리뷰 Microsoft Windows 방어자 보안 센터 검토 및 평가

Microsoft Windows 방어자 보안 센터 검토 및 평가

차례:

비디오: Как отключить Защитник Windows временно или навсегда? (십월 2024)

비디오: Как отключить Защитник Windows временно или навсегда? (십월 2024)
Anonim

Microsoft는 운영 체제에 안티 바이러스 보호 기능을 포함시켜 DOS로 거슬러 올라갑니다. 최신 Microsoft Windows Defender 보안 센터는 트로이 목마, 바이러스, 랜섬웨어 및 기타 유형의 맬웨어로부터 보호 할뿐만 아니라 전반적인 보안을 관리합니다. 다른 안티 바이러스가 설치되지 않은 시스템에서는 항상 활성화됩니다. 타사 보안 솔루션을 설치하면 충돌을 피하기 위해 Windows Defender의 바이러스 백신 구성 요소가 휴면 상태가됩니다. 모든 사용자에게 최소한 어느 정도의 바이러스 백신 보호 기능을 제공하는 데 대해 Microsoft에 경의를 표합니다. 최신 테스트 결과에 따르면 Defender가 잘 작동합니다.

Windows Defender는 설치가 필요하지 않다는 점에서 다른 무료 바이러스 백신 도구와 다릅니다. 이미 존재합니다. 알림 영역에서 Defender 아이콘을 클릭하면 전체 Windows Defender 보안 센터가 열립니다. 기본 창의 홈 화면은 보안 상태를보고하고 왼쪽 레일 메뉴의 하단 또는 작은 아이콘을 통해 큰 아이콘을 클릭하여 액세스 할 수있는 6 개의 추가 기능 페이지를 제공합니다. 아래에서이 페이지들에 대해 자세히 설명하겠습니다.

Windows Defender는 예상되는 빠른, 전체 및 사용자 지정 검색 옵션 외에도 오프라인 검색이라는 기능을 제공합니다. 정상적인 검색으로 이어지지 않는 영구 맬웨어를 처리하도록 설계된이 검색은 시스템을 재부팅하고 Windows가 완전히로드되기 전에 실행됩니다. 또한 맬웨어 프로세스가로드되기 전에 실행되므로 맬웨어가 방어되지 않습니다. 정기 검사 후에도 여전히 맬웨어 문제가 있다고 생각되면 오프라인 검사를 시도하십시오.

실험실 결과 개선

몇 년 전, Windows Defender는 독립적 인 테스트 랩에서 정기적으로 끔찍한 점수를 얻었으며 때때로 0 이하로 떨어졌습니다. 적어도 내가 따르는 4 개의 테스트 랩 중 일부를 통해 꾸준히 향상되고 있으며, 그 점수는 현재까지 완벽합니다.

AV-Test Institute의 보안 전문가는 안티 바이러스 프로그램을 보호, 성능 및 유용성의 세 가지 기준으로 평가합니다. 안티 바이러스는 이들 각각에 대해 최대 6 포인트를 적립 할 수 있습니다. 인증을 위해 제품에는 총 10 점이 필요하며 0은 필요하지 않습니다. 최신 보고서에서 Windows Defender는 세 가지 범주 모두에서 6.0 점을 획득하여 총 18 점을 기록했습니다. 마이크로 소프트가 처음으로 최고 점수에 도달 한 것을 본 것은 이번이 처음입니다.

F-Secure, Kaspersky 및 Symantec Norton AntiVirus Plus도 최신 테스트에서 18 점을 받았습니다. 무료 제품 중. Avast와 AVG는 17.5 점을 얻었습니다.

런던에 기반을 둔 SE Labs는 AAA, AA, A, B 및 C의 5 단계 인증을 수여합니다. Avira Antivirus, ESET, Kaspersky, Norton 및 Trend Micro와 함께 Windows Defender는 최신 테스트에서 AAA 인증을 받았습니다. AA 인증으로 Avast와 AVG가 서로 가까워졌습니다.

실험실 테스트 결과 차트

바이러스 백신 제품은 AV Comparatives의 연구원들로부터 점수 나 점수를 얻지 못합니다. 시험에 합격 한 제품은 표준 인증을받습니다. 통과하지 못한 라벨은 테스트 된 라벨을받습니다. 최소값 이상을 수행하는 사용자는 Advanced 또는 Advanced +를 평가할 수 있습니다. 이 랩의 여러 테스트 중 4 개를 따르며 Microsoft는 그 중 3 개에 대한 최신 보고서에 표시됩니다. Windows Defender는 하나의 표준 인증, 하나의 Advanced 및 하나의 Advanced +를 받았습니다. Bitdefender Antivirus Plus는 최신 네 가지 테스트에서 Advanced +를 수행 할 수있는 유일한 제품입니다.

