Apabila kita bercakap tentang perisian antivirus pada Windows, perdebatannya biasanya sama: adakah Microsoft Defender mencukupi, atau adakah masih masuk akal untuk membayar untuk antivirus pihak ketiga? Dalam beberapa tahun kebelakangan ini, keadaan telah banyak berubah, dan apa yang dahulunya "antivirus asas yang disertakan dengan Windows" kini bersaing secara langsung dengan banyak penyelesaian berbayar, tetapi itu tidak bermakna ia sentiasa mencukupi untuk semua orang.
Jika anda bekerja dari rumah, mengendalikan syarikat baharu yang kecil atau mengurus berbilang pasukan, adalah perkara biasa untuk tertanya-tanya sama ada untuk kekal menggunakan perisian keselamatan Windows 10/11 terbina dalam atau melabur dalam Bitdefender, ESET, Kaspersky, Norton, AVG, Malwarebytes dan penyelesaian keselamatan yang serupa. Jawapan ringkasnya ialah Defender adalah pangkalan yang sangat baik, tetapi situasi khusus anda menentukan keperluan anda : bilangan peranti, jenis data, keperluan undang-undang, prestasi dan, yang paling penting, bagaimana penjenayah siber menyerang anda hari ini.
Apakah sebenarnya Microsoft Defender dan bagaimana ia melindungi komputer anda?
Microsoft telah menghabiskan masa bertahun-tahun mengembangkan penyelesaian keselamatan aslinya menjadi sesuatu yang lebih daripada sekadar antivirus tradisional . Dalam Windows 10 dan Windows 11, ia merupakan sebahagian daripada Pusat Keselamatan Windows dan diaktifkan secara lalai jika anda tidak memasang sebarang perisian pihak ketiga.
Pada tahap teknikal, Microsoft Defender Antivirus menawarkan perlindungan masa nyata terhadap virus, Trojan, spyware, ransomware dan malware lain dengan mengimbas fail semasa ia dibuka, dimuat turun atau dijalankan. Ia berintegrasi dengan pelayar Edge melalui SmartScreen untuk menyekat laman web palsu dan muat turun berbahaya berdasarkan reputasi.
Alat ini telah berkembang daripada program antiperisian intip yang mudah (semasa era Windows XP, Vista dan 7) kepada enjin antiperisian hasad yang komprehensif . Microsoft Security Essentials merupakan percubaan pertama syarikat itu untuk menghasilkan antivirus yang "serius", dan dengan Windows 8 dan seterusnya, semua kerja itu disatukan di bawah jenama semasa, yang dalam Windows 11 disepadukan sebagai sebahagian daripada suit Keselamatan Windows.
Hari ini, Defender berfungsi dengan memanfaatkan perlindungan berasaskan awan, analisis heuristik dan model kecerdasan buatan untuk mengesan tingkah laku yang mencurigakan, bukan hanya fail yang diketahui. Ia juga boleh mendayakan perlindungan berasaskan reputasi, menyekat aplikasi yang mungkin tidak diingini (PUA) dan memantau sambungan rangkaian di samping tembok api terbina dalamnya.
Platform dan ekosistem: tempat anda boleh menggunakan Microsoft Defender
Salah satu perbezaan terbesar berbanding beberapa tahun yang lalu ialah Microsoft telah meluaskan platform keselamatannya melangkaui PC rumah tradisional. Hari ini, dalam versi perusahaannya, Defender for Endpoint dan Defender for Enterprise berfungsi merentasi pelbagai sistem:
- Klien WindowsWindows 11, Windows 10, Windows 8.1 dan juga Windows 7 SP1 dalam senario legasi tertentu.
- Windows Server: dari Windows Server 2016 dan seterusnya, termasuk 2012 dan 2008 R2, dengan keupayaan khusus pelayan.
- HCI Susunan Azure: versi 23H2 dan yang lebih baharu, mengintegrasikan perlindungan dalam persekitaran hibrid.
- Linux dan macOS: melalui Microsoft Defender untuk Endpoint, dengan perlindungan masa nyata, analisis atas permintaan dan keterlihatan berpusat.
Ini membolehkan syarikat atau syarikat baharu mengurus keselamatan stesen kerja Windows, pelayan, komputer Linux dan Mac daripada satu konsol , sesuatu yang secara sejarahnya merupakan domain suit korporat pihak ketiga berbayar.
Cara menyemak sama ada Defender berfungsi: ujian selamat dengan EICAR
Sebelum memutuskan sama ada Defender mencukupi untuk keperluan anda, adalah berguna untuk mengesahkan sama ada ia benar-benar aktif dan mengesan ancaman . Untuk melakukan ini, industri telah mencipta fail ujian EICAR, fail tidak berbahaya yang semua program antivirus anggap sebagai perisian hasad untuk menguji pengesanan tanpa menjejaskan data anda.
Uji pada Windows
Pada Windows, prosedur yang disyorkan adalah sangat mudah, dan ia membolehkan anda menjana makluman sebenar dalam konsol keselamatan tanpa menggunakan kod berniat jahat:
- Sediakan fail ujian EICARAdalah penting untuk tidak menggunakan perisian hasad sebenar bagi mengelakkan masalah; piawaian EICAR adalah selamat sepenuhnya dan diiktiraf oleh semua pengeluar.
- Salin rentetan ujian piawai berikut:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* - Tampalkannya ke dalam fail teks dan simpan sebagai EICAR.txt.
- Buka prompt arahan dan jalankan:
type EICAR.txt
Pada ketika ini, Microsoft Defender harus menyekat atau mengkuarantin fail tersebut dan jana amaran yang boleh dilihat dalam Keselamatan Windows.
Cubalah pada Linux dan macOS
Dalam persekitaran Linux dan macOS dengan Defender for Endpoint, pendekatannya sedikit berubah tetapi ideanya adalah sama: untuk mengesahkan bahawa perlindungan masa nyata dan pelaporan ancaman berfungsi dengan baik.
- Sahkan bahawa perlindungan masa nyata aktif dengan menjalankan:
mdatp health --field real_time_protection_enabled
Jalan keluar mestilah "Betul". - Muat turun fail ujian EICAR mengikut sistem anda:
- Linux:
curl -o eicar.com.txt https://secure.eicar.org/eicar.com.txt - macOS:
curl -o ~/Downloads/eicar.com.txt https://secure.eicar.org/eicar.com.txt
- Linux:
- Sahkan bahawa fail telah dikuarantin dengan:
mdatp threat list
anda harus melihat Pengesanan sampel EICAR tercermin dalam senarai ancaman.
Ujian jenis ini sangat berguna untuk pasukan teknikal dan syarikat baharu yang menggunakan Defender untuk Endpoint atau Defender untuk Perusahaan, kerana ia mengesahkan bahawa pengaktifan peranti ke perkhidmatan dan amaran lanjutan berfungsi.
Apakah yang dikatakan oleh ujian bebas tentang Microsoft Defender?

Dalam beberapa tahun kebelakangan ini, makmal bebas telah menjelaskan bahawa Microsoft Defender bukan lagi setanding dengan perisian antivirus . Organisasi seperti AV-TEST dan AV-Comparatives kerap mengukurnya bersama penyelesaian berbayar seperti Bitdefender, ESET, Kaspersky, AVG dan Norton.
Penilaian terkini memberikan Defender markah tertinggi untuk perlindungan, prestasi dan kebolehgunaan . AV-TEST, sebagai contoh, memberikannya 6/6 untuk pengesanan malware, 6/6 untuk impak sistem dan 6/6 untuk positif palsu, meletakkan penyelesaian Microsoft setanding dengan banyak produk komersial.
AV-Comparatives, bagi pihaknya, telah melaporkan kadar sekatan dunia sebenar hampir 99,8% dalam ujian perlindungan praktikal , meletakkan Defender antara yang berprestasi terbaik. Microsoft juga memasukkan keputusan ini dalam dokumentasi rasmi Defender XDR untuk menunjukkan bahawa ia bersaing secara langsung dengan suit premium.
Perkara penting ialah Defender tidak lagi bergantung sepenuhnya pada tandatangan tradisional . Ia kini menggabungkan analisis awan, reputasi fail dan URL, pengesanan aplikasi yang mungkin tidak diingini dan telemetri agregat untuk memperhalusi model AInya. Bagi mereka yang bekerja dengan Microsoft 365, ini juga bermakna perlindungan anti-pancingan data disepadukan ke dalam ekosistem tanpa banyak konfigurasi tambahan.
