Kuinka Windows Defenderin automaattinen näytteenotto ja pilvipohjainen suojaus toimivat?

Sep 8, 2025
Yksityisyys ja turvallisuus
SÄHKÖISETTÖTÖN SISÄLTÖ

Windows 10: n integroidulla Windows Defender -virustentorjuntaohjelmalla on joitain "pilvi" -ominaisuuksia, kuten muut modernit virustentorjuntaohjelmat. Oletusarvon mukaan Windows lähettää automaattisesti epäilyttävän näköisiä tiedostoja ja raportoi tietoja epäilyttävästä toiminnasta, jotta uudet uhat voidaan havaita ja estää mahdollisimman nopeasti.

LIITTYVÄT: Mikä on paras virustorjunta Windows 10: lle? (Onko Windows Defender tarpeeksi hyvä?)

Nämä ominaisuudet ovat osa Windows Defender, Windows 10: n mukana toimitettu virustentorjuntatyökalu . Windows Defender on aina käynnissä, ellet ole asentanut kolmannen osapuolen virustentorjuntatyökalua sen korvaamiseksi.

Nämä kaksi ominaisuutta ovat oletusarvoisesti käytössä. Voit tarkistaa, ovatko ne tällä hetkellä käytössä, käynnistämällä Windows Defenderin tietoturvakeskus. Löydät sen etsimällä Käynnistä-valikosta "Windows Defender" tai etsimällä "Windows Defender Security Center" sovellusluettelosta. Siirry kohtaan Virus- ja uhkasuojaus> Virus- ja uhkasuojausasetukset.

Sekä pilvipohjainen suojaus että automaattinen näytteen lähettäminen voidaan poistaa käytöstä, jos haluat. Suosittelemme kuitenkin, että jätät nämä ominaisuudet käyttöön. Tässä he tekevät.

Pilvipohjainen suojaus

Pilvipohjainen suojausominaisuus "tarjoaa paremman ja nopeamman suojan pääsyn uusimpiin pilvipalvelinten Windows Defender Antivirus -tietoihin" Windows Defender Security Center -käyttöliittymän mukaan.

Tämä näyttää olevan uusi nimi Microsoftin aktiivinen suojauspalvelu , joka tunnetaan myös nimellä MAPS. Se tunnettiin aiemmin nimellä Microsoft SpyNet.

Ajattele tätä edistyneempänä heuristisena ominaisuutena. Tyypillisillä virustorjuntaohjelmilla virustentorjuntaohjelma tarkkailee ohjelmien suorittamista järjestelmässäsi ja päättää, näyttävätkö heidän toimintansa epäilyttäviltä. Se tekee tämän päätöksen kokonaan tietokoneellasi.

Pilvipohjaisen suojaustoiminnon avulla Windows Defender voi lähettää tietoja Microsoftin palvelimille ("pilvi") aina, kun epäilyttävän näköisiä tapahtumia esiintyy. Sen sijaan, että tekisit päätöksen pelkästään tietokoneellasi käytettävissä olevien tietojen avulla, päätös tehdään Microsoftin palvelimilla, joilla on pääsy uusimpiin haittaohjelmatietoihin, jotka ovat saatavana Microsoftin tutkimusajankohdista, koneoppimislogiikalle ja suurille määrille ajantasaista raakatietoa .

Microsoftin palvelimet lähettävät lähes välittömän vastauksen kertomalla Windows Defenderille, että tiedosto on todennäköisesti vaarallinen ja että se on estettävä, pyytämällä näytettä tiedostosta jatkoanalyysiä varten tai kertomalla Windows Defenderille, että kaikki on hyvin ja tiedostoa tulisi käyttää normaalisti.

Oletuksena Windows Defender on asetettu odottamaan jopa 10 sekuntia saadakseen vastauksen Microsoftin pilvisuojauspalvelusta. Jos se ei ole kuullut takaisin tämän ajan kuluessa, se antaa epäilyttävän tiedoston suorittaa. Oletetaan, että Internet-yhteys on kunnossa, sen pitäisi olla enemmän kuin tarpeeksi aikaa. Pilvipalvelun pitäisi usein vastata alle sekunnissa.

