11Sep

Како функционишу "Аутоматски узорак подлога" и "заштита заснована на облаку" од Виндовс Дефендер-а?

Интегрисани Виндовс Дефендер антивирус Виндовс 10 има неке функције "облака", као и друге модерне антивирусне апликације.Подразумевано, Виндовс аутоматски поставља неке датотеке са сумњивим изгледом и извештава податке о сумњивим активностима, тако да нове претње могу бити откривене и блокиране што је брже могуће.

Ове функције су део Виндовс Дефендер-а, антивирусног алата који је укључен у Виндовс 10. Виндовс Дефендер се увек покреће осим ако сте инсталирали антивирусну апликацију независних произвођача.

Ове две функције су подразумевано омогућене.Можете да видите да ли су тренутно омогућени покретањем програма Виндовс Дефендер Сецурити Центер.Можете га пронаћи тако што ћете потражити "Виндовс Дефендер" у свом Старт менију или лоцирати "Виндовс Дефендер Сецурити Центер" на листи апликација.Пређите на Вирус & амп;заштита пријетњи & гт;Вирус & амп;подешавања заштите од претњи.

Оба заштита заснована на облаку и аутоматско подношење узорка могу бити овде онемогућени, ако желите.Међутим, препоручујемо вам да омогућите ове функције.Ево шта раде.

заштита заснована на облаку

Функција заштите засноване на облаку "пружа повећану и бржу заштиту уз приступ најновијим заштитним подацима заштитног система Виндовс Дефендер Антивирус у облаку", у складу са интерфејсом Виндовс Дефендер Сецурити Центер.

Ово изгледа да представља ново име за најновију верзију Мицрософт Ацтиве Протецтион Сервице-а, познате и као МАПС.Било је раније познато као Мицрософт СпиНет.

Размислите о томе као напреднију хеуристичку карактеристику.Са типичном антивирусном хеуристиком, антивирусна апликација гледа како програми раде на вашем систему и одлучује да ли њихове акције изгледају сумњичаве.То чини ову одлуку у потпуности на рачунару.

Са функцијом заштите засноване на облаку, Виндовс Дефендер може послати информације на Мицрософтове сервере( "облак") када се појаве догађаји са сумњивим изгледом.Уместо доношења одлуке у потпуности са информацијама доступним на вашем рачунару, одлука се доноси на Мицрософтовим серверима са доступним најновијим информацијама о малверу који су доступни у Мицрософтовом времену истраживања, логичком систему учења и великим количинама најновијих необрађених података.

Мицрософтови сервери шаљу скоро тренутни одговор, говорећи Виндовс Дефендеру да је датотека вероватно опасна и треба да буде блокирана, затражити узорак датотеке за даљу анализу или рећи Виндовс Дефендеру да је све у реду и да се датотека обично ради.

Подразумевано је Виндовс Дефендер подешен на чекање до 10 секунди да би добио одговор од Мицрософтове услуге заштите од облака.Ако се то не чује назад у овом временском року, пустићете сумњиву датотеку.Под претпоставком да је ваша интернет веза у реду, то би требало да буде више од довољног времена.Услуга у облаку често треба реаговати за мање од секунде.

Аутоматско подношење узорка

Интерфејс Виндовс Дефендер-а забележује да заштита заснована на облаку најбоље функционише уз омогућено аутоматско подношење узорка.То је зато што заштита заснована на облаку може захтевати узорак датотеке јер је датотека изгледа сумњива, а Виндовс Дефендер ће га аутоматски отпремити на Мицрософтове сервере ако имате омогућено ово подешавање.

Ова функција неће само случајно отпремити датотеке са вашег система на Мицрософтове сервере.То ће само отпремати. еке и друге програмске датотеке.Неће учитати личне документе и друге датотеке које могу садржавати личне податке.Ако датотека може садржавати личне податке али изгледа сумњиво - на пример, Ворд документ или Екцел табела која изгледа да садржи потенцијално опасан макро - бићете упитани пре него што се пошаље Мицрософту.

Када се датотека пренесе на Мицрософтове сервере, услуга брзо анализира датотеку и његово понашање како би утврдила да ли је опасно или не.Ако се пронађе да је датотека опасна, она ће бити блокирана на вашем систему.Следећи пут када Виндовс Дефендер нађе ту датотеку на рачунару друге особе, може се блокирати без потребе за додатном анализом.Виндовс Дефендер сазнаје да је датотека опасна и блокира је за све.

Постоји и линк овде "Ручно подношење узорка", који вас води до подношења датотеке за анализу малвера на Мицрософтовој веб локацији.Овде можете ручно отпустити сумњиву датотеку.Међутим, са подразумеваним подешавањима, Виндовс Дефендер ће аутоматски отпремати потенцијално опасне датотеке и они се могу одмах блокирати.Нећете ни знати да је датотека послата - ако је опасно, то ће бити блокирано само за неколико секунди.

Зашто морате оставити ове функције омогућене

Препоручујемо вам да оставите ове функције омогућене да бисте заштитили рачунар од малвера.Малваре може се појавити и ширити врло брзо, а ваш антивирус можда неће чувати датотеке дефиниције вируса често довољно да га заустави.Ове врсте функција помажу вашем антивирусу много брже реагују на нове епидемије злонамјерног софтвера и блокирају никад раније видљиве злонамјерне програме који би у супротном могли проћи кроз пукотине.

Мицрософт је недавно објавио блог пост који је детаљно описао примјер стварног свијета гдје је корисник Виндовс-а преузео нову малверну датотеку.Виндовс Дефендер је утврдио да је датотека сумњива и затражила је више информација о услугама заштите засноване на облаку.У року од 8 секунди, услуга је примила уплоад фајл узорка, анализирао је да је малвер, створио антивирусну дефиницију и рекао Виндовс Дефендер да га уклони са рачунара.Тај фајл је затим блокиран на другим Виндовс рачунарима кад год је то наишао захваљујући ново креираној дефиницији вируса.

Због тога треба оставити ову функцију омогућену.Одсечени из услуге заштите од облака, Виндовс Дефендер можда није имао довољно информација и морао сам да донесе одлуку, што би потенцијално омогућило да се опасна датотека покрене.Са услугом заштите засноване на облаку, датотека је означена као малваре-а сви рачунари заштићени од стране Виндовс Дефендер-а који су га нашли у будућности знали би да је датотека опасна.