Di mana Defender kurang memuaskan berbanding beberapa program antivirus pihak ketiga
Walaupun penambahbaikan ini tidak dapat dinafikan, perlindungan terbina dalam Microsoft tidak sempurna dan tidak meliputi semuanya. Pelbagai analisis dan perbandingan telah menunjukkan beberapa kelemahan berbanding produk khusus.
Salah satu aspek yang paling banyak dibincangkan ialah kesan terhadap prestasi dalam tugasan tertentu. Ujian AV-Comparatives telah menunjukkan bahawa, dalam senario seperti menyalin fail, memampatkan dan menyahmampatkan data atau memasang perisian, Defender boleh menghukum sistem lebih daripada alternatif ringan seperti AVG AntiVirus FREE atau ESET, sesuatu yang amat ketara pada komputer dengan sumber terhad, cakera keras perlahan atau RAM yang sedikit.
Satu lagi bidang sensitif ialah keupayaan pengesanan tanpa sambungan awan . Dalam ujian di mana sambungan antivirus ke perkhidmatan dalam taliannya dinyahdayakan, Defender hanya berjaya mengesan lebih separuh daripada sampel, jauh di bawah beberapa pesaing yang melebihi 90% walaupun di luar talian. Jika anda kerap menggunakan komputer riba dalam persekitaran tanpa akses internet, ini adalah perbezaan yang ketara.
Dari segi keterlihatan global, penyelesaian Windows asli merekodkan insiden pengesanan secara setempat pada komputer, manakala banyak produk pihak ketiga (terutamanya yang ditujukan kepada perusahaan) menawarkan portal berpusat yang menghubungkan maklumat daripada berjuta-juta titik akhir dan melancarkan amaran proaktif tentang varian perisian hasad baharu dan ancaman yang muncul.
Akhir sekali, dalam ujian perlindungan terhadap ancaman lanjutan dan sifar hari, beberapa pengeluar khusus telah menunjukkan prestasi yang cemerlang, mencapai skor tertinggi dalam kategori seperti "Perlindungan Ancaman Lanjutan" dan "Perlindungan Dunia Sebenar." Walaupun Defender telah bertambah baik dan secara amnya menerima penilaian yang tinggi, ia tidak selalunya mendahului kedudukan apabila melibatkan perisian hasad yang sangat terkini atau teknik serangan yang luar biasa.
Kelebihan dan kekurangan bergantung sepenuhnya pada antivirus sistem
Jika anda tidak memasang apa-apa tambahan, Windows akan mengaktifkan enjinnya sendiri secara automatik supaya anda tidak akan terlepas sepenuhnya daripada perlindungan . Ini, digabungkan dengan hakikat bahawa ia percuma dan didatangkan secara prapasang, menjadikannya pilihan yang sangat mudah untuk kebanyakan pengguna rumah dan perniagaan kecil tanpa syarat yang terlalu ketat.
Antara kekuatan menggunakan hanya Defender pada PC anda ialah:
- Perlindungan masa nyata bersepadu tanpa perlu memuat turun atau membayar apa-apa tambahan.
- Kemas kini automatik melalui Kemas Kini Windows, dengan tandatangan perisian hasad baharu setiap hari.
- Keserasian Dijamin dengan sistem pengendalian, tanpa konflik pelik atau masalah penyahpasangan.
- Termasuk lapisan tembok api, penapis SmartScreen, kawalan ibu bapa dan perlindungan ransomware sebagai sebahagian daripada Keselamatan Windows.
Walau bagaimanapun, bergantung sepenuhnya pada penyelesaian bersepadu juga mempunyai kelemahannya berbanding program antivirus yang lebih komprehensif :
- Anda boleh mempunyai impak yang lebih besar terhadap prestasi Pilihan ultra ringan adalah penting untuk PC dengan perkakasan terhad.
- La perlindungan luar talian dan terhadap ancaman baru muncul tertentu, ia tidak selalunya semantap dalam produk khusus.
- Ia tidak, dengan sendirinya, menawarkan konsol pengurusan berpusat untuk berbilang pasukan jika anda tidak menaik taraf kepada pelan perniagaan Microsoft.
- Ia tidak termasuk begitu banyak Ciri tambahan seperti VPN, pengurus kata laluan, pengoptimum sistem atau modul perbankan selamat lanjutan yang termasuk dalam banyak suite berbayar.
