„Microsoft Defender“ ir mokama antivirusinė programa realiose situacijose

  • „Microsoft Defender“ siūlo patikimą, nemokamą, integruotą apsaugą, daugelyje bandymų palyginamą su keliomis mokamomis antivirusinėmis programomis, tačiau turi tam tikrų našumo ir aptikimo neprisijungus apribojimų.
  • Poreikis mokėti už trečiosios šalies antivirusinę programą priklauso nuo scenarijaus: kompiuterių skaičiaus, duomenų jautrumo, atitikties reikalavimų ir centralizuotos konsolės arba EDR poreikio.
  • Antivirusinė programinė įranga, nesvarbu, ar tai „Defender“, ar kitas prekės ženklas, pati savaime neapsaugo nuo pagrindinių grėsmių, tokių kaip pažangios išpirkos reikalaujančios programinės įrangos, kredencialų vagystės ar sudėtingas sukčiavimas, todėl ją turi papildyti daugiafaktorinė autentifikacija (MFA), atsarginės kopijos ir mokymai.
  • Tinkamas pasirinkimas apima „agresyvių nemokamų dalykų“ vengimą, nepriklausomų palyginimų peržiūrą ir daugiasluoksnio požiūrio, kai antivirusinė programa yra tik viena platesnės saugumo strategijos dalis, prioriteto teikimą.

„Microsoft Defender“ ir mokama antivirusinė programa

Kai kalbame apie antivirusinę programą sistemoje „Windows“, diskusijos paprastai būna tos pačios: Ar pakanka „Microsoft Defender“, ar vis dar prasminga mokėti už trečiosios šalies antivirusinę programą? Pastaraisiais metais viskas labai pasikeitė ir tai, kas anksčiau buvo „pagrindinė antivirusinė programa, pateikiama kartu su „Windows“, dabar konkuruoja su daugeliu mokamų sprendimų, tačiau tai nereiškia, kad jos visada pakanka visiems.

Jei dirbate iš namų, vadovaujate nedidelei įmonei arba vadovaujate kelioms komandoms, normalu susimąstyti, ar verta rinktis „Windows 10/11“ versiją, ar investuoti į „Bitdefender“, „ESET“, „Kaspersky“, „Norton“, AVG, „Malwarebytes“ ir kitas panašias saugos priemones. Trumpai tariant, Gynėjas yra puikus kaip bazė, bet jūsų konkreti situacija diktuoja savo vertę.įrenginių skaičius, duomenų tipas, teisiniai reikalavimai, našumas ir, svarbiausia, kaip šiandien jus puola kibernetiniai nusikaltėliai.

Kas tiksliai yra „Microsoft Defender“ ir kaip ji apsaugo jūsų kompiuterį?

„Microsoft“ daugelį metų tobulino savo vietinį saugos sprendimą kažkas daugiau nei tradicinė antivirusinė programa„Windows 10“ ir „Windows 11“ sistemose tai yra centro dalis „Windows“ sauga ir jis aktyvuojamas pagal numatytuosius nustatymus, jei neįdiegiate nieko iš trečiųjų šalių.

Techniniu lygmeniu „Microsoft Defender Antivirus“ siūlo Apsauga realiuoju laiku nuo virusų, Trojos arklių, šnipinėjimo programų, išpirkos reikalaujančių programų ir kitų kenkėjiškų programųJis analizuoja failus juos atidarius, atsisiunčiant arba paleidžiant. Jis integruojasi su „Edge“ naršykle per „SmartScreen“, kad blokuotų apgaulingas svetaines ir pavojingus atsisiuntimus pagal reputaciją.

Ši priemonė iš paprastos antišnipinėjimo programos (Windows XP, Vista ir 7 eroje) tapo... pilnas kenkėjiškų programų naikinimo variklis„Microsoft Security Essentials“ buvo pirmasis bendrovės bandymas sukurti „rimtą“ antivirusinę programą, o išleidus „Windows 8“ ir vėlesnes versijas, visas šis darbas buvo sujungtas po dabartiniu prekės ženklu, kuris „Windows 11“ yra integruotas kaip „Windows Security“ programų paketo dalis.

Šiandien „Defender“ veikia remdamasi debesijos pagrindu sukurta apsauga, euristinė analizė ir dirbtinio intelekto modeliai aptikti įtartiną elgesį, o ne tik žinomus failus. Be to, galite įjungti reputacija pagrįstą apsaugą, blokuoti potencialiai nepageidaujamas programas (PUA) ir stebėti tinklo ryšius kartu su integruota užkarda.

"Windows Defender"
Susijęs straipsnis:
Kaip išjungti „Windows Defender“ sistemoje „Windows 10“

Platformos ir ekosistema: kur galite naudoti „Microsoft Defender“

Vienas didžiausių skirtumų, palyginti su tuo, kas buvo prieš kelerius metus, yra tai, kad „Microsoft“ išplėtė savo saugumo platformą už tradicinio namų kompiuterio ribų. Šiandien, jos įmonių versijose, „Defender for Endpoint“ ir „Defender for Enterprise“ Jie veikia keliose sistemose:

  • „Windows“ klientas„Windows 11“, „Windows 10“, „Windows 8.1“ ir net „Windows 7 SP1“ tam tikrais senesniais atvejais.
  • "Windows Server: nuo „Windows Server 2016“ ir vėlesnių versijų, įskaitant 2012 ir 2008 R2, su serveriui būdingomis galimybėmis.
  • „Azure Stack“ HCI: 23H2 ir vėlesnės versijos, integruojančios apsaugą hibridinėse aplinkose.
  • Linux ir macOSper „Microsoft Defender for Endpoint“, užtikrinant apsaugą realiuoju laiku, analizę pagal poreikį ir centralizuotą matomumą.

Tai leidžia įmonei ar startuoliui Tvarkykite „Windows“ darbo stočių, serverių, „Linux“ ir „Mac“ kompiuterių saugumą iš vienos konsolės., tai, kas istoriškai buvo trečiųjų šalių mokamų korporacinių programų sritis.

Kaip patikrinti, ar „Defender“ veikia: saugus testas su EICAR

Prieš nuspręsdami, ar „Defender“ jums pakanka, naudinga patvirtinti, kad jis iš tikrųjų aktyvus ir aptinka grėsmesTam tikslui pramonė sukūrė EICAR testo failą – nekenksmingą failą, kurį visos antivirusinės programos traktuoja kaip kenkėjišką programinę įrangą, kad būtų galima patikrinti aptikimą nekeliant pavojaus jūsų duomenims.

Testavimas sistemoje „Windows“

„Windows“ sistemoje rekomenduojama procedūra yra labai paprasta ir leidžia generuoti tikrus įspėjimus saugos konsolėje nenaudojant kenkėjiško kodo:

  1. Paruoškite EICAR bandymo failąSvarbu nenaudoti tikros kenkėjiškos programos, kad išvengtumėte problemų; EICAR standartas yra visiškai saugus ir pripažįstamas visų gamintojų.
  2. Nukopijuokite šią standartinę bandymo eilutę:
    X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
  3. Įklijuokite jį į tekstinį failą ir išsaugokite kaip EICAR.txt.
  4. Atidarykite komandų eilutę ir paleiskite:
    type EICAR.txt
    Šiuo metu „Microsoft Defender“ turėtų blokuoti arba karantinuoti failą ir sugeneruoti matomą įspėjimą „Windows“ saugos programoje.

Išbandykite „Linux“ ir „macOS“

„Linux“ ir „macOS“ aplinkose su „Defender for Endpoint“ metodas šiek tiek skiriasi, tačiau idėja ta pati: patikrinti, ar Apsauga realiuoju laiku ir grėsmių ataskaitos veikia gerai.

  1. Patikrinkite, ar apsauga realiuoju laiku aktyvi, paleisdami:
    mdatp health --field real_time_protection_enabled
    Išėjimas turi būti "Tiesa".
  2. Atsisiųskite EICAR testo failą pagal savo sistemą:
    • Linux: curl -o eicar.com.txt https://secure.eicar.org/eicar.com.txt
    • macOS: curl -o ~/Downloads/eicar.com.txt https://secure.eicar.org/eicar.com.txt
  3. Patikrinkite, ar failas buvo karantine, naudodami:
    mdatp threat list
    turėtumėte pamatyti EICAR mėginių aptikimas atsispindi grėsmių sąraše.

