Windows 10, özellikleri, işlevleri ve hatta görünümünde kademeli olarak gelişen bir virüsten koruma yazılımını varsayılan olarak entegre ederek her bir kullanıcısının güvenliğini düşünür.
Böylece, Windows Defender'ın bulut, yürütülebilir dosyalar, klasörler, kötü amaçlı yazılım taramaları ve daha fazlası gibi birçok açıdan koruma sağlayan Windows Defender Güvenlik Merkezi'ne evrimini gördük. Windows Defender görevleri gerçek zamanlı olarak yürütüldüğünden ve güncellemeler otomatik olduğundan, Windows 10 kullanıcıları olarak bu bizim için bir rahatlamadır.
Windows Defender bize, Windows 10'un güvenliğiyle ilişkili, aşağıdakiler gibi sütunlara dayanan kapsamlı bir antivirüs koruması sağlar:
Bulut güvenliği analiziBüyük verilere dayalı bu analiz ile Windows Defender, bulut hizmetleri aracılığıyla saldırıya uğramamızı önlemek için ne kadar küçük olursa olsun herhangi bir tehdidi tespit edebilecektir.
Bitiş noktası davranış sensörleriBunlar, işletim sisteminin davranışına göre sinyalleri toplama ve işleme görevine sahip olan Windows 10'a zaten entegre edilmiş sensörlerdir. Bu analizden sonra sonuçlar, işlenmek üzere Windows Defender'ın özel ve yalıtılmış bulut örneklerine gönderilir.
Tehdit istihbaratıMicrosoft güvenlik ekipleri tarafından geliştirilen, bir saldırganın planlarında bir adım önde olmak için uyguladığı araçları, teknikleri ve herhangi bir prosedürü tanımlayabilen süreçlerdir.
Windows Defender, Windows 10 içinde aşağıdakiler gibi çeşitli bölgeleri veya parametreleri işler:
Saldırı yüzeyi azaltmaİlk savunma hattında kalkan oluştururken yani ayarları doğru yapmak.
Tehdit ve güvenlik açığı yönetimiHangi güvenlik açıkları ve hatalı yapılandırmalar ilgili düzeltmelerle birlikte analiz edilir.
Otomatik soruşturmaHangi ani saldırılara karşı savunma sunar.
Yeni nesil korumaHer türlü güvenlik açığını ve tehdidi analiz eder ve tespit eder.
Yeni bir tehdit arama hizmetinin entegrasyonuHangi Windows Defender ATP tarafından yönetilir.
Windows Defender Güvenlik Merkezi konsoluna eriştiğimizde aşağıdakileri göreceğiz:
Orada aşağıdaki gibi görevleri yönetebilir ve yürütebiliriz.
- Windows 10'da ilişkili hesapların korunması.
- Aile seçeneklerine erişin ve yapılandırın.
- Güvenlik Duvarını yapılandırın.
- Ağ güvenliğini yönetin.
- Virüsler veya kötü amaçlı yazılımlar için taramalar çalıştırın.
- Takım performansını ve daha fazlasını görün.
BÜYÜT
1. Windows Defender Windows 10'u çalıştırma komutları
Windows Defender'ın grafik arayüzü birçokları için ideal olsa da, Solvetic'in sizin için bir sürprizi var (özellikle sistem konsolunu seviyorsanız), çünkü komut isteminden bazı Windows Defender görevlerinin nasıl gerçekleştirileceğini açıklayacağız.
Aşama 1
Hedefimize ulaşmak için yönetici olarak komut istemine erişmeliyiz, bunun için Windows 10 arama kutusuna "cmd" yazıyoruz ve görüntülenen seçenekte "Yönetici olarak çalıştır" satırına tıklıyoruz. UAC mesajını kabul ediyoruz ve konsola yönetici olarak erişeceğiz.
Adım 2
Windows Defender bize üç tür tarama sunar:
Hızlı taramaKayıt defteri anahtarları ve ana klasörler gibi öğelerin analiz edildiği hafif bir taramadır, açıkçası yürütme süresi kısadır, komut istemindeki sözdizimi -ScanType 1 parametresiyledir.
Tam taramaBu, her sistem nesnesini tehditlere karşı taradığından daha gelişmiş bir düzeydir, komut istemindeki parametresi -ScanType 2'dir.
Özel taramaBu, Windows Defender'ın sistemin yalnızca bazı öğelerini (dosyalar veya klasörler gibi) taramasını istediğimizde geçerlidir, kullanılacak parametresi -ScanType 3'tür.
Şimdi, Windows Defender'ın yürütülebilir dosyası aşağıdaki yoldadır:
C: \ Program Dosyaları \ Windows DefenderYürütülebilir dosyası MpCmdRun.exe'dir, şimdi, bu yol taramanın yürütülmesi için parametreye bağlanmalıdır, hızlı bir analiz yapmak istiyorsak aşağıdakileri uygulayacağız:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 1Aynı şekilde, eğer tam bir analiz istiyorsak aşağıdakileri uygulayacağız:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 2Öncelikle tarama işleminin başladığını göreceğiz:
BÜYÜT
4. Adım
İşlem tamamlandığında aşağıdakileri göreceğiz:
BÜYÜT
Belirli bir dosya veya dizinde tarama yapmak istememiz normaldir, bunu özel taramayı kullanarak başarırız, bunun için aşağıdaki sözdizimini uygulayacağız:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 3 -Dosya "Dosya"Adım 5
Örneğin, bu durumda aşağıdakileri analiz edeceğiz:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType 3 -File D: \ Solvetic1 \ Solvetic
BÜYÜT
6. Adım
Windows Defender'ı komut satırı üzerinden kullanmanın en büyük avantajlarından bir diğeri, herhangi bir güvenlik açığını tespit etmek için sistem önyükleme kesimi için bir analiz etkinleştirme olasılığıdır, eğer orada bir şey tespit edilirse, bu zaten gerçekten kritik bir sorun olacaktır. sabit diskin temel sektörü, sabit diskin önyükleme sektöründe taramayı etkinleştirmek için komut isteminde aşağıdaki komutu uygulayacağız.
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Scan -ScanType -BootSectorScan
BÜYÜT
7. Adım
Windows Defender bir tehdit algıladığı anda, işletim sistemine bulaşmaması için onu karantinaya alır. Ancak bir noktada, gerçekte olmadığı halde bir dosyanın bir tehdit olarak algılanması mümkündür, bu nedenle etkilenmemesi için o öğeyi kurtarmak gerekecektir, bunun için karantinadaki tüm dosyaları listelemeliyiz. aşağıdaki komut:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -Restore -ListAll
BÜYÜT
8. Adım
Bu durumda karantinada herhangi bir dosyamız yok, karantinada bir dosya varsa aşağıdaki sözdizimini uygulamamız gerekir:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" - Geri Yükleme -Adı "Ad"Daha önce de belirttiğimiz gibi, Windows Defender otomatik olarak güncellenir, aşağıdakileri yürüterek güncellenip güncellenmediğini doğrulayabiliriz:
"% ProgramFiles% \ Windows Defender \ MpCmdRun.exe" -SignatureUpdate
BÜYÜT
2. Windows 10'da MpCmdRun.exe komutu nasıl kullanılır?
Bu öğreticinin başında söylendiği gibi, Windows Defender, üzerinde çeşitli görevleri yerine getirmek için MpCmdRun.exe komutunu kullanır, genel sözdizimi aşağıdaki gibidir:
MpCmdRun.exe [komut] [-seçenekler]Bu seçeneği kullanmak için aşağıdaki gibi komut isteminden C: \ Program Files \ Windows Defender yoluna erişmeliyiz:
cd C: \ Program Dosyaları \ Windows DefenderBu komutla kullanılacak bir dizi parametre vardır, bunlar:
Bu seçenek yardımcı program yardımını görüntüler
? veya -h
Bu seçenek, kötü amaçlı yazılım taraması gerçekleştirir
Tara [-ScanType #] [-File [-DisableRemediation] [-BootSectorScan]] [-Timeout] [-Cancel]
Bu seçenek bir yönlendirme teşhisi çalıştırır
İzleme [-Gruplama #] [-Seviye #]
Bu seçenek, destek bilgilerini toplar.
GetFiles
BÜYÜT
Bu seçenek, sonuçları geçici olarak DiagTrack klasörüne yönlendirir.
GetFilesDiagTrack
Bu seçenek, d işlevini geri yükler.
RemoveDefinitions [-Tümü]
Sizlere göstermiş olduğumuz bu komutlar ile Windows Server'ı Windows 10'da hızlı ve kolay bir şekilde çalıştırabileceksiniz.