Bilakah masa yang sesuai untuk membayar perisian antivirus pihak ketiga?
Perisian antivirus hanyalah sebahagian daripada teka-teki keselamatan. Keputusan untuk menaik taraf daripada Defender kepada Bitdefender, ESET, Kaspersky, Norton, AVG atau yang serupa haruslah berdasarkan senario risiko sebenar anda dan keperluan operasi , bukan berdasarkan pemasaran atau ketakutan.
Terdapat beberapa kes yang sangat jelas di mana pelaburan dalam penyelesaian pembayaran sangat masuk akal :
- Menguruskan banyak perantiJika anda menguruskan 10 atau lebih pasukan, anda memerlukan satu konsol berpusat Untuk melihat status semua orang, menggunakan dasar, mengurus penambahan dan penyingkiran pengguna, menyemak makluman dan bertindak balas dengan cepat. Desktop Defender percuma tidak menyediakan gambaran keseluruhan itu; di situlah alat lain diperlukan. Defender for Business, Defender for Endpoint atau alternatif seperti Bitdefender GravityZone, ESET PROTECT, Kaspersky Endpoint, Dll
- Data pelanggan yang sangat sensitifSyarikat baharu dalam sektor fintech, penjagaan kesihatan, perundangan atau SaaS B2B yang mengendalikan data yang tidak boleh bocor atau hilang harus mempertimbangkan penyelesaian dengan EDR (Pengesanan dan Tindak Balas Titik Akhir), keupayaan pengembalian terhadap ransomware dan pengasingan titik akhir yang terjejasBanyak produk korporat berbayar menawarkan ciri-ciri canggih ini.
- Pematuhan dan audit peraturanJika anda perlu mendapatkan pensijilan dalam ISO 27001, SOC 2 atau untuk memenuhi keperluan sektor yang dikawal selia, anda perlu kebolehkesanan insiden, laporan pematuhan, dasar peranti terperinci dan log yang boleh diauditAntivirus asas tanpa pengurusan pusat tidak mencukupi.
- Pasukan dengan sumber terhadproduk seperti ESET Mereka telah mendapat kemasyhuran kerana penggunaan CPU/RAM yang sangat rendah, sesuatu yang dihargai dalam komputer riba dengan RAM 4-8 GB atau komputer yang lebih lama. Dalam kes ini, membayar untuk penyelesaian yang ringan boleh diterjemahkan kepada Lebih banyak produktiviti dan kurang kekecewaan akibat kelambatan.
Harga berbeza-beza bergantung pada pengilang dan jenis lesen, tetapi sebagai panduan, kami membincangkan tentang €30-50 setahun untuk pengguna individu dan sekitar €150-300 setiap peranti setahun dalam pelan profesional atau perniagaan dengan EDR dan pengurusan jarak jauh lanjutan.
Apa yang tidak dilindungi oleh perisian antivirus: ancaman sebenar yang menjejaskan pengguna dan syarikat baharu
Satu idea yang ditegaskan oleh semua pakar keselamatan siber ialah perisian antivirus, walau bagaimanapun bagus, tidak mencukupi untuk menghentikan semua serangan . Laporan seperti Laporan Pertahanan Digital Microsoft dan Verizon DBIR menunjukkan bahawa banyak insiden serius hari ini tidak bermula dengan perisian boleh laku berniat jahat klasik.
Antara vektor paling berbahaya yang melangkaui perisian antivirus ialah:
- Ransomware pemerasan bergandaPenyerang bukan sahaja menyulitkan data anda, malah mereka juga mencurinya dan mengugut untuk menerbitkannya jika anda tidak membayar. Insiden terbaru bermula dengan kelayakan yang dicuri atau akses jauh yang tidak selamatbukan kerana virus mudah yang dimuat turun dari Internet.
- Pencuri maklumat dan kecurian sesiProgram berniat jahat kecil yang mencuri kuki, token sesi, kata laluan yang disimpan dalam pelayar dan data borang. Walaupun antivirus mengesan fail boleh laku, jika ia dijalankan walaupun sekali, Kelayakan mungkin sudah berada di tangan penyerang. dan diedarkan di pasaran gelap dengan jumlah yang tidak masuk akal.
