/ / Windows Defender’ın “Otomatik Örnek Gönderimi” ve “Bulut Tabanlı Koruma” Nasıl Çalışır?

Windows Defender’ın “Otomatik Örnek Gönderimi” ve “Bulut Tabanlı Koruma” Nasıl Çalışır?

Windows 10’un tümleşik Windows Defenderantivirüs, diğer modern antivirüs uygulamaları gibi bazı "bulut" özelliklerine sahiptir. Varsayılan olarak, Windows bazı şüpheli görünen dosyaları otomatik olarak yükler ve şüpheli etkinlik hakkındaki verileri rapor eder; böylece yeni tehditler olabildiğince çabuk algılanır ve engellenir.

İLGİLİ: Windows 10 için En İyi Antivirüs Nedir? (Windows Defender Yeterli mi?)

Bu özellikler, Windows Defender’ın bir parçasıdır.Windows 10 ile birlikte gelen virüsten koruma aracı. Windows Defender, değiştireceğiniz üçüncü taraf bir virüsten koruma uygulaması aracı yüklemediğiniz sürece, her zaman çalışıyor.

Bu iki özellik varsayılan olarak etkindir. Windows Defender Güvenlik Merkezi'ni başlatarak şu anda etkin olup olmadıklarını görüntüleyebilirsiniz. Başlat menünüzde “Windows Defender” ı arayarak veya uygulamalar listesinde “Windows Defender Güvenlik Merkezi” ni bularak bulabilirsiniz. Virüs ve tehdit koruması> Virüs ve tehdit koruması ayarlarına gidin.

İsterseniz, hem Bulut tabanlı koruma hem de Otomatik örnek gönderimi devre dışı bırakılabilir. Ancak, bu özellikleri etkin durumda bırakmanızı öneririz. İşte onların yaptıkları.

Bulut Tabanlı Koruma

Bulut tabanlı koruma özelliği “sağlarWindows Defender Güvenlik Merkezi arayüzüne göre, buluttaki en son Windows Defender Antivirüs koruma verilerine erişimle daha yüksek ve daha hızlı koruma ”.

Bu, MAPS olarak da bilinen Microsoft Active Protection Service'ın en son sürümü için yeni bir ad gibi görünüyor. Eskiden Microsoft SpyNet olarak biliniyordu.

Bunu daha gelişmiş bir sezgisel buluşma olarak düşününözellik. Tipik bir virüsten koruma sezgisi ile bir virüsten koruma uygulaması, programların sisteminizde ne yaptığını izler ve eylemlerinin şüpheli görünüp görünmediğine karar verir. Bu kararı tamamen PC'nizde alır.

Bulut tabanlı koruma özelliği ile WindowsDefender, şüpheli görünen olaylar gerçekleştiğinde bilgileri Microsoft’un sunucularına (“bulut”) gönderebilir. Kararı tamamen PC’nizde bulunan bilgilerle vermek yerine, Microsoft’un sunucularında Microsoft’un araştırma süresi, makine öğrenmesi mantığı ve büyük miktarda güncel ham verilerden elde edilen en son kötü amaçlı yazılım bilgilerine erişime sahip olma kararı alınmıştır. .

Microsoft’un sunucuları anında bir yanıt gönderirWindows Defender'a dosyanın muhtemelen tehlikeli olduğunu ve engellenmesi gerektiğini, daha fazla analiz için bir örnek dosya istediğini veya Windows Defender'a her şeyin yolunda olduğunu ve dosyanın normal şekilde çalıştırılması gerektiğini söyleyin.

Varsayılan olarak, Windows Defender beklemek üzere ayarlanmışMicrosoft’un bulut koruma hizmetinden geri yanıt almak için 10 saniyeye kadar Bu süre zarfında bir şey duymamışsa, şüpheli dosyanın çalışmasına izin verecektir. İnternet bağlantınızın uygun olduğunu varsayalım, bu yeterli zamandan fazla olmalı. Bulut hizmeti genellikle bir saniyeden kısa sürede yanıt vermelidir.

