Windows 10 の組み込みセキュリティ アプリのパフォーマンスが優れていることがよくあります 有料のウイルス対策アプリケーション さまざまな独立したテストで。最近、セキュリティ研究所の AV-Test から 100 パーセントのスコアを取得しており、間違いなく、コンピュータをマルウェアから保護するために現在必要なものがすべて揃っています。
現在は (Windows Defender ではなく) Microsoft Defender として知られており、主にバックグラウンドで実行されるシンプルなツールのセットです。ただし、Defender の設定を詳しく調べてみると、最新の脅威から PC をさらに保護できる強力な機能が見つかります。全体のセキュリティを強化するためのアクセス方法について説明します。

クイックリンク
1. 隠れたマルウェアを検出して削除する
既定では、Microsoft Defender のウイルス対策コンポーネントはシステムのクイック スキャンを毎日実行します。最も一般的な脅威が存在するフォルダーのみをチェックします。
スキャンを手動で実行するには、次の場所に移動します。 設定 -> 更新とセキュリティ -> Windows セキュリティ または、[スタート] メニューの検索バーに「セキュリティ」と入力し、最も一致するものを選択します。位置を特定する ウイルスと脅威の保護 をクリックします クイックチェック.

より包括的なスキャンを実行するには、「スキャン オプション」をクリックして選択します。 完全なテスト 、コンピュータ上のすべてのファイルとアプリケーションをチェックします。代わりに、選択してください カスタムスキャン を使用すると、特定のファイルとフォルダーでマルウェアをスキャンできます。
システムが感染している疑いがあるが、他のスキャンでは何も見つからなかった場合は、 MicrosoftDefenderオフラインスキャン。このオプションは、ルートキット ツールなど、検出が困難なマルウェアをターゲットとします。

オフライン スキャンは、隠れたマルウェアが実行できない安全な環境で再起動して Windows の外部でスキャンを実行することで機能します。このオプションを選択する前に、開いているファイルをすべて保存し、すべてのアプリケーションとプログラムを閉じてから、 今すぐチェック -> チェック と、コンピュータが再起動します。
スキャンには最大 15 分かかります。画面が数秒間黒くなってもパニックにならないでください。これは正常な現象です。マルウェアが見つかった場合は、それを削除するように求められますが、そうでない場合は、スキャンが完了するとコンピュータが再起動して Windows が起動します。
2. ランサムウェアからファイルを保護する
ランサムウェア ウイルスは、コンピュータに重大な問題を引き起こし、アクセスを制限したり、場合によってはコンピュータの使用を妨げたり、ファイルやフォルダを暗号化し、復号化ツールの動作を保証せずにロックを解除するためにいくらかの金銭 (身代金) の支払いを要求したりすることがあります。暗号化。
したがって、Defender のランサムウェア保護機能がデフォルトで無効になっているのは奇妙であり、正規のアプリのブロックを停止する可能性が高くなります。幸いなことに、この機能は簡単に有効にすることができます。
[ウイルスと脅威からの保護] 画面で、[ランサムウェアからの保護] まで下にスクロールし、 をクリックします。 ランサムウェア保護管理.
下のスイッチをクリックします フォルダーへのアクセス制御 それを操作するには。これにより、写真、ドキュメント、ビデオ、ミュージック、デスクトップの各フォルダーが保護されますが、クリックしてリストを完成させることもできます。 保護されたフォルダー 、その後 保護されたフォルダーを追加する.

以前に選択したフォルダーから保護を削除することはできませんが、クリックすると特定のアプリにフォルダーへのアクセスを許可できます。 アプリケーションを許可する フォルダーへのアクセス制御による。
3.最新のマルウェアを自動的にブロック
Microsoft Defender は、マルウェアに対するリアルタイムの保護を提供し、常に更新されるウイルス定義データベースを使用して既知の脅威を検出およびブロックします。
また、と呼ばれる機能を通じて、まだ特定されていない脅威からシステムを保護します。 クラウドが提供する保護 、以前は Microsoft Active Protection Service (MAPS) として知られていました。これにより、疑わしいファイルの詳細が Microsoft にアップロードされ、それらが安全かどうかが判断されます。
この機能はデフォルトで有効になっていますが、別のセキュリティ アプリや隠れたマルウェアによって無効にされている場合に備えて確認する価値があります。この場合、警告が表示されます。
[ウイルスと脅威からの保護] 画面で、 をタップします。 設定を管理する [ウイルスと脅威の保護設定] で、オンにします。 クラウドが提供する保護 まだアクティブになっていない場合。
また、さらなる分析のために疑わしいファイルを Microsoft に送信するには、自動サンプル送信を有効にする必要があります。これはプライバシーのリスクのように思えるかもしれませんが、アプリのファイルが自動的に読み込まれるだけです。ファイルに個人情報が含まれている場合は、送信する前に許可を求められます。確認する Windows 18 で考慮すべき 10 のプライバシー設定.

