Как да използвате Windows Security (Microsoft Defender Antivirus) на Windows 11

Това ръководство обхваща всичко, което трябва да знаете за използването на Windows Security (Microsoft Defender Antivirus) в Windows 11.

Windows е по-податлив на зловреден софтуер и вируси от всяка друга платформа и въпреки това е най-популярната и широко използвана настолна операционна система на планетата. Огромният брой устройства, които използват Windows, и неговият огромен пазарен дял са причините Windows да е насочена от атаки и злонамерен софтуер повече от всяка друга операционна система.

Въпреки това, Windows не е напълно беззащитен, той има собствена вградена анти-зловреден софтуер, наречен Microsoft Defender Antivirus (известен също като Windows Security), който защитава от всички видове зловреден софтуер и вируси. Това е безплатен антивирусен и анти-зловреден инструмент, който е в комплект с Windows 10 и Windows 11 OS, който защитава вашето устройство и данни от нежелан зловреден софтуер.

Защитата на Windows защитава вашите Windows 11 системи, които нямат друга антивирусна защита. Въпреки че нови грешки и вируси в сигурността все още се откриват редовно в Windows, Microsoft Defender непрекъснато се актуализира с дефиниции на вируси и функции за защита, за да поддържа вашата система добре защитена.

В тази статия ще научим как да използваме Windows Security (Microsoft Defender Antivirus) на Windows 11, за да предпазим компютъра си от вируси, шпионски софтуер и злонамерен софтуер.

Защита на Windows и нейните функции в Windows 11

Windows Security (известен още като Microsoft Defender Antivirus) е легитимен антивирусен и анти-зловреден компонент, вграден в Windows 11. Това е напълно безплатна програма с възможности, които са наравно с някои от платените антивирусни програми като Avast и Kaspersky. Според Microsoft сигурността на Windows има потенциала да защити компютъра ви от общо 99,7 процента заплахи.

Ако сте случаен потребител, нямате нужда от скъп антивирусен софтуер на трети страни, за да се защитавате от вируси, злонамерен софтуер и кибер заплахи, защото Microsoft Defender върши солидна работа в защитата ви от различни заплахи без допълнителни разходи за вас.

Като се има предвид това, ако инсталирате друга антивирусна програма, Microsoft Defender Antivirus ще се изключи автоматично. И ако деинсталирате другата антивирусна програма, Microsoft Defender ще се включи автоматично.

Функции за защита на Windows

Веднага щом отворите приложението Windows Security, ще видите, че инструментът за защита на Windows включва различни функции за защита, групирани в 8 защитни компонента, които можете да управлявате и наблюдавате:

  • Защита от вируси и заплахи: Тази област на защита съдържа опции за сканиране на вашия компютър, наблюдение на заплахи, получаване на актуализации на разузнаването за сигурността, стартиране на офлайн сканиране и настройка на разширени функции за защита от откуп.
  • Защита на акаунта: Това ви помага да защитите вашата самоличност в Windows 11 с опции за влизане в Windows Hello, настройки на акаунта и динамично заключване.
  • Защитна стена и защита на мрежата: Този раздел ви позволява да наблюдавате и конфигурирате мрежи и интернет връзки, както и различни настройки на защитната стена.
  • Контрол на приложението и браузъра: В този раздел можете да контролирате защитата, базирана на репутацията (SmartScreen), изолираното сърфиране и настройките за защита от експлоатиране. Това ви позволява да защитите вашето устройство и данни срещу потенциално опасни приложения, файлове, уебсайтове и изтегляния.
  • Сигурност на устройството - Тук можете да прегледате функциите за сигурност като процесор за защита (TPM) и защитено зареждане, които са вградени в хардуера на вашето устройство, за да защитят компютъра ви от заплахи и атаки.
  • Производителност и здраве на устройството: Защитата на Windows сканира компютъра ви от време на време и показва отчета за здравето и производителността на вашето устройство на тази страница.
  • Семейни опции: Този раздел ви помага да следите устройствата във вашето домакинство и да наблюдавате онлайн дейностите на децата с помощта на акаунт в Microsoft.
  • История на защитата: Последният раздел ви позволява да преглеждате и управлявате най-новите защитни действия и препоръки от Windows Security.

Повечето от тези услуги работят във фонов режим с ниско въздействие върху производителността на системата, за да ви предпазят.

Винаги инсталирайте последните актуализации на Windows на вашия компютър

Windows пуска актуализации за защита, актуализации на функции и други видове актуализации всеки месец или така, за да поддържа вашата система актуализирана и защитена. От време на време се пускат актуализации на защитата, за да коригират грешки и свързани със сигурността уязвимости в Windows и свързания софтуер. Тези актуализации на защитата са необходими, дори ако използвате други антивирусни програми.

Microsoft Defender Antivirus периодично изтегля актуализации на дефинициите, наречени Security Intelligence Update чрез Windows Update, за да покрие най-новите заплахи и да подобри софтуера. По подразбиране актуализациите на Windows се изтеглят и инсталират автоматично в Windows 11. Но ако сте изключили автоматичните актуализации или не сте се свързвали с интернет известно време, може да сте пропуснали някои необходими актуализации на Security Intelligence за Microsoft Defender.

За да работи Microsoft Defender Antivirus правилно, трябва да се уверите, че вашият компютър с Windows 11 е актуален с най-новите актуализации на Windows 11. Има два начина, по които можете да изтеглите и инсталирате актуализации на Security Intelligence за Microsoft Defender Antivirus – чрез Windows Update или приложението Windows Security. Следвайте тези стъпки, за да актуализирате Microsoft Defender:

За да проверите ръчно за актуализации, първо отворете Настройки на Windows, като щракнете върху менюто "Старт" и изберете опцията "Настройки" или като натиснете Windows+I.

Когато се стартира приложението Настройки, щракнете върху секцията „Windows Update“ в левия панел. След това щракнете върху бутона „Проверка за актуализации“ в десния прозорец.

