Meilleurs paramètres Windows Defender pour renforcer la protection aux niveaux les plus élevés

Dans cet article, nous discutons demeilleurs paramètres de Windows Defenderpour renforcer la protection aux niveaux les plus élevés sur votre ordinateur Windows 11/10.

Par défaut, Windows Defender est défini dans un mode de protection faible, car cela nous facilitera la vie en imposant moins de restrictions, mais les administrateurs informatiques peuvent activer la protection cloud et modifier ces paramètres de stratégie de groupe : configurer le blocage à première vue, configurer le remplacement des paramètres locaux pour les rapports et rejoindre Microsoft MAPS (Microsoft Advanced Protection Service) ou SpyNet pour définir la protection contre le blocage de l'antivirus Windows Defender aux niveaux les plus élevés.

Courirgpedit.mscpour ouvrir l'éditeur de stratégie de groupe et accédez au chemin suivant :

Configuration ordinateur > Modèles d'administration > Composants Windows > Antivirus Windows Defender > Cartes

Ici, vous verrez 4 paramètres :

  • Rejoignez Microsoft Maps
  • Configurer la fonctionnalité de blocage à première vue
  • Configurer le remplacement des paramètres locaux pour la création de rapports vers Microsoft MAPS
  • Envoyez des échantillons de fichiers lorsqu’une analyse plus approfondie est requise.

Tu peuxselon vos exigences.

1] Rejoignez Microsoft Maps

Pour rejoindreService de protection avancée Microsoft,double-cliquez surRejoignez Microsoft Maps. Dans la boîte Propriétés qui s'ouvre, sélectionnez «Activé.”

Ce paramètre de stratégie vous permet de rejoindre Microsoft MAPS. Microsoft MAPS est la communauté en ligne qui vous aide à choisir comment répondre aux menaces potentielles. La communauté contribue également à stopper la propagation de nouvelles infections par des logiciels malveillants. Vous pouvez choisir d'envoyer des informations de base ou supplémentaires sur les logiciels détectés. Des informations supplémentaires aident Microsoft à créer de nouvelles définitions et à protéger votre ordinateur. Ces informations peuvent inclure des éléments tels que l'emplacement des éléments détectés sur votre ordinateur si un logiciel nuisible a été supprimé. Les informations seront automatiquement collectées et envoyées. Dans certains cas, des informations personnelles peuvent être envoyées involontairement à Microsoft. Toutefois, Microsoft n'utilisera pas ces informations pour vous identifier ou vous contacter.

Vous avez 3 options ici – Désactivé, abonnement de base et abonnement avancé.

2] Configurer la fonctionnalité de blocage à première vue

Après avoir rejoint MAPS, vous pouvez double-cliquer sur 0net sélectionnez Activé dans sa zone Propriétés.

Cette fonctionnalité garantit que l'appareil vérifie en temps réel auprès du Microsoft Active Protection Service (MAPS) avant d'autoriser l'exécution ou l'accès à certains contenus. Si cette fonctionnalité est désactivée, la vérification n'aura pas lieu, ce qui réduira l'état de protection de l'appareil.

Cette fonctionnalité nécessite que ces paramètres de stratégie de groupe soient définis comme suit :Rejoignez Microsoft MAPSdoit être activé, leEnvoyer des échantillons de fichiers lorsqu'une analyse plus approfondie est requisedevrait être réglé surEnvoyez des échantillons sécurisésouEnvoyer tous les échantillons, leAnalyser tous les fichiers téléchargés et pièces jointesla stratégie doit être activée et leDésactivez la protection en temps réella politique ne doit PAS être activée.

3] Configurer le remplacement des paramètres locaux pour la création de rapports vers Microsoft MAPS

LeConfigurer le remplacement des paramètres locaux pour la création de rapports vers Microsoft MAPSLe paramètre permettra aux utilisateurs d’avoir la priorité sur la stratégie de groupe, leur permettant ainsi éventuellement de la remplacer.

Ce paramètre de stratégie configure un remplacement local pour que la configuration rejoigne Microsoft MAPS. Ce paramètre ne peut être défini que par la stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence locale aura la priorité sur la stratégie de groupe.

Vous devez double-cliquer dessus et sélectionner Activé dans la boîte Propriétés qui s'ouvre. Une fois cette fonctionnalité activée, elle effectuera des vérifications en temps réel et décidera d'autoriser ou non l'exécution du contenu.

4] Envoyer des échantillons de fichiers lorsqu'une analyse plus approfondie est requise

LeEnvoyer des échantillons de fichiers lorsqu'une analyse plus approfondie est requiseLe paramètre vous permettra d’envoyer automatiquement tous les échantillons à Microsoft pour une analyse plus approfondie.

Ce paramètre de stratégie configure le comportement de la soumission des échantillons lorsque l’adhésion à la télémétrie MAPS est définie. Les options possibles sont : Toujours demander, Envoyer automatiquement des échantillons sécurisés, Ne jamais envoyer et Envoyer tous les échantillons automatiquement.

Vous devez double-cliquer dessus et sélectionner Activé dans la boîte Propriétés qui s'ouvre.

Cela fait, vous pouvez définir le niveau de protection Cloud pour Windows Defender.

5] Sélectionnez le niveau de protection cloud dans Windows Defender

Le niveau de protection cloud peut également être activé à l'aide de la stratégie de groupe en visitant le chemin suivant :

Configuration ordinateur > Modèles d'administration > Composants Windows > Antivirus Windows Defender > MpEngine

Dans le volet de droite, vous verrezSélectionnez le niveau de protection. Double-cliquez dessus pour ouvrir sa boîte Propriétés, puis choisissezActivé. Vous verrez deux options proposées :

  1. Niveau de blocage par défaut de l'antivirus Windows Defender
  2. Niveau de blocage élevé

SélectionnerNiveau de blocage élevéet cliquez sur Appliquer.

Ce paramètre de stratégie détermine le degré d’agressivité de Windows Defender Antivirus lors du blocage et de l’analyse des fichiers suspects. Si ce paramètre est activé, l'antivirus Windows Defender sera plus agressif lors de l'identification des fichiers suspects à bloquer et à analyser ; sinon, il sera moins agressif et donc bloquera et scannera moins fréquemment.

Lire: Comment activer et configurer.

6] Configurer la vérification étendue du cloud

Sous les paramètres MpEngine, vous verrez également unConfigurer la vérification cloud étendueparamètre. Si vous le souhaitez, vous pouvez également activer ce paramètre

Cette fonctionnalité permet à l'antivirus Windows Defender de bloquer un fichier suspect pendant 60 secondes maximum et de l'analyser dans le cloud pour s'assurer qu'il est sécurisé. Le délai d'expiration typique de la vérification du cloud est de 10 secondes. Pour activer la fonctionnalité de vérification étendue du cloud, spécifiez la durée prolongée en secondes, jusqu'à 50 secondes supplémentaires.

CONSEIL:.

7] Activez et définissez le niveau de protection du cloud sur Élevé à l'aide du registre

Si vous êtes un utilisateur de Windows 10 Home, vous pouvez utiliser le registre Windows et modifier certains paramètres. Pour ce faire, tapezRegeditdans Démarrer la recherche et appuyez sur Entrée pour ouvrir l'éditeur de registre. Accédez maintenant à la clé suivante :

HKEY_LOCAL_Machine\Software\Policies\Microsoft\Windows Defender

Dans la partie gauche, faites un clic droit surWindows Défenseur,sélectionnez Nouveau > Clé et nommez la cléRéseau espion. Faites un clic droit sur Spynet et sélectionnez à nouveau Nouveau > Dword (32 bits) et nommez-leSpynetReporting.Fixez sa valeur à2pour le définir au niveau Avancé.

Maintenant, faites à nouveau un clic droit sur leWindows Défenseurclé qui apparaît sur le côté gauche et sélectionnez Nouveau > Clé. Cette fois, nommez la clé commeMoteur MP. Ensuite, faites un clic droit surMoteur MPet sélectionnez Nouveau > Valeur Dword (32 bits). Nommez la clé commeMpCloudBlockLevelet lui donner une valeur de2pour le définir au niveau de bloc élevé.

Outils qui peuvent vous aider :

  1. vous aide à modifier instantanément les paramètres de sécurité Windows
  2. L'outil vous permet de définir des actions par défaut pour les menaces Windows Defender.

Related Posts