Šio tipo testai yra labai naudingi techninėms komandoms ir startuoliams, diegiantiems „Defender for Endpoint“ arba „Defender for Enterprise“, nes Jie patikrina, ar įrenginiai integruojami į paslaugą ir ar veikia išplėstiniai įspėjimai..

Ką nepriklausomi testai sako apie „Microsoft Defender“?

„Microsoft Defender“ ir mokama antivirusinė programa

Pastaraisiais metais nepriklausomos laboratorijos aiškiai parodė, kad „Microsoft Defender“ nebėra antivirusinės programinės įrangos prastas giminaitis.Tokios organizacijos kaip AV-TEST ir AV-Comparatives reguliariai jį matuoja kartu su mokamais sprendimais, tokiais kaip „Bitdefender“, ESET, „Kaspersky“, AVG ar „Norton“.

Naujausi vertinimai rodo, kad „Defender“ aukščiausi įvertinimai už apsaugą, našumą ir patogumąPavyzdžiui, „AV-TEST“ skiria 6/6 kenkėjiškų programų aptikimo, 6/6 sistemos poveikio ir 6/6 klaidingai teigiamų rezultatų balus, todėl „Microsoft“ sprendimas prilygsta daugeliui komercinių produktų.

Savo ruožtu „AV-Comparatives“ pranešė, kad Praktiniuose apsaugos bandymuose blokavimo rodikliai realiame pasaulyje siekia beveik 99,8 %Tai iškelia „Defender“ į aukščiausią lygą. „Microsoft“ netgi įtraukia šiuos rezultatus į oficialią „Defender XDR“ dokumentaciją, kad įrodytų, jog ji tiesiogiai konkuruoja su aukščiausios kokybės programų paketais.

Svarbiausia yra tai, kad „Defender“ Jis nebėra pagrįstas vien tik klasikiniais prekių ženklaisDabar ji derina debesijos analizę, failų ir URL reputaciją, potencialiai nepageidaujamų programų aptikimą ir apibendrintą telemetriją, kad patobulintų savo dirbtinio intelekto modelius. Tiems, kurie dirba su „Microsoft 365“, tai taip pat reiškia turėti ekosistemoje integruotą apsaugą nuo sukčiavimo atvejo be per daug papildomos konfigūracijos..

Kur „Defender“ atsilieka, palyginti su kai kuriomis trečiųjų šalių antivirusinėmis programomis

Nors pažanga neabejotina, „Microsoft“ integruota apsauga nėra tobula ir neapima visko. Įvairios analizės ir palyginimai atkreipė dėmesį į kai kuriuos... trūkumai, palyginti su specializuotais produktais.

Vienas iš labiausiai aptarinėjamų aspektų yra poveikis našumui atliekant tam tikras užduotis. „AV-Comparatives“ testai parodė, kad tokiose situacijose kaip failų kopijavimas, duomenų glaudinimas ir išskleidimas arba programinės įrangos diegimas, „Defender“ gali labiau apkrauti sistemą nei lengvesnės alternatyvos, tokios kaip „AVG AntiVirus FREE“ ar „ESET“, o tai ypač pastebima kompiuteriai su ribotais ištekliais, lėtais standžiaisiais diskais arba mažai RAM.

Kitas subtilus frontas yra neprisijungus aptikimo galimybėsTestuose, kuriuose antivirusinė programinė įranga negali prisijungti prie savo internetinių paslaugų, „Defender“ aptiko kiek daugiau nei pusę pavyzdžių, tai yra gerokai mažiau nei kai kurių konkurentų, kurie net neprisijungę prie interneto viršija 90 %. Jei dažnai naudojate nešiojamuosius kompiuterius aplinkoje be interneto prieigos, šis skirtumas yra svarbus.

Kalbant apie pasaulinį matomumą, vietinis „Windows“ sprendimas Jis registruoja aptikimo incidentus vietoje. komandoje, o daugelis trečiųjų šalių produktų (ypač skirtų įmonėms) siūlo centralizuotus portalus, kurie susieja informaciją iš milijonų galinių taškų ir paleidžia Proaktyvūs įspėjimai apie naujus kenkėjiškų programų variantus ir kylančias grėsmes.