Ако има налични актуализации, изтеглете и инсталирайте файловете. Актуализациите на Security Intelligence не изискват рестартиране, но ако инсталирате и други актуализации, тогава трябва да рестартирате компютъра си.

Ако искате да инсталирате само актуализации на Security Intelligence (които обикновено са с малък размер), защото може би нямате достатъчно данни или не искате да инсталирате други актуализации, можете да направите това директно от приложението Windows Security. Ето как:

Отворете приложението Windows Security, отидете на раздела „Защита от вируси и заплахи“ в левия панел и щракнете върху настройката „Актуализации на защитата“ в секцията Защита от вируси и заплахи в десния панел.

На следващата страница щракнете върху бутона „Проверка за актуализации“, за да изтеглите и инсталирате актуализации.

Достъп до защита на Windows в Windows 11

Има няколко начина за достъп до приложението Windows Security в Windows 11, но най-лесният начин за достъп до него е чрез търсене в Windows или чрез системната област (зона за уведомяване).

За да стартирате приложението Windows Security (Microsoft Defender Antivirus), щракнете върху бутона Старт в лентата на задачите и потърсете „Windows Security“. След това щракнете върху горния резултат, за да отворите приложението.

Като алтернатива можете да щракнете върху стрелката нагоре в десния ъгъл на лентата на задачите и да щракнете върху иконата „Windows Defender“ (Син щит) от системната област/областта за известия.

Така или иначе ще ви отведе до таблото за управление на приложението Windows Security. Тук имате осем зони на защита, които можете да управлявате и контролирате:

Ще обясним всеки защитен компонент един по един в следващите раздели.

1. Защита от вируси и заплахи

Защитата от вируси и заплахи съдържа различни настройки за наблюдение на заплахи, стартиране на сканиране, получаване на актуализации и работа с разширени функции за борба с рансъмуер.

Бързо сканирайте компютъра си за вируси и злонамерен софтуер

Защитата на Windows автоматично сканира редовно компютъра за злонамерен софтуер и вируси, но можете да извършвате различни сканирания ръчно. Има четири различни вида сканиране, които можете да извършите в Windows 11, включително бързо, пълно, персонализирано и офлайн сканиране на Microsoft Defender.

За да извършите бързо сканиране за вируси и заплахи, отидете на раздела „Защита от вируси и заплахи“ в Windows Security и щракнете върху бутона „Бързо сканиране“.

Windows Security ще извърши бързо сканиране на важни системни файлове. Ще отнеме само няколко минути.

След като сканирането приключи, то ще ви покаже резултатите. Ако не открие заплахи, ще видите съобщение „Няма текущи заплахи“.

Ако смятате, че на компютъра ви все още има вирус или злонамерен софтуер, тогава трябва да опитате една от другите опции за сканиране. За достъп до всички опции за сканиране в Windows Security, щракнете върху „Опции за сканиране“ в секцията Текущи заплахи.

Опции за сканиране в Windows Defender Антивирусна програма

Можете да изберете един от четирите различни типа сканирания, като щракнете върху съответния радио бутон и щракнете върху бутона „Сканиране сега“ в долната част на страницата:

  • Бързо сканиране – Бързото сканиране тук е същото като това, което видяхте в предишната страница „Защита от вируси и заплахи“. Бързото сканиране обикновено проверява общи области на твърдия диск, където е най-вероятно да бъде намерен зловреден софтуер, като папка за изтегляния и други директории на операционната система.
  • Пълно сканиране - Ако искате да сканирате задълбочено всеки файл, работеща програма и папка на вашия компютър, изберете опцията „Пълно сканиране“, която лесно може да отнеме час или повече (в зависимост от размера на твърдия диск и броя на файловете) за завършване . Това сканиране може да накара компютъра ви да работи бавно, така че е най-добре да го направите, когато не планирате да използвате компютъра си много. Ако на компютъра ви има вирус или злонамерен софтуер, пълното сканиране ще го намери.
  • Персонализирано сканиране – Ако подозирате, че има вирус в конкретна папка или устройство, използвайте персонализирано сканиране, за да сканирате конкретна папка или местоположение. За да направите това, изберете опцията „Персонализирано сканиране“ и щракнете върху „Сканиране сега“.

След това изберете папката или устройството, което искате да сканирате, и щракнете върху „Избор на папка“.

Освен това можете да направите това директно от File Explorer. За да направите това, щракнете с десния бутон върху папка или устройство, което искате да сканирате на компютъра си, и изберете „Покажи още опции“ от контекстното меню.

След това изберете „Сканиране с Windows Defender...“ от старото контекстно меню.

Това ще сканира само избраната папка или местоположение. Можете да спрете всяко сканиране, като щракнете върху бутона „Отказ“ на страницата за сканиране.

  • Офлайн сканиране на Windows Defender: Ако имате работа с вирус или злонамерен софтуер, който се оказва трудни за премахване, докато Windows работи, можете да използвате „Офлайн сканиране на Windows Defender“. Ако изберете тази опция и щракнете върху „Сканиране сега“, ще ви покаже поле с подкана, което ви казва да запазите работата си, преди да щракнете върху бутона „Сканиране“.

След като щракнете върху бутона „Сканиране“, системата ще се рестартира автоматично в режим на възстановяване и ще извърши пълно сканиране, преди Windows да се стартира.

Боравене със заплаха

Ако сканирането е намерило вируси или злонамерен софтуер, ще видите известие – „Намерени заплахи“ и когато щракнете върху това известие, ще ви отведе до страницата с резултатите от сканирането.

В секцията Текущи заплахи в Защита на Windows ще видите списъка с открити заплахи. До всяка заплаха ще видите състоянието и тежестта на заплахата.

Сега можете да изберете как искате да се справите със заплахата, като щракнете върху заплахата. Той ще разкрие списък с опции за действие – „Карантина“, „Премахване“ и „Разрешаване на устройството“.

