Maskinvaruacceleration och Microsoft Defender Antivirus

Gäller för:

Plattformar:

  • Windows 11, Windows 10

Kända begränsningar:

  • Intel TDT stöder inte processorer som är avsedda som servrar.
  • Virtualisering på flera nivåer stöds inte för närvarande.
  • Windows Server arbetsbelastningar stöds inte.
  • Windows-klienter som körs på Xeon-processorer stöds inte på grund av att Intel Xeon-processorer inte stöder Intel TDT-funktioner.

Microsoft Defender Antivirus (MDAV) och Intel Threat Detection Technology (TDT)

Den här tabellen visar De Intel TDT-tekniker som Microsoft har samarbetat med Intel om för att tillhandahålla säkerhet och samtidigt balansera prestanda:

Tillgänglig sedan Intel TDT-teknik Intel Threat Detection Technology (TDT) tillgänglig på
2018 Intel TDT – accelererad minnesgenomsökning (AMS) Intel integrerade grafik sjätte Gen Core (cirka 2015) eller nyare familj av processorer, som körs på bärbara datorer, surfplattor och skrivbordssystem.
2021 Intel TDT – kryptokapningsdetektor Intel sjätte Gen Core (cirka 2015) eller nyare familj av processorer, som körs på bärbara datorer, surfplattor och skrivbordssystem.
2022 Intel TDT – Utpressningstrojandetektor Intel åttonde Gen Core eller nyare processorfamilj.

Intel Threat Detection Technology (TDT) – Accelererad minnesgenomsökning (AMS): Introducerade extra minnesgenomsökningsfunktioner för att identifiera fillösa attacker som är dyra på den centrala bearbetningsenheten (CPU) och sedan avlasta dem till den integrerade grafikprocessorenheten (integrerad GPU). Två fördelar är:

  • lägre CPU-förbrukning
  • En minskning av SoC-strömförbrukningen (System-on-a-chip) som leder till längre batteritid på bärbara datorer och surfplattor

Intel Threat Detection Technology (TDT) – Kryptokapning: Förbättrad identifiering med hjälp av Intels prestandaövervakningsenhet för central bearbetningsenhet (CPU) (PMU) och avlastning till den integrerade grafikprocessorenheten (integrerad GPU) för att identifiera kodkörning av skadlig kod (fingeravtryck) för upprepade matematiska operationer vid körning. Maskininlärning bearbetar signaler med minimala omkostnader.

Hur aktiverar du Intel TDT AMS- eller cryptojacking-integrering?

Aktiveras som standard när Microsoft Defender Antivirus körs.

Vad visas identifieringarna som?

Det vanliga Microsoft Defender antivirushändelse-ID 1116.

Vilken typ av attacker hjälper det med?