Die besten und einfachsten Möglichkeiten, die Sicherheit in Microsoft Defender und Windows 10 zu erhöhen

Die integrierte Sicherheits-App von Windows 10 übertrifft oft die Erwartungen Kostenpflichtige Antivirenanwendungen In verschiedenen unabhängigen Tests. Es erhielt kürzlich vom Sicherheitsforschungslabor AV-Test eine 100-Prozent-Bewertung und ist wohl alles, was Sie jetzt brauchen, um Ihren Computer vor Malware zu schützen.

Jetzt bekannt als Microsoft Defender (anstelle von Windows Defender), handelt es sich um eine einfache Reihe von Tools, die größtenteils im Hintergrund ausgeführt werden. Wenn Sie sich jedoch die Einstellungen des Defender ansehen, werden Sie auf leistungsstarke Funktionen stoßen, die Ihren PC zusätzlich vor den neuesten Bedrohungen schützen können. Wir erklären Ihnen, wie Sie darauf zugreifen können, um die allgemeine Sicherheit zu erhöhen.

1. Erkennen und entfernen Sie versteckte Malware

Standardmäßig führt die Antivirenkomponente von Microsoft Defender jeden Tag einen schnellen Scan Ihres Systems durch. Es überprüft nur die Ordner, in denen sich die häufigsten Bedrohungen befinden.

Um einen Scan manuell durchzuführen, gehen Sie zu Einstellungen -> Update & Sicherheit -> Windows-Sicherheit Oder geben Sie „Sicherheit“ in die Suchleiste des Startmenüs ein und wählen Sie die beste Übereinstimmung aus. Lokalisieren Viren- und Bedrohungsschutz Und klicken Sie Schneller Check.

Um einen umfassenderen Scan durchzuführen, klicken Sie auf Scanoptionen und wählen Sie ein kompletter Test , das jede Datei und Anwendung auf Ihrem Computer überprüft. Wählen Sie stattdessen aus Benutzerdefinierten Scan , mit dem Sie bestimmte Dateien und Ordner auf Malware scannen können.

Wenn Sie vermuten, dass Ihr System infiziert ist, andere Scans jedoch nichts gefunden haben, wählen Sie „ Microsoft Defender Offline-Scan. Diese Option zielt auf schwer zu erkennende Malware ab, beispielsweise Rootkit-Tools.

Beim Offline-Scannen wird ein Neustart in einer sicheren Umgebung durchgeführt, um einen Scan außerhalb von Windows durchzuführen, wo versteckte Malware nicht ausgeführt werden kann. Stellen Sie sicher, dass Sie alle geöffneten Dateien speichern und alle Anwendungen und Programme schließen, bevor Sie diese Option auswählen, und klicken Sie dann auf Jetzt prüfen -> Prüfen , und Ihr Computer wird neu gestartet.

Der Scan dauert bis zu 15 Minuten. Keine Panik, wenn der Bildschirm für ein paar Sekunden schwarz wird, das ist normal. Wenn Malware gefunden wird, werden Sie aufgefordert, diese zu entfernen. Andernfalls wird Ihr Computer nach Abschluss des Scans in Windows neu gestartet.

2. Schützen Sie Ihre Dateien vor Ransomware

Ransomware-Viren können ernsthafte Probleme auf Ihrem Computer verursachen, indem sie den Zugriff einschränken – oder Sie sogar daran hindern, den Computer zu verwenden – oder Ihre Dateien und Ordner verschlüsseln und von Ihnen eine gewisse Geldzahlung (Lösegeld) verlangen, um sie zu entsperren, ohne zu garantieren, dass das Entschlüsselungstool funktioniert. Verschlüsselung.

Es ist daher seltsam, dass die Ransomware-Schutzfunktion des Defender standardmäßig deaktiviert ist, was höchstwahrscheinlich dazu führt, dass legitime Apps nicht mehr blockiert werden. Glücklicherweise ist die Funktion einfach zu aktivieren.

Scrollen Sie im Bildschirm „Viren- und Bedrohungsschutz“ nach unten zu „Ransomware-Schutz“ und klicken Sie auf Ransomware-Schutzabteilung.

Klicken Sie auf den Schalter unten Kontrollierter Zugriff auf den Ordner Um es zu bedienen. Dadurch werden Ihre Bilder, Dokumente, Videos, Musik und Desktop-Ordner geschützt. Sie können die Liste jedoch durch Klicken vervollständigen geschützte Ordner , Dann Einen geschützten Ordner hinzufügen.

Sie können den Schutz von zuvor ausgewählten Ordnern nicht entfernen, aber Sie können bestimmten Apps den Zugriff darauf erlauben, indem Sie auf klicken Erlauben Sie eine Bewerbung Durch kontrollierten Zugriff auf den Ordner.

3. Blockieren Sie automatisch die neueste Malware

Microsoft Defender bietet Echtzeitschutz vor Malware und erkennt und blockiert bekannte Bedrohungen mithilfe einer ständig aktualisierten Virendefinitionsdatenbank.

Es schützt Ihr System auch vor Bedrohungen, die noch nicht identifiziert wurden, durch eine Funktion namens Cloud-basierter Schutz , der früher als Microsoft Active Protection Service (MAPS) bekannt war. Dadurch werden Details zu verdächtigen Dateien an Microsoft hochgeladen, um festzustellen, ob sie sicher sind.

Die Funktion ist standardmäßig aktiviert, es lohnt sich jedoch, sie zu überprüfen, falls sie durch eine andere Sicherheits-App oder versteckte Malware deaktiviert wird. In diesem Fall sollte eine Warnung angezeigt werden.

Tippen Sie im Bildschirm „Viren- und Bedrohungsschutz“ auf Einstellungen verwalten Unter „Viren- und Bedrohungsschutz-Einstellungen“ aktivieren Sie „Viren- und Bedrohungsschutz“. Cloud-basierter Schutz Sofern es noch nicht aktiv ist.

Sie sollten außerdem die automatische Probenübermittlung aktivieren, um verdächtige Dateien zur weiteren Analyse an Microsoft zu senden. Dies scheint ein Datenschutzrisiko zu sein, die App-Dateien werden jedoch nur automatisch geladen. Wenn die Datei personenbezogene Daten enthält, werden Sie vor dem Senden um Erlaubnis gebeten. Verifizieren 18 Datenschutzeinstellungen, die Sie in Windows 10 berücksichtigen sollten.

Wenn Microsoft feststellt, dass eine Datei gefährlich ist, wird sie nicht nur auf Ihrem Computer, sondern auch auf den Systemen anderer Microsoft Defender-Benutzer blockiert. Betrachten Sie es als Ihren Beitrag zur Sicherheitsgemeinschaft.

4. Blockieren Sie unerkannte und unerwünschte Anwendungen

Das Update vom Mai 2020 fügte der Windows-Sicherheit Schutz vor potenziell unerwünschten Anwendungen (PUPs) hinzu (in der Vergangenheit war das Blockieren dieser Junk-Anwendungen mithilfe eines PowerShell-Befehls erforderlich), um die Funktion zu ergänzen Smartscreen- Strom.

Um sicherzustellen, dass diese Tools maximalen Schutz bieten, wählen Sie aus App- und Browsersteuerung In der Windows-Sicherheit. Klicken Sie auf „Aktivieren“ unter „Reputationsbasierter Schutz“, wenn Sie dazu aufgefordert werden, und klicken Sie dann auf Reputationsbasierte Schutzeinstellungen.

Die Option „Apps und Dateien überprüfen“ verwendet Microsoft Defender SmartScreen, um die Ausführung nicht erkannter und nicht vertrauenswürdiger Anwendungen auf Ihrem Computer zu verhindern. Obwohl es manchmal einige legitime Apps blockiert (die Sie trotzdem ausführen können), sollten sie aktiviert sein. Sofern Sie jedoch nicht Edge verwenden, kann die zweite SmartScreen-Option deaktiviert werden.

Stellen Sie unter „Potenziell unerwünschte Apps blockieren“ sicher, dass sowohl „Apps blockieren“ als auch „Downloads blockieren“ ausgewählt sind, um zu verhindern, dass gebündelte unerwünschte Dateien zusammen mit anderen Apps installiert werden.

5. Konfigurieren Sie die Defender-Firewall-Einstellungen

Die Windows Defender-Firewall blockiert automatisch ein- und ausgehende Sicherheitsbedrohungen, sofern sie ordnungsgemäß konfiguriert ist. Klicken Firewall und Netzwerkschutz Stellen Sie in der Windows-Sicherheit sicher, dass die Optionen „Domäne“, „Privat“ und „Öffentlich“ aktiviert sind.

Mit dem Firewall- und Netzwerkschutz in Windows Security können Sie den Status der Windows Defender-Firewall anzeigen und sehen, mit welchen Netzwerken Ihr Gerät verbunden ist. Sie können die Windows Defender-Firewall aktivieren oder deaktivieren und auf erweiterte Optionen der Windows Defender-Firewall für die folgenden Netzwerktypen zugreifen:

  • Domänennetzwerke (Arbeitsplatznetzwerke).
  • Private Netzwerke (können entdeckt werden).
  • Öffentliche Netzwerke (können nicht gefunden werden).

„Verwendet eine Firewall“die Regeln”durch die der gesamte Internetverkehr gescannt wird. Um Ihre eigenen Regeln zu definieren, klicken Sie auf „Erweiterte Einstellungen“ und wählen Sie entweder „Eingehende Regeln“ aus, um die an Ihren Computer eingehenden Daten zu steuern, oder „Ausgehende Regeln“, um die an Ihr Netzwerk und das Internet gesendeten Daten zu verwalten.

Sie können bestimmte Ports blockieren, um sich vor gefährlichen Arten von Webverkehr zu schützen, beispielsweise Port 21, der Dateiübertragungen (FTP) abwickelt:

  • Wählen Sie „Eingehende Regeln“ aus und klicken Sie in der rechten Seitenleiste auf „Neue Regel“.
  • في Assistent für neue eingehende Regeln , Lokalisieren Hafen und klicken Sie auf Weiter.
  • Eintreten 21 Klicken Sie im Feld „Ausgewählte lokale Ports“ auf „Weiter“.
  • Wählen Sie auf dem nächsten Bildschirm Anrufsperre und klicken Sie zweimal auf Weiter.
  • Geben Sie der Regel einen Namen wie „Eingehende Dateiübertragungen blockieren“ und klicken Sie auf „Ende„um es anzuwenden.

Wenn bei einer von Ihnen erstellten Regel Probleme auftreten, wählen Sie sie aus und wählen Sie eine der beiden Regeln aus Regel deaktivieren أو löschen.

6. Greifen Sie mit „ConfigureDefender“ auf die erweiterten Einstellungen von Defender zu

Microsoft Defender verfügt über viele erweiterte Einstellungen, auf die Sie nicht über die Windows-Sicherheit zugreifen können, sondern die Sie über komplexe PowerShell-Befehle entsperren müssen. Hier ist es ConfigureDefender sinnvoll.

Diese kostenlose Anwendung bietet eine grafische Benutzeroberfläche für alle Defender-Einstellungen, sodass Sie die volle Kontrolle über die Sicherheit Ihres Systems haben. Sie können ganz einfach alle gewünschten Optionen aktivieren und deaktivieren, von Grundeinstellungen wie der Überprüfung aller Downloads und Anhänge bis hin zu erweiterten Optimierungen wie dem Blockieren potenziell gefährlicher Office-Makros auf USB-Laufwerken.

„ConfigureDefender“ ist sehr einfach zu verwenden und verfügt über Ein-Klick-Optionen, mit denen Microsoft Defender standardmäßig, hoch oder maximal geschützt werden kann. Sie müssen Ihren Computer neu starten, damit die Änderungen wirksam werden.

Stärken Sie die Abwehrkräfte von Microsoft Defender

Obwohl Sie Microsoft Defender seine Arbeit erledigen lassen können, ohne Einstellungen zu ändern, bietet die Aktivierung standardmäßig deaktivierter Optionen klare Vorteile. Dies erhöht nicht nur Ihren Schutz vor den neuesten Bedrohungen, sondern bedeutet auch, dass Sie Ihre Sicherheit an Ihre Bedürfnisse anpassen können.

Natürlich müssen Sie nicht bei der integrierten Windows 10-App bleiben, wenn Sie lieber einem anderen Unternehmen die Verteidigung Ihres PCs anvertrauen möchten. Es gibt eine Menge von Andere vertrauenswürdige und kostenlose Sicherheitssuiten Für Windows ist das eine Überlegung wert.

Nach oben gehen