您是否应该从 Windows 10 禁用云提供的保护?

Windows 10中的Windows Defender 防病毒软件(Windows Defender Antivirus)具有几个出色的保护功能,其中一些被误解了。其中两个名为Cloud-delivered protectionAutomatic sample submission,它们协同工作。在他们的帮助下,您可以有效地抵御尚未在其他计算机上发现的未知威胁。如果您正在考虑禁用它们,或者您想知道它们如何决定是否保持启用它们,请阅读这篇文章:

注意:(NOTE:)本文中共享的功能最初是在带有周年更新的(Anniversary Update)Windows 10中引入的。但是,随着最新更新,有些事情发生了变化,我们相应地更新了文章。

什么是Windows 10中的云提供的保护?

根据微软的说法,"approximately 96% of all malware files detected and blocked by Windows Defender Antivirus are observed only once on a single computer, demonstrating the polymorphic and targeted nature of modern attacks, and the fragmented state of the threat landscape. Hence, blocking malware at first sight is a critical protection capability."

Windows 10的云提供的保护功能(protection feature)使Windows Defender 防病毒软件(Windows Defender Antivirus)能够在第一时间阻止大多数新的、前所未有的威胁。当Windows Defender Antivirus需要额外的智能来验证可疑文件的意图时,它会向(Windows Defender Antivirus)Microsoft创建的云保护服务(cloud protection service)发送一些元数据,该服务可以在几毫秒内确定文件是安全的还是恶意的。

云交付保护和自动样品提交

Windows Defender 防病毒(Windows Defender Antivirus)云提供的保护服务(protection service)无法得出结论性结论时,它可以请求潜在的恶意软件样本(malware sample)进行进一步检查。如果启用了自动样本提交, (Automatic sample submission)Windows Defender 防病毒(Windows Defender Antivirus)会将它发现的可疑文件上传到云保护服务(cloud protection service),以进行快速分析。在等待判决时,Windows Defender 防病毒软件(Windows Defender Antivirus)会锁定这些文件,防止可能的恶意行为。然后,Windows Defender 防病毒根据从云提供的(Windows Defender Antivirus)保护服务(protection service)收到的决定采取行动. 例如,如果云保护服务(cloud protection service)确定文件为恶意文件,它会阻止文件运行,从而提供即时保护。默认情况下,Windows Defender 防病毒软件(Windows Defender Antivirus)设置为等待最多 10 秒,以便在允许可疑文件运行之前收到云保护服务的回复。(cloud protection service)

资料来源:Microsoft - 云交付保护服务的工作原理

因此,如果您希望云提供的保护发挥最大潜力,还应打开Windows Defender 防病毒软件(Windows Defender Antivirus)的自动样本提交功能。(sample submission feature)

如果您想了解有关此主题的更多详细信息,我们建议您阅读Windows Defender 防病毒云保护服务:针对前所未见的恶意软件的高级实时防御(Windows Defender Antivirus cloud protection service: Advanced real-time defense against never-before-seen malware)

步骤 1(Step 1)。打开Windows 安全应用(Windows Security app)

要启用或禁用Windows Defender Antivirus(Windows Defender Antivirus)的云交付保护和自动样本提交(sample submission)功能,您要做的第一件事就是打开Windows 安全应用程序(Windows Security app)。一种简单的方法是单击或点击应用程序列表中“开始”菜单中的(Start Menu)Windows 安全(Windows Security)快捷方式。

开始菜单中的 Windows 安全快捷方式

步骤 2(Step 2)。打开病毒和威胁防护设置(Virus & threat protection settings)

Windows 安全(Windows Security)应用中,单击或点击病毒和威胁防护(Virus & threat protection)

病毒与  威胁防护设置

向下滚动(Scroll),直到找到名为“病毒和威胁防护设置”的部分。("Virus & threat protection settings.")在其中,您应该会看到一个名为“管理设置”的链接。("Manage settings.")单击或点击它。

Windows 安全中心的管理设置链接

步骤 3(Step 3)。启用或禁用云交付保护和自动样本提交(protection and Automatic sample submission)

在“病毒和威胁防护设置(Virus & threat protection settings)”列表中,您可以找到可用于打开和关闭Windows Defender 防病毒软件(Windows Defender Antivirus)的各种保护功能的不同开关。

用于打开和关闭 Windows Defender 防病毒功能的开关

云提供的保护”("Cloud-delivered protection")应默认打开,因为它“通过访问云中的最新保护数据提供更多和更快的保护”。("provides increased and faster protection with access to the latest protection data in the cloud.")它还声明它“在启用自动样本提交的情况下效果最佳”("works best with Automatic sample submission turned on,"),它将可疑文件的样本发送给Microsoft,而不会提示您这样做。如果您不希望Windows Defender 防病毒软件(Windows Defender Antivirus)Microsoft的基于云的基础架构进行通信,并且从不从中接收和发送数据,请将云提供的保护(Cloud-delivered protection)自动样本提交(Automatic sample submission)的开关设置为关闭。

禁用云交付保护和自动样本提交

执行此操作后,Windows 安全(Windows Security)中心会提示“云提供的保护已关闭。您的设备可能易受攻击”("Cloud-delivered protection is off. Your device may be vulnerable,"),并且“自动样本提交已关闭。您的设备可能易受攻击。” ("Automatical sample submission is off. Your device may be vulnerable.")两种说法都是正确的,我们不建议禁用这些功能,因为它们会降低您在Windows 10中获得的(Windows 10)防病毒保护(antivirus protection)的有效性。

注意:(NOTE:)如果您想了解有关发送给Microsoft的信息及其使用方式的更多详细信息,请单击或点击设置列表底部的“隐私声明”链接。("Privacy Statement")

Windows 安全中心的隐私设置

(Did)是否禁用了云提供的保护和自动样本提交(protection and Automatic sample submission)

我们希望本指南能够帮助您更好地了解Windows 10Windows Defender 防病毒软件(Windows Defender Antivirus)中包含的这些保护功能。在关闭之前,请告诉我们您是否决定禁用云提供的保护(Cloud-delivered protection)自动样本提交(Automatic sample submission),或者您是否将它们保持打开状态。在下面发表评论(Comment),让我们讨论。



About the author

我是一名软件工程师,在 Xbox 行业拥有超过 10 年的经验。我专注于游戏开发和安全测试。我也是一位经验丰富的评论员,并且一直在为一些游戏界的知名人士开发项目,包括 Ubisoft、Microsoft 和 Sony。在空闲时间,我喜欢玩电子游戏和看电视节目。



Related posts