Windows Defender се е превърнал в пълно средство за защита от злонамерен софтуер

Съдържание:

Windows Defender се е превърнал в пълно средство за защита от злонамерен софтуер
Windows Defender се е превърнал в пълно средство за защита от злонамерен софтуер

Видео: Windows Defender се е превърнал в пълно средство за защита от злонамерен софтуер

Видео: Windows Defender се е превърнал в пълно средство за защита от злонамерен софтуер
Видео: ИЗЧИСТВАНЕ НА ТЕМПЕР ФАЙЛОВЕТЕ ОТ АРХИВИТЕ, КОИТО БАВЯТ КОМПЮТЪРЪТ НИ/WINDOWS 8.1 & WINDOWS 10 - YouTube 2024, Април
Anonim

Windows Defender е дошъл далеч от това, че е просто още една основна антивирусна програма, за да стане една от най-надеждните и дори по-добра от някои от популярните антивирусни програми. Включена бяла хартия Еволюцията на предотвратяването на злонамерен софтуер издаден от Microsoft, споменава, че Windows Defender защитава над един милиард клиенти на Windows и дава присъда за около 90 милиарда потенциално злонамерени срещи всеки ден. Това са странни статистики, най-малкото.

Еволюцията на предотвратяването на злонамерен софтуер

Неотдавнашните колосални атаки на ransomware на WannaCrypt за глобалната ИТ екосистема веднъж дадоха грубо напомняне за това колко уязвими са нашите системи. Доверието на много от антивирусните програми, които не могат да устоят на атаката на WannaCrypt, е нарушено.
Неотдавнашните колосални атаки на ransomware на WannaCrypt за глобалната ИТ екосистема веднъж дадоха грубо напомняне за това колко уязвими са нашите системи. Доверието на много от антивирусните програми, които не могат да устоят на атаката на WannaCrypt, е нарушено.

И така, какво прави Windows Defender ефективен? Преди да стигнем до това, първо да анализираме защо традиционните антивирусни програми не успяват да атакуват зловреден софтуер.

Защо традиционните антивирусни програми са неуспешни

Причина 1: Нападателите са приели подход на полиморфизъм при нападението си

Атакуващите използват модерна инфраструктура и облакови възможности за непрекъснато генериране на нови заплахи и пакетни заплахи по нови начини.

Традиционните средства за защита на клиентите, като написаха подписи на хора, базирани на злонамерен софтуер, който те анализираха, по същество оригиналния метод за разработка на антивирусни програми, е практически казано. Това е една от основните причини защо повечето антивирусни програми не са в състояние да се противопоставят на по-новите заплахи.

Повечето атаки срещу клиенти, които са напълно нови. Статистиките от Microsoft разкриха, че 96% от злонамерените атаки се наблюдават само на един компютър и никога повече не се виждат.

Image
Image

Причина 2: Традиционните антивирусни програми, базирани на подпис, са реактивни

Друга причина за неуспеха на традиционните антивирусни програми е тяхната не-предсказуема функционалност. Те могат да разпространяват само атаки, подобни на съществуващите или поне подобни. Необходимо е експертните системи да могат да разширят експоненциално защитата си от ограничен брой проби, за да защитят клиентите си от милиони зловреден софтуер, който никога не е виждал.

Какво прави Windows Defender да работи

Машинно обучение, поведенчески анализ, система за защита от облаци

Windows Defender Antivirus се базира на модели за машинно обучение и е оборудван със система за защита от облаци. Той използва линейни модели за откриване на злонамерен софтуер.

97% от злонамерения софтуер се разпознава локално от потребителя; Microsoft изпраща тези данни за подозрителни сигнали и файлове към системата за защита от облак. Евристични откривания, анализ на поведението и модели за машинно обучение, базирани на клиентите да работят заедно, за да идентифицират тези потенциални заплахи и да ги изпратят на системата за защита от облака заради изчислителните си възможности с висока мощност.

Image
Image

Моделите на Microsoft за машинно обучение са вградени в системата за защита от облаци. Тези модели могат да прилагат огромна изчислителна мощ на модели за машинно обучение, които никога не биха могли да работят ефективно на клиента. Системите за защита от облак също са свързани с Графика на интелигентната сигурност на Microsoft (ISG), която събира сигнали от милиарди източници, състоящи се от входове за злонамерен софтуер и други заплахи.

Тази огромна рамка от инструменти за защита позволява на Microsoft да разшири експертния си опит в областта на човешките ресурси. За всеки злонамерен сигнал, който се разследва, Microsoft предоставя допълнителна защита 4 500 заплахи и 12 000 клиенти (средно).

Microsoft Defender не е само самостоятелна система

Бялата книга на Microsoft подчертава, че Windows Defender не е само един от самостоятелните, а се поддържа от няколко други. Наскоро въведено Windows Defender защитена защита срещу заплахи, е един от тези инструменти за сигурност, които Microsoft подрежда в Windows 10.

Комбинацията от горепосочените функции позволява на Windows Defender да предостави защитен и пълнофункционален набор от решения, които да помогнат на клиентите да постигнат профила за сигурност, който съвременното търсене на пейзажи от заплахи.
Комбинацията от горепосочените функции позволява на Windows Defender да предостави защитен и пълнофункционален набор от решения, които да помогнат на клиентите да постигнат профила за сигурност, който съвременното търсене на пейзажи от заплахи.

Отиди там за да се регистрирате и изтеглите Еволюцията на предотвратяването на злонамерен софтуер от Microsoft.

Тази публикация показва как можете да втвърдите защитата на Windows Defender до най-високите нива в Windows 10 v1703, като промените няколко настройки за групови правила.

Подобни публикации:

  • Как да конфигурирате Windows Defender в Windows 10
  • Нови технологии и функции в Windows Defender на Windows 10
  • Обяснение на публичния облак срещу Частното изчисление на Cloud
  • Какво представлява машинното обучение и как е различно от изкуственото разузнаване
  • Какво представлява хибридният облак? Дефиниция, предимства и предимства

Препоръчано: