Что такое security intelligence update для microsoft defender antivirus

Обновлено: 07.07.2024

Мобильным устройствам и VM-устройствам может потребоваться больше конфигурации для обеспечения того, чтобы на производительность не повлияли обновления.

Существует два параметра, которые полезны для этих устройств:

  • В приложении Microsoft Update на мобильных компьютерах без подключения wSUS
  • Предотвращение обновлений сведении о безопасности при работе с питанием от батареи

В таких ситуациях также могут быть полезны следующие статьи:

В приложении Microsoft Update на мобильных компьютерах без подключения wSUS

С помощью Microsoft Update можно сохранить сведения о безопасности на мобильных устройствах, работающих антивирусная программа в Microsoft Defender, если они не подключены к корпоративной сети или не подключены к WSUS.

Это означает, что обновления защиты можно доставить на устройства (через Microsoft Update), даже если вы задали WSUS переопределение обновления Microsoft.

Вы можете выбрать microsoft Update на мобильном устройстве одним из следующих способов:

  • Измените параметр с помощью групповой политики.
  • Чтобы создать скрипт, используйте VBScript, а затем запустите его на каждом компьютере в сети.
  • Вручную выберите каждый компьютер в сети через Параметры меню.

Использование групповой политики для выбора обновления Майкрософт

На компьютере управления групповой политикой откройте консоль управления групповой политикой правойкнопкой мыши объект групповой политики, который необходимо настроить, и выберите Изменить.

В редакторе управления групповой политикой перейдите к конфигурации компьютера.

Выберите политики, а затем административные шаблоны.

Расширь дерево до Windows компонентов > антивирусная программа в Microsoft Defender > обновлений подписи.

Set Allow security intelligence updates from Microsoft Update to Enabled, and then select OK.

Используйте VBScript для выбора в Microsoft Update

Используйте инструкции в статье MSDN Opt-In to Microsoft Update для создания VBScript.

Запустите VBScript, созданный на каждом компьютере в сети.

Вручную войти в Microsoft Update

Откройте Windows в обновлении & параметры безопасности на компьютере, в который вы хотите войти.

Выберите расширенные параметры.

Выберите почтовый ящик для Give me updates for other Microsoft products when I update Windows.

Предотвращение обновлений сведении о безопасности при работе с питанием от батареи

Вы можете настроить антивирусная программа в Microsoft Defender только для скачивания обновлений защиты, когда компьютер подключен к проводной источник питания.

Использование групповой политики для предотвращения обновлений сведений о безопасности на заряде батареи

На компьютере управления групповой политикой откройте консоль управления групповой политикой, выберите объект групповой политики, который необходимо настроить, и откройте его для редактирования.

В редакторе управления групповой политикой перейдите к конфигурации компьютера.

Выберите политики, а затем административные шаблоны.

Развяжите дерево до Windows компонентов > антивирусная программа в Microsoft Defender > обновлений подписей, а затем установите разрешить обновления сведении безопасности при работе с отключенным питанием от батареи. После этого нажмите кнопку ОК.

Это действие предотвращает загрузку обновлений защиты при подзаряжаемом компьютере.

Microsoft Defender и еще 21 сторонний антивирус принимали участие в тестировании лаборатории AV-Test в июле-августе 2020 года. Все продукты оценивались со стандартными настройками защиты.

Microsoft стал «лучшим антивирусом для Windows 10»?

Лаборатория AV-Test сообщает:

Мы всегда используем новейшую общедоступную версию всех продуктов, участвующих в тестировании. Антивирусные решения могут устанавливать обновления в любое время и взаимодействовать со своими облачными сервисами.

Исследователи уделили особое внимание «реалистичным сценариям тестирования». Кроме того, тестируемые антивирусы были проверены на противодействие реальным угрозам с учетом индивидуальных компонентов и уровней защиты.

Microsoft Defender

В сентябре 2020 года Microsoft переименовала службы Microsoft Defender и свои сервисы безопасности. Microsoft Defender теперь включает Microsoft 365 Defender и Azure Defender.

При защите от угроз нулевого дня, поступающих через веб и по электронной почте, производительность Microsoft Defender была выше средних показателей по отрасли. Кроме того, продукт успешно справился с обнаружением широко распространенных вредоносных программ, собранных на 4-недельный период до тестирования.

Антивирусы для Windows 10

Microsoft Defender также возглавил список лучших антивирусов для Windows 10 с точки зрения общей защиты от реальных угроз, производительности и удобства использования.

AV-Test создает идентичные и воспроизводимые условия для всех продуктов в рамках теста. С этой целью процедура тестирования для всех продуктов и каждого тестового случая выполняется одновременно на идентично настроенных тестовых системах.

Защитные технологии Microsoft Defender доступны не только для десктопных платформ, таких как Windows, Mac и Linux. Microsoft Defender ATP для Android также доступен для загрузки через магазин Google Play. Приложение обещает помочь защитить корпоративных клиентов от различных угроз кибербезопасности на мобильной платформе от Google.

Пару месяцев назад Microsoft заявила, что фильтрация веб-контента будет доступна вместе с антивирусной программой Microsoft Defender, что устраняет необходимость в дополнительном лицензировании партнеров.

Фильтрация веб-содержимого позволяет организациям настраивать политики отслеживания и доступа к веб-сайтам на основе собственных категорий контента.

Microsoft Security Essentials будет получать обновления антивирусных определений после окончания поддержки Windows 7, хотя Microsoft ранее заявляла об обратном.