  • Карантина - Това действие изолира заразения файл от останалата част от вашия компютър, така че да не може да се разпространи или зарази компютъра ви. Елементите, поставени под карантина, се изтриват от първоначалното им местоположение и се съхраняват в защитена папка, където не могат да бъдат достъпни от други програми (или от вас като потребител). Ако инфекцията е елиминирана или ако смятате, че е с нисък риск, можете също да възстановите артикул от карантина до първоначалното му местоположение.
  • Премахване - Това действие изтрива заразен файл, като премахва както вируса, така и заразения файл от вашия компютър.
  • Разрешаване на устройството – Това действие оставя или възстановява заразения файл. Понякога Microsoft Defender може да маркира грешните файлове като заплаха. И ако имате доверие на файла, който е маркиран като заплаха, и искате да оставите файла там, където е, изберете тази опция. Трябва да внимавате, когато избирате тази опция, тъй като файлът, който сте прехвърлили, може лесно да бъде прикрит злонамерен софтуер.

След като изберете препоръчаното действие, щракнете върху бутона „Стартиране на действие“.

Освен това, ако искате да получите повече подробности за заплахата, за да помогнете за вземане на решение, щракнете върху „Виж подробности“ под действията.

Можете да видите подробности като какъв вид заплаха е, ниво на предупреждение, състояние, кои файлове са засегнати и други.

Преглед на историята на защитата

Защитата на Windows има област, наречена „История на защитата“, където можете да преглеждате и управлявате най-новите защитни действия и препоръки.

Ако искате да видите пълната история на поставените под карантина, премахнати и разрешени заплахи, щракнете върху раздела „История на защитата“ в левия панел на приложението за защита на Windows или щракнете върху връзката „История на защитата“ под текущата секция за заплахи във „Вируси“ и раздел „Защита от заплахи“.

Тук ще видите списък с последните ви защитни действия, както и препоръки за конфигуриране на приложението за защита на Windows. Можете също да щракнете върху падащото меню „Филтри“ и да изберете филтъра, за да прегледате конкретна история.

За да възстановите файл под карантина или неправилно маркиран файл, щракнете върху запис и след това щракнете върху бутона „Действия“ по-долу.

След това щракнете върху „Възстановяване“, за да възстановите файла обратно в първоначалното му местоположение, или „Премахване“, за да изтриете файла от вашия компютър.

Можете също да видите списъка с елементи, които са идентифицирани като заплахи, които ви е разрешено да оставате или да изпълнявате на вашия компютър. За да направите това, щракнете върху връзката на настройките „Разрешени заплахи“ под Текущи теми или секция Опции за сканиране в раздела „Защита от вируси и заплахи“.

Конфигурирайте настройките за защита от вируси и заплахи

Разделът за производство на вируси и заплахи в Windows Security има не само опции за сканиране, но също така включва защита в реално време, защита, доставяна в облак, защита от неправомерни действия, автоматично подаване на проби, анти-рансъмуер и настройки за изключения. Тези настройки помагат за конфигурирането на функцията за защита от вируси и заплахи на Microsoft Defender Antivirus.

  • Защита в реално време е компонент за сигурност, който осигурява автоматична защита, която открива и неутрализира заплахи, вируси и злонамерен софтуер на вашето устройство в реално време.
  • Защита, доставяна в облак получава най-новите данни за защита и корекции от облака на Microsoft, за да осигури силна и по-бърза защита.
  • Автоматично подаване на проба изпраща информация за заплахи, които открива до Microsoft чрез облака, за да помогне за подобряването на Microsoft Defender.
  • Защита от подправяне е функция за сигурност, която блокира модификации на компонентите на Microsoft Defender Antivirus извън приложението.

По подразбиране Windows Defender автоматично активира тези настройки, но можете да превключите всяка от тези настройки според вашите нужди.

Временно деактивирайте Microsoft Defender Antivirus

Понякога може да се наложи временно да деактивирате Microsoft Defender Antivirus, когато не можете да инсталирате приложение или да актуализирате софтуера. В такива случаи можете лесно да деактивирате временно Microsoft Defender, като изключите защитата в реално време. Въпреки това, защитата в реално време ще се включи отново автоматично, след като рестартирате компютъра си.

За да деактивирате Microsoft Defender Antivirus, първо отворете приложението Windows Security и щракнете върху раздела „Защита от вируси и заплахи“

След това в секцията „Настройки за защита от вируси и заплахи“ щракнете върху връзката „Управление на настройките“.

На следващата страница превключете превключвателя в положение Изключено под „Защита в реално време“, за да деактивирате Microsoft Defender Antivirus. Ако Контролът на потребителските акаунти (UAC) подкани за потвърждение, щракнете върху „Да“.

За да активирате незабавно Microsoft Defender Antivirus, включете превключвателя „Защита в реално време“. Ако искате да научите повече за активиране или деактивиране на Microsoft Defender Antivirus в Windows 11, вижте тази статия.

Активирайте защитата срещу рансъмуер в Windows 11

Хакерите използват атаки на ransomware, за да нарушат системата на организация или персонален компютър и след това да заключат и криптират данните на компютъра или устройството на жертвата. След това се иска откуп, за да се освободи ограничението. Ransome атаките обикновено се монтират от ransomware или криптиращ троянски кон, който е зловреден софтуер, който прониква във вашата система и ви пречи да получите достъп до вашия компютър или лични файлове.

Microsoft Defender Antivirus също осигурява защита срещу софтуер за рансъмуер, която защитава вашата система и данни срещу атаки на ransomware. Приложението за защита на Windows включва две функции в секцията за защита от рансъмуер – „Контролиран достъп до папка“ и „Възстановяване на данни на Ransome“.

Контролираният достъп до папки защитава файлове, папки и места в паметта срещу атаки на ransomware и нежелани промени от злонамерени програми. Възстановяването на данни на Ransomeware ви помага да възстановите файловете с помощта на акаунта в OneDrive в случай на атака.

За да активирате защитата от Ransome в Windows 11, отворете Windows Security и отидете на раздела „Защита от вируси и заплахи“. След това превъртете надолу и щракнете върху „Управление на защитата от ransome“ под секцията за защита от Ransome в десния прозорец.

