Что на самом деле загружает служба активной защиты Microsoft (ранее SpyNet)?

426
anx

Я хотел бы увидеть пример данных, которые загружаются с помощью «облачной защиты» (MAPS) в Защитнике Windows в Windows 10.

Какие шаги мне нужно предпринять на моей машине с Windows, чтобы просмотреть некоторые (прошлые или будущие) загрузки, на которые ссылается Microsoft в следующей цитате?

Эта информация может включать сведения о местонахождении обнаруженных элементов на вашем компьютере, если было удалено вредоносное программное обеспечение. Информация будет автоматически собрана и отправлена.

Computer Configuration > Administrative Templates > System > Windows Components > Windows Defender Antivirus > MAPS

У меня ПК с Windows 10 с поддержкой MAPS и отключенной автоматической отправкой образцов. Меня интересует, какую информацию MAPS отправляет в моей установке, а не какую можно отправить, если я Send file samples when further analysis is requiredвключил.

0

1 ответ на вопрос

0
daidai

По умолчанию Windows автоматически загружает некоторые подозрительные файлы и сообщает о подозрительной активности, чтобы новые угрозы могли быть обнаружены и заблокированы как можно быстрее.

Эта функция не просто загружает файлы из вашей системы на серверы Microsoft. Он будет загружать только .exe и другие программные файлы. Он не будет загружать ваши личные документы и другие файлы, которые могут содержать личные данные. Используя функцию облачной защиты, Защитник Windows может отправлять информацию на серверы Microsoft («облако») при возникновении подозрительных событий. Вместо того, чтобы в конечном итоге принимать решение с помощью информации, доступной на вашем ПК, выбор делается на серверах Microsoft с использованием самой последней информации о вредоносных программах, доступной из времени исследований Microsoft, рассуждений о машинном обучении и огромного количества современных необработанных данных. данные.

Здесь также есть ссылка «Отправить образец вручную», которая ведет на страницу «Отправить файл для анализа вредоносных программ» на веб-сайте Microsoft. Вы можете вручную загрузить подозрительный файл здесь. https://www.microsoft.com/en-us/wdsi/filesubmission

Спасибо, это отвечает на другой вопрос. Я отредактировал свой вопрос, чтобы уточнить. anx 6 лет назад 0

Похожие вопросы