnetuiksi palveluiksi.
Myös tiliosiossa Ominaisuudet, kuten Windows Hello ja Bluetooth-dynaaminen lukitus, ovat integroituja. ja muita turvallisia kirjautumismenetelmiä, jotka vähentävät altistumista raa'alle voimalle hyökkäyksille tai laitteiden fyysiselle varkaudelle.
Palomuuri ja verkon suojaus
Moduuli ”Palomuuri ja verkon suojaus” tarjoaa yksinkertaistetun näkymän Windows Defenderin palomuuriinTäältä voit tarkastella eri verkkojen tilaa (verkkotunnus, yksityinen, julkinen), hallita sitä, mitkä sovellukset voivat kommunikoida, ja käyttää lisäasetuksia.
Tämä kerros on avainasemassa estää epäilyttävien ohjelmien pääsyn verkkoon tai kuuntele tarpeettomia portteja. Sen avulla voit myös vastaanottaa ilmoituksia, kun uusi sovellus yrittää muodostaa yhteyden, mikä auttaa havaitsemaan epätavallista toimintaa ohjelmiston asentamisen jälkeen.
Ohjaus ja aplikointi ja navigointi
Alueella "Sovellusten ja selaimen hallinta" Useat ominaisuudet on ryhmitelty yhteen suojaamaan asentamiasi ja selaamiasi tiedostoja:
- SmartScreenSe suodattaa ladatut tiedostot, sovellukset ja verkkosivustot niiden maineen perusteella. Jos jokin on epätavallista tai uhkalistoilla, se näyttää varoituksia tai estää sen kokonaan.
- Älykäs sovellusten hallinta (Windows 11, puhtaat asennukset)Se estää mahdollisesti vaaralliset sovellukset maineen ja allekirjoitusten perusteella. Se aktivoituu vain tietokoneissa, joihin Windows 11 on asennettu alusta alkaen, ei niissä, joihin on päivitetty Windows 10:stä.
- Suojaus mahdollisesti ei-toivotuilta ohjelmistoilta (PUA)Vältä asennusohjelmia, jotka ovat täynnä mainosohjelmia, työkalupalkkeja ja muita ärsyttäviä "lisäosia", joita usein tulee ilmaisohjelmien mukana.
Pidä nämä asetukset käytössä Se vahvistaa suojausta perinteisiä virustorjuntaohjelmistoja pidemmälle.erityisesti käyttäjille, jotka lataavat usein ohjelmia tai käyvät tuntemattomilla sivustoilla.
Laitteen turvallisuus ja suorituskyky
Kohdassa ”Laitteen suojaus” Windows näyttää tietoja ja asetuksia, jotka liittyvät ytimen eristämiseen ja muistin eheyteenNämä ovat toimenpiteitä, jotka käyttävät virtualisointia kriittisten komponenttien (kuten RAM-muistin tai itse järjestelmän ytimen) suojaamiseen hyökkäyksiltä, jotka yrittävät suorittaa ne hyvin matalalla tasolla.
Ytimen eristämisen aktivointi voi tarjota a lisäkerros edistyneitä hyökkäyksiä vastaanJoissakin vanhemmissa tietokoneissa se voi kuitenkin vaikuttaa suorituskykyyn tai yhteensopivuuteen tiettyjen ohjainten kanssa.
Kohdassa ”Laitteen suorituskyky ja tila” Mukana on perushuoltoraportti. (tallennustila, ongelmalliset sovellukset, Windowsin aikapalvelu) ja "Aloita alusta" -vaihtoehto, joka asentaa Windowsin uudelleen säilyttäen henkilökohtaiset tiedostot, mutta poistaen monia sovelluksia. Tämä on hyödyllinen, jos epäilet järjestelmän olevan pahasti vaarantunut tai täynnä roskaohjelmistoja.
Perheasetukset ja vanhempien valvonta
”Perhevaihtoehdot” -osio Se yhdistyy Microsoft Family Safety -palveluihinjonka avulla voit seurata perheen muiden laitteiden käyttöä, asettaa aikarajoituksia, sisältösuodattimia ja tarkistaa lasten laitteiden tietoturvatilan.