영국의 테스트 회사 MRG-Effitas는 내가 추적하는 두 가지 테스트를 실행합니다. 하나는 바이러스 백신 제품에 온라인 뱅킹 공격을 방어하기위한 통과 / 실패 테스트입니다. 최신 뱅킹 보호 테스트에서 테스트 된 제품 중 절반이 실패했으며 Windows Defender가 그 중 하나였습니다.

이 실험실의 다른 테스트는 전체 범위의 맬웨어 유형에 대한 방어를 측정합니다. 이 테스트에서 모든 맬웨어 공격을 완전히 방지하는 제품은 레벨 1 인증을받습니다. 24 시간 이내에 공격을 치료하는 제품은 레벨 2 인증을받습니다. 최신 테스트에서 Windows Defender가 포함 된 모든 제품은 레벨 1 인증에 도달했습니다.

각 랩은 자체 스코어링 시스템을 사용합니다. 나는 그것들을 모두 10 포인트 척도로 매핑하고 집계 점수를 생성하는 알고리즘을 고안했습니다. Windows Defender의 현재 총점은 9.1로, 지난 리뷰에서 7.2보다 크게 향상되었습니다. 카스퍼 스키는 9.9 점, Avira 9.7 점, Norton 9.3 점으로 4 곳의 실험실에서 모두 테스트를 거쳤습니다. Avast Free Antivirus는 Microsoft보다 약간 낮은 9.0 포인트입니다.

최근 보도 자료에서 Microsoft는 AV-Test를 통해 최근 최고 점수를 얻었습니다. 그 릴리스는 지난 3 년간의 이전 결과를보기로 결정한 데 충분한 관심을 끌었습니다. Bitdefender와 Kaspersky는 평균 17.5 점 이상을 기록한 반면 Windows Defender는 15.5 점에서 17.5 점으로 거의 15.5 점을 기록했습니다. AV-Comparatives의 3 년간의 테스트에서 Bitdefender와 Kaspersky는 Advanced + 인증 만 받았습니다. Microsoft는 Advanced +에 전혀 도달하지 못했으며 표준 인증만큼 많은 고급 인증을 받았으며 세 가지 테스트에 완전히 실패했습니다. Microsoft의 최근 성공에 깊은 인상을 받았지만 그 높은 점수가 새로운 표준으로 입증되면 더욱 인상적입니다.

탁월한 실습 테스트 결과

다른 형태의 맬웨어 방지 기능이 없거나 바이러스 백신이 만료 된 경우 Windows Defender는 안전을 유지하기 위해 최선을 다합니다. 그 효과에 대한 아이디어를 얻기 위해 다양한 유형의 맬웨어 모음으로부터 테스트 시스템을 보호해야했습니다. 애드웨어 및 잠재적으로 원하지 않는 프로그램 또는 PUP와 같은 위험이 낮은 항목을 탐지하도록 구성했습니다. 또한 권한 기반 랜섬웨어 보호를 활성화했습니다.

실습 테스트를 시작하기 위해 현재 맬웨어 샘플 세트가 포함 된 폴더를 엽니 다. Windows Defender는 즉시 작업을 수행하지 않았으므로 샘플을 다른 폴더로 옮겼습니다. 그것은 주목을 받았지만 이상한 방식입니다. 파일을 제거하지는 않았지만 맬웨어로 식별 된 샘플을 이동하거나 삭제하지 못했습니다. 또한 한 번에 모두 잡을 수 없으므로 Windows Defender가 즉시 감지하는 그룹이 생길 때까지 파일 이동 프로세스를 반복해야했습니다. 컬렉션의 63 % 인 나머지는 시스템에서 사라지지 않았지만 중립화되었습니다.

나머지 샘플을 가져 와서 Windows Defender의 반응에 주목하면서 하나씩 시작했습니다. 이 시점에서 거의 모든 나머지 샘플을 포착하여 98 %의 샘플을 검출했습니다. Webroot SecureAnywhere AntiVirus만이 완벽한 100 %로 더 많은 것을 탐지했습니다.

