Microsoft Defender — это простой способ защитить цифровую жизнь и все ваши устройства. Она входит в состав вашей Microsoft 365 для семьи или личной подписки без дополнительной платы.
Если вы еще не установили Defender на своих устройствах, выполните действия, описанные в разделе Установка Microsoft Defender.
Microsoft Defender — это приложение безопасности, которое помогает людям и семьям оставаться в Интернете более безопасными с помощью защиты от вредоносных программ, веб-защиты, уведомлений о безопасности в режиме реального времени и советов по безопасности. Microsoft Defender входит в Microsoft 365 для семьи или личную подписку и работает на вашем телефоне (Android или iOS), пк и Mac.
Безопасность Windows, ранее известный как Центр безопасности Защитника Windows, — это приложение, встроенное в Windows 10 или 11, которое помогает обеспечить безопасность компьютера. Он включает Microsoft Defender антивирусную программу, которая помогает защитить вас от вирусов, программ-шантажистов и других вредоносных программ.
Дополнительные сведения см. в статье Защита с помощью Безопасность Windows.
Брандмауэр Защитника Windows — это встроенное в Windows программное обеспечение брандмауэра , которое определяет, какой сетевой трафик разрешен или заблокирован для передачи на компьютер или из него по сети. Брандмауэр Защитника Windows включен по умолчанию.
Защита от вредоносных программ
Вредоносные программы — это вредоносное программное обеспечение, которое может украсть или повредить ваши личные данные, такие как файлы, фотографии или сообщения. Оно также может отслеживать или шпионить за вами, красть ваши деньги или использовать ваше устройство для причинения вреда, например, для атаки на других людей.
В Windows, Mac и Android Microsoft Defender могут проверка скачиваемые и устанавливаемые приложения, а также выполнять сканирование файлов, уже находящихся в вашей системе, чтобы обнаружить вредоносные программы, которые могут угрожать вашему устройству.
Дополнительные сведения о защите от вредоносных программ см. в статье Начало работы с вредоносными программами в Microsoft Defender.
Совет:
Следите за обновлениями и установите последние обновления на всех устройствах и приложениях (особенно в браузерах), чтобы предотвратить вредоносные программы.
Microsoft Defender работает вместе с существующими решениями для защиты от вредоносных программ, даже если они сделаны другими компаниями, такими как Norton или Bitdefender.
Защита от веб-угроз
Многие цифровые атаки, которые мы наблюдаем, осуществляются через вредоносные веб-сайты, которые пытаются обманом заставить вас раскрыть личные сведения, например имена пользователей и пароли, кредитные карты или другую информацию об учетной записи, или установить вредоносные программы в системе. В Windows, iOS и Android Microsoft Defender будут проверка ссылки, открытые вами (или приложением на вашем устройстве), чтобы попытаться обнаружить все, что может быть опасно.
Если мы найдем вредную ссылку, мы ее заблокируем и сообщим об этом.
Дополнительные сведения о защите веб-сайтов в Microsoft Defender см. в статье Начало работы с веб-защитой.
Совет:
Что такое фишинг? Это трюк, чтобы украсть вашу информацию или заставить вас установить вредоносную программу, притворившись сообщением от кого-то, кому вы доверяете. Дополнительные сведения см. в статье Защита от фишинга.
Мониторинг кражи удостоверений
Мы сотрудничаем с Experian®, чтобы обеспечить мониторинг кражи удостоверений мирового класса в Microsoft Defender. Эта функция позволяет отслеживать сведения о собственных удостоверениях, а также данные вашей семьи на наличие нарушений как в общедоступном Интернете, так и в темной сети.
Важно: Мониторинг кражи удостоверений в настоящее время доступен только для клиентов в США.
Если мы заменим ваши личные данные в брейке, вы получите оповещение и подробный отчет о нарушении, в котором сообщается, какие данные были найдены и где. Вы получите рекомендации о том, что нужно сделать сразу для решения ситуации, подробные сведения о том, как это могло произойти, сведения о возможных рисках и советы о том, как снизить вероятность повторения.
Вы также получите 24/7 телефонный доступ к команде высококвалифицированных специалистов по краже удостоверений, которые могут помочь вам в процессе рассмотрения нарушенных сведений или предоставить полный спектр услуг восстановления удостоверений в случае, если вор удостоверений использует ваши личные данные для совершения мошенничества.
Дополнительные сведения см. в статье Начало работы с мониторингом кражи удостоверений в Microsoft Defender.
Добавление других устройств
Вы можете добавить до 4 дополнительных устройств (в общей сложности 5 на человека) в учетную запись Microsoft Defender, установив приложение на других устройствах и выполнив вход с помощью той же личной учетной записи Майкрософт. Эти устройства появятся на панели управления Microsoft Defender, чтобы вы могли видеть состояние безопасности всех устройств в одном месте.
Дополнительные сведения см. в статье Добавление устройств в учетную запись Microsoft Defender.
Помощь в защите всей семьи
Если вы являетесь подписчиком Microsoft 365 для семьи, пользователи с ролью организатора семьи могут помочь защитить устройства и удостоверения всех членов семьи. Когда другие члены семьи устанавливают Microsoft Defender и решают поделиться состоянием безопасности устройства или мониторинга удостоверений, организаторы семьи увидят это состояние на панели мониторинга Microsoft Defender.
Дополнительные сведения см. в разделе Устройства вашей семьи в Microsoft Defender.
Мы с удовольствием вас выслушаем!
Ваш отзыв является ключом к улучшению наших продуктов, поэтому если есть что-нибудь, что вам нравится в Microsoft Defender, и особенно если есть что-то, что вам не нравится, пожалуйста, сообщите нам! Вы можете отправить нам отзыв в приложении, перейдя в меню Справка и обратная связь .
В Windows или Mac нажмите кнопку в правом верхнем углу окна. В Android или iOS коснитесь аватара учетной записи в левом верхнем углу, чтобы найти справку и отзыв.
Посетите сообщество Microsoft Defender на сайте Microsoft Answers!
Хотите задать вопросы о Microsoft Defender или ответить на них? Общаться с другими пользователями, которые используют Defender? Посетите сообщество Microsoft Answers для Microsoft Defender здесь!
Подробнее
Справка и обучение по безопасности Майкрософт
Операционные системы Windows поставляются со встроенным ПО для защиты от вирусов, шифровальщиков и эксплойтов. Также оно выполняет функции брандмауэра и родительского контроля. Технически все выполнено в виде всего одной утилиты под названием «Центр безопасности Защитника Windows».
Назначение Защитника Windows
Приложение обновляется по схеме, схожей с антивирусными программами, и не требует установки в систему, как это часто бывает с продуктами сторонних разработчиков. Большую часть времени его интерфейс скрыт от пользователя – нет всем надоевших значков в трее, защита работает прозрачно и автоматически блокирует потенциальные угрозы.
Особенности Защитника:
- Обновление программы происходит через «Центр обновления Windows».
