Examen de Microsoft Defender | La comparaison

Examen de Microsoft Defender | La comparaison

Microsoft Defender Antivirus n'est pas très respecté en matière de sécurité, mais il existe depuis longtemps. Publié pour la première fois sous le nom de Windows Defender en XNUMX, puis renommé Microsoft Defender, il a été inclus dans chaque version de Windows depuis Vista et n'est désormais qu'une partie d'une suite d'outils de sécurité intégrés gratuits.

Par exemple, il existe une protection contre les logiciels malveillants en temps réel et à la demande. Détection et blocage automatiques des URL et fichiers malveillants connus. Un simple pare-feu. Et une protection contre les exploits de bas niveau très complexe qui rend plus difficile l'attaque de votre système par les logiciels malveillants.

Les contrôles parentaux de Microsoft sont également plus intelligents que jamais, avec des bizarreries comme le filtrage de contenu pour Microsoft Edge, la possibilité de surveiller le temps que vos enfants peuvent passer sur leurs appareils et la possibilité de surveiller leur famille à partir d'un seul endroit. .

Pouvez-vous vraiment faire confiance uniquement à l'antivirus Microsoft Defender ? Nous verrons.

Interface

L'un des principaux avantages de Microsoft Defender Antivirus est qu'il est intégré à Windows, qu'il ne nécessite aucune installation, qu'il ne pose aucun problème, qu'il a très peu de chances d'entrer en conflit avec quoi que ce soit d'autre, il fonctionne simplement.

Un grand avantage de cette simplicité est que la plupart des utilisateurs ne voient jamais l'interface Defender au-delà des alarmes éventuelles. Les paramètres par défaut intelligents vous protègent immédiatement, les téléchargements automatiques et les analyses d'exécution vous protègent contre la plupart des menaces, et les analyses inactives et planifiées visent à avertir tout le reste.

Cependant, si vous voulez jeter un œil, tapez Windows dans la zone de recherche, choisissez Sécurité Windows et explorez ce qui est proposé.

Interface

(Crédit d'image: Microsoft)

Comme pour de nombreuses autres applications de sécurité, le panneau principal affiche votre état de sécurité, tandis qu'une barre latérale vous offre l'accès à plusieurs fonctions : antivirus, protection du compte (comment vous vous connectez), pare-feu et protection, blocage du réseau, URL et malware, contrôle parental et Suite.

Ce n'est pas toujours et à tout moment intuitif. Bien que de nombreuses applications antivirus aient un bouton Analyser sur le tableau de bord, par exemple, Defender se trouve à 2 clics du panneau Options d'analyse.

Malgré ces désagréments initiaux, il ne faut pas longtemps pour savoir où tout se trouve, et Microsoft Defender Antivirus n'est généralement pas assez difficile à utiliser.

Types de numérisation

(Crédit d'image: Microsoft)

antivirus

Microsoft Defender offre la gamme complète d'options d'analyse et bien plus : une analyse rapide, une analyse complète du système, une analyse adaptée pour correspondre aux fichiers et dossiers dont vous avez besoin, même une analyse de démarrage qui s'exécute avant le chargement complet de Windows, pour supprimer le le plus têtu. des menaces.

Les analyses rapides ont pris environ une minute sur notre ordinateur de test, mais nous n'avons pas pu obtenir un temps incessant pour les autres analyses. Defender se concentre davantage sur la réduction de son impact sur le système que sur l'accélération des temps d'analyse. Plus de mars ? Il est paresseux.

Test AV

(Crédit image : Test AV)

Le test de performance d'AV-Comparative pour octobre XNUMX dit non, plaçant Microsoft Defender en dernier avec dix-sept.

Les tests Windows d'AV-Test ont déjà trouvé des problèmes de vitesse, mais la plupart d'entre eux ont disparu, et Defender atteint désormais généralement la meilleure note de vitesse possible de 6/6 sur la plupart des équipements AV.

Comparaisons AV

(Crédit image : comparaisons AV)

protection

La protection est ce qui compte vraiment avec tout antivirus. Microsoft Defender a obtenu des résultats mitigés de la part de laboratoires indépendants dans le passé, mais s'est amélioré ces derniers temps et surpasse désormais de nombreux concurrents commerciaux.

Le test de protection dans le monde réel AV-Comparatives de juillet à octobre 99,7 place Microsoft 100e (avec Bitdefender et VIPRE) sur XNUMX, par exemple, avec un indice de protection de XNUMX % Certes, ce n'est pas à la pointe - Trend Micro, Panda et Norton ont tous bloqué XNUMX% des menaces - mais on ne peut vraiment pas se plaindre d'un antivirus qui le fait "uniquement" aussi bien que Bitdefender (surtout quand c'est gratuit).

Test AV

(Crédit image : Test AV)

Les rapports des consommateurs Windows d'AV-Test ont donné à Defender un maximum de 6/6 points pour la protection, la vitesse et la convivialité dans tous ses tests, sauf un de l'année dernière (chute à 5.5 / 6 pour un score de convivialité). Seuls Avast et Norton ont obtenu des scores plus élevés.

Le rapport de protection contre les logiciels malveillants domestiques de SE-Labs pour juillet-septembre 2021 raconte une histoire similaire, avec Microsoft Defender à la deuxième place sur 9 pour sa note globale de précision.

Menace trouvée

(Crédit d'image: Microsoft)

Nos propres tests ont montré des capacités de détection de fichiers, mais peu de surveillance comportementale.

