查看: 1446|回复: 2
收起左侧

[技术探讨] WD

[复制链接]
松竹承茂
发表于 2018-12-9 14:46:08 | 显示全部楼层 |阅读模式
行为监视是什么g

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
为你心碎
发表于 2018-12-9 18:42:08 | 显示全部楼层
看家里来了新人是不是小偷

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

ELOHIM
发表于 2018-12-9 21:09:01 | 显示全部楼层
本帖最后由 ELOHIM 于 2018-12-10 08:33 编辑

实时保护开启行为监视AV 引擎将监视你终结点上的文件过程、文件和注册表更改以及其他活动,查看是否存在可疑及已知恶意活动已启用


https://docs.microsoft.com/zh-cn/windows/security/threat-protection/windows-defender-antivirus/configure-real-time-protection-windows-defender-antivirus

请将论坛显示设置成“宽版”模式,MORE FOR YOU:
位置设置描述默认设置(如果未配置)
实时保护监视计算机上的文件和程序活动Windows Defender 防病毒引擎记录所有文件更改 (文件写入,例如移动、 复制或修改) 以及常规程序活动 (的已打开或运行中以及导致其他程序运行的程序)已启用
实时保护扫描所有下载的文件和附件将自动扫描下载的文件和附件。 此操作的除了 SmartScreen 筛选器中,从而扫描文件之前和下载过程已启用
实时保护打开进程扫描(无论何时启用实时保护)你可以独立启用 Windows Defender 防病毒引擎扫描正在运行的进程存在可疑修改或行为。 这非常有用的如果你已临时禁用实时保护,并且想要自动扫描时禁用它已启动的进程已启用
实时保护开启行为监视AV 引擎将监视你终结点上的文件过程、文件和注册表更改以及其他活动,查看是否存在可疑及已知恶意活动已启用
实时保护开启原始卷写入通知关于原始卷写入的信息将由行为监视进行分析已启用
实时保护定义下载的文件和要扫描的附件的最大大小你可以以千字节为单位定义大小已启用
实时保护配置对传入和传出文件及程序活动的监视指定是否应对传入和/或传出(或者除这两个方向之外的)文件进行监视。 这与 Windows Server 安装相关,其中你定义了仅在一个方向看到大量文件更改的特定服务器或服务器角色,并希望改进网络性能。 注意,网络上完全更新的终结点(和服务器)将几乎看不到性能影响,无论文件更改的数量或方向如何。已启用(两个方向)
扫描开启启发式保护启发式保护将禁用或阻止可疑活动之前的 Windows Defender 防病毒引擎需要检测到活动已启用
允许反恶意软件服务以正常优先级启动你可以降低 Windows Defender 防病毒引擎,这可能很有用轻量部署想要启动进程尽可能精简具有的优先级。 这可能会影响终结点上的保护。已启用
允许反恶意软件服务始终保持运行如果保护更新已禁用,你可以设置 Windows Defender 防病毒仍在运行。 这会降低终结点上的保护。已禁用


并且善用Bing搜索,我只是搬运工。

评分

参与人数 1人气 +3 收起 理由
曲中求 + 3 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 20:26 , Processed in 0.122850 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表