- Эвристический анализ осуществляется с подключением к облачному серверу Microsoft.
- Возможен ручной запуск проверки накопителей или отдельных файлов.
Чтобы открыть программу, достаточно в поиске Windows (комбинация клавиш <Win+S>) ввести фразу «защитник». И уже в процессе ввода система покажет ярлык нужного приложения, которое запускается для ручного управления настройками. Брандмауэр и антивирус «по умолчанию» имеют отдельные интерфейсы, хотя возможен быстрый переход между ними через левое меню.
Комьюнити теперь в Телеграм
Подпишитесь и будьте в курсе последних IT-новостей
Подписаться
Настройка компонента «Защита от вирусов и угроз»
При инсталляции операционной системы Windows все типы защиты подключаются автоматически, и в большинстве случаев настройки остаются в значении «по умолчанию» на весь период службы ПК. При необходимости есть возможность временно отключить антивирусный модуль или изменить параметры проверки файлов, а также подключить контролируемый доступ к папкам.
Последовательность действий:
- Открыть окно «Защита от вирусов и угроз» через поиск Windows.
- Выбрать пункт «Управление настройками» в разделе «Параметры защиты от вирусов и других угроз».
- Отключить нужные функции или перейти в окно для настройки соответствующих функций вроде параметров уведомлений или добавления исключений.
Изменения принимаются автоматически и не требуют перезагрузки компьютера. Важно понимать, что при заражении компьютерным вирусом в период, когда антивирус неактивен, он останется на компьютере до тех пор, пока повторно включенный модуль не «наткнется» на него, например, при запуске инфицированной программы.
Небольшие пояснения по основным настройкам:
- Защита в режиме реального времени. Сканирование всех типов файлов, открываемых при использовании компьютера.
- Облачная защита. Система подключается к удаленному серверу для снижения нагрузки на локальное «железо».
- Автоматическая отправка образцов. Передает подозрительные файлы службе поддержки Microsoft для изучения и выработки наилучшей защиты от новых угроз.
Встроенный антивирус неплохо «соседствует» с продуктами сторонних разработчиков. Иногда стороннее ПО при инсталляции автоматически отключает интегрированные функции, если их параллельная работа будет нестабильной. В большинстве случаев от пользователя не требуется ничего изменять вручную, инсталляторы сторонних антивирусов все выполняют самостоятельно.
История сканирования и угрозы, перенесенные в карантин
При обнаружении (хотя бы потенциально) опасного файла операционная система перемещает его в отдельный каталог (карантин). Там он огражден от случайного запуска, поэтому компьютер не заразится, даже если в код действительно проник вирус. Хранится такой архив в течение трех месяцев, после чего удаляется, минуя корзину.
Последовательность действий при открытии журнала:
- Запустить модуль «Защита от вирусов и угроз».
- Выбрать пункт «Журнал защиты» и кликнуть по нему.
- Просмотреть список угроз и указать действие для каждой.
Возможно ручное удаление, перенос в «карантин», если этого еще не было сделано, и отключение контроля конкретного файла. Последнее часто необходимо, если запускается программа, взятая из сети, например, игра с торрента. Предлагаемые действия обычно выбираются сразу, при обнаружении угрозы.
Брандмауэр и безопасности сети
Брандмауэр представляет собой отдельный модуль, предназначенный для защиты от хакерских атак вроде несанкционированного удаленного подключения к компьютеру. Модуль раздельно работает по каждому соединению – проводному и Wi-Fi. В интерфейсе так же, как и в антивирусном блоке, есть возможность временного отключения функций.
Последовательность управления:
- Открыть окно «Брандмауэр Защитника Windows» через поиск.
- Перейти в раздел «Включение и отключение брандмауэра Защитника Windows».
- Выбрать желаемый режим работы защитного приложения по каждой сети отдельно.
Именно в этом окне настраивается перечень программ, которым разрешено выходить в интернет. Выполняется изменение параметров в пункте меню «Разрешение взаимодействия с приложением или компонентом в брандмауэре Защитника Windows». Владельцу компьютера рекомендуется периодически просматривать список и удалять незнакомые пункты.
По умолчанию в сеть выпускаются все службы Windows и модули устанавливаемых программ, если в них при установке не был обнаружен вредоносный код. Игры обычно при первом запуске выдают запрос на разрешение доступа. Предоставлять его или нет, зависит от пользователя. Если никаких действий он не осуществляет, считается, что выходить в сеть разрешено.
Параметры для семьи
Модуль «Параметры для семьи» доступен, как и предыдущие, через поиск Windows. Это наиболее простой запуск настройки ограничений доступа в сеть для детей. Здесь же имеется доступ к истории посещений, счетчик времени, проведенного в интернете, перечень скачанных приложений, видео и другого мультимедийного контента.
Чтобы защита начала работать, нужно создать отдельный аккаунт для ребенка:
- Открыть приложение «Параметры» через поиск Windows (комбинацией клавиш <Win+S>).
- Выбрать пункт «Учетные записи», в котором нужно перейти в раздел «Семья и другие пользователи».
- Нажать «Добавить члена семьи» и при запросе указать пункт «Создать для ребенка».
В идеале необходимо добавить аккаунт каждого, кто будет работать на компьютере. И в дальнейшем следить, чтобы все заходили в операционную систему под своей учетной записью. Система отчасти сложная, поэтому ее применяют редко – очень уж она похожа на систему безопасности в офисах. Домашние же ПК в основном приобретают для развлечений, а кому хочется что-то усложнять?
Принудительное сканирование
Если компьютер некоторое время работал с отключенной защитой, и у него появились симптомы заражения компьютерным вирусом, рекомендуется провести «ручную» проверку ПК. Процесс запускается в окне «Защита от вирусов и угроз». Для этого в главном окне выбирается пункт «Параметры сканирования».
Затем нужно выбрать режим (быструю или полную проверку) и нажать на кнопку «Выполнить сканирование сейчас». В отдельных случаях рекомендуется использовать автономный модуль Microsoft Defender или ручной выбор папок для антивирусной проверки. Последнее востребовано для только что скачанных файлов и при подключении внешних носителей.
Полное сканирование обычно продолжается несколько часов – все зависит от количества файлов на компьютере. Поэтому большинство пользователей ограничиваются защитой в режиме реального времени, ведь она выявляет те же угрозы, что и принудительная проверка. К тому же многие привыкли ко встроенному Защитнику и всегда оставляют его включенным.
Полностью отключать Защитник, не имея платного антивируса на руках, ни в коем случае не рекомендуется.
(Image credit: Mauro Huculak)
On Windows 11 (and 10), the «Windows Security» app provides a user-friendly interface and tools to manage common security features. For example, the experience includes the Microsoft Defender Antivirus, which offers real-time protection for your computer and data against viruses and many other kinds of malware.
You can also manage the Microsoft Defender Firewall to block intruders from sneaking in. With the account protection settings, you can monitor the device’s performance and health, as well as your account and sign-in information, and you can access even more advanced features to keep everything a little more secure.