Automaattinen näytteen lähettäminen

Windows Defender -käyttöliittymä toteaa, että pilvipohjainen suojaus toimii parhaiten, kun automaattinen näytteen lähetys on käytössä. Tämä johtuu siitä, että pilvipohjainen suojaus voi pyytää näytteen tiedostosta, koska tiedosto vaikuttaa epäilyttävältä, ja Windows Defender lataa sen automaattisesti Microsoftin palvelimille, jos tämä asetus on käytössä.

Tämä ominaisuus ei vain lataa tiedostoja järjestelmästäsi Microsoftin palvelimille sattumanvaraisesti. Se lähettää vain .exe-tiedostoja ja muita ohjelmatiedostoja. Se ei lataa henkilökohtaisia ​​asiakirjojasi ja muita tiedostoja, jotka voivat sisältää henkilötietoja. Jos tiedosto voi sisältää henkilökohtaisia ​​tietoja, mutta näyttää epäilyttävältä - esimerkiksi Word-asiakirja tai Excel-laskentataulukko, joka näyttää sisältävän a mahdollisesti vaarallinen makro —Sinulta kysytään, ennen kuin se lähetetään Microsoftille.

Kun tiedosto ladataan Microsoftin palvelimille, palvelu analysoi tiedoston ja sen käyttäytymisen nopeasti selvittääkseen, onko se vaarallinen vai ei. Jos tiedoston todetaan olevan vaarallinen, se estetään järjestelmässäsi. Seuraavan kerran, kun Windows Defender törmää tiedostoon toisen henkilön tietokoneelle, se voidaan estää ilman erillistä analyysiä. Windows Defender oppii tiedoston olevan vaarallinen ja estää sen kaikille.

Siellä on myös "Lähetä näyte manuaalisesti" -linkki, joka vie sinut Lähetä tiedosto haittaohjelmien analysointia varten sivu Microsoftin verkkosivustolla. Voit ladata epäilyttävän tiedoston manuaalisesti täältä. Oletusasetuksilla Windows Defender lataa kuitenkin mahdollisesti vaaralliset tiedostot ja ne voidaan estää melkein välittömästi. Et edes tiedä, että tiedosto on lähetetty - jos se on vaarallinen, se vain estetään muutamassa sekunnissa.

Miksi sinun pitäisi jättää nämä ominaisuudet käyttöön

Suosittelemme, että jätät nämä ominaisuudet käyttöön suojaamaan tietokonettasi haittaohjelmilta. Haittaohjelmat voivat ilmetä ja levitä hyvin nopeasti, eikä virustentorjuntasi voi ladata virustunnistetiedostoja riittävän usein sen pysäyttämiseksi. Tämäntyyppiset ominaisuudet auttavat virustentorjuntaasi reagoimaan paljon nopeammin uusiin haittaohjelmien epidemioihin ja estävät ennennäkemättömät haittaohjelmat, jotka muuten liukastuisivat halkeamien läpi.

Microsoft julkaisi äskettäin a blogipostaus tämä yksityiskohtainen tosielämän esimerkki, jossa Windows-käyttäjä latasi uuden haittaohjelmatiedoston. Windows Defender totesi tiedoston olevan epäilyttävä ja pyysi lisätietoja pilvipohjaisesta suojauspalvelusta. Palvelu oli saanut 8 sekunnin kuluessa ladatun näytetiedoston, analysoinut sen haittaohjelmaksi, luonut viruksentorjunnan määrityksen ja käskenyt Windows Defenderiä poistamaan sen tietokoneelta. Tämä tiedosto estettiin sitten muissa Windows-tietokoneissa aina, kun he törmäsivät siihen uuden luodun viruksen määrityksen ansiosta.

Siksi sinun tulisi jättää tämä ominaisuus käyttöön. Pilvipohjaisesta suojauspalvelusta erotettuna Windows Defenderillä ei ehkä ole ollut tarpeeksi tietoja, ja sen olisi pitänyt tehdä päätös yksin, mikä mahdollistaisi vaarallisen tiedoston suorittamisen. Pilvipohjaisen suojauspalvelun avulla tiedosto on merkitty haittaohjelmaksi - ja kaikki Windows Defenderin suojaamat tietokoneet, jotka sen löytävät tulevaisuudessa, tietävät tiedoston olevan vaarallinen.

.entry-sisältö .entry-alatunniste

How Do Windows Defender’s “Automatic Sample Submission” And “Cloud-Based Protection” Work?

How To Use Windows Defender In Windows 10- Kurdish ?

Windows 10 : How To Turn On Or Turn Off Sample Submission

How To Permanently Disable Windows Defender Real Time Protection On Windows 10

Deploy And Manage Windows Defender

Windows 10 Creators Update Highlight Windows Defender Virus And Threat Protection

How To Enable Windows Defender Antivirus In Windows 10? Get Tips Here !!

This Setting Is Managed By Your Administrator Windows Defender

Module 1 - Windows Defender

This Setting Is Managed By Your Administration | Windows Defender

Windows 10 Using Windows Defender To Protect Against Malware

How To Change Windows Defender Antivirus Cloud-protection Level On Windows 10

How To Stop Malware In Windows 10??? Without Any Software


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Video-ovikellon asentaminen

Yksityisyys ja turvallisuus Nov 3, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Josh Hendrickson Video-ovikello on paras älykkään kodin gadget, jonka voit omistaa . Mutta jos et ole koskaan as..


Tekninen teollisuus haluaa tappaa salasanan. Vai onko se?

Yksityisyys ja turvallisuus Aug 12, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ suunnittelija491 / Shutterstock Jotkut ihmiset eivät voi lopettaa puhumista salasanan kuolemasta. Salasanat ovat ..


Mitä tietoja varas voi saada varastetusta puhelimesta tai kannettavasta tietokoneesta?

Yksityisyys ja turvallisuus Jul 20, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Laitteiston menettäminen on tarpeeksi huono, mutta mitä tapahtuu henkilötiedoillesi? Voisiko puhelimella, tabletilla tai kannettavalla tietokoneell..


PC-yritykset ovat huolimattomia turvallisuuden kanssa

Yksityisyys ja turvallisuus Dec 11, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Mikään ei ole täysin turvallista, emmekä koskaan poista kaikkia siellä olevia haavoittuvuuksia. Mutta meidän ei pitäisi nähdä niin paljon huo..


Miksi selaimeni tallentaa niin paljon yksityisiä tietoja?

Yksityisyys ja turvallisuus Sep 23, 2025

Selainhistorian ja seurantaevästeiden välillä on helppo tuntea, että selaimesi seuraa sinua ja vakoilee sinua. Mutta selaimet tallentavat nämä yksityiset tiedot hyvistä syist..


Mikä on "Spear-tietojenkalastelu" ja miten se tuhoaa suuryritykset?

Yksityisyys ja turvallisuus Sep 22, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Uutiset ovat täynnä raportteja "keihäs-phishing-hyökkäyksistä", joita käytetään hallituksia, suuryrityksiä ja poliittisia aktivisteja vastaa..


PSA: Salaa tietokone, puhelin ja tabletti nyt. Tulet katumaan myöhemmin, jos et

Yksityisyys ja turvallisuus Jul 30, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Kuvittele, että menet unelmallesi Euroopan lomalle ja kaikki asiat varastetaan sen jälkeen, kun hotellihuoneesi on murtunut tai autoon murtauduttu. ..


Jopa Microsoft tekee niputtamista hölynpölyä latauksillaan nyt

Yksityisyys ja turvallisuus Feb 4, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Olemme valittaneet pitkään, että on ei ole turvallista paikkaa ladata freeware jossa ladattavat tiedostot eivät sisällä niputettu..


Luokat