Windows Defender를 최대한 활용하는 방법: 보안 강화 및 성능 향상

  • Windows 보안을 올바르게 구성하면 성능 저하 없이 Microsoft Defender의 기능을 강화할 수 있습니다.
  • Windows 11의 성능 모드와 Dev Drive는 보안을 유지하면서 고강도 작업 부하를 최적화합니다.
  • 고급 명령 및 레지스트리 설정을 통해 바이러스 백신의 공격성과 적용 범위를 높일 수 있습니다.
  • 자녀 보호 기능, 신원 도용 방지, UAC(사용자 계정 컨트롤)와 같은 추가 보안 계층은 강력한 보안 전략을 완성합니다.

Seguridad Windows Defender.

윈도우 10 또는 윈도우 11을 사용한다면 이미 마이크로소프트 디펜더 라는 훌륭한 백신 프로그램을 가지고 있습니다 . 하지만 기본 설정으로는 많은 사용자가 디펜더의 보호 기능을 제대로 활용하지 못하거나 시스템 성능 저하를 고려하지 않는 경우가 많습니다. 몇 가지 설정을 적절히 변경하면 PC 성능을 크게 저하시키지 않고도 보안을 강화하고 보호 수준을 높일 수 있습니다.

다음에서는 Windows Defender의 보안을 강화하면서 동시에 성능을 최적화하는 방법을 자세히 설명합니다 . Windows 보안 설정에서 제공되는 옵션부터 PowerShell 및 레지스트리를 사용한 고급 설정, 그리고 Windows 11의 개발자용 새로운 성능 모드까지 다룹니다. 핵심은 분명합니다. 컴퓨터 속도를 저하시키지 않으면서 악성코드, 랜섬웨어, 신원 도용 등의 실제 위험을 줄이는 것입니다.

오늘날 마이크로소프트 디펜더는 정확히 무엇일까요?

기존의 Windows Defender는 이제 Windows Security 로 통합되어 바이러스 백신, 방화벽, 애플리케이션 제어, 커널 격리, 계정 보호 및 가족 옵션 기능을 한 곳에서 제공하는 대시보드가 ​​되었습니다. 단순히 "바이러스 백신" 기능만 제공하는 것이 아니라, Microsoft의 클라우드 서비스를 활용하는 완벽한 보안 계층입니다.

이러한 생태계에서 Microsoft Defender Antivirus는 파일, 프로세스 및 다운로드를 실시간으로 모니터링하고, 보안 인텔리전스 업데이트를 포함하여 하루에도 여러 번 자체 업데이트를 수행하며 , 클라우드 서비스(MAPS)를 활용하여 새로운 위협에 신속하게 대응하는 구성 요소입니다. 우리는 이러한 기반 위에 더욱 강력한 보호 기능과 향상된 성능을 구축할 것입니다.

Windows 11용 최고의 무료 바이러스 백신

Windows 11의 성능 모드 및 개발 드라이브

Windows 11에는 주로 개발자를 위해 설계된 기능인 Microsoft Defender Antivirus의 성능 모드가 포함되어 있으며 , 이는 새로운 Dev Drive와 연동됩니다. 모든 사용자에게 필요한 기능은 아니지만, 코드를 컴파일하거나 대규모 저장소를 다루는 경우 이 기능을 눈여겨볼 만합니다.

개발 드라이브는 디스크 액세스가 많은 개발 워크로드를 위해 설계된 특수한 유형의 ReFS 기반 볼륨입니다 . 이를 통해 파일 시스템 최적화, 향상된 볼륨 보안 관리, 신뢰 정의 및 바이러스 백신 소프트웨어와 같은 필터 제어가 가능합니다. Windows Defender의 성능 모드는 이러한 개발 드라이브에서 작동합니다.

개발 드라이브가 "신뢰할 수 있는" 드라이브로 표시되면 Windows Defender는 해당 볼륨에서 동기식 검사에서 비동기식 검사 로 전환합니다 . 즉, 파일을 열기 직전에 검사하는 대신(지금 열고 지금 검사) 파일 열기 작업이 완료될 때까지 기다린 후 검사를 진행합니다(지금 열고 나중에 검사). 이렇게 하면 빌드, npm 설치 및 기타 리소스 집약적인 작업의 성능 저하를 크게 줄일 수 있습니다.