На прошлой неделе Microsoft недвусмысленно обозначила, что антивирусное ПО Microsoft Security Essentials больше не будет получать обновления после прекращения поддержки Windows 7, т.е. после 14 января 2020 года.

Компания напрямую ответила на вопрос, можно ли будет использовать Microsoft Security Essentials для защиты системы после прекращения поддержки:

Нет, компьютеры Windows 7 не будут защищаться Microsoft Security Essentials после 14 января 2020 года. MSE был специально разработан для Windows 7 и имеет такой же жизненный цикл, как и операционная система.

Тогда Вуди Леонард спросил, откажется ли Microsoft от поддержки антивирусного приложения для пользователей, которые заплатили за расширенные обновление безопасности (ESU). Напомним, что компании и организации малого бизнеса могут получить расширенную поддержку Windows 7 на срок до 3 лет на платной основе (остальные пользователи могут воспользоваться обнаруженной лазейкой).

Microsoft Security Essentials

Станет ли Microsoft полностью отключать Microsoft Security Essentials на устройствах, за расширенную поддержку которых заплатят организации? По всей видимости, это в планы Microsoft не входит.

На странице с ответами на частые вопросы компания изменила первоначальный ответ:

После 14 января 2020 года Microsoft Security Essentials продолжит получать обновления сигнатур. Тем не менее, сама платформа MSE больше не будет получать обновления.

Скорее всего, когда Microsoft говорила о прекращении поддержки MSE, подразумевались программные обновления антивирусного приложения, а речь о прекращении выпуска антивирусных определений не шла.

На самом деле, Microsoft продолжит выпускать обновления сигнатур для устройств Windows 7, защищаемых Microsoft Security Essentials. Это вполне разумно, ведь огромное количество домашних и корпоративных устройств все еще используют систему 2009 года.

Если обратится к предыдущей практике Microsoft, то, когда завершалась поддержка Windows XP и Windows Vista, Редмонд еще некоторая время продолжал выпускать обновления.

Программные обновления для Microsoft Security Essentials после 14 января 2020 года выпускаться не будут. Возможно, что Microsoft все же выпустит обновления, если в приложении будет обнаружена серьезная проблема безопасности. История знает такие примеры. Так в 2017 году в разгар эпидемии WannaCry компания выпустила критические обновления безопасности для Windows XP, спустя 2 года после завершения поддержки ОС.

Microsoft continually updates security intelligence in antimalware products to cover the latest threats and to constantly tweak detection logic, enhancing the ability of Microsoft Defender Antivirus and other Microsoft antimalware solutions to accurately identify threats. This security intelligence works directly with cloud-based protection to deliver fast and powerful AI-enhanced, next-generation protection.

Microsoft security intelligence updates include software that incorporates material from third parties. Third-party notices and information

Automatic updates

To help ensure your antimalware solution detects the latest threats, get updates automatically as part of Windows Update. If you are having problems with Windows Update, use the troubleshooter.

If you don't already use Microsoft Defender Antivirus, learn how to turn it on.

Trigger an update

A manually triggered update immediately downloads and applies the latest security intelligence. This process might also address problems with automatic updates. Microsoft Defender Antivirus and other Microsoft antimalware solutions provide a way to manually trigger an update.

In Windows 10, select Check for updates in the Windows Security Virus & threat protection screen to check for the latest updates.

Enterprise administrators can also push updates to devices in their network. To clear the current cache and trigger an update, use a batch script that runs the following commands as an administrator:

Manually download the update

You can manually download the latest update.

Latest security intelligence update

The latest security intelligence update is:

  • Version: 1.353.1528.0
  • Engine Version: 1.1.18700.4
  • Platform Version: 4.18.2110.6
  • Released: 11/24/2021 6:33:24 PM
  • Documentation: Release notes

You need to download different security intelligence files for different products and platforms. Select the version that matches your Windows operating system or the environment where you will apply the update.

Note: Starting on Monday October 21, 2019, the Security intelligence update packages will be SHA2 signed.
Please make sure you have the necessary update installed to support SHA2 signing, see 2019 SHA-2 Code Signing Support requirement for Windows and WSUS.

Antimalware solution Definition version
Microsoft Defender Antivirus for Windows 10 and Windows 8.1 32-bit | 64-bit | ARM
Microsoft Security Essentials 32-bit | 64-bit
Windows Defender in Windows 7 and Windows Vista 32-bit | 64-bit
Microsoft Diagnostics and Recovery Toolset (DaRT) 32-bit | 64-bit
System Center 2012 Configuration Manager 32-bit | 64-bit
System Center 2012 Endpoint Protection 32-bit | 64-bit
Windows Intune 32-bit | 64-bit

The links point to an executable file named mpam-fe.exe , mpam-feX64.exe , or mpas-fe.exe (used by older antispyware solutions). Simply launch the file to manually install the latest security intelligence.

End of life for Microsoft Forefront Client Security was on July 14, 2015. Customers are encouraged to migrate to System Center Endpoint Protection. For more information, visit the Microsoft support lifecycle website.

Network Inspection System updates

The following products leverage Network Inspection System (NIS) updates:

  • Microsoft Security Essentials
  • Forefront Endpoint Protection
  • System Center 2012 Endpoint Protection

These updates are designed to protect you from network threats, including exploits as they are transmitted. Check the version of the Antimalware Client component on your security software and download the right version of the NIS updates for your platform.

Читайте также: