Защита компьютера Mac от вредоносного ПО

В macOS есть множество функций, помогающих защитить Ваш Mac и Ваши личные данные от вредоносного программного обеспечения, или malware. Одним из способов распространения вредоносного ПО является его встраивание в безобидно выглядящие приложения.
Этот риск можно уменьшить, если использовать ПО, полученное только из надежных источников. Настройки «Конфиденциальность и безопасность» позволяют Вам указать источники ПО, установленного на Mac.

- На Mac выберите меню Apple

> «Системные настройки», затем нажмите «Конфиденциальность и безопасность» в боковом меню. (Возможно, потребуется прокрутить вниз.) Открыть настройки раздела «Конфиденциальность и безопасность»
- App Store. Разрешить только приложения, загруженные из Mac App Store. Это настройка с самой высокой степенью безопасности для защиты Вашей системы от вредоносного ПО. Все разработчики приложений, представленных в Mac App Store, идентифицированы Apple, и каждое приложение проходит проверку, прежде чем попадает в магазин. macOS проверяет приложение перед первым запуском, чтобы убедиться, что приложение не было изменено после предоставления его разработчиком. При возникновении проблем с приложением Apple удаляет его из Mac App Store.
- App Store и установленные разработчики. Разрешить приложения из Mac App Store и приложения установленных разработчиков. Установленные разработчики зарегистрированы в Apple и могут отправлять свои приложения в Apple для проверки безопасности. Если с приложением возникают проблемы, Apple может отозвать его авторизацию. macOS проверяет приложение перед первым запуском, чтобы убедиться, что приложение не было изменено после предоставления его разработчиком.
Помимо приложений, небезопасными могут быть также другие типы файлов. Скрипты, веб-архивы и архивы Java могут потенциально нанести вред системе. Конечно, не все такие файлы опасны, но при открытии любых загруженных файлов следует соблюдать осторожность. Когда Вы собираетесь впервые открыть такой файл, отображается предупреждение. Запуск приложения в обход настроек безопасности.
Защита от вредоносных программ отключена как убрать уведомление
Чтобы отключить уведомления о подключении устройств к сети, выполните следующие действия:
- Откройте главное окно программы.
- По значку сети в нижней части окна (
или
или
, в зависимости от типа обнаруженной сети) перейдите в окно Устройства в моей сети . - В окне Устройства в моей сети напротив сети нажмите на кнопку
и выберите пункт Отключить уведомления .
Программа больше не будет показывать вам уведомления, если к этой сети будут подключаться какие-либо устройства.
Также вы можете отключить уведомления для выбранной сети, когда программа показывает вам уведомление, что к этой сети подключается устройство. Для этого в окне уведомления нажмите на ссылку Отключить уведомления для этой сети .
Защита от вредоносных программ отключена как убрать уведомление
Защита от вымогателей
Компонент Защита от вымогателей позволяет отслеживать процессы, которые пытаются зашифровать пользовательские файлы по известному алгоритму, свидетельствующему о том, что такие процессы являются угрозой безопасности компьютера. К таким процессам относятся троянцы-шифровальщики . Данные вредоносные программы, попадая на компьютер пользователя, блокируют доступ к данным, после чего вымогают деньги за расшифровку. Они являются одними из самых распространенных вредоносных программ и ежегодно приносят большие убытки как компаниям, так и обычным пользователям. Основной путь заражения — почтовые рассылки, содержащие вредоносный файл или ссылку на вирус.
По статистике компании «Доктор Веб» расшифровка поврежденных троянцем файлов возможна только в 10 % случаев, поэтому наиболее эффективный метод борьбы — предотвратить заражение. В последнее время число пользователей, пострадавших от данного типа вирусов, снижается. Тем не менее, количество запросов в службу технической поддержки компании «Доктор Веб» на расшифровку данных достигает 1000 в месяц.
Чтобы включить или отключить компонент Защита от вымогателей
1. Откройте меню Dr.Web и выберите пункт Центр безопасности .
2. В открывшемся окне нажмите плитку Превентивная защита .