In this how-to guide, I will explain the steps to start using and perform everyday tasks with the security app to keep your system and data safe from malware and hackers.
Windows Security vs. Microsoft Defender Antivirus
Before diving into this guide, you must understand the difference between «Microsoft Defender Antivirus» and «Windows Security.»
Windows Security is an app that offers a unified interface for viewing the status and managing security features, such as antivirus, firewall, performance, and others.
On the other hand, Microsoft Defender Antivirus is the default anti-malware engine that offers real-time protection against many forms of malware, including viruses, spyware, ransomware, and hackers.
Also, when you install another third-party antivirus, the system will disable the Microsoft Defender Antivirus automatically, but this will not affect the functionality of the Windows Security app. In the same way, disabling Microsoft Defender Antivirus or Microsoft Defender Firewall will not disable Windows Security.
All the latest news, reviews, and guides for Windows and Xbox diehards.
How to navigate Windows Security
Windows Security is a straightforward application. You can open it from the Start menu or double-clicking the shield icon from the notification area in the Taskbar.
On the «Home» page, you can view the security status of the different protection features available by default on Windows 11 and 10. You can also see alerts of any action that needs to be taken to keep your computer secure.
The shield icon in the notification area can also alert you when an action needs to be taken. If there is more than one alert, only the most severe warning will appear. Also, if you right-click the app icon, you’ll have access to actions, such as quick scan, download updates, adjust notifications, and access the dashboard.
Windows Security includes eight areas of protection that you can manage and monitor:
- Virus & threat protection: This section houses the Microsoft Defender Antivirus settings. It allows you to monitor malware protection, scan the device for threats, launch an offline scan, and set up the advanced anti-ransomware feature.
- Account protection: Allows you to see how to protect your identity on Windows 11 or 10.
- Firewall & network protection: This feature lets you monitor network connections and configure various Microsoft Defender Firewall settings.
- App & browser control: This section includes the settings to help you protect your device and data from malicious code hidden in apps, files, and websites.
- Device security: This area provides hardware-level security features, such as Core isolation and Security processor, to protect your computer from certain attacks.
- Device performance & health: This section displays your computer’s health and performance report.
- Family options: This area offers easy access to manage your devices and kids’ online experience using a Microsoft account.
- Protection history: This section gives you quick access to the latest actions and recommendations from the security feature.
How to scan computer for malware using Microsoft Defender Antivirus
Windows automatically updates and scans the device for malware regularly, but you can perform different scans manually.
Quick virus scan
A quick scan happens fast and only scans the parts of the system where malware is known to hide.
To start a virus scan with Microsoft Defender, use these steps:
- Open Windows Security.
- Click on Virus & threat protection.
- Click the Quick scan button.
Once you complete the steps, under the «Current threats» section, you’ll find any detected threats, as well as the time it took to complete the scan and the number of scanned files.
If you suspect that a virus is still on your computer, you should try to perform a full scan.
Full virus scan
A full virus scan takes longer, but it makes sure to check every file, folder, and application.
To start a full virus scan with Microsoft Defender, use these steps:
- Open Windows Security.
- Click on Virus & threat protection.
- Click the Scan options option under the «Current threats» section.
- Select the Full scan option.
- Click the Scan now button.
After you complete the steps, you can continue using the device, while the antivirus will perform a full scan to detect any potential malware.
Custom virus scan
If you only want to scan a particular folder or location, the Windows antivirus includes an option to complete a custom scan.
To perform a custom virus scan, use these steps:
- Open Windows Security.
- Click on Virus & Threat Protection.
- Click the Scan options option under the «Current threats» section.
- Select the Custom scan option.
- Click the Scan now button.
- Select the location to be scanned.
- Click the Select Folder button.
Alternatively, you can just right-click on Windows 10 (or shift + right-click on Windows 11) a drive, folder, or file and select the «Scan with Microsoft Defender» option from the context menu to perform a custom scan.
Offline virus scan
Sometimes, if you’re dealing with a tough virus or another type of malware, the antivirus software may be unable to remove it while the operating system is running. If so, you can use Microsoft Defender to perform an offline scan. When using this feature, the computer will restart automatically in the Windows Recovery Environment (WinRE) and perform a full scan before the operating system starts.
To start an offline virus scan, use these steps:
- Open Windows Security.
- Click on Virus & threat protection.
- Click the Scan options option under the «Current threats» section.
- Select the «Microsoft Defender Offline scan» option.
- Click the Scan now button.
- Click the Scan button.
Once you complete the steps, the device will restart and boot into a standalone version of the Microsoft Defender Antivirus, which will scan the entire machine. If malicious code is detected, it will be removed or quarantined automatically.
After the scan, the device will restart, and you can view a report in the Windows Security app.
How to view protection history using Microsoft Defender Antivirus
Microsoft Defender Antivirus also includes an area that you can view the latest protection actions and recommendations.
To view protection history, use these steps:
- Open Windows Security.
- Click on Virus & threat protection.
- Click the Protection history option.
- Click the «Filters» drop-down menu and select the history you want to review, including:
- Recommendations.
- Quarantined items.
- Cleaned items.
- Blocked actions.
- Severity.
After you complete the steps, a report will be generated with items that have been removed, cleaned, or are still waiting for action.
How to temporarily disable Microsoft Defender Antivirus
It’s not recommended to use a device without malware protection, but sometimes, the antivirus can prevent you from installing an app or update. If so, you can temporarily disable the antivirus to complete the installation.
To disable Microsoft Defender Antivirus on Windows, use these steps:
- Open Windows Security.
- Click on Virus & threat protection.
- Click the Manage settings option under the «Virus & threat protection settings» section.
- Turn off the «Real-time protection» toggle switch.
Once you complete the steps, you can perform tasks that may conflict with the antivirus. If you don’t re-enable the antivirus, it’ll restart automatically the next time you reboot your computer.
How to enable anti-ransomware using Microsoft Defender Antivirus
Microsoft Defender Antivirus includes a feature known as Controlled folder access, designed to monitor and protect your data against ransomware attacks and unwanted changes from malicious programs.
Since it’s an advanced feature that can cause false positives, Controlled folder access is an opt-in feature, which means that you need to enable it manually using the Windows Security app.
To enable Controlled folder access on Windows 11 (or 10), use these steps:
- Open Windows Security.
- Click on Virus & threat protection.
- Click the Manage settings option nder the «Virus & threat protection settings» section.
- Quick tip: You can also access the settings by clicking the «Manage ransomware protection» option at the bottom of the page.
- Click the «Managed Controlled folder access» option under the «Controlled folder access» section.
- Turn on the «Controlled folder access» toggle switch.
- Click the Block history option to access the «Protection history» page to view blocked folder access.
- (Optional) Click the Protected folders option to add (or remove) additional protected folders.
- (Optional) Click the «Allow an app through Controlled folder access» option to allow apps you trust to make changes to the protected folders.
After you complete the steps, the security feature will enable and monitor apps trying to make changes to files in the protected folders. If the app is flagged as malicious or unknown, Controlled folder access will block the attempt, and you’ll receive an alert of the activity.
How to exclude scan locations using Microsoft Defender Antivirus
If you have a folder with files you don’t want to scan for viruses, the anti-malware feature includes adding or removing scanning locations.
To prevent the antivirus from scanning specific folders, use these steps:
- Open Windows Security.
- Click on Virus & threat protection.
- Click the Manage settings option under the «Virus & threat protection settings» section.
- Click the «Add or remove exclusions» option under the «Exclusions» section.
- Click the Add an exclusion button.
- Select the kind of exclusion you want to configure. For example, Folder, but you can select one of the following:
- File.
- Folder.
- File type.
- Process.
- Select the folder location.
- Click the Select Folder button.
Once you complete the steps, the security software will not scan the location you specified. You may need to repeat the steps to add more exclusions.
How to check account protection using Windows Security
The account protection feature available with Windows Security is designed to monitor and notify you of any problems with your account and signings to best protect your identity on Windows 11 (or 10).
To check the account protection on Windows, use these steps:
- Open Windows Security.
- Click on Account protection.
- Confirm that Microsoft account, Windows Hello, and Dynamic lock have a green mark indicating that everything is working correctly.
If one of the account security items requires attention, you’ll receive an alert to take action to remedy the problem. For example, if you’re using a password to sign in, the account protection system will recommend setting up the account with one of the available Windows Hello authentication methods, such as fingerprint, face, or PIN.
How to manage network security with Microsoft Defender Firewall
The app also includes an area to monitor and manage the Microsoft Defender Firewall settings.
View firewall status
To access the firewall settings with Windows Security, use these steps:
- Open Windows Security.
- Click on Firewall & network protection.
On the page, you can view at a glance in which network profile the firewall is currently enabled and protecting you from unauthorized access. The one marked as «active» is the current network profile.
The page also includes options to adjust firewall settings to allow apps through the firewall and advanced settings. However, these settings are links to change configurations from the Control Panel.
Enable or disable firewall
To enable or disable the Microsoft Defender Firewall, use these steps:
- Open Windows Security.
- Click on Firewall & network protection.
- Click the active firewall. For example, Private network.
- Turn the «Microsoft Defender Firewall» toggle switch on or off to enable or disable the security feature.
- (Optional) Check the «Blocks all incoming connections, including those in the list of allowed apps» option to block incoming connections quickly.
After you complete the steps, the firewall protection will be disabled on your computer.
If you disable the firewall to test an application, remember to re-enable it after the test. If the problem was the firewall, it’s best to create a firewall rule instead of completely disabling the security feature.
How to protect device against malicious code using Windows Security
The «App & browser control» page is the place to configure app protection and online security settings that can help you protect your computer against sites, apps, and files that may contain malicious code.
The default settings are the recommended configuration you should be using, but you can always change them if you have a specific reason.
Smart App Control
Smart App Control is a feature only available on Windows 11, which has been designed to protect your computer by only allowing trusted apps while preventing the system from installing untrusted programs.
To enable Smart App Control on Windows 11, use these steps:
- Open Windows Security.
- Click on App & browse control.
- Click on Smart App Control settings under the «Smart App Control» section.
- Choose the Evaluation option.
After you complete the steps, the feature will analyze the system to determine if it can run without negatively affecting the experience. Only if the feature can work correctly, it will enable automatically.
The only caveat with this feature is that once it’s enabled, you cannot disable it. If you want to turn it off, you will have to reinstall the operating system.
Reputation-base protection
To protect the device using reputation-based protection, use these steps:
- Open Windows Security.
- Click on App & browser control.
- Click the Turn on button under the «Reputation-based protection» section.
- Click the «Reputation-based protection settings» option.
- Turn on or off the protection options according to your preferences:
- Check apps and files: provides protection against unrecognized apps and files from the internet.
- SmartScreen for Microsoft Edge: protects devices from malicious downloads and websites.
- Phishing protection: protects your account password from malicious apps and sites.
- Potentially unwanted app blocking: blocks low-reputation apps that can be responsible for unexpected behaviors.
- SmartScreen for Microsoft Store apps: checks web content that Microsoft Store apps use.
- Quick note: The operating system includes the optimal settings for this feature, but you can always manage the features depending on your preferences.
Once you complete the steps, Microsoft Defender Antivirus will protect your device from unwanted apps, files, and malicious websites.
Exploit protection
Exploit protection is an advanced feature that can help mitigate malware and vulnerabilities without having to wait for a malware or system update.
Windows 11 (and 10) includes the most optimal settings for Exploit protection, and you shouldn’t be making any changes to these settings unless you know what you’re doing.
To customize the Exploit protection settings, use these steps:
- Open Windows Security.
- Click on App & browser control.
- Click the «Exploit protection settings» option.
- Click the System settings tab.
- Configure the settings with your desire preferences.
- Click the Program settings tab.
- Configure the settings with your desire preferences.
Once you complete the steps, Exploit protection will run on the device according to your settings.
As part of the «App & browser control» settings, Windows Security also included the «Insolated browsing» feature to create a virtualized instance of Microsoft Edge to browse the web, but this feature is no longer maintained, so I’m not including it as one of the features for this application.
How to enable core isolation using Windows Security
Core isolation is a virtualization technology that adds an extra layer of security against sophisticated attacks. The available feature will depend on the device’s capability. However, you’ll usually find the memory integrity feature, which has been designed to minimize the chances of malware injection into memory.
Typically, you don’t need to worry about the feature, but you can turn it on using these steps:
- Open Windows Security.
- Click on Device security.
- Click the «Core isolation details» option.
- Turn on the Memory integrity toggle switch.
- (Optional) Turn on the «Kernel-mode Hardware-enforced Stack protection» toggle switch to prevent attacks on system memory.
- (Optional) Turn on the «Local Security Authority protection» toggle switch to prevent user credentials.
- (Optional) Turn on the «Microsoft Vulnerable Driver Blocklist» toggle switch to drivers with security vulnerabilities.
After you complete the steps, restart your computer to apply the changes.
If you don’t see the option, it’s likely because virtualization isn’t enabled inside the Basic Input/Output System (BIOS) or Unified Extensible Firmware Interface (UEFI).
How to check security processor details using Windows Security
To view TPM (Trusted Platform Module) specifications on devices with UEFI (Unified Extensible Firmware Interface ), use these steps:
- Open Windows Security.
- Click on Device Security.
- Click the «Security processor details» setting.
- Confirm the TPM details, such as manufacturer, version, and TCG specs.
Once you complete the steps, you will better understand your computer’s security chip specifications.
As part of the «Device security» settings, you can also use this page to confirm whether «Secure boot» is enabled, and there’s an option to access the «Device encryption» feature in the Settings app.
How to view device health and performance report using Windows Security
Windows Security also includes an area that surfaces information about the health and performance of your computer.
