Windows 10 přemýšlí o zabezpečení každého ze svých uživatelů tím, že ve výchozím nastavení integruje antivirus, který se postupně vyvíjel svými vlastnostmi, funkcemi a dokonce i vzhledem.
Viděli jsme tedy vývoj Windows Defenderu na Centrum zabezpečení Windows Defender s ochranou pro mnoho aspektů, jako je cloud, spustitelné soubory, složky, skenování malwaru a další. To je pro nás jako uživatele Windows 10 úleva, protože úkoly programu Windows Defender jsou prováděny v reálném čase a aktualizace jsou automatické.
Windows Defender nám poskytuje komplexní antivirovou ochranu spojenou s bezpečností Windows 10, která je založena na pilířích, jako jsou:
Analýza cloudové bezpečnostiDíky této analýze, založené na velkých datech, bude Windows Defender schopen detekovat jakoukoli hrozbu, bez ohledu na to, jak malou, aby nám zabránil v napadení prostřednictvím cloudových služeb.
Senzory chování koncových bodůJde o senzory již integrované ve Windows 10, které mají za úkol sbírat a zpracovávat signály na základě chování operačního systému. Po této analýze jsou výsledky odeslány ke zpracování do soukromých a izolovaných cloudových instancí programu Windows Defender.
Inteligence ohroženíVyvinuté bezpečnostními týmy společnosti Microsoft jsou procesy, které dokážou identifikovat nástroje, techniky a jakýkoli postup, který útočník implementuje, aby byl ve svých plánech o krok napřed.
Windows Defender zpracovává různé zóny nebo parametry v rámci Windows 10, jako například:
Redukce povrchu útokuPři vytváření štítů v první obranné linii, tedy při správném nastavení.
Správa hrozeb a zranitelnostíS nimiž jsou analyzovány zranitelnosti a chybné konfigurace s příslušnými opravami.
Automatizované vyšetřováníCož nabízí ochranu před náhlými útoky.
Ochrana nové generaceKterý analyzuje a detekuje všechny druhy zranitelností a hrozeb.
Integrace nové služby pro vyhledávání hrozebKterý je spravován Windows Defender ATP.
Když vstoupíme do konzoly Centrum zabezpečení programu Windows Defender, uvidíme následující:
Tam můžeme spravovat a spouštět úkoly jako např
- Ochrana přidružených účtů ve Windows 10.
- Získejte přístup a konfigurujte možnosti rodiny.
- Nakonfigurujte bránu firewall.
- Spravujte zabezpečení sítě.
- Spusťte skenování na přítomnost virů nebo malwaru.
- Podívejte se na týmový výkon a další.
ZVĚTŠIT
1. Příkazy ke spuštění programu Windows Defender Windows 10
Přestože je grafické rozhraní Windows Defender pro mnohé ideální, Solvetic má pro vás překvapení (zvláště pokud máte rádi systémovou konzolu), protože vám vysvětlíme, jak provádět některé úlohy programu Windows Defender z příkazového řádku.
Krok 1
Abychom dosáhli svého cíle, musíme jako administrátoři přistupovat k příkazovému řádku, k tomu zadáme do vyhledávacího pole Windows 10 „cmd“ a v zobrazené možnosti klikneme na řádek „Spustit jako správce“. Přijímáme zprávu UAC a ke konzole budeme přistupovat jako správci.
Krok 2
Program Windows Defender nám nabízí tři typy skenování, kterými jsou:
Rychlá kontrolaJedná se o mírné skenování, ve kterém jsou analyzovány prvky, jako jsou klíče registru a domovské složky, samozřejmě doba jeho provedení je krátká, jeho syntaxe v příkazovém řádku je s parametrem -ScanType 1
Úplné skenováníToto je pokročilejší úroveň, protože kontroluje, zda každý systémový objekt neobsahuje hrozby, jeho parametr na příkazovém řádku je -ScanType 2.
Vlastní skenováníTo platí, když chceme, aby program Windows Defender kontroloval pouze některé prvky (například soubory nebo složky) systému, přičemž jeho parametrem je -ScanType 3.
Nyní má Windows Defender spustitelný soubor na následující cestě:
C: \ Program Files \ Windows DefenderJeho spustitelný soubor je MpCmdRun.exe, nyní musí být tato cesta propojena s parametrem pro provedení kontroly, pokud chceme provést rychlou analýzu, provedeme následující:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 1Stejným způsobem, pokud chceme kompletní analýzu, provedeme:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 2Nejprve uvidíme, že proces skenování začíná:
ZVĚTŠIT
Krok 4
Po dokončení procesu uvidíme následující:
ZVĚTŠIT
Je normální, že chceme provést skenování konkrétního souboru nebo adresáře, dosáhneme toho pomocí vlastní kontroly, proto provedeme následující syntaxi:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 3 --Soubor "Soubor"Krok 5
V tomto případě například budeme analyzovat následující:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 3 -Soubor D: \ Solvetic1 \ Solvetic
ZVĚTŠIT
Krok 6
Další z velkých výhod používání programu Windows Defender prostřednictvím příkazového řádku je možnost aktivace analýzy pro zaváděcí sektor systému za účelem zjištění jakékoli zranitelnosti, pokud by tam něco bylo zjištěno, byl by to již opravdu kritický problém. Mluvíme o základní sektor pevného disku, pro aktivaci skenování v zaváděcím sektoru pevného disku provedeme na příkazovém řádku následující příkaz.
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType -BootSectorScan
ZVĚTŠIT
Krok 7
V okamžiku, kdy Windows Defender detekuje hrozbu, přesune ji do karantény, aby neinfikovala operační systém. Je však možné, že v určitém okamžiku bude soubor detekován jako hrozba, i když ve skutečnosti není, takže bude nutné tento prvek obnovit, aby nebyl ovlivněn, proto musíme uvést všechny soubory v karanténě s následující příkaz:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Restore -ListAll
ZVĚTŠIT
Krok 8
V tomto případě nemáme žádný soubor v karanténě, pokud existuje soubor v karanténě, musíme spustit následující syntaxi:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Obnovit -Název "Název"Jak jsme zmínili dříve, Windows Defender se aktualizuje automaticky, můžeme ověřit, zda je aktualizován, provedením následujícího:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -SignatureUpdate
ZVĚTŠIT
2. Jak používat příkaz MpCmdRun.exe v systému Windows 10
Jak již bylo řečeno na začátku tohoto kurzu, Windows Defender používá k provádění různých úkolů příkaz MpCmdRun.exe, obecná syntaxe je následující:
MpCmdRun.exe [příkaz] [-možnosti]Abychom mohli tuto možnost využít, musíme se na cestu C: \ Program Files \ Windows Defender dostat z příkazového řádku takto:
cd C: \ Program Files \ Windows DefenderS tímto příkazem lze použít řadu parametrů, tyto:
Tato možnost zobrazí nápovědu k obslužnému programu
? nebo -h
Tato možnost provede skenování na přítomnost malwaru
Skenovat [-ScanType #] [-File [-DisableRemediation] [-BootSectorScan]] [-Timeout] [-Cancel]
Tato možnost spustí diagnostiku směrování
Trasovat [-Skupina #] [-Úroveň #]
Tato možnost shromažďuje informace o podpoře.
GetFiles
ZVĚTŠIT
Tato možnost dočasně přesměruje výsledky do složky DiagTrack
GetFilesDiagTrack
Tato možnost obnoví funkci d
RemoveDefinitions [-Všechny]
Díky těmto příkazům, které jsme vám ukázali, budete moci Windows Server ve Windows 10 spustit rychle a snadno.