3. Включите или отключите компонент Защита от вымогателей при помощи переключателя .

Рисунок 58. Включение/отключение компонента Защита от вымогателей
Реакция Dr.Web на попытки приложений зашифровать файл
Чтобы настроить параметры компонента Защита от вымогателей
1. Убедитесь, что Dr.Web работает в режиме администратора (замок в нижней части программы «открыт»
). В противном случае нажмите на замок
.
2. Нажмите плитку Защита от вымогателей . Откроется окно параметров компонента.
3. В выпадающем меню выберите действие, которое будет применяться для всех приложений.

Рисунок 59. Выбор реакции Dr.Web
• Блокировать — всем приложениям будет запрещено шифровать файлы пользователя. Этот режим установлен по умолчанию. При попытке приложения зашифровать файлы пользователя будет показано уведомление:

Рисунок 60. Пример уведомления о запрете изменения файлов пользователя
• Спрашивать — при попытке приложения зашифровать файл пользователя будет показываться уведомление, где вы сможете запретить приложению это действие или проигнорировать его:

Рисунок 61. Пример уведомления о попытке изменения файлов пользователя
▫ Если вы нажмете кнопку Исправить , процесс будет заблокирован и занесен в карантин. Даже при восстановлении приложения из карантина оно не сможет быть запущено до перезагрузки компьютера.
▫ Если вы закроете окно уведомления, приложение не будет обезврежено.
Вы можете настроить вывод уведомлений о действиях компонента Защита от вымогателей на экран и отправку этих уведомлений на электронную почту.
Список приложений, исключенных из проверки
Вы можете сформировать список приложений, которые будут исключены из проверок компонентом Защита от вымогателей. Для работы с объектами в списке доступны следующие элементы управления:
• Кнопка — добавление приложения в исключение из проверки.
• Кнопка — удаление приложения из списка исключений.

Рисунок 62. Исключения из проверки Защитой от вымогателей
Чтобы добавить приложение в список
1. Нажмите кнопку и в открывшемся окне выберите необходимое приложение.
Настройка уведомлений антивирусной программы Microsoft Defender, отображаемых на конечных точках
В Windows 10 и Windows 11 уведомления приложений об обнаружении и исправлении вредоносных программ являются более надежными, согласованными и краткими. Microsoft Defender уведомления антивирусной программы отображаются на конечных точках при завершении сканирования и обнаружении угроз. Уведомления следуют за запланированными и вручную активированными проверками. Эти уведомления также отображаются в Центре уведомлений, а сводка проверок и обнаружения угроз отображается через регулярные интервалы времени.
Если вы входите в группу безопасности организации, вы можете настроить отображение уведомлений на конечных точках, например уведомления, которые запрашивают перезагрузку системы или указывают на обнаруженную и исправленную угрозу.
Настройка уведомлений антивирусной программы с помощью групповая политика или приложения Безопасность Windows
Вы можете настроить отображение дополнительных уведомлений, таких как последние сводки по обнаружению угроз, в приложении Безопасность Windows и с помощью групповая политика.
В Windows 10 версии 1607 эта функция называлась расширенными уведомлениями и была настроена в разделеБезопасность &>Защитника Windowsпараметров> Windows. В параметрах групповая политика для всех версий Windows 10 и Windows 11 функция уведомлений называется Расширенные уведомления.
Отключение дополнительных уведомлений с помощью групповая политика
- На компьютере управления групповыми политиками откройте консоль управления групповыми политиками.
- Щелкните правой кнопкой мыши объект групповая политика, который требуется настроить, и выберите команду Изменить.
- В редакторе управления групповая политикаперейдите в раздел Конфигурация компьютера.
- Выберите Административные шаблоны.
- Разверните дерево, чтобы открыть компоненты> Windows Microsoft DefenderОтчеты оантивирусной программе>.
- Дважды щелкните Отключить расширенные уведомления и задайте для параметра значение Включено. После этого нажмите кнопку ОК. Это предотвратит появление дополнительных уведомлений.
Отключение дополнительных уведомлений не приведет к отключению критических уведомлений, таких как оповещения об обнаружении угроз и исправлении.
Отключение дополнительных уведомлений с помощью приложения Безопасность Windows
- Откройте приложение Безопасность Windows, щелкнув значок щита на панели задач или выполнив поиск в меню «Пуск» по запросу Безопасность.
- Выберите плитку Защита & от вирусов (или значок щита в левой строке меню), а затем выберите & Параметры защиты от вирусов.
- Прокрутите страницу до раздела Уведомления и выберите Изменить параметры уведомлений.
- Переместите переключатель в положение Выкл . или Включено , чтобы отключить или включить дополнительные уведомления.
Отключение дополнительных уведомлений не приведет к отключению критических уведомлений, таких как оповещения об обнаружении угроз и исправлении.
Настройка стандартных уведомлений на конечных точках с помощью групповая политика
Вы можете использовать групповая политика для:
- Отображение дополнительного настраиваемого текста в конечных точках, когда пользователю необходимо выполнить действие
- Скрытие всех уведомлений в конечных точках
- Скрытие уведомлений о перезагрузке в конечных точках
Скрытие уведомлений может быть полезно в ситуациях, когда вы не можете скрыть весь Microsoft Defender антивирусного интерфейса. Дополнительные сведения см. в разделе Запрет доступа пользователей к пользовательскому интерфейсу антивирусной программы Microsoft Defender или взаимодействия с ним. Скрытие уведомлений будет происходить только на конечных точках, в которых развернута политика. Уведомления, связанные с действиями, которые необходимо выполнить (например, перезагрузка), по-прежнему будут отображаться на панели мониторинга и отчетах Microsoft Configuration Manager Endpoint Protection.
Сведения о добавлении пользовательских контактных данных в уведомления конечных точек см. в статье Настройка приложения Безопасность Windows для организации.
Использование групповая политика для скрытия уведомлений
- На компьютере управления групповыми политиками откройте консоль управления групповыми политиками.
- Щелкните правой кнопкой мыши объект групповая политика, который требуется настроить, и выберите команду Изменить.
- В редакторе управления групповая политикаперейдите в раздел Конфигурация компьютера и выберите Административные шаблоны.
- Разверните дерево, чтобы открыть компоненты> Windows Microsoft Defenderинтерфейс антивирусного> клиента.
- Дважды щелкните Отключить все уведомления и задайте для параметра значение Включено.
- Нажмите кнопку ОК. Это предотвратит появление дополнительных уведомлений.
Использование групповая политика для скрытия уведомлений о перезагрузке
- На компьютере управления групповыми политиками откройте консоль управления групповыми политиками.
- Щелкните правой кнопкой мыши объект групповая политика, который требуется настроить, и выберите команду Изменить.
- В редакторе управления групповая политикаперейдите в раздел Конфигурация компьютера.
- Щелкните Административные шаблоны.
- Разверните дерево, чтобы открыть компоненты> Windows Microsoft Defenderинтерфейс антивирусного> клиента.
- Дважды щелкните Отключить уведомления о перезагрузке и задайте для параметра значение Включено.
- Нажмите кнопку ОК. Это предотвратит появление дополнительных уведомлений.
Если вам нужны сведения об антивирусной программе для других платформ, см.:
- Установка параметров Microsoft Defender для конечной точки в macOS
- Microsoft Defender для конечной точки на Mac
- Параметры антивирусной политики macOS для антивирусной программы Microsoft Defender для Intune
- Установите параметры Microsoft Defender для конечной точки в Linux.
- Microsoft Defender для конечной точки в Linux
- Настройка функций Defender для конечной точки на Android
- Настройка защитника Майкрософт для конечной точки на функциях iOS
Хотите узнать больше? Обратитесь к сообществу Майкрософт по безопасности в нашем техническом сообществе: Microsoft Defender для конечной точки технического сообщества.
Обратная связь
Были ли сведения на этой странице полезными?