그러나 Webroot는 탐지 된 모든 위협의 모든 흔적을 차단하지 않아서 몇 가지 점을 잃었습니다. Norton이 이전 샘플 세트에서 얻은 것과 동일한 점수 인 10 점 만점에 9.7 점을 받았습니다. 9.8 점으로 Windows Defender는 새로운 최고 점수를 얻었습니다. 작년의 실기 시험에서 8.0 점을 얻은 큰 개선입니다.

특히 무료 제품을 살펴보면 Avast Free Antivirus는 동일한 샘플 세트에 대해 9.2 점을 관리했습니다. 카스퍼 스키 시큐리티 클라우드 프리 (Kaspersky Security Cloud Free)는 상당히 낮은 점수를 받았지만, 어떤 이유로 든 카스퍼 스키는 독립적 인 실험실 테스트에서 최고 점수를 얻습니다.

악성 코드 방지 결과 차트

내 악성 URL 차단 테스트는 내가 찾을 수있는 최신 맬웨어 호스팅 URL을 사용하며 일반적으로 며칠이 넘지 않습니다. 각 URL을 시작하고 바이러스 백신이 페이지에 대한 모든 액세스를 차단하는지, 다운로드 한 맬웨어를 제거하는지, 아니면 아무 것도 수행하지 않는지 확인합니다. 기술적으로 SmartScreen 필터는 Edge 및 Internet Explorer 모두에이 보호 기능을 제공하지만 Windows Defender는 SmartScreen 필터를 관리합니다. 대부분의 경쟁 제품은 모든 인기있는 브라우저에 악의적 인 다운로드 보호를 적용하는 반면 Microsoft는 자체적으로 만 보호한다는 점은 주목할 가치가 있습니다.

Windows Defender는 100 개의 맬웨어 호스팅 URL 중 URL 수준에서 18 %에 대한 액세스를 차단하고 79 %의 맬웨어 페이로드 다운로드를 차단했습니다. 후자는 두 가지 방식으로 수행했습니다. 파일의 약 3/4에 대해 SmartScreen은 안전하지 않은 다운로드에 대해 경고하여 소스에서 다운로드를 중지했습니다. 다른 분기에는 실시간 바이러스 백신이 다운로드 직후 파일을 삭제했습니다.

현재 트렌드 마이크로는이 테스트에서 99 %의 보호 등급을 받았습니다. Windows Defender의 97 %는 McAfee와 Sophos Home Free에 합류하여 2 위를 차지했습니다.

Windows Defender를 사용한 깨끗한 테스트 시스템의 전체 바이러스 백신 검사는 2 시간 밖에 걸리지 않았으며 현재 평균 75 분보다 훨씬 뛰어납니다. 반복 스캔이 평균과 일치했습니다. 카스퍼 스키는 초기 스캔의 평균보다 약간 낮았습니다. 추가 검사가 필요없는 안전한 파일을 기록하기 위해 첫 번째 검사를 사용하여 두 번째 검사를 5 분 이내에 실행할 수있었습니다.

최초 전체 검사 후 실시간 보호가 새로운 공격을 처리해야한다는 것은 사실입니다. 그러나 많은 사용자가 보안 강화를 위해 가끔 전체 검사를 예약하려고합니다. 그러나 Windows Defender에는 해당 기능이 없습니다. 스캔을 예약하려면 다루기 힘든 작업 스케줄러 앱을 파헤쳐 야합니다. 대부분의 경쟁 제품은 스캔 예약을 훨씬 쉽고 훨씬 쉽게 만듭니다.

별로 좋지 않은 피싱 방지

피싱 웹 사이트는 PC에 맬웨어를 감염시키는 것을 방해하지 않습니다. 대신, 이메일 제공 업체, 은행 웹 사이트, 데이트 및 게임 사이트에 대한 로그인 자격 증명을 포기하도록 속이려고합니다. 주소 표시 줄의 URL이 잘못되었음을 알지 못하기 때문에 실제와 똑같은 페이지를 만들어서 그렇게합니다. 이러한 사이트는 블랙리스트에 올라 빠르게 종료되지만 사기꾼은 새로운 사이트를 만들어냅니다.

피싱 방지를 테스트하기 위해 다양한 웹 사이트에서보고 된 피싱 URL을 수집합니다. 아직 분석 및 블랙리스트에 포함되지 않은 새로운 것을 선호합니다. 결국 누구나 블랙리스트 사이트를 차단할 수 있습니다. 실제 안티 피싱 솔루션에는 사기를 실시간으로 탐지 할 수있는 기능이 필요합니다. 검증 된 피싱 페이지에 대한 제품의 탐지율을보고하는 것 외에도 Chrome, Firefox 및 Edge에 내장 된 피싱 방지와 비교합니다. 이 경우 해당 제품은 Windows Defender for Microsoft Edge에서 관리하는 SmartScreen 필터이므로 Edge를 다른 두 브라우저와 비교하기 만하면됩니다.

