Windows Defender의 잠재적으로 원치 않는 프로그램 보호를 활성화하는 방법
- 범주: 윈도우
Windows Defender Antivirus의 보호 도구에 대한 최신 추가 기능 중 하나는 잠재적으로 원치 않는 프로그램, 짧은 PUP가 시스템에 착륙하거나 Windows PC에 설치되는 것을 차단합니다.
노트 : 잠재적으로 원치 않는 프로그램 (PUP) 및 잠재적으로 원치 않는 응용 프로그램 (PUA)은 동일한 유형의 잠재적으로 원치 않는 소프트웨어를 나타냅니다.
Microsoft는 Windows 10에 대해 기본 제공 바이러스 백신 및 보안 도구 Windows Defender의 방어 기능을 크게 개선했습니다.
회사는 Windows Defender와 같은 기능을 추가했습니다. 시스템 가드 과 애플리케이션 가드 , 네트워크 보호 , 제어 된 폴더 액세스 , 또는 악용 방지 최근 몇 년 동안 도구에. Microsoft는 심지어 게시했습니다. Google Chrome 용 Windows Defender 브라우저 보호 .
일부 기능은 Windows 10 Enterprise 버전 용으로 예약되어 있지만 일부 기능은 Home 버전에서도 사용할 수 있습니다.
Windows Defender의 PUP 보호
Windows Defender는 잠재적으로 원하지 않는 프로그램이 Windows 10 시스템에 다운로드되거나 설치되는 것을 차단할 수 있습니다. 이 기능은 기본적으로 활성화되어 있지 않으며 PowerShell, InTune 또는 System Center를 통해서만 활성화 할 수 있습니다.
잠재적으로 원치 않는 프로그램은 일반적으로 맬웨어로 분류되지 않습니다. 이러한 프로그램은 Windows PC에 소프트웨어를 설치하는 동안 추가 설치 제안으로 제공되거나 많은 가치를 제공하지 않는 독립 실행 형 프로그램으로 제공 될 수 있습니다.
Microsoft는 다음과 같은 일반적인 PUA (잠재적으로 원하지 않는 응용 프로그램)의 예를 제공합니다.
- 다양한 유형의 소프트웨어 번들링
- 웹 브라우저에 광고 삽입
- 문제를 감지하고 오류를 수정하기 위해 지불을 요청하지만 엔드 포인트에 남아 변경하거나 최적화하지 않는 드라이버 및 레지스트리 최적화 프로그램 ( '불량 바이러스 백신'프로그램이라고도 함)
Windows Defender 바이러스 백신은 기본적으로 잠재적으로 원치 않는 프로그램을 차단하지 않습니다. 보호 기능을 확인할 수 있습니다. Microsoft의 데모 시나리오 사이트 다양한 위협으로부터 시스템의 보호를 테스트합니다.
시나리오 아래의 링크를 클릭하여 보호를 테스트하십시오. 이는 PUP를 차단하도록 구성된 경우 Windows Defender 및 설치된 기타 바이러스 백신 소프트웨어에서 작동합니다.
보호는 다음과 같은 경우에 작동합니다.
- 파일이 브라우저에서 다운로드됩니다.
- 파일은 경로에 'downloads'또는 'temp'가있는 폴더에 있습니다.
- 파일은 사용자의 데스크탑에 있습니다.
- 파일이 % programfiles %, % appdata % 또는 % windows %에 없으며 위의 조건을 충족하지 않습니다.
Windows Defender 바이러스 백신은 PUP로 식별 된 파일을 검역소에 보관합니다. 사용자는 Windows Defender에서 탐지 된 다른 위협에 대해 정보를받는 방법과 유사하게 시스템에서 PUP 식별에 대한 정보를받습니다.
관리자와 사용자는 Windows 이벤트 뷰어에서 잠재적으로 원하지 않는 프로그램 이벤트가 기록되므로 이벤트 ID 1160을 확인할 수 있습니다.