Galiausiai, atliekant apsaugos nuo pažangios ir nulinės dienos grėsmės Kai kurie specializuoti gamintojai ypač sužibėjo, pasiekę aukščiausius balus tokiose kategorijose kaip „Pažangi apsauga nuo grėsmių“ ir „Apsauga realiame pasaulyje“. Nors „Defender“ patobulėjo ir paprastai gauna aukštus įvertinimus, jis ne visada pirmauja reitinguose, kai kalbama apie... labai nauja kenkėjiška programinė įranga arba neįprasti atakų metodai.

Vien tik sistemos antivirusinės programos privalumai ir trūkumai

Jei neįdiegsite nieko papildomo, „Windows“ automatiškai suaktyvins savo variklį, kad Niekada nepalikite savęs visiškai neapsaugotosTai, be to, kad programa nemokama ir iš anksto įdiegta, daro ją puikia. Labai patogus pasirinkimas daugumai namų vartotojų ir mažoms įmonėms be pernelyg griežtų reikalavimų.

Vienas iš „Defender“ naudojimo kompiuteryje privalumų yra šie:

  • Integruota apsauga realiuoju laiku nereikia nieko atsisiųsti ar mokėti papildomai.
  • Automatiniai naujinimai per „Windows Update“, kasdien gaudama naujų kenkėjiškų programų parašų.
  • Suderinamumas garantuotas su operacine sistema, be keistų konfliktų ar pašalinimo problemų.
  • Apima sluoksnį užkarda, „SmartScreen“ filtras, tėvų kontrolė ir apsauga nuo išpirkos reikalaujančių programų kaip „Windows“ saugos dalis.

Tačiau apsiribojimas vien integruotu sprendimu turi ir trūkumų. trūkumai, palyginti su išsamesnėmis antivirusinėmis programomis:

  • Jūs galite turėti didesnis poveikis našumui Itin lengvi variantai yra labai svarbūs kompiuteriams su ribota technine įranga.
  • La apsauga neprisijungus ir prieš tam tikras kylančias grėsmes jis ne visada yra toks pat atsparus kaip specializuoti produktai.
  • Jis pats savaime nesiūlo centralizuoto valdymo pulto kelioms komandoms, jei neatnaujinsite planų į „Microsoft“ verslo planus.
  • Jame nėra tiek daug Papildomos funkcijos, tokios kaip VPN, slaptažodžių tvarkyklės, sistemos optimizavimo priemonės arba pažangūs saugios bankininkystės moduliai kurie įskaičiuoti į daugelį mokamų apartamentų.

Kada prasminga mokėti už trečiųjų šalių antivirusinę programinę įrangą?

Antivirusinė programinė įranga yra tik viena saugumo dėlionės dalis. Sprendimas pereiti nuo „Defender“ prie „Bitdefender“, „ESET“, „Kaspersky“, „Norton“, AVG ar panašios programos turėtų būti pagrįstas... jūsų faktinis rizikos scenarijus ir jūsų veiklos poreikiaine dėl rinkodaros ar baimės.

„Microsoft Defender“ planavimas
Susijęs straipsnis:
Suplanuotų nuskaitymų konfigūravimas „Microsoft Defender“ programoje

Yra keletas labai aiškių atvejų, kai Investuoti į mokėjimo sprendimą yra labai prasminga.:

  • Kelių įrenginių valdymasJei vadovaujate 10 ar daugiau komandų, jums reikia vienos centralizuota konsolė Norėdami matyti visų būseną, taikyti strategijas, valdyti vartotojų pridėjimą ir pašalinimą, peržiūrėti įspėjimus ir greitai reaguoti. Nemokama darbalaukio „Defender“ tokios apžvalgos nepateikia; čia praverčia kiti įrankiai. „Defender for Business“, „Defender for Endpoint“ arba alternatyvos, pvz., „Bitdefender GravityZone“, „ESET PROTECT“, „Kaspersky Endpoint“Ir tt
  • Labai jautrūs klientų duomenysFinansinių technologijų, sveikatos priežiūros, teisės ar B2B SaaS sektorių startuoliai, tvarkantys duomenis, kurių negalima nutekinti ar prarasti, turėtų apsvarstyti sprendimus su EDR (galinių taškų aptikimas ir reagavimas), atšaukimo galimybės nuo išpirkos reikalaujančių programų ir pažeistų galinių taškų izoliavimasDaugelis mokamų įmonių produktų siūlo šias pažangias funkcijas.
  • Atitiktis reglamentams ir auditaiJei jums reikia gauti sertifikatą ISO 27001, SOC 2 arba norint atitikti reguliuojamų sektorių reikalavimus, jums reikės incidentų atsekamumas, atitikties ataskaitos, išsamios įrenginių politikos ir audituojami žurnalaiPaprasta antivirusinė programa be centrinio valdymo yra nepakankama.
  • Komandos su ribotais ištekliaisproduktai, tokie kaip "ESET Jie išgarsėjo dėl itin mažo procesoriaus / RAM sunaudojimo, o tai vertinama nešiojamuosiuose kompiuteriuose su 4–8 GB RAM arba senesniuose kompiuteriuose. Tokiais atvejais mokėjimas už lengvą sprendimą gali reikšti... Didesnis produktyvumas ir mažiau nusivylimo dėl lėtumo.