Jos käytät Microsoft 365 Family -tilausta, Defender voi jakaa laitteiden suojaustilan perheen järjestäjien kanssa.paljastamatta henkilökohtaisia tiedostoja tai muita turvallisuuteen liittymättömiä tietoja. Vain uhka- ja yleisiä tilatietoja lähetetään yhteisen suojauksen helpottamiseksi.
Kuinka hyvä Defender on verrattuna kolmannen osapuolen virustorjuntaohjelmiin?

Markkinoinnin lisäksi, Riippumaton testaus asettaa Defenderin oikeaan paikkaan.Organisaatiot, kuten PC Mag, SE Labs ja muut erikoislaboratoriot, mittaavat säännöllisesti havaitsemisasteita, väärien positiivisten määrää sekä vastustuskykyä kiristysohjelmille, tietojenkalastelulle ja muille hyökkäyksille.
Näiden arvioiden mukaan Defender on parantunut paljon, mutta se on usein edelleen askeleen jäljessä joistakin maksullisista ohjelmistoista.Esimerkiksi SE Labsin raportissa Defenderin ”suojaustarkkuudeksi” saatiin 93 %, kun taas tietyt premium-vaihtoehdot saavuttivat 100 % samassa testipaneelissa.
Tuo 7 prosentin ero saattaa tuntua pieneltä, mutta Absoluuttisiksi luvuiksi muunnettuna tämä tarkoittaa, että sadasta uhasta noin seitsemän läpäisee Defenderin suodattimen, mutta ei maksullisen virustorjuntaohjelman suodattimen.Tyypilliselle kotikäyttäjälle tämä ero voi olla hallittavissa, varsinkin jos hän noudattaa hyviä käytäntöjä (ei asenna piraattiohjelmistoja, ei avaa epäilyttäviä liitteitä, päivittää järjestelmää jne.).
PC Mag, viimeaikaisissa arvosteluissaan, Se on osoittanut Defenderin heikkouksia tietojenkalasteluhyökkäysten ja joidenkin kiristyshaittaohjelmien havaitsemisessa.Ei virustorjuntaohjelmisto ole hyödytön, päinvastoin, mutta näillä alueilla on olemassa tarkempia ratkaisuja; esimerkiksi vertailut, kuten Avast vs. Windows Defender He analysoivat käytännön eroja näiden kahden lähestymistavan välillä.
Microsoft, tietoinen tästä, Se investoi voimakkaasti juuri tietojenkalastelutoimintojen parantamiseen.Windows 11:n tunnistetietojen suojauksen ja SmartScreenin jatkuvien parannusten kaltaisten ominaisuuksien ansiosta on kohtuullista odottaa, että näiden tasojen kehittyessä ero maksullisiin ratkaisuihin kaventuu.
Microsoft Defenderin virustorjuntaohjelmaarkkitehtuuri ja -teknologia
Teknisemmän puolen osalta, Microsoft Defender Antivirus on Microsoft Defender for Endpointin seuraavan sukupolven ydinsuojauskomponentti.Heidän lähestymistapansa menee paljon menneiden vuosien klassista nimikkomoottoria pidemmälle.
2015ista, Defender siirtyi staattisesta moottorista koneoppimiseen, datatieteeseen ja tekoälyyn perustuvaan malliinSe hyödyntää miljoonilta laitteilta kerättyä big dataa, Microsoftin pilviuhkatietoa ja käyttäytymisanalyysiä reagoidakseen millisekunneissa uusiin haittaohjelmaperheisiin.
Tämän strategian olennainen osa on se, että Päätepiste saa dynaamista tietoa Microsoftin "älykkäästä suojausgraafista".Laite voi käyttää ajantasaista tietoa päivän mittaan jopa offline-tilassa. Kun laite muodostaa yhteyden internetiin, se hyötyy myös reaaliaikaisista, pilvipohjaisista estopäätöksistä.
Puolustaja on myös paikalla suunniteltu toimimaan sekä verkossa että offline-tilassaKun yhteyttä ei ole, se jatkaa uusimpien vastaanotettujen päivitysten käyttöä; kun yhteys on muodostettu, se tarkistaa pilven tarkkuuden ja vähentääkseen vääriä positiivisia tuloksia.
