Konfigurera skydd för beteende, heuristisk och realtid

Gäller för:

Plattformar

  • Windows

Microsoft Defender Antivirus använder flera metoder för att ge skydd mot hot:

  • Molnskydd för nästan omedelbar identifiering och blockering av nya och nya hot
  • Genomsökning alltid med hjälp av övervakning av fil- och processbeteenden och andra heuristiker (kallas även "realtidsskydd")
  • Dedikerade skyddsuppdateringar baserade på maskininlärning, mänsklig och automatiserad stordataanalys och djupgående forskning om hotresistens

Du kan konfigurera hur Microsoft Defender Antivirus använder dessa metoder med Microsoft Defender för Endpoint Security Configuration Management, Microsoft Intune, Microsoft Configuration Manager, grupprincip, PowerShell-cmdletar och WMI (Windows Management Instrumentation).

Det här avsnittet beskriver konfiguration för sökning alltid på, inklusive hur du identifierar och blockerar appar som anses vara osäkra, men som kanske inte identifieras som skadlig kod.

Mer information om hur du aktiverar och konfigurerar Microsoft Defender antivirusmolnskydd finns i Använda nästa generations Microsoft Defender antivirustekniker via molnskydd.

I det här avsnittet

Ämne Beskrivning
Identifiera och blockera potentiellt oönskade program Identifiera och blockera appar som kan vara oönskade i nätverket, till exempel adware, webbläsarmodifierare och verktygsfält, samt falska eller falska antivirusappar
Aktivera och konfigurera Microsoft Defender antivirusskyddsfunktioner Aktivera och konfigurera realtidsskydd, heuristik och andra Microsoft Defender antivirusövervakningsfunktioner

Se även

Tips

Vill du veta mer? Engage med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender för Endpoint Tech Community.