Като алтернатива можете да щракнете върху „Управление на настройките“ в секцията Настройки за защита от вируси и заплахи.

На следващата страница превъртете надолу до раздела Контролиран достъп до папка и изберете настройката „Управление на контролиран достъп до папка“.

Така или иначе, той отваря страницата Ransome Protection. Тук включете превключвателя „Включено“ под Контролиран достъп до папка.

Това ще разкрие още три настройки за управление на контролиран достъп до папка.

  • Блокиране на историята – Това ще покаже списък с блокирани достъпи до папки, които са приложенията или потребителите, които са се опитали да осъществят достъп до защитената папка, но са били блокирани. Когато щракнете върху тази настройка, тя ще покаже блокираната история на страницата История на защитата.
  • Защитена папка – Защитата на Windows защитава системни папки като Документи, Картини и други по подразбиране. Но вие можете също да имате свои собствени папки в списъка на защитената папка.

За да видите или добавите защитени папки, щракнете върху връзката за настройки „Защитени папки“ под секцията Контролиран достъп до папки. След това щракнете върху „Да“ в подканата за контрол на потребителските акаунти.

Това ще отвори страницата Защитени папки, където можете да видите списъка със защитените папки или да добавите допълнителни защитени папки. За да добавите допълнителна защитена папка, щракнете върху бутона „Добавяне на защитена папка“ и изберете папката от вашия компютър.

  • Разрешаване на приложение чрез контролиран достъп до папка – Приложенията, на които Microsoft има доверие, имат достъп до защитените папки по подразбиране. Но ако функцията за контролиран достъп до папка блокира програма или приложение, на което имате доверие, тогава можете да добавите това приложение като разрешено приложение.

За да разрешите приложение, щракнете върху връзката за настройка „Разрешаване на приложение чрез контролиран достъп до папка“ под секцията Контрол на достъпа до папка. След това щракнете върху „Да“ за подкана за контрол на потребителските акаунти.

На следващата страница щракнете върху бутона „Добавяне на разрешено приложение“.

След това изберете или „Наскоро блокирани приложения“ или „Преглед на всички приложения“, за да разрешите приложение. Опцията „Наскоро блокирани приложения“ ще ви покаже списък с приложения, които наскоро са били блокирани от контролиран достъп до папка, от който можете да изберете приложение. Опцията „Преглед на всички приложения“ ви позволява да изберете всяко приложение от вашия компютър.

На страницата за защита на Ransome ще видите и раздел, наречен „Възстановяване на данни на Ransomeware“, който ще ви покаже акаунтите в OneDrive, които можете да използвате за възстановяване на файлове след атака на Ransome.

Изключете елементи от антивирусните сканирания на Microsoft Defender

Microsoft Defender Antivirus ви позволява да изключвате файлове, папки, типове файлове и процеси, които не искате да сканирате за вируси. Ако имате конкретни файлове или папки, които не искате да сканирате, можете да ги добавите към списъка с изключения в приложението за защита на Windows.

Можете също така да увеличите скоростта на сканиране, като изключите елементи (за които знаете, че са безопасни) от сканирането. Бъдете внимателни, когато използвате изключения, защото изключените елементи могат да съдържат заплахи, които правят вашето устройство уязвимо.

За да изключите елементи от сканирането на Microsoft Defender Antivirus, първо отворете приложението Windows Security и изберете раздела „Защита от вируси и заплахи“. След това щракнете върху „Управление на настройките“ в секцията Настройки за защита от вируси и заплахи.

На следващата страница превъртете надолу до секцията „Изключения“ в долната част и изберете настройката „Добавяне или премахване на изключения“ под нея. След това щракнете върху „Да“ за подкана за контрол на потребителските акаунти.

Това ще отвори страницата за изключения, където можете да добавяте или премахвате елементи от сканирания. Сега щракнете върху „Добавяне на изключване“ и изберете един от видовете изключване: „Файл“, „Папка“, „Тип на файл“ или „Процес“.

  • Изключване на файл – За да изключите файл от сканиране, изберете опцията „Файл“ и прегледайте файла, който искате да изключите. След това изберете файла и щракнете върху „Отваряне“.
  • Изключване на папка – За да изключите папка от сканирания, изберете опцията „Папка“ и след това изберете папката, която искате да изключите, и щракнете върху „Избор на папка“.
  • С изключение на типа файл – За да изключите типове файлове от сканирането, изберете опцията „Тип на файл“ и въведете името на разширението в диалоговия прозорец Добавяне на разширение. Можете също да въведете името на типа на файла със или без началната точка (точка). Например „.mp4“ и „mp4“ работят по същия начин. След това щракнете върху „Добавяне“.
  • С изключение на процеса – За да изключите процес от сканирането, изберете опцията „Процес“. След това или въведете пълното име на процеса или пълния път и името на файла в диалоговия прозорец и след това щракнете върху „Добавяне“.

Ако искате да изключите конкретен процес от конкретна папка, трябва да използвате пълния път и име на файла и да кликнете върху „Добавяне“. Например:

C:\Program Files\ComicRack\ComicRack.exe

Сканирането ще пропусне процеса само на това конкретно място. Ако има друг екземпляр на същия процес, разположен в друга папка, той пак ще бъде сканиран.

Ако искате да изключите конкретен процес, независимо къде се намира, просто въведете пълното име на процеса в диалоговия прозорец и щракнете върху „Добавяне“. Например:

ComicRack.exe

Това ще пропусне всички екземпляри на процеса със същото име на вашия компютър. Когато изключите процес от сканирането, всеки файл, отворен от този процес, също ще бъде изключен от сканирането в реално време.

Всички добавени елементи за изключване ще бъдат изброени на страницата Изключения в приложението Windows Security. Ако искате да премахнете елемент, просто кликнете върху елемента и изберете „Премахване“.