Erityisen ajankohtaisia tänä päivänä ovat tiedostottomat haittaohjelmahyökkäyksetNämä prosessit toimivat muistissa tai käyttävät laillisia järjestelmätyökaluja. Tässä kohtaa prosessien valvonta, suorituspuut ja poikkeamat tulevat kuvaan yhdistettynä muihin Microsoftin teknologioihin epäilyttävän toiminnan estämiseksi ja rajoittamiseksi, vaikka analysoitavaa perinteistä haitallista tiedostoa ei olisikaan.
Defender-palvelut ja -prosessit Windowsissa
Nykyaikaisella Windows-tietokoneella Defender toteutuu useissa prosesseissa ja palveluissa, jotka näkyvät Tehtävienhallinnassa. Tärkeimpiä ovat:
- Microsoft Defenderin virustorjuntaohjelman ydinpalvelu (MdCoreSvc / MpDefenderCoreService.exe)Haittaohjelmien torjuntaohjelman keskuspalvelu näkyy nimellä ”Haittaohjelmien torjunnan ydinpalvelu”.
- Microsoft Defenderin virustorjuntapalvelu (WinDefend / MsMpEng.exe)Se on tunnettu "haittaohjelmien torjuntaohjelman suoritettava tiedosto", joka vastaa suuresta osasta reaaliaikaista suojausta.
- Microsoft Defenderin virustorjuntaohjelman reaaliaikainen verkon tarkastuspalvelu (WdNisSvc / NisSrv.exe)Se tarkastaa verkkoliikenteen ja auttaa havaitsemaan epäilyttäviä yhteyksiä käyttävät hyökkäykset.
- Komentorivityökalut (MpCmdRun.exe)Apuohjelmat Defenderin hallintaan skriptien ja automaation avulla.
- Tietojen menetyksen estopalvelu (MDDlpSvc / MpDlpService.exe) päätepisteiden DLP:tä käytettäessä keskitytään arkaluonteisten tietojen suojaamiseen.
Kaikki nämä komponentit Ne toimivat yhdessä tarjotakseen jatkuvaa suojausta ilman käyttäjän toimia.On kuitenkin syytä huomata, että näitä työkaluja käytetään suorituskykyongelmien diagnosointiin, virustorjuntaohjelman toiminnan varmistamiseen tai sen integrointiin hallintatyökaluihin; tässä suhteessa niiden tarkastelu on hyödyllistä. jos virustorjuntaohjelmasi vaikuttaa tietokoneen suorituskykyyn.
Toimintatilat: aktiivinen, passiivinen ja pois käytöstä
Keskeinen näkökohta Defenderin ja kolmannen osapuolen virustorjuntaohjelmien yhdistämisessä on niiden ymmärtäminen suoritustilat: aktiivinen, passiivinen ja poistettu käytöstäKäyttäytyminen vaihtelee suuresti ihmisestä toiseen.
En aktiivinen tilaDefender on laitteen ensisijainen virustorjuntaohjelma: se skannaa tiedostot, korjaa uhat (poistaa tai asettaa ne karanteeniin) ja näyttää havainnot sekä Windowsin suojauksessa että yritysympäristöissä asiaankuuluvissa hallintakonsoleissa.
En passiivinen tilaDefender jatkaa tiedostojen skannaamista ja uhkien kirjaamista, mutta se ei vaikuta niihinTässä skenaariossa toinen virustorjuntaohjelma on vastuussa korjaavasta toimenpiteestä. Tämä tila on tarkoitettu tilanteisiin, joissa tietokone käyttää Defenderiä päätepisteenä ja toista ratkaisua ensisijaisena virustorjuntaohjelmana.
Kun se on poistettu käytöstä tai poistettu käytöstäDefender ei analysoi tai korjaa mitään. Yleisesti ottaen, Sen poistamista käytöstä ei suositella, paitsi erittäin erityisissä tapauksissa palvelimilla. tai erityisiä kokoonpanoja, koska se jättää sinut ilman sisäänrakennettua perussuojausta.
