Voor veel gebruikers is Windows Defender in wezen een meme. Voor anderen is het het eerste dat moet worden uitgeschakeld bij elke installatie van Windows 10 en Windows 11. Deze tool heeft echter alleen een beetje hulp nodig om een robuustere verdediging te bieden. Inderdaad: de eindgebruiker kan veel doen om Windows Defender te verbeteren, door secundaire opties in de interface te controleren en geavanceerde parameters via PowerShell in te schakelen.
Misschien is dit niet voor jou, maar…
Ik begrijp het. Je bent een gevorderde gebruiker en wilt volledige controle over de beveiliging van je systeem. Misschien is je belangrijkste strategie om Windows Defender te vervangen door iets anders, of waarom niet, Windows rechtstreeks te vervangen door je favoriete Linux-distributie. Maar soms wordt het perfecte de vijand van het goede, en voor de overgrote meerderheid van de gebruikers is Windows Defender meer dan voldoende.
Bekijk het zo: die gebruikers willen niet eens met Windows Defender communiceren … of met enige andere beveiligingsoplossing. Ze willen geen pop-ups, geen waarschuwingen, geen exclusieve aanbiedingen voor premium antivirus. Bovendien is Windows Defender door de jaren heen sterk verbeterd (hoewel de prestaties op sommige systemen nog steeds een aandachtspunt zijn), en onafhankelijke tests zoals AV-Test en AV-Comparatives bevestigen dit.
Het idee van dit artikel is dus om Windows Defender voor iemand anders te verbeteren. Met enkele aanpassingen in de interface en een handvol geavanceerde opdrachten via PowerShell wordt het beveiligingssysteem van Microsoft een meer dan geschikte optie om algemene Windows- en Windows 11-installaties te beschermen. Laten we beginnen:
Windows Defender verbeteren in Windows 10 en 11
- De eerste stap is naar het gedeelte Windows-beveiliging gaan en controleren dat “App- en browserbeheer” is ingeschakeld. We hebben gemerkt dat dit op sommige installaties handmatig moet worden ingeschakeld, ondanks de waarschuwingen van Windows zelf. Klik op “Activeren” en het pictogram verandert van geel naar groen.
- Vervolgens gaan we naar “Virus- en bedreigingsbeveiliging”. In het gedeelte “Instellingen voor virus- en bedreigingsbeveiliging” klikken we op “Instellingen beheren”, en daar bevestigen we dat de vier belangrijkste functies zijn ingeschakeld: realtimebeveiliging, cloudbeveiliging, automatische voorbeeldverzending en manipulatiebeveiliging.
- Blijf in dat gedeelte: verder naar beneden verschijnt “Gecontroleerde maptoegang”, beter bekend als “Ransomware-beveiliging”. Als je deze optie inschakelt, beperkt Windows de toegang tot gebruikersmappen (Documenten, Video's, Afbeeldingen, enz.) tenzij de app handmatig wordt geautoriseerd. Dit kan conflicten veroorzaken met sommige programma's en games (veel daarvan slaan hun saves op in Documenten), dus je moet de impact nauwkeuriger evalueren.
Reputatie en isolatie
- In het menu “App- en browserbeheer” vind je twee opties: op reputatie gebaseerde beveiliging en beveiliging tegen kwetsbaarheden. Bij de eerste moet je controleren dat alles is ingeschakeld (apps en bestanden controleren, SmartScreen voor Microsoft Edge, blokkering van mogelijk ongewenste apps met alle vakjes aangevinkt, en SmartScreen voor Microsoft Store-apps).
- In de tweede zie je dat de optie “Willekeurige beeldselectie afdwingen (verplichte ASLR)” standaard is uitgeschakeld vanwege mogelijke incompatibiliteiten met sommige uitvoerbare bestanden. Het is echter de bedoeling om de beveiliging te versterken, dus we wijzigen dit naar “Standaard” en herstarten de computer.
- Sommige gebruikers vinden mogelijk ook de optie “Geïsoleerde navigatie”. Deze voert Microsoft Edge uit in een geïsoleerde omgeving, wat een extra barrière vormt tussen kwaadaardige elementen en de rest van het systeem. Als Edge de enige browser op de computer is, moet je deze optie overwegen. (Red.: Niet alle computers ondersteunen dit.)
- Tot slot komen we bij de zogenaamde kernisolatie. Daarbinnen bevindt zich de optie Geheugenintegriteit, die het injecteren van kwaadaardige code in processen op hoog niveau blokkeert. Het goede nieuws is dat Windows zijn beveiligingsprofiel verbetert als we dit inschakelen, maar het slechte nieuws is dat het een aanzienlijk prestatieverlies met zich meebrengt, vooral op systemen die al enkele jaren oud zijn. Persoonlijk houd ik Geheugenintegriteit uitgeschakeld, maar als je een nieuw systeem voorbereidt, moet je het zeker proberen.
Windows Defender verbeteren via PowerShell
Niets weerhoudt je ervan om de aanpassingen aan Windows Defender te beperken tot de grafische interface, maar er zijn verschillende PowerShell-opdrachten die zeker de moeite waard zijn om te verkennen. Open PowerShell met verhoogde beheerdersrechten, anders krijg je allerlei fouten.
- Set-MpPreference -SignatureUpdateInterval 1 stelt de frequentie in waarmee wordt gecontroleerd op nieuwe definities op één uur. Geldige waarden voor deze parameter zijn 1 tot 24 uur.
- Set-MpPreference -CheckForSignaturesBeforeRunningScan $True geeft Windows Defender de opdracht om te controleren of er nieuwe definities zijn voordat de scan wordt gestart. Toegestane waarden zijn boolean, $False en $True.
- Set-MpPreference -MAPSReporting 2 zorgt ervoor dat de computer de Microsoft Active Protection Service in geavanceerde modus activeert, waarbij extra informatie over mogelijk schadelijke software met Microsoft wordt gedeeld. Als je dit niet wilt, wijzig de waarde dan in 0, maar de wijzigingen die we hieronder noemen, zullen dan niet werken.
- Set-MpPreference -SubmitSamplesConsent SendSafeSamples stelt ons in staat het toestemmingsniveau voor het verzenden van veilige voorbeelden te beperken. Geaccepteerde waarden zijn AlwaysPrompt, SendSafeSamples, NeverSend en SendAllSamples.
- Set-MpPreference -CloudBlockLevel 4 stelt ons in staat de agressiviteit van Defender bij het scannen van uitvoerbare bestanden te verhogen. Ondersteunde niveaus zijn vier: 0 (standaard), 2 (hoog), 4 (hoog+), en 6 (nultolerantie). Ons voorbeeld zet de opdracht op hoog+.
- Set-MpPreference -DisableBlockAtFirstSeen $False bevestigt dat Windows Defender een item blokkeert als het voor het eerst wordt gevonden.
- Set-MpPreference -CloudExtendedTimeout 50 verlengt de tijd dat Windows Defender een uitvoerbaar bestand kan blokkeren voor cloudanalyse tot 50 seconden. De standaardwaarde is 10 seconden, maar sommige verbindingen hebben de extra tijd nodig.
- Set-MpPreference -PUAProtection Enabled kan worden gewijzigd in de grafische interface van Windows Defender, maar schakelt in essentie bescherming tegen ongewenste apps in. De opdracht $(Get-MpPreference).PUAProtection controleert de status (1 betekent ingeschakeld).
- Als afsluiting gaan we naar de hoofddirectory van schijf C en met de opdracht .\"Program Files\Windows Defender\mpCmdRun.exe" -validatemapsconnection valideren we de verbinding met MAPS. Als het successfully established meldt, is alles in orde.
Samenvatting
Het artikel lijkt misschien lang, maar in de praktijk kost het verbeteren van Windows Defender slechts een paar minuten. Als dit onderwerp je interesseert en je andere geavanceerde waarden van dichterbij wilt bestuderen, bevat de officiële Microsoft-documentatie veel details hierover, inclusief de opdracht -EnableLowCpuPriority, ideaal voor minder krachtige processoren. Veel succes!