피싱 방지 결과 차트

실제로 Edge의 SmartScreen 필터에 대한 새로운 테스트가 필요하지 않았습니다. 올해 초 모든 가상 머신 테스트 베드를 Windows 10으로 전환하고 테스트에서 Edge를 사용하기 시작했습니다. 즉, 이미 8 개의 데이터 세트, Edge, Chrome 및 Firefox에 대한 감지 비율이있었습니다. 나는 단순히 Windows Defender에 대한 점수를 얻기 위해 평균을 매겼습니다.

결과가 좋지 않습니다. Edge는 Firefox 및 Chrome의 90 %와 89 %에 비해 검증 된 피싱 사이트의 68 %에 불과한 것으로 나타났습니다. 그것은 현재 제품의 절반에 그것을 넣었고, 그것들 중 최고는 훨씬 더 우수합니다. 상단에서 카스퍼 스키와 McAfee 안티 바이러스 플러스는 각각의 테스트에서 사기의 100 %를 탐지했습니다. Bitdefender와 Trend Micro는 99 %로 매우 근접했습니다. 12 개 제품이 90 %보다 높은 점수를 받았습니다.

무료 및 프리미엄 버전이 모두 존재하는 대부분의 경우 테스트에서 점수가 동일합니다. Bitdefender Antivirus Free Edition은 예외입니다. 프리미엄 사촌의 완전한 피싱 방지 기능이 없으므로 91 %에 그쳤다. 또한 실습 맬웨어 방지 테스트에서 점수가 낮았습니다.

Microsoft는 85 %의 탐지로 피싱 사기에 대해 마지막으로 테스트했을 때 훨씬 나아졌습니다. 그러나 Edge 또는 Internet Explorer에서 SmartScreen 필터의 탐지 속도는 약간 다를 수 있음을 관찰했습니다. 마지막 8 개 테스트에서 57 %에서 85 %까지의 범위였습니다.

간단한 랜섬웨어 보호

안티 바이러스 설정에 묻힌 것은 어느 정도의 랜섬웨어 보호 기능을 제공하는 숨겨진 보석입니다. 기본적으로 꺼져 있습니다. "제어 된 폴더 액세스"까지 아래로 스크롤하여 켭니다. 기본적으로 문서, 사진, 비디오, 음악 및 즐겨 찾기 폴더를 보호합니다.

마지막 검토 이후 새로운 기능으로 데스크탑을 보호합니다. 데스크탑에 테스트 프로그램을 버리고 거기서 실행하는 습관이 있습니다. Windows Defender에서 프로그램이 출력 파일에 쓰지 못하게했습니다. 또한 바탕 화면에 프로그램 아이콘을 배치하려고 시도하는 모든 설치 프로그램에서 스 쿼크가 발생했습니다. 보호를 위해이 기능을 사용한다면 보호 된 폴더 목록에서 데스크탑을 제거했을 것입니다.

이 기능을 테스트하기 위해 필자가 작성한 작은 텍스트 편집기를 사용하여 문서 폴더에서 텍스트 파일을 편집하려고했습니다. 저장하려고 할 때 "스트림 쓰기 오류"메시지와 Windows Defender의 팝업에서 변경을 막았다는 메시지가 나타납니다. 또한 간단한 랜섬웨어 시뮬레이터가 문서 폴더의 텍스트 파일을 수정하지 못했습니다.

Bitdefender, Trend Micro 및 Panda Free Antivirus의 유사한 기능을 사용하면 팝업 경고에서 인식 할 수없는 프로그램으로 신뢰를 확장 할 수 있습니다. Windows Defender에서는 옵션이 아닙니다. 유효한 프로그램에 대한 예외를 추가하려면 설정을 파헤쳐 야합니다.

보안 소프트웨어 테스트 방법보기

보안 센터

이 유틸리티를 Windows Defender 보안 센터라고하는 이유가 있습니다. 악성 코드로부터의 보호 기능을 제공 할뿐 아니라 다른 보안 기능을 관리하기위한 중앙 위치 역할을합니다. 기본 창의 왼쪽에있는 아이콘을 클릭하면 보안 정보 및 설정 페이지가 나타납니다.

