Windows Defender je daleko od toga da bude samo još jedan osnovni antivirusni program da postane jedan od najpouzdanijih, pa čak i bolji od nekih popularnih antivirusnih programa. Na bijelom papiru Evolucija širenja zlonamjernog softvera koji je objavio Microsoft spominje da Windows Defender štiti više od milijardu klijenata sustava Windows i daje presudu oko sebe 90 milijardi potencijalno zlonamjerni susreti svaki dan. To su zapanjujuće statistike, u najmanju ruku.
Evolucija širenja zlonamjernog softvera
Pa što čini program Windows Defender učinkovit? Prije nego što dođemo do toga, najprije ćemo analizirati zašto tradicionalni antivirusni programi ne uspijevaju u napadima zlonamjernim softverom.
Zašto se tradicionalni antivirusni programi ne uspijevaju
Razlog 1: Napadači su usvojili polimorfizam u svom napadu
Napadači zapošljavaju suvremenu infrastrukturu i sposobnosti za oblake da neprestano generiraju nove prijetnje i prijetnje paketima na nove načine.
Tradicionalna sredstva za zaštitu kupaca tako što ljudi pišu potpise na temelju zlonamjernog softvera koji su analizirani, u suštini izvorni način razvoja antivirusnog softvera, praktično govoreći … Ovo je jedan od glavnih razloga zašto većina antivirusnih programa nisu u mogućnosti suprotstaviti se novijim prijetnjama.
Većina korisnika susreće napade potpuno nove. Statistika tvrtke Microsoft otkrila je da se 96% napada zlonamjernih programa vide samo na jednom računalu i nikada više nisu vidjeli.
Razlog 2: Tradicionalni antivirusni programi temeljeni na potpisima su reaktivni
Još jedan razlog zbog neuspjeha tradicionalnih protuvirusnih programa jest njihova nepredvidiva funkcionalnost. Oni mogu samo raspršivati napade koji su slični onima koji postoje ili su barem slični. Međutim, ono što je potrebno jest Ekspertni sustavi koji mogu eksponencijalno pojačati zaštitu od ograničenog broja uzoraka kako bi zaštitili korisnike od milijuna zlonamjernih programa koji nikad prije nisu vidjeli.
Ono što Windows Defender radi
Učenje stroja, analiza ponašanja, sustav zaštite od oblaka
Windows Defender Antivirus temelji se na modelu strojnog učenja i opremljen je sustavom zaštite od oblaka. Koristi linearne modele za otkrivanje zlonamjernog softvera.
97% zlonamjernog softvera korisnik lokalno otkriva; Microsoft šalje ove podatke o sumnjivim signalima i datotekama u sustav zaštite od oblaka. Heurističke detekcije, analiza ponašanja i modeli strojnog učenja temeljenih na klijentima rade zajedno kako bi identificirali ove potencijalne prijetnje i poslali ih sustavu zaštite od oblaka zbog svoje računalne sposobnosti velike snage.
Modeli strojnog učenja tvrtke Microsoft ugrađeni su u sustav zaštite od oblaka. Ovi modeli mogu primjenjivati ogromnu računalnu moć modelima učenja stroja koji nikada ne bi mogli učinkovito raditi na klijentu. Sustavi za zaštitu od oblaka također su povezani s Microsoft inteligentni sigurnosni grafikon (ISG), koji prikuplja signale iz milijardi izvora koji se sastoje od ulaza na zlonamjerni softver i druge prijetnje.
Ovaj ogromni okvir alata za zaštitu omogućuje Microsoftu da razmjeri ljudsku stručnost. Za svaki zlonamjerni signal koji se istražuje, Microsoft osigurava dodatnu zaštitu 4.500 prijetnji i 12.000 kupaca (U prosjeku).
Microsoft Defender nije samo samostalni sustav
Microsoft White Paper ističe da Windows Defender nije samo jedan od samostalnih, već je podržan od nekoliko drugih. Nedavno predstavljen Zaštita Windows Defender Advanced Threat, jedan je od takvih sigurnosnih alata koji je Microsoft spustio u sustavu Windows 10.
Idi tamo da biste se registrirali i preuzeli dokument Evolucija širenja zlonamjernog softvera od tvrtke Microsoft.
Ovaj post pokazuje kako možete otvrdnuti zaštitu programa Windows Defender na najvišu razinu sustava Windows 10 v1703 promjenom nekoliko postavki pravila grupe.
Vezane objave:
- Kako konfigurirati Windows Defender u sustavu Windows 10
- Nove tehnologije i značajke u sustavu Windows Defender na sustavu Windows 10
- Objašnjena je razlika u računalnoj javnoj cloud vs računalnoj obali
- Što je učenje stroja i kako se razlikuje od umjetne inteligencije
- Što je hibridni oblak? Definicija, prednosti i koristi