Kainos labai skiriasi priklausomai nuo gamintojo ir licencijos tipo, tačiau kaip gaires kalbame apie apie 30–50 eurų per metus individualiems vartotojams ir aplink 150–300 EUR už įrenginį per metus už profesionalius arba verslo planus su EDR ir pažangiu nuotoliniu valdymu.

Ko neapima antivirusinė programinė įranga: realios grėsmės, veikiančios vartotojus ir startuolius

Viena mintis, kurią kartoja visi kibernetinio saugumo ekspertai, yra ta, kad Kad ir kokia gera būtų antivirusinė programa, jos nepakanka sustabdyti visas atakas.Tokios ataskaitos kaip „Microsoft Digital Defense Report“ arba „Verizon DBIR“ rodo, kad daugelis rimtų incidentų šiandien net neprasideda nuo klasikinio kenkėjiško vykdomojo failo.

Tarp pavojingiausių vektorių, peržengiančių antivirusinės programinės įrangos ribas, yra šie:

  • Dvigubo turto prievartavimo išpirkos reikalaujanti programaUžpuolikai ne tik užšifruoja jūsų duomenis, bet ir juos vagia bei grasina paskelbti, jei nesumokėsite. Dauguma pastarųjų incidentų prasideda nuo pavogti prisijungimo duomenys arba prastai apsaugota nuotolinė prieigane dėl paprasto viruso, atsisiųsto iš interneto.
  • Informacijos vagystės ir sesijų vagystėsMažos kenkėjiškos programos, kurios vagia slapukus, sesijos prieigos raktus, naršyklėje išsaugotus slaptažodžius ir formų duomenis. Net jei antivirusinė programa aptinka vykdomąjį failą, jei jis paleidžiamas bent kartą, Gali būti, kad prisijungimo duomenys jau yra užpuoliko rankose. ir platinamos juodosiose rinkose už absurdiškas sumas.
  • Sukčiavimas apsimetant kitais asmenimis ir naudojant dirbtinį intelektąItin tikroviški el. laiškai ir žinutės, be tipinių praeityje pasitaikančių rašybos klaidų, imituojantys bankus, paslaugų teikėjus ar net jūsų pačių komandą. Tokių įmonių kaip „Proofpoint“ tyrimai rodo, kad Labai didelė dalis darbuotojų bent kartą per metus paspaudžia įtartinas nuorodas..

Atsižvelgiant į šią situaciją, specialistų rekomendacijos yra aiškios: Antivirusinė programinė įranga yra būtina, bet jos toli gražu nepakanka.Jį reikia derinti su:

  • Daugelio veiksnių autentifikavimas (MFA) el. pašto paskyrose, debesies prieigoje, internetinėje bankininkystėje ir administravimo skyduose.
  • Nekeičiamos atsarginės kopijos laikantis 3-2-1 schemos (trys kopijos dviejose skirtingose ​​laikmenose, viena neprisijungus prie interneto arba paslaugoje, kuri negali užšifruoti išpirkos reikalaujančių programų).
  • Praktiniai mokymai prieš sukčiavimą sukčiavimu ir blogą praktikątiek įmonėse, tiek asmeniniame lygmenyje, kad žmonės atpažintų įspėjamuosius ženklus ir neatsargiai „nespustelėtų tos nuorodos“.

Ką ekspertai sako apie tik sisteminės antivirusinės programos naudojimą

Labai patyrę kibernetinio saugumo specialistai sutinka, kad Šiuolaikinės operacinės sistemos gerokai padidino numatytuosius saugumo lygius.Tiek „Windows“, tiek „macOS“ sistemose „Microsoft Defender“ ir integruoti „Apple“ įrankiai yra praktiškai „būtinas šalmas“ bet kuriam vartotojui.

Tačiau užpuolikai nėra kvaili ir Jie apmoko savo įrankius ir metodus, darydami prielaidą, kad tos pagrindinės gynybos priemonės yra.Pridėjus kitus sluoksnius – nesvarbu, ar tai būtų papildoma antivirusinė programa, EDR, papildoma užkarda, interneto filtravimas ar patikimos VPN paslaugos – padidėja atakų kaina ir nusikaltėliai dažnai ieško lengvesnių aukų.

Daugelis specialistų, ypač profesionalioje aplinkoje, rekomenduoja rinktis centralizuotai valdomos EDR platformosJie aptinka ne tik kenkėjiškas programas, bet ir anomalų elgesį, šoninį judėjimą tinkle, pažeidžiamumų išnaudojimą ir modelius, kurių tradicinė antivirusinė programa niekada nepastebėtų. Reiklioms galutinėms programoms jau yra prieinamos asmeninės šių sprendimų versijos.

Didžiausias gerai palaikomo produkto privalumas (ir būtent čia dažniausiai atmetami daugelis teiginių apie „stebuklingą antivirusinę programą“) yra tas, kad Turi į ką kreiptis, kai kas nors nutiks ne taip.Specializuota techninė pagalba, incidentų reagavimo centrai ir komandos, kurios gali padėti ištirti įsilaužimą, yra neįkainojamos, kai kyla pavojus duomenims.

Bendrieji antivirusinės programos (mokamos ar nemokamos) naudojimo privalumai ir trūkumai

Nesvarbu, ar naudojate „Defender“, ar diegiate ką nors kita, svarbu turėti aiškų bendrą vaizdą Papildomos antivirusinės programos privalumai ir trūkumai savo komandoje.

Pagrindiniai privalumai

  • Apsauga realiuoju laikuAutomatinis kenkėjiškų failų, šnipinėjimo programų, Trojos arklių arklių ar išpirkos reikalaujančių programų blokavimas, kai tik jos bando veikti arba kai jas atsisiunčiate.
  • Didelis pasirinkimasYra produktų, kurie specializuojasi mažo energijos suvartojimo srityje, kiti – interneto apsaugos, dar kiti – tėvų kontrolės srityse... galite pasirinkti tai, kas geriausiai atitinka jūsų poreikius.
  • Geros nemokamos versijosKai kurios nemokamos antivirusinės programos yra gana išsamios ir kartu su „Defender“ suteikia gerą apsaugą nemokamai.
  • Nuolatiniai atnaujinimai: nauji parašai, patobulintos euristinės taisyklės ir pataisymai, kurie automatiškai taikomi reaguojant į naujausias grėsmes.

Dažni trūkumai

  • Išteklių suvartojimasDaugelis antivirusinių programų yra didelės, diegimo dydis lengvai viršija šimtus megabaitų, ir gali pridėti foninius procesus, kurie... Jie sulėtina senesnius kompiuterius arba tuos, kuriuose mažai RAM..
  • Nevienodas aprėptisNe visi produktai siūlo vienodą apsaugos lygį nuo visko. Vieni silpnai apsaugo nuo sukčiavimo apsimetant, kiti – nuo ​​išpirkos reikalaujančių programų, o dar kiti – nuo ​​nulinės dienos grėsmių, todėl gali tekti derinti įrankius.
  • Funkcijos, užblokuotos už mokamos sienosLabai dažnai nemokama versija neturi pilnos interneto apsaugos, pažangios apsaugos nuo išpirkos reikalaujančių programų, užkardos, VPN ar kitų funkcijų, ir dėl to... reikalingas prenumeratos mokestis.
  • Rankinis techninis aptarnavimas ir atnaujinimaiJei išjungsite automatinius atnaujinimus arba jų nestebėsite, jūsų antivirusinė programa gali pasenti ir sukelti klaidingą saugumo jausmą.

Antivirusinė programa ir mobilieji telefonai: ypatingas atvejis

Išmaniuosiuose telefonuose situacija gerokai pasikeičia. Tiek „Android“, tiek „iOS“ turi daug uždaresnės saugumo architektūros nei tradicinis kompiuteris, su kontroliuojamomis programų saugyklomis ir griežtais sistemos branduolio prieigos apribojimais.

Šie apribojimai reiškia, kad Mobiliosios „antivirusinės“ programos negali veikti tuo pačiu lygiu nei kompiuteryje. Jie negali įdiegti giliųjų tvarkyklių ar analizuoti visko, kas vyksta sistemoje, todėl labiau pasikliauja Skenavimas pagal pareikalavimą, įdiegtų programų analizė, naršymo apsauga ir kai kurios privatumo funkcijos.

Šio metodo privalumas yra tas, kad kenkėjiškų programų rizika gerokai sumažėja, nebent naudotumėte root teises, jailbreak'intumėte savo telefoną arba įdiegtumėte programas ne iš oficialių parduotuvių. Keletas ekspertų aiškiai teigia: svarbiausi mobiliojo telefono elementai yra Nuolat atnaujinkite savo sistemą, nepažeiskite jos gamyklinių apsaugos nustatymų ir venkite diegti APK iš abejotinų šaltinių..

Jei norite žengti dar vieną žingsnį, yra profesionalių EDR ir mobiliųjų įrenginių saugumo sprendimų (įskaitant mokamą „Microsoft Defender“, skirtą „Android“ ir „iOS“), kurie siūlo išsamesnė analizė ir nuolatinis stebėjimasTačiau jų tikslinė auditorija pirmiausia yra įmonės ir organizacijos, kurios valdo įrenginių parkus.

Keletas žymių „Microsoft Defender“ alternatyvų

Trečiųjų šalių antivirusinių programų pasaulyje yra keletas pavadinimų, kurie nuolat kartojasi palyginimuose ir rekomendacijose, kiekvienas iš jų turi savo ypatumų.

  • BitDefenderLabai vertinami dėl aptikimo variklių, apsaugos nuo išpirkos reikalaujančių programų (įskaitant atšaukimo galimybes šifravimui anuliuoti) ir privatumo įrankių. Jo „Visiško saugumo“ versijos apima įvairius įrenginius ir sistemas („Windows“, „macOS“, „Android“, „iOS“) ir apima tokius priedus kaip „Wi-Fi“ skaitytuvas, saugi bankininkystė, slaptažodžių tvarkyklė ir pasirenkamas VPN.
  • "KasperskyNepaisant ginčų ir draudimų kai kuriose šalyse dėl geopolitinių priežasčių, jis ir toliau yra daugelio testų viršuje dėl savo Puikus aptikimas realiuoju laiku, apsauga nuo kriptovaliutų blokavimo programų, šnipinėjimo programų ir kriptovaliutų kasimo kenkėjiškų programųJis turi greitą ir efektyvų skaitytuvą, aiškią sąsają ir palaikymą per pokalbius arba telefoną.
  • NortonIš sunkiasvorės antivirusinės programos ji tapo gana optimizuotas rinkinys kuri apima atsarginių kopijų kūrimą debesyje, užkardą, apsaugą nuo įsilaužimų ir slaptažodžių tvarkyklę. Ji dažnai pabrėžiama dėl savo mažas poveikis našumui ir už išsamių planų siūlymą konkurencingomis kainomis.
  • AVG ir AvastLabai populiari nemokama versija, kurioje jie prideda žiniatinklio apsaugos sluoksnius, el. pašto filtrus ir našumo įrankius. Jų mokami produktai išplečia funkcionalumą, nors svarbu Dar kartą patikrinkite nustatymus, kad išvengtumėte nereikalingos programinės įrangos diegimo..
  • MalwarebytesIš pradžių žinoma kaip papildoma priemonė atsparioms kenkėjiškoms programoms valyti, dabar aukščiausios kokybės versijoje ji siūlo apsaugą realiuoju laiku. Ji ypač veiksminga prieš kenkėjiški URL adresai, pažeidžiamumai ir tam tikra specifinė kenkėjiška programinė įranganors jis nėra toks stiprus prieš sukčiavimą sukčiavimu kaip kitos alternatyvos.
  • „Trend Micro“, „Webroot“ ir kitiKai kurie mažiau paplitę sprendimai, tokie kaip „Trend Micro Maximum Security“ arba „Webroot“, lažinasi dėl žaibiškai greitas nuskaitymas, agresyvus interneto filtravimas ir didelis dėmesys internetiniam saugumui, su gerais analitikų įvertinimais.

Be konkrečių pavadinimų, naudingas palyginimo šaltinis yra periodiškai peržiūrėti tokiose laboratorijose kaip AV-TEST ir AV-Comparatives, kur matysite lenteles su aptikimo procentais, poveikiu našumui ir klaidingais teigiamais rezultatais.

Kada verta rinktis „Defender“ ir kada žengti žingsnį į priekį

Jei kompiuterį daugiausia naudojate naršymas, darbas biure, transliuojamo turinio žiūrėjimas ir mažai kas kitaIr jei paprastai neįdiegiate neįprastos programinės įrangos ar neatidarote priedų iš abejotinų šaltinių, tai normalu, kad „Microsoft Defender“ pasirūpino daugiau nei pakankamai....su sąlyga, kad jį nuolat atnaujinsite ir įjungsite visas apsaugos priemones, įskaitant apsaugą nuo išpirkos reikalaujančių programų.

Laisvai samdomiems darbuotojams, labai mažoms įmonėms ir labai mažoms pradedančiosioms įmonėms (1–3 žmonės) paprastai protinga rinktis „Defender“ ir labiau sutelkti investicijas į... Daugiafunkcinė autentifikacija (MFA), automatinės atsarginės kopijos debesyje ir nedidelės dozės saugumo mokymų nei brangiame antivirusinių programų rinkinyje.

Tą akimirką, kai pradedate valdant daugiau nei 5–10 komandų, tvarkant jautrius trečiųjų šalių duomenis, veikiant reguliuojamuose sektoriuose arba labai pasikliaujant verslo tęstinumu.Pusiausvyra pasikeičia. Tuomet verta rimtai apsvarstyti:

„Microsoft Defender“ ir mokama antivirusinė programa
Susijęs straipsnis:
„Windows Defender“ neveikia: dažni sprendimai ir klaidos
  • Tai nutiks „Microsoft 365 Business Premium“ arba planus su „Defender for Business“, kurie prideda centralizuotą konsolę ir pagrindinį EDR.
  • Nuoma a įmonės galinių taškų apsaugos paketas („Bitdefender“, „ESET“, „Kaspersky“, „Trend Micro“ ir kt.) su nuotoliniu valdymu, išsamia ataskaitų teikimu ir incidentų reagavimu.
  • Įtraukti reguliarūs kovos su sukčiavimu mokymai visai komandai ir nustatyti aiškias įrenginių, USB, nuotolinės prieigos ir nekeičiamų atsarginių kopijų politikas.

Priešingai, beveik bet kokiu atveju reikėtų vengti tų „nemokamų antivirusinių“ programų, kurios Jie bombarduoja jus reklama, diegia nepageidaujamus plėtinius ar VPN, yra labai sunkūs, juos sunku pašalinti arba renka per daug duomenų be skaidrumo.Jei kažkas atrodo per gerai, kad būtų tiesa, tikriausiai už tai mokate savo privatumu arba laiku.

Galiausiai sprendimas naudoti tik „Microsoft Defender“ ar papildyti ją mokamu sprendimu priklauso nuo supratimo, kad Antivirusinė programinė įranga yra tik vienas platesnės saugumo strategijos sluoksnisNesvarbu, ar esate namuose, ar pradedančiojoje įmonėje, skirtumą lemia ne tiek tai, kokį produktą diegiate, kiek tvirto pagrindo („Defender“ arba kokybiško programų paketo) derinys su dviejų etapų autentifikavimu, atsarginėmis kopijomis, kurias galite atkurti, naujausiais atnaujinimais, protingais naršymo įpročiais ir, kai reikia, profesionalia pagalba bei pažangiais įrankiais, galinčiais aptikti šiuolaikines atakas ir į jas reaguoti. Bendrinkite informaciją, kad daugiau vartotojų sužinotų apie temą.


Pridėti kaip pageidaujamą šaltinį