To view the health and performance report of a device, use these steps:
- Open Windows Security.
- Click on Device performance & health.
- Check the health port of the device.
The report includes statuses for Windows Update, storage, device driver, and battery. If action needs to be taken, you’ll see an alert with a recommendation on how to remedy the issue.
Here are the meanings for each possible status state:
- Green: everything is working correctly.
- Yellow: recommendation is available.
- Red: warning that requires immediate attention.
How to manage parental control and track devices using Windows Security
Windows Security also has a «Family options» area, but it’s not a place where you can manage any settings. Instead, it offers access to your Microsoft account to manage parental control and other devices connected to the account.
To access the Family options, use these steps:
- Open Windows Security.
- Click on Family options.
- Click the «View family settings» option to open these settings in your Microsoft account online under the «Parental controls» section.
How to view protection history for Windows Security
The app also includes the «Protection history» page, which is similar to the history view for the antivirus, but this page offers actions and commendations for features available on Windows Security.
To access the Windows Security history, use these steps:
- Open Windows Security.
- Click on Protection history.
- Review the actions and recommendations.
The actions and recommendations will only appear when available. Usually, this page will remain empty.
How to adjust notifications for Windows Security
Finally, there’s the Settings page that allows you to manage security providers and notifications settings.
To change the notifications settings on Windows Security, use these steps:
- Open Windows Security.
- Click the Settings button at the bottom of the page.
- Click the Manage notifications option under the «Notifications» section.
- Customize the notifications to your preferences for the Microsoft Defender Antivirus, account protection, and firewall.
Once you complete the steps, the settings will apply according to your configuration.
In the Settings page for Windows Security, you’ll also notice a «Security providers» section. This section allows you to access another page where you will find a list of other security providers, such as web protection, firewall, and antivirus. Although you can’t customize any settings, you can use this page to open the security app and adjust its settings.
More resources
For more helpful articles, coverage, and answers to common questions about Windows 10 and Windows 11, visit the following resources:
- Windows 11 on Windows Central — All you need to know
- Windows 10 on Windows Central — All you need to know
Mauro Huculak has been a Windows How-To Expert contributor for WindowsCentral.com for nearly a decade and has over 15 years of experience writing comprehensive guides. He also has an IT background and has achieved different professional certifications from Microsoft, Cisco, VMware, and CompTIA. He has been recognized as a Microsoft MVP for many years.
Quick Links
-
What Is Windows Defender?
-
Take Advantage of Automatic Scans and Updates
-
View Your Scan History and Quarantined Malware
-
Configure Virus and Threat Protection Settings
-
Set Up Exclusions for Certain Folders or Files
-
What if You Install Another Antivirus?
Windows 10 has built-in real-time antivirus named Windows Defender, and it’s actually pretty good. It automatically runs in the background, ensuring all Windows users are protected against viruses and other nasties. Here’s how it works.
Starting with the Creators Update for Windows 10, Windows Defender’s interface changed a bit, and it was integrated into the new Windows Defender Security Center—which also provides access to security-related tools like family protection, firewall settings, device performance and health reports, and browser security controls. If you haven’t yet updated to the Creators Update, you should still be able to follow along pretty well.
What Is Windows Defender?
Microsoft offered a standalone antivirus app named Microsoft Security Essentials in the days of Windows XP, Vista, and 7. With Windows 8, the product was tidied up a bit, bundled with Windows, and renamed Windows Defender. And it’s pretty good, if something of a mixed bag. It’s true that other antivirus apps—like BitDefender and Kaspersky—protect against more viruses in benchmarks.
But Windows Defender boasts some advantages, too. It’s by far the most non-invasive app, handling things in the background whenever it can and not nagging you all the time. Windows Defender also plays nicer with web browsers and other apps—respecting their security and privacy settings more than most other antivirus apps.
What you use is up to you, but Windows Defender is not a bad choice (and has overcome most of its problems from a few years back). We do, however, recommend running an anti-malware app like Malwarebytes in addition to whatever antivirus app you choose.
Take Advantage of Automatic Scans and Updates
Like other antivirus apps, Windows Defender automatically runs in the background, scanning files when they’re downloaded, transferred from external drives, and before you open them.
You don’t really have to think about Windows Defender at all. It will only pop up to inform you when it finds malware. It won’t even ask you what you want to do with the malicious software it finds—it just cleans things up and quarantines the files automatically.
You’ll occasionally see a notification popup to let you know when a scan has been performed, and you can usually see the details of the last scan by opening the Action Center in Windows 10.
If Windows Defender does find a threat, you’ll also see a notification letting you know that it’s taking action to clean those threats—and no action is required from you.
Antivirus definition updates automatically arrive through Windows Update and are installed like any other system update. These types of updates don’t require rebooting your computer. That way, don’t need to worry about updating Windows Defender, because it’s all handled quietly and automatically in the background.
View Your Scan History and Quarantined Malware
You can view Windows Defender’s scan history anytime you want, and if you’re notified that it has blocked malware, you can view that information too. To fire up the Windows Defender Security Center, just hit Start, type «defender,» and then select «Windows Defender Security Center.»
In the Windows Defender Security Center window, switch to the «Windows Defender» tab (the shield icon) and then click the «Scan history» link.
The «Scan history» screen shows you all current threats, plus information about your last scan. If you want to see the full history of quarantined threats, just click the «See full history» link in that section.
Here, you can see all the threats that Windows Defender has quarantined. To see more about a threat, click the arrow to its right. And to see even more, click the «See details» link that shows up when you expand a particular threat.
You don’t really need to do anything else here, but if you didn’t have Windows Defender delete the threat when it was found, you’ll be given the option to do that on this screen. You’ll also be able to restore the item from quarantine, but you should only do this if you’re absolutely sure the detected malware is a false positive. If you’re not absolutely, 100 percent sure, don’t allow it to run.
Perform a Manual Scan
Back on the main «Windows Defender» tab, you can also have Windows Defender run a quick manual scan by clicking the «Quick Scan» button. Typically, you won’t need to bother with this since Windows Defender offers real-time protection and also performs regular automatic scans. However, if you just want to be safe—maybe you just updated your virus definitions—there’s absolutely no harm in running a quick scan.
You can also click the «Advanced scan» link on that screen to run three different types of scans:
- Full scan: The quick scan only scans your memory and common locations. A full scan checks every file and running program. It can easily take an hour or more, so it’s best to do this when you don’t plan on using your PC much.
- Custom scan: A custom scan lets you choose a particular folder to scan. You can also do this by right-clicking any folder on your PC and choose «Scan with Windows Defender» from the context menu.
- Windows Defender Offline scan: Some malware is tough to remove while Windows is running. When you select an offline scan, Windows restarts and runs a scan before Windows loads on the PC.
Configure Virus and Threat Protection Settings
By default, Windows Defender automatically enables real-time protection, cloud-based protection, and sample submission. Real-time protection ensures Windows Defender automatically finds malware by scanning your system in real time. You could disable this for a short period if necessary for performance reasons, but Windows Defender will automatically re-enable real-time protection to keep you safe later. Cloud-based protection and sample submission allow Windows Defender to share information about threats and the actual malware files it detects with Microsoft.