- Pancingan data dan penyamaran dengan bantuan AIE-mel dan mesej yang sangat realistik, tanpa kesilapan ejaan biasa pada masa lalu, yang meniru bank, penyedia perkhidmatan atau pasukan anda sendiri. Kajian oleh syarikat seperti Proofpoint menunjukkan bahawa Peratusan pekerja yang sangat tinggi akhirnya mengklik pautan yang mencurigakan sekurang-kurangnya sekali setahun..
Memandangkan situasi ini, cadangan profesional adalah jelas: perisian antivirus adalah perlu, tetapi tidak semestinya mencukupi . Ia mesti digabungkan dengan:
- Pengesahan berbilang faktor (MFA) dalam akaun e-mel, akses awan, perbankan dalam talian dan panel pentadbiran.
- Sandaran yang tidak boleh diubah mengikuti skema 3-2-1 (tiga salinan, pada dua media berbeza, satu di luar talian atau pada perkhidmatan yang tidak dapat menyulitkan ransomware).
- Latihan praktikal terhadap pancingan data dan amalan buruk, baik dalam syarikat mahupun pada peringkat peribadi, supaya orang ramai mengenali tanda-tanda amaran dan tidak "mengklik pautan itu" secara cuai.
Apa yang dikatakan pakar tentang hanya menggunakan antivirus sistem
Profesional keselamatan siber yang berpengalaman bersetuju bahawa sistem pengendalian semasa telah meningkatkan keselamatan terbina dalamnya dengan ketara , baik dalam Windows mahupun macOS. Alat bersepadu Microsoft Defender dan Apple sememangnya penting untuk mana-mana pengguna.
Walau bagaimanapun, penyerang tidak bodoh, dan mereka melatih alatan dan kaedah mereka dengan mengandaikan pertahanan asas tersebut telah tersedia . Menambah lapisan lain—sama ada antivirus tambahan, EDR, tembok api tambahan, penapisan web atau perkhidmatan VPN yang andal—meningkatkan kos menyerang anda dan sering menyebabkan penjenayah mencari sasaran yang lebih mudah.
Ramai pakar mengesyorkan, terutamanya dalam persekitaran profesional, memilih platform EDR yang diuruskan secara berpusat . Platform ini bukan sahaja mengesan perisian hasad, tetapi juga tingkah laku anomali, pergerakan lateral merentasi rangkaian, eksploitasi kerentanan dan corak yang tidak akan pernah dilihat oleh antivirus tradisional. Bagi pengguna akhir yang menuntut, versi peribadi penyelesaian ini sudah tersedia.
Kelebihan besar mempunyai produk yang disokong dengan baik (dan di sinilah banyak program "antivirus bebas keajaiban" biasanya diketepikan) ialah anda mempunyai seseorang untuk dirujuk apabila berlaku sesuatu yang tidak kena . Sokongan teknikal khusus, pusat tindak balas insiden dan pasukan yang boleh membantu anda menyiasat pencerobohan adalah sangat berharga apabila data dipertaruhkan.
Kelebihan dan kekurangan umum menggunakan antivirus (berbayar atau percuma)
Tidak kira sama ada anda kekal menggunakan Defender atau memasang sesuatu yang lain, adalah penting untuk mempunyai gambaran yang jelas tentang kebaikan dan keburukan keseluruhan mempunyai antivirus tambahan pada komputer anda.
Kelebihan utama
- Perlindungan masa nyataMenyekat fail berniat jahat, perisian intip, Trojan atau ransomware secara automatik sebaik sahaja ia cuba dijalankan atau apabila anda memuat turunnya.
- Pelbagai pilihanTerdapat produk yang mengkhusus dalam penggunaan kuasa yang rendah, yang lain dalam perlindungan web, yang lain dalam kawalan ibu bapa… anda boleh memilih yang paling sesuai dengan keperluan anda.
- Versi percuma yang baikSesetengah program antivirus percuma agak komprehensif dan, digabungkan dengan Defender, memberikan perlindungan yang baik tanpa sebarang kos.
- Kemas kini berterusan: tandatangan baharu, peraturan heuristik yang dipertingkatkan dan tampalan yang digunakan secara automatik untuk bertindak balas terhadap ancaman terkini.