2. Защита на акаунта

Защитата на акаунта в приложението Windows Security защитава самоличността на потребителя в Windows 11 с опции за влизане в Windows Hello, настройки на акаунта и динамично заключване. Той ще наблюдава и ще ви уведомява за проблеми със сигурността със защитата на вашия акаунт и влизането. Също така ще ви препоръча да настроите и използвате Windows Hello за по-бързо и сигурно влизане.

В приложението за защита на Windows отворете „Защита на акаунта“ в левия панел или от таблото за управление. За достъп до всички функции „Защита на акаунта“ (включително Windows Hello), трябва да сте влезли с акаунт в Microsoft на вашия компютър с Windows 11. Ако сте влезли с локален акаунт, ще видите този екран:

За да влезете с вашия акаунт в Microsoft, щракнете върху „Преглед на информацията за вашия акаунт“ в секцията акаунт в Microsoft.

В приложението Настройки на Windows щракнете върху „Влезте с акаунт в Microsoft“ и след това въведете вашите идентификационни данни на Microsoft, за да влезете с вашия акаунт в Microsoft.

След това се върнете на страницата Защита на акаунта в приложението Windows Security и ще видите информация за акаунта и опции за влизане в Windows Hello. Можете да използвате връзката Настройки под всеки раздел, за да конфигурирате тази функция за защита.

Проверете защитата на акаунта си, като потвърдите дали акаунтът на Microsoft, Windows Hello и Dynamic lock имат малка зелена отметка върху иконите. Зелената отметка показва, че всичко работи правилно. Ако има проблем с някой от елементите за сигурност на акаунта, ще видите червен знак „X“ върху иконата и ще трябва да предприемете действия, за да отстраните проблема.

Например, на горната екранна снимка, динамичното заключване не работи, защото Bluetooth е изключен. Щракнете върху „Включване“, за да активирате Bluetooth.

След това щракнете върху „Сдвояване на телефон“, за да сдвоите телефона си с компютъра.

Сега динамичното заключване е настроено да заключва компютъра ви автоматично, когато сте далеч от компютъра с телефона си.

3. Защитна стена и защита на мрежата

Защитата на Windows също ви позволява да наблюдавате и контролирате мрежовата сигурност с настройките на защитната стена на Microsoft Defender. На страницата Защитна стена и защита на мрежата можете да преглеждате и коригирате настройките на защитната стена за вашите нужди.

В приложението Windows Security изберете раздела „Защитна стена и защита на мрежата“ от левия панел. Тук ще видите три мрежови профила и тяхното състояние на сигурност.

По подразбиране защитните стени са активирани за всички профили. Но можете да активирате или деактивирате защитната стена по всяко време. А мрежовият профил, който се използва в момента, е маркиран като „активен“.

Активирайте/деактивирайте защитната стена на Microsoft Defender в Windows 11

Защитните стени защитават вашата система и данни от неоторизиран достъп и заплахи, но понякога може да се наложи да деактивирате защитната стена. Например, когато изтегляте файлове от ненадеждни източници или осъществявате достъп до приложение, което е блокирано.

Ако сте решили да деактивирате защитната стена на Microsoft Defender, можете да влезете във всеки мрежов профил и да ги включите или изключите според вашите изисквания. Щракнете върху типа мрежа, за да видите нейните настройки на защитната стена.

След това под секцията Защитна стена на Microsoft Defender щракнете върху превключвателя, за да го изключите.

Ако UAC подкани за потвърждение, щракнете върху „Да“. За да активирате отново защитната стена, щракнете отново върху превключвателя, за да го включите

Ако искате да активирате отново защитната стена за всички мрежи заедно, можете просто да щракнете върху бутона „Възстановяване на настройките“, който възстановява настройките по подразбиране.

Всеки мрежов профил има и друга настройка – „Блокиране на всички входящи връзки, включително тези в списъка с разрешени програми“ под Входящи връзки. Тази настройка може да осигури допълнителна сигурност, когато сте атакувани.

По подразбиране защитната стена на Windows Defender блокира всички входящи връзки, освен ако няма създадено от вас правило за изключение или разрешено приложение. Активирането на тази опция ще отмени всички тези изключения и ще блокира целия нежелан входящ трафик, включително тези за разрешените програми. Когато блокирате всички входящи връзки към вашия компютър, други устройства от същата мрежа също не могат да се свържат с вашия компютър. Но все пак ще можете да сърфирате в интернет, да изпращате и получавате имейли и т.н.

За да блокирате входящи връзки, поставете отметка в квадратчето „Блокиране на всички входящи връзки,...“ под Входящи връзки.

Страницата Защитна стена и защита на мрежата включва още няколко настройки за допълнително персонализиране и управление на защитната стена на Windows.

Тези настройки всъщност са свързани с промяна на настройките в приложението за контролен панел и настройки.

  • Разрешаване на приложение през защитна стена Това ще ви отведе до аплета на контролния панел, където можете да добавяте, променяте и премахвате приложения, на които е разрешено да комуникират през защитната стена на Windows Defender
  • Инструмент за отстраняване на неизправности в мрежата и интернет – Тази връзка ви позволява да стартирате инструменти за отстраняване на неизправности, за да коригирате проблеми с мрежата и интернет.
  • Настройки за уведомяване на защитната стена – Тези опции ви позволяват да управлявате доставчици на защита и известия от Windows Security.
  • Разширени настройки - Той отваря контролния панел на защитната стена на Windows Defender, където можете да наблюдавате и управлявате правилата за защита на входящи, изходящи и връзки.
  • Възстановяване на защитните стени по подразбиране – Тази опция позволява възстановяване на настройките по подразбиране на защитната стена.

4. Управление на приложения и сърфиране

Управлението на приложения и браузър е друг компонент на защитата на Windows, където можете да конфигурирате настройките за защита и онлайн защита. Препоръчително е да използвате настройките по подразбиране под тази страница, но винаги можете да ги промените според вашите изисквания.

За достъп до тези настройки отворете приложението Windows Security и изберете раздела „Управление на приложения и браузър“.