To enabled or disable any of these settings, click the «Virus & threat protection settings» link on the main «Windows Defender» tab.
And then toggle the settings on the screen that appears.
Set Up Exclusions for Certain Folders or Files
If you scroll down the very bottom of that same «Virus & threat protection settings» page, you can also set exclusions—files, folders, file types, or processes that you don’t want Windows Defender to scan. Just click the «Add or remove exclusions» link.
If antivirus is dramatically slowing down a certain app you know is safe by scanning it, creating an exclusion can speed things up again. If you use virtual machines, you might want to exclude those large files from the scanning process. If you have a huge photo or video library that you know is safe, you don’t really want scanning slowing down your editing.
To add an exclusion, click the «Add an exclusion» button, select the type of exclusion you want to add from the dropdown menu, and then point Windows Defender to whatever you want to exclude.
Just be careful to use exclusions sparingly and smartly. Each exclusion you add reduces your PC’s security by a bit, because they tell Windows Defender not to look in certain places.
What if You Install Another Antivirus?
Windows 10 automatically disables Windows Defender if you install another antivirus app. While another antivirus app is installed, Windows Defender won’t continue performing real-time scans, so it won’t interfere with your other app. You can still use Windows Defender to perform a manual—or offline—scan as a backup to your preferred antivirus app, though.
If you ever uninstall the other antivirus, Windows Defender will automatically kick into gear once again and take over, providing antivirus protection.
Do note, however, that certain anti-malware apps—like Malwarebytes—can be installed alongside Windows Defender and both will offer complimentary real-time protection.
Whichever antivirus product you prefer, it’s good that every single new Windows installation going forward will come with at least a baseline built-in antivirus protection. While it may not be perfect, Windows Defender does do a decent job, is minimally intrusive, and—when combined with other safe computing and browsing practices—might just be enough.
Безопасность Windows — это встроенная служба Windows 10, которая предлагает удобный интерфейс и инструменты для управления общими функциями безопасности операционной системы. Сюда относится «Защитник Windows», который предлагает защиту компьютера в реальном времени от вирусов и других вредоносных программ.
В этом руководстве мы расскажем, как начать работу с настройками безопасности Windows 10 и выполнять повседневные задачи с помощью встроенного антивируса, чтобы защитить свой компьютер от вредоносных программ и хакеров.
Содержание
- Безопасность Windows и Windows Defender
- Обзор возможностей безопасности Windows 10
- Как проверить компьютер на наличие вредоносных программ
- Как просмотреть журнал защиты
- Как временно отключить антивирус Windows 10
- Как включить защиту от программ-вымогателей
- Как исключить файлы и папки для сканирования
- Как проверить защиту учётной записи
- Как управлять сетевой безопасностью с помощью брандмауэра
- Как защитить устройство от вредоносного кода
- Как включить изоляцию ядра в Windows Security
- Как просмотреть отчёт о работоспособности и производительности
- Как управлять родительским контролем и отслеживать устройства
- Настройка уведомлений безопасности Windows
Безопасность Windows и Windows Defender
Прежде чем углубиться в руководство, необходимо понять разницу между терминами «Защитник Windows» (он же Windows Defender) и «Безопасность Windows»:
- Безопасность Windows — это служба, которая предлагает единый интерфейс для просмотра состояния и управления функциями безопасности, такими как антивирус, брандмауэр, производительность и прочие.
- Защитник Windows — это встроенное ПО, которое в реальном времени предлагает защиту от вредоносных программ, вирусов, шпионского ПО, программ-вымогатели и так далее.
Установка стороннего антивируса автоматически отключает Защитника, но не влияет на работоспособность службы «Безопасность Windows». Точно так же отключение встроенного антивируса или брандмауэра, не приведёт к отключению «Безопасности Windows».
Обзор возможностей безопасности Windows 10
Безопасность Windows — это простое интуитивно понятное приложение. Вы можете открыть его из меню «Пуск» или дважды щёлкнув значок щита в области уведомлений на панели задач.
На домашней странице можно смотреть состояние безопасности всех функций защиты, доступных по умолчанию в Windows 10. Здесь же отображаются предупреждения обо всех действиях, которые необходимо предпринять для обеспечения безопасности вашего компьютера.
Значок щита в области уведомлений панели задач также может предупредить вас, когда необходимо выполнить действие. Если имеется более одного предупреждения, отображается только самое серьёзное предупреждение.
Безопасность Windows включает семь областей защиты, которыми вы можете управлять:
- Защита от вирусов и угроз — содержит настройки встроенного антивируса. Он позволяет отслеживать защиту от вредоносных программ, сканировать устройство на наличие угроз, запускать автономное сканирование, настраивать расширенную функцию защиты от программ-вымогателей.
- Защита учётных записей — позволяет настаивать защиту своей учётную запись в Windows 10.
- Брандмауэр и безопасность сети — позволяет отслеживать сетевые подключения и настраивать различные параметры встроенного брандмауэра.
- Управление приложениями и браузером — помогает защититься от вредоносного кода, скрытого в приложениях, файлах или сайтах.
- Безопасность устройства — содержит функции безопасности на уровне оборудования, такие как изоляция ядра для защиты компьютера от атак.
- Производительность и работоспособность устройства — отчёт о работоспособности вашего компьютера.
- Параметры для семьи — предлагает лёгкий доступ к управлению устройствами семьи с помощью учётной записи Microsoft.
Как проверить компьютер на наличие вредоносных программ
Windows 10 автоматически обновляет базы вредоносного ПО и регулярно сканирует устройство на наличие вредоносных программ. Но вы можете выполнять все эти проверки вручную.
Быстрая проверка на вирусы
Быстрое сканирование занимает меньше минуты и проверяет только те части системы, в которых наиболее вероятно могут скрываться вредоносные программы.
Чтобы запустить проверку на вирусы с помощью Microsoft Defender, выполните следующие действия:
- Щёлкните Защита от вирусов и угроз.
- Нажмите кнопку Быстрая проверка.
После выполнения этих шагов начнётся сканирование системы, а в разделе «Текущие угрозы» будут показаны обнаруженные угрозы, а также время, необходимое для завершения сканирования, и количество просканированных файлов.
Если вы подозреваете, что на вашем компьютере есть вирус, попробуйте выполнить полное сканирование.
Полная проверка на вирусы
Полная проверка на вирусы занимает больше времени, но при этом проверяются все файлы, папки и приложения.
Чтобы запустить полную проверку на вирусы с помощью Microsoft Defender, выполните следующие действия:
- Щёлкните Защита от вирусов и угроз.
- В разделе «Текущие угрозы» щёлкните ссылку Параметры сканирования .
- Выберите опцию Полная проверка, нажмите кнопку Выполнить сканирование сейчас.
После выполнения этих шагов можно продолжить использование устройства, антивирус выполнит полное сканирование для обнаружения любых потенциальных вредоносных программ в фоновом режиме.
Настраиваемое сканирование на вирусы
Если вы хотите сканировать только определённую папку или файл, антивирус Windows 10 предоставляет возможность выполнить насраиваемое сканирование.
Для запуска настраиваемого сканирования на вирусы, выполните следующие действия:
- Щёлкните Защита от вирусов и угроз.
- В разделе «Текущие угрозы» щёлкните ссылку Параметры сканирования.
- Выберите вариант Выборочное сканирование, нажмите кнопку Выполнить сканирование сейчас.
- Выберите место для сканирования и нажмите кнопку «Выбор папки».
Вы можете щёлкнуть правой кнопкой мыши диск, папку или файл и выбрать параметр «Проверка с использованием Microsoft Defender» в контекстном меню, чтобы выполнить выборочное сканирование.
Проверка на вирусы автономным модулем
Иногда, если вы имеете дело с серьёзным вирусом или другим типом вредоносного ПО, антивирус может не удалить его во время работы Windows 10. В этом случае можно использовать Microsoft Defender для автономного сканирования.
При использовании функции автономного модуля компьютер автоматически перезагружается в среде восстановления и выполняет полное сканирование перед запуском Windows 10.
Чтобы запустить проверку на вирусы автономным модулем, выполните следующие действия:
- Щёлкните Защита от вирусов и угроз.
- В разделе «Текущие угрозы» щёлкните ссылку Параметры сканирования.
- Выберите опцию Проверка автономным модулем Microsoft Defender.
- Нажмите кнопку Выполнить сканирование сейчас.
- В открывшемся окне щёлкните кнопку Проверка.
После того, как вы выполните эти шаги, устройство перезагрузится и загрузится с автономным модулем антивируса Microsoft Defender, которая просканирует весь ПК. Если вредоносный код обнаружен, он будет автоматически удалён или помещён в карантин.
После сканирования устройство автоматически загрузит Windows 10, и вы сможете просмотреть отчёт в приложении «Безопасность Windows».
Как просмотреть журнал защиты
В антивирусе Microsoft Defender есть область, в которой вы можете просматривать последние действия и рекомендации по защите.
Чтобы просмотреть журнал защиты, выполните следующие действия:
- Щёлкните Защита от вирусов и угроз.
- Щёлкните параметр Журнал защиты.
- Щёлкните раскрывающееся меню «Фильтры» и выберите что хотите посмотреть: рекомендации, помещённые в карантин, удалённые или заблокированные файлы.
После выполнения этих шагов вы увидите отчёт с файлами, которые были удалены, очищены или всё ещё ждут вашего действия.
Как временно отключить антивирус Windows 10
Не рекомендуется использовать компьютер без защиты от вредоносных программ, но иногда антивирус может мешать установке приложения или обновления программного обеспечения. В этом случае вы можете временно отключить антивирус Windows 10, чтобы завершить установку своего ПО.
Чтобы отключить антивирус Microsoft Defender, выполните следующие действия:
- Щёлкните Защита от вирусов и угроз.
- В разделе «Параметры защиты от вирусов и угроз» выберите параметр «Управление настройками».
- Выключите ползунок Защита в режиме реального времени.
Выполнив эти шаги, вы сможете выполнить задачи, которые конфликтовали с антивирусом.
Если не включить антивирус повторно, он будет автоматически активирован при перезагрузке компьютера.
Как включить защиту от программ-вымогателей
Windows 10 включает функцию контролируемого доступа к папкам, предназначенную для мониторинга и защиты ваших данных от атак программ-вымогателей или нежелательных изменений со стороны вредоносных программ.
Поскольку эта функция может вызывать ложные срабатывания, она по умолчанию неактивна. Вам нужно включить её вручную с помощью приложения безопасности Windows.
Чтобы включить контролируемый доступ к папкам в Windows 10, выполните следующие действия:
- Щелкните Защита от вирусов и угроз.
- В разделе «Параметры защиты от вирусов и угроз» выберите параметр «Управление параметрами».
- В разделе «Контролируемый доступ к папкам» выберите опцию Управление контролируемым доступом к файлам.
- Активируйте ползунок.
После выполнения этих шагов функция безопасности будет отслеживать приложения, пытающиеся внести изменения в файлы в защищённых папках.
Если приложение помечено как вредоносное или неизвестное, контролируемый доступ к папке заблокирует попытку внесения изменений, а вы получите уведомление об этом.
Как исключить файлы и папки для сканирования
Если у вас есть папка с файлами, которую вы не хотите проверять на вирусы, можно исключить её из процесса сканирования.
Чтобы антивирус не сканировал определённые папки, выполните следующие действия:
- Щёлкните Защита от вирусов и угроз.
- В разделе «Параметры защиты от вирусов и других угроз» выберите «Управление настройками».
- В разделе «Исключения» выберите параметр «Добавление или удаление исключений».
- Нажмите кнопку Добавить исключение.
- Выберите тип исключения, который вы хотите настроить: файл, папка, тип файла, процесс и его расположение.
После того, как вы выполните эти шаги, антивирус не будет сканировать указанный файл, папку, тип файла или процесс.
За один раз можно добавить одно исключение. Чтобы добавить больше исключений, повторите шаги выше несколько раз.
Рекомендуем ознакомиться со статьёй про то, как сканировать на вирусы сетевые файлы в Windows 10.
Как проверить защиту учётной записи
Функция защиты учётной записи Windows 10 предназначена для отслеживания и уведомления о любых проблемах с вашей учётной записью.
Чтобы проверить защиту учётной записи в Windows 10, выполните следующие действия:
- Щёлкните Защита учётных записей.
- Убедитесь, что учётная запись Microsoft, Windows Hello и динамическая блокировка имеют зелёную отметку, указывающую на то, что всё работает правильно.
Если один из элементов защиты учётной записи требует вашего внимания, вы увидите предупреждение о необходимости принять меры по устранению проблемы.
Если вы используете пароль для входа в систему, система порекомендует настроить учётную запись с помощью одного из доступных методов проверки подлинности Windows Hello, таких как отпечаток пальца, распознавания лица или PIN-кода.
Как управлять сетевой безопасностью с помощью брандмауэра
В приложении есть область для мониторинга и управления настройками брандмауэра Microsoft Defender.
Просмотр статуса брандмауэра
Чтобы получить доступ к настройкам брандмауэра с помощью безопасности Windows, выполните следующие действия:
- Щёлкните Брандмауэр и безопасность сети.
На странице вы можете увидеть, какой сетевой профиль включён в данный момент. Тот, что отмечен как активный — это текущий сетевой профиль, который используется.
На странице также отображаются настройки параметров брандмауэра, позволяющие приложениям проходить через брандмауэр. Однако эти параметры являются ссылками для изменения конфигурации через Панель управления.
Включить или отключить брандмауэр
Чтобы включить или отключить брандмауэр Защитника Windows, выполните следующие действия:
- Щёлкните Брандмауэр и безопасность сети.
- Щёлкните активный брандмауэр. Например, Частная сеть.
- Включите или выключите тумблер брандмауэра защитника Microsoft.
Здесь же можно установить флажок, заблокировав все входящие подключения, включая те, что указаны в списке разрешённых приложений.
После того, как вы выполните эти шаги, на вашем компьютере отключится брандмауэр.
Если вы отключаете брандмауэр для тестирования приложения, не забудьте снова включить его после теста. Если проблема была в брандмауэре, лучше всего создать правило исключения, а не полностью отключать функцию безопасности.
Как защитить устройство от вредоносного кода
На странице «Управление приложениями/браузером» можно настроить защиту приложений и параметры безопасности в интернете, которые помогут защитить компьютер от сайтов, приложений и файлов с вредоносным кодом.
Параметры по умолчанию — это рекомендуемая конфигурация, которую вы должны использовать (их можно изменить в любой момент).
Защита репутации
Чтобы защитить устройство с помощью защиты на основе репутации, выполните следующие действия:
- Откройте Безопасность Windows .
- Щёлкните Управление приложениями и браузером .
- Выберите Параметры защиты на основе репутации.
- Включите или выключите нужные параметры в соответствии с вашими предпочтениями.
Доступны несколько вариантов:
- Проверять приложения и файлы — защита от нераспознанных приложений и файлов из Интернета.
- SmartScreen для Microsoft Edge — защищает устройство от вредоносных загрузок и сайтов.
- Блокировка потенциально нежелательных приложений блокирует приложения с низкой репутацией.
- SmartScreen для приложений Microsoft Store — проверяет веб-контент, который используют приложения из магазина Microsoft Store.
Примечание: Windows 10 по умолчанию имеет оптимальные настройки этой функции. Вы можете выборочно включать или отключать их в зависимости от личных предпочтений.
После выполнения этих действий антивирус Microsoft Defender защитит ваше устройство от нежелательных приложений, файлов и сайтов.
Изолированный просмотр
Изолированный просмотр — это возможность редакций Windows 10 Pro, Education и Enterprise, которая разработана для изоляции браузера Microsoft Edge на аппаратном уровне, чтобы защитить устройство и данные от вредоносных программ или атак нулевого дня.
Если этот параметр доступен, вы можете получить доступ к его настройкам в Защитнике Microsoft, выполнив следующие действия:
- Щёлкните Управление приложениями и браузером.
- Щёлкните параметр Изменить параметры Application Guard.
Если вы используете поддерживаемую версию Windows 10, то сможете получить доступ к настройкам, если компонент «Microsoft Defender Application Guard» включён с помощью функции «Включение или отключение компонентов Windows».
Выполнив эти шаги, вы можете начать новый сеанс безопасного просмотра, открыв новый браузер Microsoft Edge на базе движка Chromium, нажав кнопку главного меню (трехточечную) и выбрав параметр «Новое окно Application Guard».
Защита от эксплойтов
Защита от эксплойтов — это расширенная функция, которая может помочь уменьшить количество вредоносных программ и уязвимостей.
Windows 10 включает наиболее оптимальные настройки для защиты от эксплойтов. Не следует вносить какие-либо изменения в них, если вы не знаете, что делаете.
Чтобы настроить параметры защиты от эксплойтов, выполните следующие действия:
- Щёлкните Управление приложениями и браузером.
- Щёлкните параметр Параметры защиты от эксплойтов.
- Выберите вкладку Системные параметры и настройте параметры в соответствии с личными предпочтениями.
- Аналогично настройте вкладку Параметры программы.
После выполнения этих шагов защита от эксплойтов будет работать на устройстве в соответствии с вашими настройками.
Как включить изоляцию ядра в Windows Security
Изоляция ядра — это технология виртуализации, которая добавляет дополнительный уровень защиты от сложных атак.
Как правило, не нужно беспокоиться об этой функции, но вы можете включить её, выполнив следующие действия:
- Щёлкните Безопасность устройства.
- Щёлкните параметр Сведения об изоляции ядра.
- Включите ползунок целостности памяти.
После выполнения этих действий необходимо перезагрузить компьютер, чтобы изменения вступили в силу.
Если вы не видите этот параметр, скорее всего, виртуализация не включена в базовой системе ввода-вывода (BIOS) или унифицированном расширяемом интерфейсе микропрограмм (UEFI).
Как просмотреть отчёт о работоспособности и производительности
Служба безопасности Windows включает информацию о состоянии и производительности компьютера.
Чтобы просмотреть отчёт о работоспособности и производительности устройства, выполните следующие действия:
- Щёлкните Производительность и работоспособность устройств.
В отчёт включены статусы Центра обновления Windows, хранилища, драйвера устройства и аккумулятора. Если необходимо предпринять какие-то действия, вы увидите предупреждение с рекомендациями по устранению проблемы.
Вот значения для каждого возможного состояния статуса:
- Зелёный: всё работает правильно.
- Жёлтый: рекомендация доступна.
- Красный: предупреждение, требующее немедленного внимания.
Как управлять родительским контролем и отслеживать устройства
Раздел «Параметры для семьи» — это не то место, где можно управлять какими-либо настройками. Здесь предлагается доступ к учётной записи Microsoft для управления родительским контролем и другими устройствами, подключёнными к учётной записи.
Чтобы получить доступ к семейным параметрам, выполните следующие действия:
- Щёлкните Параметры семьи.
- В разделе «Родительский контроль» выберите параметр « Просмотр параметров семьи», чтобы открыть эти параметры в своей учётной записи Microsoft в Интернете.
- В разделе «Быстрый обзор устройств семьи» выберите «Просмотр устройств», чтобы открыть эти настройки в своей учётной записи Microsoft в Интернете.
Настройка уведомлений безопасности Windows
Есть страница настроек, которая позволяет управлять сторонним антивирусом и файерволом, а также настройками уведомлений.
Чтобы отключить уведомления защитника Windows 10, выполните следующие действия:
- Нажмите кнопку «Параметры» в левом нижнем углу окна.
- В разделе «Уведомления» выберите параметр «Управление уведомлениями».
- Настройте уведомления в соответствии со своими предпочтениями.
После выполнения этих шагов уведомления будут вести себя в соответствии с вашей конфигурацией.
На странице настроек вы также заметите раздел «Обновления системы безопасности», который отображает список установленных сторонних решений безопасности — веб-защита, брандмауэр и антивирус. Здесь нельзя настраивать какие-либо параметры, но можно использовать эту страницу, чтобы открыть настройки в самом приложении.
Подводя итог стоит отметить, что вы можете использовать сторонние решения от популярных компаний, таких как Norton, AVG, Kaspersky, Avast, Bitdefender, но стандартные возможности Windows 10 предлагают хороший набор инструментов с простым интерфейсом, которые работают быстро и могут конкурировать с любым другим решением.