Kelemahan biasa
- Penggunaan sumberBanyak program antivirus bersaiz besar, dengan mudah melebihi ratusan megabait dalam saiz pemasangan, dan boleh menambah proses latar belakang yang Ia memperlahankan komputer lama atau komputer yang mempunyai RAM kecil..
- Liputan yang tidak sama rataTidak semua produk menawarkan tahap perlindungan yang sama terhadap semua perkara. Ada yang lemah terhadap pancingan data, ada yang lemah terhadap ransomware dan ada juga yang lemah terhadap ancaman zero-day, yang mungkin memaksa anda untuk menggabungkan alat.
- Ciri-ciri disekat di sebalik sekatan pembayaranAdalah perkara biasa bagi versi percuma untuk tidak mempunyai perlindungan web penuh, anti-ransomware canggih, tembok api, VPN atau ciri-ciri lain, dan untuk itu yuran langganan diperlukan.
- Penyelenggaraan dan kemas kini manualJika anda melumpuhkan kemas kini automatik atau tidak memantaunya, antivirus anda boleh menjadi ketinggalan zaman dan memberi anda rasa selamat yang palsu.
Antivirus dan telefon bimbit: kes khas
Pada telefon pintar, situasinya agak berbeza. Kedua-dua Android dan iOS mempunyai seni bina keselamatan yang jauh lebih tertutup berbanding PC tradisional, dengan gedung aplikasi terkawal dan sekatan yang ketat terhadap akses kepada kernel sistem.
Had-had ini bermakna aplikasi antivirus mudah alih tidak boleh beroperasi pada tahap yang sama seperti pada komputer. Ia tidak boleh memasang pemacu mendalam atau menganalisis semua yang berlaku pada sistem, jadi ia lebih bergantung pada pengimbasan atas permintaan, analisis aplikasi yang dipasang, perlindungan penyemakan imbas dan beberapa ciri privasi.
Perkara yang baik tentang pendekatan ini ialah, melainkan anda melakukan root atau jailbreak pada telefon anda atau memasang aplikasi dari luar kedai rasmi, risiko perisian hasad berkurangan dengan ketara. Beberapa pakar menjelaskan: perkara penting untuk telefon bimbit adalah memastikan sistem sentiasa dikemas kini, tidak melanggar perlindungan kilangnya, dan mengelakkan pemasangan APK daripada sumber yang meragukan.
Jika anda ingin melangkah lebih jauh, terdapat penyelesaian EDR dan keselamatan mudah alih profesional (termasuk Microsoft Defender untuk Android dan iOS, dalam versi berbayarnya) yang menawarkan analisis yang lebih komprehensif dan pemantauan berterusan , tetapi khalayak sasaran mereka terutamanya syarikat dan organisasi yang mengurus armada peranti.
Beberapa alternatif penting untuk Microsoft Defender
Dalam landskap perisian antivirus pihak ketiga, terdapat beberapa nama yang diulang-ulang kali dalam perbandingan dan cadangan, setiap satunya dengan keistimewaannya sendiri.
- BitDefenderDinilai tinggi untuk enjin pengesanannya, perlindungan ransomware (termasuk keupayaan untuk membatalkan penyulitan) dan alat privasi. Versi "Keselamatan Menyeluruh"nya merangkumi pelbagai peranti dan sistem (Windows, macOS, Android, iOS) dan termasuk tambahan seperti Pengimbas Wi-Fi, perbankan selamat, pengurus kata laluan dan VPN pilihan.
- KasperskyWalaupun terdapat kontroversi dan larangan di sesetengah negara atas sebab-sebab geopolitik, ia terus muncul di kedudukan teratas dalam banyak ujian kerana Pengesanan masa nyata yang sangat baik, perlindungan terhadap cryptolockers, spyware dan malware perlombongan mata wang kriptoIa mempunyai pengimbas yang pantas dan cekap, antara muka yang jelas dan sokongan melalui sembang atau telefon.
- NortonIa telah berubah daripada antivirus kelas berat kepada suit yang agak dioptimumkan yang merangkumi sandaran awan, tembok api, perlindungan eksploitasi dan pengurus kata laluan. Ia sering diserlahkan kerana impak yang rendah terhadap prestasi dan untuk menawarkan pelan komprehensif pada harga yang kompetitif.