Защита, базирана на репутацията

Настройките за защита, базирани на репутацията, ви позволяват да контролирате функцията SmartScreen на Windows Defender, която помага да защитите вашето устройство от злонамерени и потенциално нежелани приложения, файлове, сайтове и изтегляния.

Отворете раздела „Управление на приложенията и браузъра“, след което щракнете върху връзката „Настройки за защита, базирана на репутацията“ в секцията Защита, базирана на репутация.

На страницата за защита, базирана на репутацията, има няколко опции като Проверка на приложения и файлове, SmartScreen за Microsoft Edge, Потенциално нежелано блокиране на приложения и SmartScreen за Microsoft Store.

Функцията SmartScreen на Windows Defender може да блокира или изтрие неразпознати приложения, уеб съдържание, файлове и изтегляния. За да разрешите неразпознати приложения, файлове и изтегляния с ниска репутация, трябва да деактивирате функциите на SmartScreen.

Можете да активирате или деактивирате тези опции според вашите изисквания:

  • Проверете приложения и файлове – Този превключвател включва/изключва Microsoft Defender SmartScreen, за да ви помогне да защитите компютъра си, като проверите репутацията на приложенията и файловете, които можете да изтеглите от мрежата.
  • SmartScreen за Microsoft Edge – Тази настройка помага да оцените и защитите компютъра си от злонамерени уебсайтове или изтегляния. Ако се опитате да посетите уебсайтове за фишинг или злонамерен софтуер на Edge, той ще ви предупреди за потенциалната заплаха от тези уебсайтове. Също така, ако се опитате да изтеглите неразпознати файлове, подозрителни файлове или злонамерени програми, Microsoft Edge ще ви даде шанс да спрете изтеглянето.
  • Потенциално нежелано блокиране на приложения Тази опция ви помага да предотвратите инсталирането на потенциално нежелани приложения (PUA), които могат да причинят неочаквано поведение на вашия компютър с Windows 11.

Потенциално нежеланите приложения (PUA) са вид софтуер, който може да показва реклами, да използва вашия компютър за крипто копаене, да инсталира рекламен софтуер и други нежелани програми заедно с него. Те не се считат за зловреден софтуер, но могат да забавят вашата система, да причинят нежелано поведение, да откраднат вашите данни или да навредят на вашата система. Рекламата, крипто копаене, пакетиране, ниска репутация и пиратски софтуер се считат за PUA от Microsoft.

По подразбиране Windows Defender ще блокира изтеглянето или инсталирането на подозрителни и нежелани приложения (PUA). Но ако тествате приложение или искате да инсталирате PUA, можете да деактивирате „Потенциално нежелано блокиране на приложение“. Ето как да направите това:

Ако искате само да инсталирате или да получите достъп до PUA, премахнете отметката от квадратчето „Блокиране на приложения“. Ако искате да разрешите само изтегляния на PUA, премахнете отметката от квадратчето „Блокиране на изтегляния“. За да активирате или деактивирате и двете опции, включете/изключете превключвателя под секцията за блокиране на потенциално нежелано приложение.

  • SmartScreen за приложения на Microsoft Store Когато е активирана, тази опция проверява уеб съдържанието, използвано от приложенията на Microsoft Store, за да защити вашето устройство.

Изолирано сърфиране

Изолираното сърфиране е функция за киберсигурност, която може да се използва за физическо изолиране на активността при сърфиране в изолирана виртуална среда, като пясъчна среда или виртуална машина за защита на устройството и данните.

В Windows 11 Microsoft Defender Application Guard (MDAG) използва най-новата технология за виртуализация, за да изолира браузъра Edge в изолирана среда, за да ви помогне да защитите от уеб-базирани заплахи и злонамерени изтегляния. В Windows 11 изолацията на браузъра работи само с браузъра Microsoft Edge.

Инсталирайте Microsoft Defender Application Guard (MDAG) за Edge

За да стартирате браузъра Microsoft Edge в изолирана среда за сърфиране, първо трябва да инсталирате Microsoft Defender Application Guard на вашия компютър с Windows 11. Също така, MDAG е наличен само в издания на Windows 10 и 11 Pro, Education и Enterprise.

Отидете на страницата „Управление на приложенията и браузъра“ в приложението Windows Security и щракнете върху настройката „Инсталиране на Microsoft Defender Application Guard“ в секцията за изолирано сърфиране. След това щракнете върху „Да“ за подканата за контрол на потребителските акаунти.

Това ще отвори аплета за управление на функциите на Windows. След това потърсете „Microsoft Defender Application Guard“ в списъка с функции. Ако не го намерите в списъка, това означава, че използвате Windows 10/11 Home edition и трябва да го надстроите.

Ако е в сиво, както е показано по-долу, това означава, че хардуерът на вашия компютър не поддържа тази функция. За да инсталирате Microsoft Defender Application Guard на вашия компютър с Windows 11, ще ви трябват 8 GB RAM, 5 GB свободно пространство и хардуер за виртуализация.

На някои компютри режимът SVM или технологията за виртуализация са деактивирани по подразбиране. В такива случаи трябва да активирате „SVM режим“ или „Виртуализация“ в настройките на BIOS, за да активирате тази функция.

След това проверете опцията „Windows Defender Application Guard“ в списъка с функции и след това щракнете върху „OK“.

След като инсталацията на функцията Windows Defender Application Guard приключи, ще бъдете помолени да рестартирате компютъра си. Щракнете върху „Рестартиране сега“, за да рестартирате компютъра, преди да можете да използвате тази функция.

След като изпълните горните стъпки, ще видите две различни настройки в раздела за изолирано сърфиране на страницата за управление на приложения и браузър.

  • Променете настройките на Application Guard ви позволяват да промените настройките на Application Guard за браузъра Edge. Щракнете върху връзката „Промяна на настройките на Application Guard“, за да видите списъка с настройките, които можете да настроите.

В Application Guard за Microsoft Edge някои действия са деактивирани, за да направите дейността ви при сърфиране по-сигурна и изолирана. Можете също да включите или изключите следните опции в зависимост от вашите нужди, но вашето сърфиране може да е по-малко сигурно. Когато включите или изключите настройките, трябва да рестартирате устройството си, за да приложите промяната.