Par exemple, un groupe de tests implique l'utilisation d'applications Windows de confiance pour télécharger des fichiers malveillants, une astuce de script courante. Bitdefender et Kaspersky ont réalisé qu'il y avait un problème purement comportemental et ont mis fin au processus avant qu'il ne puisse télécharger le fichier. Microsoft Defender a accepté le comportement, autorisé le téléchargement et n'a sonné l'alarme que lorsqu'il s'est rendu compte que le fichier était malveillant. Il nous protégeait toujours cette fois, mais peut-être qu'il ne l'aurait pas fait si la menace était nouvelle.

Nous avons opposé Microsoft Defender à notre ransomware personnalisé, mais il a également échoué, lui permettant de chiffrer des milliers de fichiers de test.

Accès contrôlé aux fichiers

(Crédit d'image: Microsoft)

Heureusement, Defender dispose d'une deuxième couche de protection dans sa fonction Dossiers contrôlés (Centre de sécurité> Protection contre les menaces et les virus> Gérer la protection contre les ransomwares). Activez cette option et elle empêche automatiquement les applications non autorisées d'accéder aux dossiers de documents clés (Documents, Images, Vidéos, Musique, etc.) et vous pouvez ajouter plus facilement.

Nous avons activé les dossiers surveillés, ajouté notre dossier de test à la liste et exécuté à nouveau le simulateur de ransomware. Cette fois, Defender a affiché une alerte lorsque notre ransomware a essayé d'accéder au dossier et n'a pu crypter aucun document.

Ce n'est pas vraiment chic. Les dossiers signalés bloquent simplement tout ce qu'ils ne reconnaissent pas, et nous avons déjà constaté que certains programmes légitimes refusent de s'exécuter jusqu'à ce que nous les ajoutions manuellement à une liste d'exceptions.

Le bouclier anti-ransomware d'Avast est plus intelligent, ressemble plus à un pare-feu ; lorsqu'il détecte un accès non autorisé à un dossier, il vous alerte, mais vous demande également si le processus est légitime. Veuillez confirmer, Ransomware Shield ajoute l'application à votre liste d'exceptions et vous n'avez rien d'autre à faire.

Les fichiers analysés pourraient être meilleurs alors, mais ils ont fait leur travail de base pour nous protéger d'une menace que le moteur antivirus a ratée.

onedrive

(Crédit d'image: Microsoft)

Nous n'en discuterons pas en profondeur ici, mais l'intégration de Windows OneDrive aide un peu aussi. L'espace de stockage en ligne gratuit standard de 5 Go n'est pas grand-chose, mais c'est gratuit, c'est XNUMX Go de plus que ce que vous obtiendrez avec la plupart des applications de sécurité, et cela pourrait aider à protéger vos données les plus importantes contre les attaques.

Plus de fonctionnalités

La sécurité de Windows ne se limite pas à l'antivirus et il existe plusieurs autres fonctionnalités à explorer.

Interface utilisateur du pare-feu

(Crédit d'image: Microsoft)

Le pare-feu est probablement en haut de la liste. Il fait un bon travail pour vous protéger des attaques réseau entrantes, mais il se soucie moins du contrôle des accès sortants ; Si une application peut s'exécuter en tant qu'administrateur, vous pouvez personnaliser le pare-feu en ajoutant vos propres règles.

Alerte aux logiciels malveillants

(Crédit d'image: Microsoft)

La protection SmartScreen basée sur la réputation de Defender vous permet de bloquer l'accès aux sites Web, fichiers et applications malveillants. Son filtrage d'URL est systématiquement moins précis que la concurrence dans nos tests, et pire encore, il ne fonctionne qu'avec Microsoft Edge. Cependant, les vérifications de fichiers et de téléchargement SmartScreen fonctionnent à l'échelle du système et fournissent une couche de protection supplémentaire utile.

Protection contre les exploits

(Crédit d'image: Microsoft)

Windows dispose d'un ensemble de fonctionnalités et d'exploits de sécurité des appareils de très bas niveau, principalement axés sur la façon dont le système d'exploitation gère la mémoire. Ils sont importants, mais il est préférable de les laisser seuls, même par des utilisateurs experts : jouer avec les paramètres CFG, DEP, ASLR et d'intégrité de la mémoire peut, dans certaines situations, endommager votre PC au point qu'il ne démarre même pas.

Enfin, il y a la page Options familiales, une collection de fonctionnalités de contrôle parental.

Le bon : vous disposez de plusieurs options, notamment la possibilité de filtrer les sites Web par contenu, de contrôler quand vos enfants peuvent utiliser leurs appareils et quelles applications ils peuvent acheter, puis d'obtenir des rapports d'activité réguliers sur ce qu' ellos han hecho.

Le mauvais : ce sont pour la plupart très basiques, et les options du navigateur Windows sont uniquement Edge. Les ignorer est aussi simple que de télécharger Chrome.

Sécurité de la famille Microsoft

(Crédit d'image: Microsoft)

Vous pouvez installer une application gratuite Microsoft Family Safety sur Android et iOS pour vous aider à surveiller le temps d'écran, l'utilisation du Web et l'utilisation des applications sur d'autres plates-formes. Il ne couvre que les bases, mais c'est toujours un ajout bienvenu au package, et si vous recherchez un contrôle parental, cela vaut le coup d'œil.

Verdict final

Microsoft Defender n'est pas aussi riche en fonctionnalités que les meilleurs antivirus, mais il est plus précis que certains produits commerciaux de renom et est beaucoup moins susceptible de gêner vos autres applications. Si la simplicité (ou le coût) figure en bonne place sur votre liste de priorités, c'est une alternative raisonnable.

Nous avons également présenté le meilleur antivirus.