Windows

Blocca protezione First Sight in Windows Defender su Windows 10

Why I don't recommend Windows Defender

Why I don't recommend Windows Defender

Sommario:

Anonim

Per mantenere i dati dell`utente al sicuro ed evitare infezioni da malware, Windows 10 Anniversary Update ha introdotto la protezione Blocco a prima vista in Windows Defender . Quindi, se hai distribuito l`Aggiornamento Anniversario di Windows 10 1607 o successivo e stai utilizzando Windows Defender, assicurati di controllare la funzione di protezione Blocca a prima vista in Windows 10 Defender Windows.

Blocca in Prima vista in Windows Defender

La funzione utilizza la tecnica di machine learning per identificare se il programma è malevolo o meno. Se non riesce a fare una distinzione tra il prodotto originale o falso, una copia del programma viene inviata alla protezione cloud di Microsoft per il controllo. Se Microsoft sospetta che il programma sia dannoso, viene segnalato a Windows Defender di bloccarlo.

Il vantaggio principale di questo processo è che nella maggior parte dei casi è riuscito a ridurre il tempo di risposta al nuovo malware da ore a secondi.

Block at First Sight è abilitato di default. Viene automaticamente attivato, finché la protezione basata su cloud e l`invio automatico di campioni sono abilitati.

Se si desidera confermare se Block at First Sight è abilitato su singoli client, effettuare le seguenti operazioni:

Apri impostazioni> Aggiorna & Sicurezza> Windows Defender.

Assicurarsi che Protezione basata su cloud e Invio campione automatico siano impostati su " On ".

Blocca su Impostazione criteri gruppo prima vista

Aprire la console gestione criteri di gruppo , fare clic con il pulsante destro del mouse sull`oggetto Criteri di gruppo che si desidera configurare e fare clic su Modifica.

Quindi, nell`Editor Gestione Criteri di gruppo selezionare Configurazione del computer. Quindi, fai clic su Politiche e seleziona " Modelli amministrativi ".

Ora, espandi l`albero a Componenti Windows e vai a Windows Defender> MAPS e configura il seguenti Criteri di gruppo:

  1. Fare doppio clic sull`impostazione ` Iscriviti a Microsoft MAPS ` e assicurarsi che l`opzione sia impostata su Abilitato e quindi fare clic su OK.
  2. Fare doppio clic sul ` Invia campioni di file quando è richiesta un`ulteriore analisi ` e assicurati che l`opzione sia impostata su Abilitato . Clicca OK. Le opzioni disponibili sono:
  • Richiedi sempre (0)
  • Invia campioni sicuri (1)
  • Non inviare mai (Blocco a prima vista non funzionerà) (2)
  • Invia tutti i campioni (3)

Ora, in Editor gestione criteri di gruppo , espandi l`albero ai componenti di Windows> Windows Defender> Protezione in tempo reale:

  1. Fai doppio clic su Scansiona tutti i file e gli allegati scaricati `impostazione e assicurarsi che l`opzione sia impostata su Abilitato . Fare clic su OK.
  2. Fare doppio clic sulla voce " Disattiva protezione in tempo reale " e assicurarsi che l`opzione sia impostata su Disabilitato . Fare clic su OK.

Come disabilitare la funzionalità Blocca in prima vista in Windows Defender

È possibile disabilitare Blocca in prima vista con Criteri di gruppo. Per fare ciò, aprire la Console Gestione Criteri di gruppo, fare clic con il pulsante destro del mouse sull`oggetto Criteri di gruppo che si desidera configurare e fare clic su Modifica.

Nell`Editor Gestione Criteri di gruppo andare su Configurazione computer e fare clic su Politiche e scelto Modelli amministrativi.

Espandi l`albero tramite i componenti di Windows> Windows Defender> MAPS.

Fai doppio clic su Configura la funzionalità `Blocca a prima vista` impostazione e impostazione dell`opzione su ` Disabilitato `.

È possibile scegliere di disattivare la funzionalità Blocca in prima vista se si verificano problemi di latenza o se si desidera verificare l`impatto della funzione sulla rete.

Block at First Sight è una grande funzionalità di Windows Defender Cloud Protection che fornisce un modo per rilevare e bloccare nuovi malware in pochi secondi. I download di file sospetti che richiedono un`ulteriore elaborazione di back-end per raggiungere una determinazione verranno bloccati da Windows Defender sulla prima macchina in cui viene rilevato il file, fino al completamento del caricamento sul back-end. Gli utenti vedranno un messaggio "Esecuzione della scansione di sicurezza" più lungo nel browser durante il caricamento del file. Ciò potrebbe comportare i tempi di download più lenti per alcuni file, afferma Microsoft.

Aspetta ci sono più tali impostazioni! Questo post mostra come rafforzare la protezione di Windows Defender ai livelli più alti su Windows 10 v1703 modificando alcune impostazioni di Criteri di gruppo.