- AVG dan AvastSangat popular dalam versi percuma mereka, mereka menambah lapisan perlindungan web, penapis e-mel dan alat prestasi. Produk berbayar mereka meluaskan fungsi, walaupun ia penting Semak semula tetapan anda untuk mengelakkan pemasangan bloatware yang tidak perlu..
- MalwarebytesPada mulanya dikenali sebagai alat pelengkap untuk membersihkan perisian hasad yang berdaya tahan, kini ia menawarkan perlindungan masa nyata dalam versi premiumnya. Ia amat berkesan terhadap URL berniat jahat, eksploitasi dan perisian hasad tertentuwalaupun ia tidak sekuat alternatif lain terhadap pancingan data.
- Trend Micro, Webroot dan lain-lainBeberapa penyelesaian yang kurang arus perdana, seperti Trend Micro Maximum Security atau Webroot, sedang bertaruh pada imbasan sepantas kilat, penapisan web yang agresif dan tumpuan yang kuat terhadap keselamatan dalam talian, dengan penilaian penganalisis yang baik.
Selain nama tertentu, rujukan berguna untuk perbandingan adalah dengan melawat makmal seperti AV-TEST dan AV-Comparatives secara berkala , di mana anda akan melihat jadual dengan peratusan pengesanan, kesan terhadap prestasi dan positif palsu.
Bila perlu memilih Defender dan bila perlu membuat lompatan
Jika anda kebanyakannya menggunakan PC anda untuk menyemak imbas, kerja pejabat, penstriman kandungan dan sedikit lagi , dan anda biasanya tidak memasang perisian yang luar biasa atau membuka lampiran daripada sumber yang meragukan, Microsoft Defender sepatutnya lebih daripada cukup untuk melindungi anda , selagi anda mengemas kininya dan mengaktifkan semua perlindungannya, termasuk pertahanan ransomware.
Bagi pekerja bebas, perniagaan mikro dan syarikat baharu yang sangat kecil (1-3 orang), biasanya adalah munasabah untuk kekal dengan Defender dan memfokuskan pelaburan lebih kepada MFA, sandaran awan automatik dan latihan keselamatan dos kecil berbanding suit antivirus yang mahal.
Sebaik sahaja anda mula mengurus lebih daripada 5-10 pasukan, mengendalikan data pihak ketiga yang sensitif, beroperasi dalam sektor yang dikawal selia atau sangat bergantung pada kesinambungan perniagaan , keseimbangan akan berubah. Ketika itulah ia menjadi berbaloi untuk dipertimbangkan secara serius:
- Ia akan berlaku Premium Perniagaan Microsoft 365 atau rancangan dengan Defender for Business, yang menambah konsol berpusat dan EDR asas.
- Sewa a suit keselamatan titik akhir korporat (Bitdefender, ESET, Kaspersky, Trend Micro, dll.) dengan pengurusan jarak jauh, pelaporan terperinci dan tindak balas insiden.
- Termasuk latihan anti-phishing yang kerap untuk seluruh pasukan dan menetapkan dasar yang jelas untuk peranti, USB, akses jauh dan sandaran yang tidak boleh diubah.
Sebaliknya, apa yang harus anda elakkan dalam hampir semua senario ialah program "antivirus percuma" yang membedil anda dengan iklan, memasang sambungan atau VPN yang tidak diminta, sangat memerlukan sumber, sukar untuk dinyahpasang atau mengumpul data berlebihan tanpa ketelusan . Jika sesuatu kelihatan terlalu bagus untuk menjadi kenyataan, anda mungkin membayarnya dengan privasi atau masa anda.
Akhirnya, keputusan untuk hanya menggunakan Microsoft Defender atau menambahnya dengan penyelesaian berbayar bergantung pada pemahaman bahawa antivirus hanyalah satu lapisan strategi keselamatan yang lebih luas . Sama ada di rumah atau di syarikat baharu, perbezaannya bukanlah produk yang anda pasang, tetapi sebaliknya menggabungkan asas yang kukuh (Defender atau suit berkualiti) dengan pengesahan dua langkah, sandaran yang sebenarnya boleh anda pulihkan, kemas kini terkini, tabiat melayari yang berhemat dan, apabila perlu, sokongan profesional dan alatan canggih yang mampu mengesan dan bertindak balas terhadap serangan moden. Kongsikan maklumat ini supaya lebih ramai pengguna dapat mengetahui tentang topik ini.