Microsoft on myös ottanut käyttöön mekanismin, jolla Defenderin automaattinen uudelleenaktivointiJos kolmannen osapuolen virustorjuntaohjelmasi vanhenee, poistetaan tai lakkaa tarjoamasta reaaliaikaista suojausta, Defender voi automaattisesti ottaa itsensä uudelleen käyttöön estääkseen järjestelmääsi jäämästä haavoittuvaksi; esimerkiksi jos tarvitset Poista Avast käytöstä ja ota käyttöön Windows Defender konfliktitilanteessa olevassa joukkueessa.
Yhteensopivuus kolmannen osapuolen virustorjuntaohjelmistojen kanssa Windowsissa ja Windows Serverissä
Defenderin vuorovaikutus ulkoisen virustorjuntaohjelmiston kanssa Se riippuu Windows-versiosta ja siitä, onko laite integroitu Defender for Endpoint -ratkaisuun.Yleisesti ottaen:
- En Windows 10 ja Windows 11Jos muuta virustorjuntaohjelmaa ei ole asennettu, Defender toimii aktiivisessa tilassa. Jos asennat muun kuin Microsoftin ratkaisun ja aktivoit sen ensisijaiseksi virustorjuntaohjelmaksi, Defender poistetaan automaattisesti käytöstä.
- En Windows 11, jossa älykäs sovellusten hallinta on käytössäSaatat nähdä Defenderin passiivisessa tilassa kokonaan pois käytöstä poistamisen sijaan, mutta tämä ei ole sama asia kuin Defender for Endpoint -ympäristöissä.
- En Windows Server 2016, 2019, 2022, 2025 ja niihin liittyvät versiotDefender ei automaattisesti siirry passiiviseen tilaan toisen virustorjuntaohjelman asennuksen yhteydessä: se on määritettävä manuaalisesti (esimerkiksi rekisteriavaimella). ForceDefenderPassiivinen tila arvolla 1) tai poista se kokonaan käytöstä.
- Tilanteissa, joissa Defender päätepisteilleOn suositeltavaa pitää Defender asennettuna ainakin passiivisessa tilassa, jotta ominaisuudet, kuten EDR estotilassa tai DLP, toimivat edelleen oikein.
Kun Defender on passiivisessa tilassa, Normaaleja määräaikaistarkastuksia ei ole suunniteltu.Se voi kuitenkin edelleen suorittaa tiettyjä pikatarkistuksia, esimerkiksi tietoturvapäivitysten jälkeen tai muutaman päivän välein, ellei näitä asetuksia ole nimenomaisesti poistettu käytöstä. Lisäksi reaaliaikainen suojaus on käytössä vain tietyille DLP-toiminnoille, kun DLP on aktiivinen.
Joka tapauksessa, jos valitset kolmannen osapuolen ratkaisun, On tärkeää välttää kahden virustorjuntaohjelman pitämistä käynnissä aktiivisessa tilassa samanaikaisesti.koska se voi aiheuttaa konflikteja, hidastaa järjestelmää ja paradoksaalisesti avata tietoturva-aukkoja.
Muut kuin Windows-laitteet ja Microsoft Defender
Microsoft Defender -brändi ei ole enää rajoittunut klassiseen tietokoneeseen: Tarjolla on myös sovelluksia Androidille, iOS:lle ja macOS:lle.erityisesti ne, jotka liittyvät Microsoft 365 Personal- tai Family -tilauksiin. Vaikka tämän artikkelin keskipisteenä on Windows ja sen rinnakkaiselo kolmannen osapuolen virustorjuntaohjelmistojen kanssa, on syytä tarkastella lyhyesti niiden toimintaa.
Microsoft Defender Androidilla
Microsoft Defenderin asentaminen Android-mobiililaitteeseen Voit käyttää Microsoftin tarjoamaa lyhyttä URL-osoitetta tai hakea sovellusta Google Playsta.Kun olet asentanut sovelluksen, kirjaudu sisään Microsoft 365 -tilaukseesi liitetyllä henkilökohtaisella Microsoft-tilillä.
Kun avaat sovelluksen ensimmäistä kertaa, Käyttäjää ohjataan useiden asennusvaiheiden läpi, jotka keskittyvät aluksi verkkosuojaukseen.Tämän prosessin aikana sovellus pyytää tärkeitä käyttöoikeuksia, kuten:
- Suorita taustallavälttämätön haitallisten linkkien ja käyttäjien toimien seurantaan, vaikka se ei olisikaan auki etualalla.
- Esteettömyyspalvelun käyttöjonka avulla Defender voi lukea selaimessa avattuja osoitteita (URL-osoitteita) ja vertailla niitä vaarallisten sivustojen luetteloihin.
- Pääsy laitteen tallennustilaanTämä on välttämätöntä sovellusten ja tiedostojen tarkistamiseksi uhkien varalta. Microsoft korostaa, että tämä prosessi tapahtuu paikallisesti eikä sovelluksista tai henkilökohtaisista tiedostoista lähetetä tietoja sen palvelimille.
- Lupa lähettää ilmoituksia, jotta käyttäjä saa ilmoituksen, jos uhka havaitaan tai sivu estetään.
Kun olet määrittänyt suojatun selaamisen osion, Defender suorittaa laitteen alustavan haittaohjelmien torjuntatarkistuksen.mikä kestää yleensä minuutin tai kaksi. Jos uhkia löytyy, sovellus näyttää hälytyksiä ja auttaa poistamaan ne.
Microsoft Defender iOS:ssä
iPhonessa ja iPadissa Asennus tehdään App Storesta käyttämällä Microsoftin lyhennettyä URL-osoitetta tai hakemalla sovellusta suoraanJälleen kerran käytetään Microsoft 365:een linkitettyä henkilökohtaista Microsoft-tiliä.
Ensimmäinen kokoonpano on suunnattu Ota käyttöön verkkosuojaus paikallisen VPN:n kautta Salli nyt ilmoitukset. iOS:n tietoturvarajoitusten vuoksi sovellukset eivät voi nähdä muiden sovellusten avaamia URL-osoitteita, joten Defender käyttää VPN:ää, joka ei koskaan poistu itse laitteelta.
Tämän paikallisen VPN:n avulla Selain lähettää osoitteet Defenderille, joka tarkistaa ne ja päättää, ovatko ne turvallisia.Jos verkkosivustoa pidetään luotettavana, pääsy myönnetään lähes ilman havaittavaa viivettä. Jos se on haitallinen, yhteys estetään ja luodaan ilmoitus, jossa varoitetaan sivuston vaarallisuudesta.
Kyseisestä ilmoituksesta käyttäjä Voit sulkea selainvälilehden tai, jos olet täysin varma, ettei riskiä ole, valita jatkamisen. sinun vastuullasi.
Microsoft Defender Windowsissa ja macOS:ssä Microsoft 365:n kanssa
Windows-tietokoneilla, joilla on Microsoft 365 -tilaus, Microsoft Defender -sovelluksen voi ladata Microsoft Storesta.Jos laite käyttää kertakirjautumista (SSO), istunto voi alkaa automaattisesti kysymättä tunnistetietoja joka kerta.
Jos Defender Antivirus on jo järjestelmän ensisijainen virustorjuntaohjelma, Sovellus voidaan käynnistää, vaikka käyttäjä ei avaisi sitä erikseen.Käyttöjärjestelmäintegraation hyödyntäminen. Niille, joilla ei ole aktiivista tilausta, asennus on edelleen mahdollista, vaikkakin mukautetuilla ominaisuuksilla.
macOS:ssä asennus suoritetaan käyttämällä Microsoftin virallisesta URL-osoitteesta ladattua PKG-pakettiaKun olet asentanut Microsoft 365 -tilisi ja kirjautunut sisään, sinulta kysytään tärkeitä käyttöoikeuksia:
- Käytä järjestelmää suojausasetusten kauttajossa sinun on avattava lukitus salasanalla, hyväksyttävä Microsoft Defenderin ohjaimet tai laajennukset ja lukittava sitten muutokset uudelleen.
- Täysi pääsy levylle Valitse Tietosuoja-paneelista Microsoft Defender ja, jos se tulee näkyviin, sen laajennukset, jotta voit analysoida sovelluksia ja tiedostoja.
