次世代保護の概要
適用対象
- Microsoft Defender ウイルス対策
- Microsoft Defender for Endpoint Plan 1
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defender for Business
Microsoft Defender for Endpointには、あらゆる種類の新たな脅威をキャッチしてブロックするための次世代の保護が含まれています。 最新のマルウェアの大部分はポリモーフィックであり、検出を回避するために絶えず変化します。 あるバリアントが特定されるとすぐに、別のバリアントが発生します。 この急速な進化は、アジャイルで革新的なセキュリティ ソリューションの必要性を強調しています。
Microsoft Defender ウイルス対策などの次世代の保護は、ローカルおよびクラウドベースの機械学習モデル、動作分析、ヒューリスティックを使用してマルウェアをブロックします。 Microsoft Defenderウイルス対策では、予測テクノロジ、機械学習、応用科学、人工知能を使用して、異常な動作の最初の兆候でマルウェアを検出してブロックします。
Microsoft Defender ウイルス対策に加えて、次世代保護サービスには以下の機能が含まれています。
- 挙動ベースおよびヒューリスティックのリアルタイム ウイルス対策保護。これには、ファイルとプロセスの動作監視およびその他のヒューリスティックを使用した常時オンのスキャンが含まれています (「リアルタイム保護」とも呼ばれています)。 安全ではないと見なされているもののマルウェアとして検出されない可能性のあるアプリの検出とブロックも含まれています。
- クラウドによる保護。これには、新たに出現する脅威のほぼ瞬時の検出とブロックが含まれています。
- 専用の保護および製品の更新プログラム。これには、Microsoft Defender ウイルス対策を最新状態に維持することに関連する更新プログラムが含まれています。
次世代の保護は、 Defender for Endpoint Plan 1 とプラン 2 の両方に含まれています。 次世代の保護は、Microsoft Defender for BusinessとMicrosoft 365 Business Premiumにも含まれています。
次世代の保護サービスを構成するには、「Microsoft Defenderウイルス対策機能の構成」を参照してください。
他のプラットフォームのウイルス対策関連の情報Microsoft Defender探している場合は、次のいずれかの記事を参照してください。
- macOS 上で Microsoft Defender for Endpoint 用の基本設定を設定する
- Mac 用 Microsoft Defender for Endpoint
- Intune の Microsoft Defender ウイルス対策の macOS ウイルス対策ポリシー設定
- Linux 上で Microsoft Defender for Endpoint 用の基本設定を設定する
- Linux 用 Microsoft Defender for Endpoint
- Android 機能用 Defender for Endpoint を構成する
- iOS 機能用 Microsoft Defender for Endpoint を構成する
ヒント
パフォーマンスのヒント他のウイルス対策ソフトウェアと同様に、ウイルス対策Microsoft Defenderさまざまな要因 (以下に示す例) が原因で、エンドポイント デバイスでパフォーマンスの問題が発生する可能性があります。 場合によっては、これらのパフォーマンスの問題を軽減するために、Microsoft Defenderウイルス対策のパフォーマンスを調整する必要がある場合があります。 Microsoft の パフォーマンス アナライザー は、パフォーマンスの問題を引き起こしている可能性のあるファイル、ファイル パス、プロセス、およびファイル拡張子を判断するのに役立つ PowerShell コマンド ライン ツールです。いくつかの例を次に示します。
- スキャン時間に影響を与える上位パス
- スキャン時間に影響を与える上位のファイル
- スキャン時間に影響を与える上位のプロセス
- スキャン時間に影響を与える上位のファイル拡張子
- 組み合わせ – 例:
- 拡張子ごとに上位のファイル
- 拡張機能ごとの上位パス
- パスあたりの上位プロセス数
- ファイルあたりの上位スキャン数
- プロセスごとのファイルあたりの上位スキャン数
パフォーマンス アナライザーを使用して収集した情報を使用して、パフォーマンスの問題をより適切に評価し、修復アクションを適用できます。 「Microsoft Defender ウイルス対策用のパフォーマンス アナライザー」を参照してください。
ヒント
さらに多くの情報を得るには、 Tech Community 内の Microsoft Security コミュニティ (Microsoft Defender for Endpoint Tech Community) にご参加ください。