  • Деинсталирайте Microsoft Defender Application Guard настройката ви позволява да деинсталирате MDAG. Ако вече не се нуждаете от MDAG, можете да щракнете върху тази връзка, за да деинсталирате функцията и да освободите място.

За да стартирате браузъра Edge в режим Application Guard, първо отворете Microsoft Edge нормално. След това щракнете върху бутона „Меню“ (три точки) и изберете „Нов прозорец за защита на приложения“.

Защита от експлоатиране

Защитата от експлоатиране е усъвършенствана функция за сигурност, която защитава устройствата от злонамерен софтуер, който се възползва от софтуерните уязвимости (експлойти) за разпространение и заразяване.

Защитата от експлоатиране в Windows 11 използва редица техники за смекчаване на експлоатиране, за да попречи на злонамерения софтуер да използва успешно софтуерните уязвимости. Тези смекчавания могат да се прилагат както на ниво операционна система, така и на ниво отделно приложение.

За да персонализирате настройките за защита от експлоатиране, отворете приложението за защита на Windows и изберете плочката „Управление на приложения и браузър“. След това щракнете върху връзката „Настройки за защита от експлоатиране“ под секцията за защита от експлоатиране.

На следващата страница ще видите два раздела – „Системни настройки“ и „Настройки на програмата“. Системните настройки съдържат смекчавания, които могат да се прилагат към всички приложения в системата, докато програмните настройки позволяват смекчаване за отделните приложения. Задаването на смекчаване за отделните приложения ще отмени системните настройки.

Тук можете да персонализирате настройките според вашите изисквания. Въпреки това се препоръчва да не правите никакви промени в тези настройки, освен ако не сте системен администратор или не знаете какво правите. Правенето на грешни промени може да повреди програмите ви и да доведе до показване на грешки.

В раздела Системни настройки всяко от мерките за смекчаване има три опции за избор:

  • Включено по подразбиране – Това позволява конкретното смекчаване за приложения, които нямат това смекчаване, зададено в настройките на програмата.
  • Изключено по подразбиране – Това деактивира специфичното смекчаване за приложения, които не са задали това смекчаване в настройките на програмата.
  • Използване по подразбиране (Вкл./Изкл.) – Тази опция или активира, или деактивира смекчаването в зависимост от конфигурацията по подразбиране, която е настроена от Windows.

След като промените настройките, рестартирайте устройството си, за да приложите промените.

В раздела Настройки на програмата можете да приложите смекчавания към отделни приложения. За да направите това, изберете приложението, към което искате да приложите смекчаване, и след това щракнете върху „Редактиране“.

След като щракнете върху бутона Редактиране, ще видите списък с всички смекчавания, които могат да бъдат приложени към избраното приложение. За да редактирате настройка, проверете „Отмяна на системните настройки“ и включете/изключете превключвателя, за да активирате или деактивирате смекчаването. Отметката на опцията „Одит“ ще активира смекчаването само в режим на одит.

Ако приложението, което търсите, не е посочено в раздела „Настройки на програмата“, можете да добавите своя собствена програма към списъка и да персонализирате настройките, както желаете. За да направите това, щракнете върху „Добавяне на програма за персонализиране“, след което изберете „Добавяне по име на програмата“ или „Изберете точен път на файла“.

Ако сте избрали опцията „Добавяне по име на програмата“, трябва да въведете правилното име на програма/приложение в диалоговия прозорец, както е показано по-долу:

Ако сте избрали опцията „Избор на точен път към файла“, отворете програмата и я изберете с точния път на файла. След това щракнете върху „Отваряне“.

След като направите промяната, ще бъдете уведомени, ако промяната изисква да рестартирате програмата или системата. След това щракнете върху „Приложи“, за да запазите промените и съответно рестартирайте програмата или компютъра.

5. Защита на устройството

Зоната за защита „Защита на устройството“ в приложението Windows Security предлага информация за функциите за сигурност, които са вградени във вашето устройство. Можете да отворите тази страница, за да видите отчета за състоянието на сигурността на устройството, както и да управлявате някои от тези функции за сигурност.

За достъп до страницата Защита на устройството щракнете върху раздела „Сигурност на устройството“ в приложението Защита на Windows. Някои от функциите за сигурност включват изолация на ядрото, процесор за защита и защитено зареждане. Процесорът за сигурност (TPM 2.0) и Secure Boot са системни изисквания за работа с Windows 11, които могат да бъдат активирани чрез настройките на „UEFI BIOS“.

Изолация на ядрото

Изолацията на ядрото е базирана на виртуализация функция за сигурност, която защитава основните процеси на Windows от злонамерени атаки, като отделя системните процеси на високо ниво на компютъра от вашата операционна система и устройство. Изолацията на ядрото е достъпна само ако SVM режимът или виртуализацията са активирани на вашия компютър, което може да стане чрез настройките на BIOS.

За да получите достъп до настройките за изолация на ядрото, щракнете върху връзката за настройка „Подробности за изолацията на ядрото“ под Защитата на устройството.

На страницата за изолация на ядрото ще видите настройката „Интегритет на паметта“, която е деактивирана по подразбиране. Целостта на паметта е подмножество от функцията за защита на Core Isolation, която използва технологията виртуализация и Hyper-V, за да предотврати достъпа на злонамерен код до процеси с висока сигурност в случай на атака.

За да активирате „Интегритет на паметта“, превключете превключвателя в положение „Включено“ в секцията „Интегритет на паметта“.

След като направите това, ще видите известие за рестартиране на компютъра, така че рестартирайте компютъра, за да приложите промяната.

Процесор за сигурност (TPM)

TPM чипът е специализиран чип, интегриран в процесори и дънни платки за извършване на криптографски операции като съхраняване на ключове и пароли за криптиране, криптиране на данни, декриптиране и др. Windows 11 изисква TPM 2.0 чип във вашето устройство, за да надстроите или инсталирате операционната система.