ファイルが危険であると Microsoft が検出した場合、そのファイルはあなたのコンピューターだけでなく、他の Microsoft Defender ユーザーのシステムでもブロックされます。それは安全コミュニティでの自分の役割を果たしていると考えてください。
4. 認識されない不要なアプリケーションをブロックする
2020 年 XNUMX 月の更新プログラムでは、この機能を補完するために、Windows セキュリティに望ましくない可能性のあるアプリケーション (PUP) に対する保護が追加されました (以前は、PowerShell コマンドを使用してこれらのジャンク アプリケーションをブロックする必要がありました)。 SmartScreenの 現在。
これらのツールが最大限の保護を提供できるようにするには、次を選択します。 アプリとブラウザの制御 Windows セキュリティで。プロンプトが表示されたら、「レピュテーションベースの保護」の下で「オンにする」をクリックし、「 レピュテーションベースの保護設定.
[アプリとファイルの確認] オプションでは、Microsoft Defender SmartScreen を使用して、認識されない信頼できないアプリケーションがコンピューター上で実行されるのを停止します。一部の正規のアプリ (いずれにせよ実行することを選択できます) がブロックされる場合がありますが、それらは有効にする必要があります。ただし、Edge を使用していない限り、2 番目の SmartScreen オプションをオフにすることができます。

[望ましくない可能性のあるアプリをブロックする] で、バンドルされた不要なファイルが他のアプリと一緒にインストールされないように、[アプリをブロック] と [ダウンロードをブロック] の両方が選択されていることを確認します。
5. Defender ファイアウォール設定を構成する
Windows Defender ファイアウォールは、正しく構成されている限り、送受信されるセキュリティ脅威を自動的にブロックします。クリック ファイアウォールとネットワーク保護 Windows セキュリティで、ドメイン、プライベート、およびパブリックのオプションがオンになっていることを確認します。
Windows セキュリティのファイアウォールとネットワーク保護を使用すると、Windows Defender ファイアウォールの状態を表示し、デバイスがどのネットワークに接続されているかを確認できます。 Windows Defender ファイアウォールをオンまたはオフにして、次のネットワーク タイプの詳細な Windows Defender ファイアウォール オプションにアクセスできます。
- ドメイン (職場) ネットワーク。
- プライベート ネットワーク (検出可能)。
- パブリック ネットワーク (検出できません)。
「ファイアウォールを使用しています」ルール」を介してすべてのインターネット トラフィックがスキャンされます。独自のルールを定義するには、[詳細設定] をクリックし、コンピュータに送信されるデータを制御する受信ルールまたはネットワークとインターネットに送信されるデータを管理する送信ルールのいずれかを選択します。
特定のポートをブロックして、危険な種類の Web トラフィック (ファイル転送 (FTP) を処理するポート 21 など) から保護できます。
- [受信ルール] を選択し、右側のサイドバーで [新しいルール] をクリックします。
- في 新しい受信ルールウィザード 、検索 ポート [次へ]をクリックします。
- 入力 21 [選択されたローカル ポート] ボックスで、[次へ] をクリックします。
- 次の画面で、 コールブロッキング をクリックし、「次へ」を 2 回クリックします。
- ルールに「受信ファイル転送をブロックする」などの名前を付け、「」をクリックします。エンディング「それを応用すること。
作成したルールで問題が発生した場合は、ルールを選択して次のいずれかを選択します。 ルールを無効にする أو 削除.

6.ConfigureDefender を使用して Defender の詳細設定にアクセスします
Microsoft Defender には、Windows セキュリティ経由ではアクセスできない高度な設定が多数ありますが、複雑な PowerShell コマンドを使用してロックを解除する必要があります。ここがそれです Defenderを構成する 使える。
この無料アプリケーションは、すべての Defender 設定用の GUI を提供し、システムのセキュリティを完全に制御できます。すべてのダウンロードと添付ファイルのチェックなどの基本設定から、USB ドライブ上の潜在的に危険な Office マクロのブロックなどの高度な調整まで、必要なオプションを簡単に有効または無効にすることができます。
ConfigureDefender は非常に使いやすく、ワンクリックで Microsoft Defender に既定、高度、または最大の保護を適用するオプションが用意されています。変更を有効にするには、コンピュータを再起動する必要があります。

Microsoft Defender の防御を強化する
設定を変更せずに Microsoft Defender にその機能を実行させることもできますが、既定でオフになっているオプションを有効にすることには明らかな利点があります。これにより、最新の脅威に対する保護が強化されるだけでなく、ニーズに合わせてセキュリティをカスタマイズできることも意味します。
もちろん、別の会社に PC を守ってもらいたい場合は、組み込みの Windows 10 アプリに固執する必要はありません。たくさんの その他の信頼できる無料のセキュリティ スイート Windows の場合は検討する価値があります。