바이러스 및 위협 방지 페이지의 기능을 이미 다뤘습니다. 계정 보호 페이지는 로그인을위한 Windows Hello 및 페어링 된 장치가 근처에 없을 때 PC를 잠그는 옵션 인 동적 잠금을 포함하여 Microsoft 계정과 관련된 시스템 설정으로 연결됩니다.

방화벽 및 네트워크 보호 페이지에서 Windows 방화벽의 상태를 확인하고 방화벽을 통해 앱을 허용하는 것과 같은 간단한 작업을 수행 할 수 있습니다. 또한 네트워크 문제 해결 및 방화벽 구성에 빠르게 액세스 할 수 있습니다. Windows 방화벽은 타사 방화벽이 필요하지 않을만큼 효과적입니다.

앱 및 브라우저 컨트롤 페이지를 사용하여 SmartScreen 필터의 측면을 구성합니다. 기본적으로 위험한 파일을 다운로드하거나 위험한 웹 사이트로 이동하면 경고합니다. 경고없이 차단하거나 나쁜 생각으로 보호 기능을 끄도록 설정할 수 있습니다. SmartScreen은 Windows 스토어 앱에서 사용하는 웹 컨텐츠도 확인합니다. 전문가는 CFG, DEP 및 ASLR을 포함한 악용 방지 기술을 구성 할 수 있습니다. 해당 약어의 의미를 아직 모를 경우 설정에 방해가되지 않습니다. 마찬가지로 대부분의 사용자는 장치 보안 페이지에 표시된 정보의 세부 정보를 파악하지 못할 수 있습니다.

Device Performance & Health (장치 성능 및 상태) 페이지에는 Windows 업데이트, 저장소 용량 및 장치 드라이버와 관련된 문제가 있는지 확인되어 감지 된 문제를 해결하는 데 도움이됩니다. 이 페이지에서 "새 시작", 문서 및 일부 설정을 유지하고 Windows 스토어 앱을 복원하는 Windows의 전체 재설치를 클릭 할 수도 있습니다. 그러나이 프로세스는 Microsoft Office 및 타사 바이러스 백신을 포함한 데스크톱 앱을 제거한다고 경고합니다.

마지막 페이지 인 가족 옵션은 Windows 10에 내장 된 자녀 보호 옵션을 추적합니다. 자녀 보호 기능에는 콘텐츠 필터링, 화면 시간 제어, 어린이의 연령에 적합한 앱 제한, 어린이의 모바일 장치 찾기가 포함됩니다. 그러나 Windows 및 Microsoft 브라우저에서만 작동합니다. 이 현대적인 다중 플랫폼 세계에서는 거의 사용되지 않습니다. 확실히 최고의 타사 보호자 통제 소프트웨어와 비교할 수는 없습니다.

유능한 수비수

모든 Windows 10 PC에 최소한 어느 정도의 바이러스 백신 보호 기능이 있는지 확인하는 것은 Microsoft가 잘 수행하는 부분입니다. 우리는 Windows Defender가 아무것도 아닌 것보다 낫다고 말했습니다. 현재, 우리는 그것이 꽤 대담하다고 말합니다. 실험실 테스트 점수 중 일부는 현재 우수하지만이 시점에 도달하는 데 시간이 걸렸습니다. Defender의 개발자는 자체 원격 측정이 사용자를 성공적으로 보호하기 때문에 수년간 실험실 테스트와 관련이없는 것으로 유지해 왔습니다. 실제 맬웨어 방지 테스트에서 큰 점수를 얻었지만 피싱 사기를 탐지하는 데는 좋지 않았습니다.

최고의 무료 안티 바이러스 유틸리티는 더 많은 보호 기능을 제공하며 독립 테스트 랩에서 큰 점수를받습니다. Avast Free Antivirus 및 Kaspersky Security Cloud Free는 무료 안티 바이러스 보호를위한 Editors 'Choice 제품입니다. 카스퍼 스키는 지속적으로 완벽한 또는 거의 완벽한 실험실 점수를받습니다. Avast는 네트워크 검사기, 암호 관리자 및 보안 보너스 기능을 갖추고 있습니다. 이 두 가지 도구 나 다른 최고급 무료 바이러스 백신 도구를 자유롭게 사용해보고 가장 적합한 도구를 선택하십시오. Windows Defender가 가장 적합한 경우 계속 진행하십시오.

Microsoft Windows 방어자 보안 센터 검토 및 평가