Можете да видите информацията за вашия процесор за защита, който се нарича „Доверен платформен модул (TPM)“, като щракнете върху връзката „Подробности за процесора за сигурност“ на страницата за защита на устройството.

TPM има собствена памет за съхранение на ключове за криптиране и идентификационни данни, но понякога това хранилище може да се повреди. Изчистването на TPM хранилището може да отстрани този проблем, което може да се направи от страницата „Подробности за процесора за защита“ на Windows Security. За да направите това, щракнете върху настройката „Отстраняване на неизправности на процесора за сигурност“ под Състояние.

На следващата страница щракнете върху бутона „Изчистване на TPM“, за да нулирате TPM до настройките му по подразбиране.

6. Производителност и здраве на устройството

Защитата на Windows следи компютъра ви за проблеми със сигурността и предоставя полезна информация и състояние за здравето и производителността на вашето устройство в раздела за здравния отчет в областта за защита „Ефективност и здраве на устройството“. Щракнете върху плочката „Ефективност и здраве на устройството“ от левия панел или от таблото за управление, за да го отворите.

Отчетът за здравето ще ви покаже кога е извършено последното сканиране и състоянието на четири ключови области от това сканиране: капацитет за съхранение, живот на батерията, приложения и софтуер и услуга за време на Windows.

В състоянието на всяка категория, ако видите зелена отметка и съобщение „Няма проблеми“, значи няма проблеми и всичко работи правилно. Ако видите жълт предупредителен знак, това означава, че има проблем и под него ще има препоръка. Ако видите червен (x) кръст, той се нуждае от вашето незабавно внимание и ще има препоръка, ако има такава.

7. Семейни опции

Защитата на Windows включва защитена зона, наречена „Опции за семейството“, която ви дава лесен достъп за управление на родителски контрол и проследяване на вашите семейни устройства, свързани с вашия акаунт в Microsoft. Родителският контрол ви позволява да наблюдавате и управлявате онлайн дейността и дигиталния живот на децата. Щракнете върху „Опции за семейството“ от лявото меню или от таблото за сигурност на Windows.

Въпреки това, страницата с опции за семейството в Windows Security не ви позволява да променяте директно семейните настройки, но вместо това ви дава достъп до вашия акаунт в Microsoft (в браузъра), където можете да управлявате родителски контрол и други устройства.

Вижте настройките за родителски контрол

За да получите достъп до родителски контрол и да управлявате домашните си устройства, щракнете върху „Преглед на семейните настройки“, за да отворите тези настройки онлайн във вашия акаунт в Microsoft (в браузъра).

Това ще ви отведе до страницата на уебсайта за семейна безопасност във вашия акаунт в Microsoft. Може да бъдете подканени да влезете с вашия акаунт в Microsoft преди това.

След като сте на страницата „Семейна безопасност“ в браузъра си, можете да добавяте и управлявате членове на семейството, да задавате време на екрана, да проверявате онлайн активността им, да управлявате филтъра за съдържание, да изпращате имейл до семейната си група, да управлявате семейния календар и др.

Прегледайте вашите семейни устройства

Можете също да прегледате здравето и сигурността на всички устройства, в които вие и вашето семейство сте влезли с акаунт в Microsoft, като щракнете върху връзката за настройка „Преглед на устройствата“ в секцията „Вижте устройствата на вашето семейство с един поглед“.

След това може да се наложи да влезете с вашия акаунт в Microsft. Това ще отвори страницата „Устройства“ на вашата страница в Microsoft, където можете да добавяте, премахвате и преглеждате устройства, както и да намирате изгубеното или изгубеното си устройство.

Планирайте антивирусно сканиране на Windows Defender с помощта на Task Scheduler

Microsoft Defender Antivirus редовно сканира вашето устройство, за да защити вашето устройство и файлове от вируси, злонамерен софтуер и други заплахи. Но можете също да насрочите Microsoft Defender Antivirus да сканира в предпочитания от вас ден и час, като използвате Task Scheduler. Следвайте тези стъпки за това:

Потърсете „Task Scheduler“ в търсенето на Windows и изберете най-горния резултат, за да отворите програмата.

След като се отвори планировчикът на задачи, отидете до следния път:

Библиотека на планировчика на задачи > Microsoft > Windows > Windows Defender

В горния централен панел щракнете с десния бутон върху задачата „Планирано сканиране на Windows Defender“ и изберете опцията „Свойства“ или щракнете двукратно върху „Планирано сканиране на Windows Defender“.

В прозореца Свойства за планирано сканиране на Windows Defender (локален компютър) изберете раздела „Задействания“ и след това щракнете върху „Ново“ в долната част.

В диалоговия прозорец Нов тригер изберете колко често искате да сканирате и кога искате да започне.

Щракнете върху падащото меню „Започнете задачата“ и изберете едно от тригерите, за да стартирате сканирането:

  • Навреме
  • При стартиране
  • На празен ход
  • На събитие
  • При създаване/модификация на задача
  • При свързване към потребителска сесия
  • При прекъсване на връзката с потребителска сесия
  • При заключване на работната станция
  • Отключване на работната станция

След това изберете колко често искате да стартирате сканирането, като изберете една от опциите в Настройки:

  • Един път
  • Ежедневно
  • седмично
  • Месечно

След това посочете началната дата, часа и колко често искате сканирането да се повтаря.

Можете също да използвате Разширените настройки, за да персонализирате допълнително кога и как ще се изпълняват вашите сканирания. След като сте готови, щракнете върху „OK“, за да запазите настройките.

В раздела „Условия“ можете също да посочите условията, които трябва да бъдат изпълнени, за да може сканирането да започне. Например, отметнахме и двете „Стартиране на задачата, ако компютърът е на захранване с променлив ток“, за да стартира сканирането само когато е включен в захранване с променлив ток, и „Спри, ако компютърът превключи на захранване от батерия“, за да спре сканирането, предотвратявайки източването на батерия.

Това е всичко, което трябва да знаете за Windows Security (Microsoft Defender Antivirus).