Otomatik Örnek Gönderme

Windows Defender arabirimi, notlarıBulut tabanlı koruma, otomatik örnek gönderimi etkin olduğunda en iyi şekilde çalışır. Bunun nedeni, bulut tabanlı korumanın bir dosya örneği isteyebilmesidir, dosya şüpheli görünüyor ve bu ayarı etkinleştirdiyseniz, Windows Defender otomatik olarak Microsoft sunucularına yükleyecektir.

Bu özellik sadece gelişigüzel dosya yüklemeSisteminizden Microsoft’un sunucularına Sadece .exe ve diğer program dosyalarını yükleyecektir. Kişisel belgelerinizi ve kişisel veriler içerebilecek diğer dosyaları yüklemez. Bir dosya kişisel veriler içerebilir, ancak şüpheli görünüyorsa (örneğin, potansiyel olarak tehlikeli bir makro içerdiği düşünülen bir Word belgesi veya Excel elektronik tablosu), Microsoft'a gönderilmeden önce size sorulur.

Dosya Microsoft’un sunucularına yüklendiğinde,hizmet, tehlikeli olup olmadığını belirlemek için dosyayı ve davranışını hızlı bir şekilde analiz eder. Bir dosyanın tehlikeli olduğu tespit edilirse, sisteminizde engellenir. Windows Defender, başka bir kişinin PC'sinde bu dosyayla bir daha karşılaştığında, ekstra analize ihtiyaç duymadan engellenebilir. Windows Defender dosyanın tehlikeli olduğunu öğrenir ve herkes için engeller.

Ayrıca “Manuel olarak bir örnek gönder” bağlantısı varMicrosoft’un web sitesinde sizi kötü amaçlı yazılım analizi için bir dosya gönder sayfasına götürür. Şüpheli bir dosyayı buraya elle yükleyebilirsiniz. Ancak, varsayılan ayarlarla, Windows Defender otomatik olarak tehlikeli olabilecek dosyaları otomatik olarak yükler ve neredeyse hemen engellenebilir. Bir dosyanın yüklendiğini bile bilmiyorsunuzdur - tehlikeli ise, birkaç saniye içinde engellenir.

Bu Özellikleri Neden Etkinleştirmelisiniz?

Bu özellikleri etkin durumda bırakmanızı öneririz.PC'nizin kötü amaçlı yazılımlara karşı korunmasına yardımcı olur. Kötü amaçlı yazılım görünebilir ve çok hızlı bir şekilde yayılabilir ve virüsten koruma yazılımınız virüs tanım dosyalarını durduracak kadar sık ​​indirmeyebilir. Bu tür özellikler, virüsten koruma yazılımınızın yeni kötü amaçlı yazılım salgınlarına çok daha hızlı yanıt vermesine ve daha önce hiç görülmemiş kötü amaçlı yazılımları engellememesine yardımcı olur.

Microsoft geçenlerde bir blog yazısı yayınladıbir Windows kullanıcısının yeni bir kötü amaçlı yazılım dosyasını indirdiği gerçek dünyadan bir örneği ayrıntılı olarak anlattı. Windows Defender, dosyanın şüpheli olduğunu belirledi ve daha fazla bilgi için bulut tabanlı koruma hizmetinden istedi. 8 saniye içinde hizmet, yüklenen bir örnek dosyayı aldı, kötü amaçlı yazılım olarak analiz etti, bir virüsten koruma tanımı oluşturdu ve Windows Defender'a PC'den kaldırmasını söyledi. Bu dosya daha sonra, yeni oluşturulan virüs tanımı sayesinde diğer Windows PC'lerde ne zaman karşılaştıklarında engellenmiştir.

Bu yüzden bu özelliği etkin bırakmalısınız. Bulut tabanlı koruma hizmetinden kesilen Windows Defender, yeterli bilgiye sahip olmayabilir ve tehlikeli bir dosyanın çalışmasına izin verecek şekilde kendi başına bir karar vermek zorunda kalabilir. Bulut tabanlı koruma hizmetiyle, dosya zararlı yazılım olarak etiketlendi - ve Windows Defender tarafından korunan ve gelecekte bulacağını belirten tüm bilgisayarlar bu dosyanın tehlikeli olduğunu bilirdi.