Kun luvat on myönnetty, Sovellus suorittaa Macin alustavan analyysin.Skannaus voi kestää kauemmin tai vähemmän aikaa laitteesi nopeudesta ja asennettujen sovellusten määrästä riippuen. Voit jatkaa työskentelyä normaalisti skannauksen aikana, ja jos uhkia havaitaan, Defender opastaa sinua puhdistusprosessissa.
Arviointi: Riittääkö perussuojaus vai kannattaako kolmannen osapuolen virustorjuntaohjelma hankkia?
Totuuden hetkellä, Päätös riippuu paljon siitä, miten käytät tietokonettasi ja missä ympäristössä työskentelet.Microsoft on ollut yllättävän selkeä: monille Windows 11 -käyttäjille Defender kattaa jokapäiväiset riskit ilman lisäohjelmistoja.
Normaaliin kotikäyttöön (selailu, sähköposti, suoratoisto, toimistosovellukset, pelaaminen, ostosten tekeminen virallisissa myymälöissä) Defender yhdistettynä SmartScreeniin, älykkääseen sovellusten hallintaan, hallittuun kansioiden käyttöön ja tietojenkalastelusuojaukseenSe tarjoaa erittäin kohtuullisen turvallisuuden, vähällä vaivalla ja ilman kolmannen osapuolen virustorjuntaohjelman lisäkustannuksia tai taakkaa.
Asiat muuttuvat ympäristöissä ammattilaiset, joilla on erityisen arkaluonteisia tietojaAsianajotoimistot, lääkäriasemat, toimittajat, joilla on korkean riskin lähteitä, säännellyt alat (rahoitus, terveydenhuolto jne.) tai yritykset, joihin sovelletaan tiukkoja turvallisuustarkastuksia. Näissä tapauksissa tuo 7 prosentin ero havaitsemisessa voi johtaa kalliiseen tapaukseen.
Meidän on myös otettava huomioon geopoliittinen ja vaatimustenmukaisuusulottuvuusMonet johtavat virustorjuntaohjelmat ovat amerikkalaisia, yksi on venäläinen (Kaspersky, jonka käyttö on rajoitettu useissa maissa), ja toiset ovat eurooppalaisia tai kiinalaisia. Joillekin organisaatioille valinta ei ole pelkästään tekninen, vaan myös tietosuvereniteettiin ja määräysten noudattamiseen liittyvä. Defender, joka on osa käyttöjärjestelmää ja jota säännellään Microsoftin käytännöillä, on usein "oletus"vaihtoehto monissa IT-osastoissa vaatimustenmukaisuussyistä.
Kokonaisuutta katsoen, Windows 10 ja 11 ovat saavuttaneet sisäänrakennetun tietoturvan tason, joka tekee useimpien yksittäisten käyttäjien tarpeettomaksi maksaa ulkoisesta virustorjuntaohjelmasta.Defenderin pitäminen aktiivisena, SmartScreenin, Smart App Controlin ja palomuurin käyttöönotto, Windows-päivitysten asentaminen mahdollisimman pian ja varovaisuus linkkien ja liitteiden kanssa kattaa jo laajan kirjon uhkia.
Niille, jotka käsittelevät kriittisiä tietoja, tarvitsevat edistyneitä vaatimustenmukaisuusraportteja, haluavat lisäominaisuuksia, kuten yrityksen VPN:n, integroidun salasananhallinnan tai yksityiskohtaiset verkon hallinnan. Kolmannen osapuolen tietoturvapaketti on edelleen kohtuullinen sijoitus.Mutta ne ajat, jolloin pelkkää Microsoftin suojausta käyttävä tietokone oli synonyymi tietoturva-aukolle, ovat kaukana takanapäin; jos haluat vertailla vaihtoehtoja, katso Mikä on paras ilmainen virustorjuntaohjelma Windowsille?.
Viime kädessä paras strategia sisältää yhdistää Microsoft Defenderin vahvuudet integroituna perustana hyvien digitaalisten tapojen kanssa ja vain silloin, kun riskitaso tai ammatilliset vaatimukset sitä edellyttävät, lisää huolellisesti valittu kolmannen osapuolen ratkaisu, joka täydentää Windowsin natiivia suojausta sen sijaan, että se estäisi sitä.