Windows Defender에서 잠재적으로 원치 않는 프로그램 보호 사용
다음 지침은 Windows 10에만 적용되며 변경하려면 상승 된 권한이 필요합니다.
- Windows-X로 Windows PowerShell을 열고 상황에 맞는 메뉴에서 Windows PowerShell (관리자)을 선택합니다.
- Windows PowerShell (Admin)이 표시되지 않으면 대신 다음을 수행하십시오. 시작을 열고 Windows PowerShell을 입력 한 다음 결과를 마우스 오른쪽 단추로 클릭하고 '관리자 권한으로 실행'을 선택합니다.
- 표시되는 UAC 프롬프트를 확인합니다.
- 열리는 콘솔은 '관리자'여야합니다.
- 유형 Set-MpPreference -PUAProtection 활성화하고 Return 키를 누르십시오.
명령을 실행할 때 아무 것도 반환되지 않습니다. 명령을 실행할 수 있습니다. Get-MpPreference Windows Defender 바이러스 백신의 기본 설정 상태를 확인합니다. PUAProtection을 찾아 1로 설정되어 있는지 확인하십시오 (사용 가능함을 의미).
팁 : 나중에 Set- 명령을 실행하여 보호를 다시 비활성화 할 수 있습니다. MpPreference -PUAProtection 비활성화 됨 . 또한 기능을 감사 모드로 설정할 수 있습니다. 감사 모드는 이벤트를 기록하지만 잠재적으로 원치 않는 프로그램을 방해 (읽기 블록)하지 않습니다. 감사 모드 실행을 설정하려면 MpPreference -PUAProtection AuditMode .
Microsoft가 위에 링크 된 데모 사이트에 게시 한 테스트 시나리오를 실행하여 보호 기능이 올바르게 활성화되었는지 확인하는 것이 좋습니다.
Microsoft Intune 또는 System Center Configuration Manager를 사용하는 관리자는 Windows Defender 바이러스 백신의 잠재적으로 원하지 않는 응용 프로그램 보호를 활성화하는 방법에 대한 지침을 찾습니다. Microsoft의 문서 웹 사이트 .
설정에서 평판 기반 보호 활성화
설정에서 잠재적으로 원하지 않는 프로그램에 대한 보호를 활성화 할 수도 있습니다. 그 방법은 다음과 같습니다.
- 시작> 설정을 선택하거나 키보드 단축키 Windows-I를 사용하여 설정을 엽니 다.
- 업데이트 및 보안으로 이동합니다.
- Windows 보안을 선택합니다.
- Windows 보안 열기 버튼을 활성화합니다.
- 앱 및 브라우저 제어를 선택합니다.
- 보호를 활성화하려면 켜기 버튼을 누르십시오.
차단 된 PUA 애플리케이션 허용 목록
탐지 된 PUA는 자동으로 Windows Defender 격리 저장소로 이동됩니다. Windows Defender가 PUA로 식별 한 프로그램을 유지하려고합니다.
Windows Defender가 격리에 넣은 모든 프로그램을 복원 할 수 있으며 잠재적으로 원하지 않는 프로그램도 예외는 아닙니다.
- Windows-I를 사용하여 설정 애플리케이션을 엽니 다.
- 업데이트 및 보안> Windows 보안으로 이동합니다.
- 'Open Windows Security'를 선택합니다.
- 바이러스 및 위협 방지로 이동합니다.
- '위협 내역'을 클릭합니다.
- 복구 할 위협을 선택한 다음 복원하십시오.
- 목록에 위협이 표시되지 않는 경우 일부만 표시되므로 '전체 기록보기'를 선택하여 전체 목록을 가져옵니다.
Windows Defender는 파일을 원래 위치 (예 : 다운로드 폴더. 그런 다음 문제없이 실행할 수 있어야합니다.
이제 당신 : PUP 보호 기능이있는 바이러스 백신 소프트웨어를 실행합니까? (통하다 Windows Central )