이러한 개선의 대가는 당연히 기존 동기 모드보다 즉각적인 보호 기능이 다소 떨어진다는 것입니다. 그럼에도 불구하고, 경로 내의 모든 파일 스캔을 직접적으로 차단하는 일괄 폴더 제외 방식보다는 훨씬 뛰어난 보안 수준을 제공합니다 .

중요: 성능 모드는 신뢰할 수 있는 개발 드라이브 에서만 작동하며 NTFS 형식의 시스템 드라이브(C:, D: 등)에서는 작동하지 않습니다. 또한 성능 모드를 사용하려면 실시간 보호 기능이 활성화되어 있어야 합니다.

성능 모드 사용을 위한 필수 조건

이런 방식으로 끌어당기려면 최소한 다음 조건을 충족해야 합니다.

  • 윈도우 11 운영 체제로.
  • Microsoft Defender Antivirus 주요 안티바이러스제3자가 먹지 않고서.
  • 실시간 및 클라우드 기반 보호 기능이 활성화되었습니다.
  • 안티멀웨어 플랫폼 버전이 다음 이상이어야 합니다. 4.18.2303.8.
  • 악성코드 방지 보안 인텔리전스가 다음과 같거나 그 이상 1.385.1455.0.

물론, 개발 드라이브를 미리 구성해야 합니다. Windows 11에서는 설정 인터페이스 또는 디스크 관리에서 공식 "개발 드라이브 설정" 가이드를 따라 ReFS 형식으로 포맷된 볼륨을 생성하면 됩니다.

성능 모드 관리 방법 (Intune, GPO, PowerShell)

여러 팀을 관리하는 경우 Defender의 성능 모드 상태를 중앙에서 모니터링할 수 있습니다.

Intune을 사용하면 OMA-URI 구성 지시문을 사용할 수 있습니다.

  • OMA-URI 노선: ./Device/Vendor/MSFT/Defender/Configuration/PerformanceModeStatus
  • 데이터 유형: 정수.
  • 값: 0 = 활성화됨(기본값), 1 = 비활성화됨.

그룹 정책 에는 특정 템플릿이 있습니다 .

  1. 그룹 정책 편집기(gpedit.msc)를 열고 다음 경로로 이동합니다. 컴퓨터 구성 > 관리 템플릿 > Windows 구성 요소 > Microsoft Defender Antivirus > 실시간 보호.
  2. 지시문을 수정하세요 성능 모드 상태를 구성합니다..
  3. "활성화"를 선택하고 적용 후 확인을 누르세요.

PowerShell 에서 관리자 권한으로 실행하는 단 하나의 명령만 있으면 됩니다.

Set-MpPreference -PerformanceModeStatus Enabled

성능 모드로 설정된 볼륨을 확인하려면 Windows 보안 앱을 열고 바이러스 및 위협 방지 > 개발 드라이브 보호 관리 로 이동한 다음 "볼륨 보기"를 클릭합니다. 다음과 같은 화면이 표시됩니다.

  • 시스템 드라이브(C:, D: NTFS): 성능 모드에 적합하지 않습니다.
  • Dev Drive가 활성화되었지만 활성 성능 모드.
  • DevDrive 활성화 및 Defender 성능 모드 활성.

Windows Defender는 인터페이스에서 올바르게 구성된 상태로 두십시오.

개발자뿐만 아니라 모든 사용자는 윈도우 보안 설정을 검토해야 합니다. 시스템을 안전하게 보호하면서도 불필요한 문제를 일으키지 않으려면 몇 가지 핵심적인 부분을 세밀하게 조정해야 합니다.

앱 및 브라우저 제어를 활성화합니다.

먼저 "응용 프로그램 및 브라우저 제어" 섹션이 부분적으로 비활성화되어 있지 않은지 확인하십시오. 때때로 노란색 아이콘과 함께 활성화하라는 메시지가 표시됩니다.

  1. 시작 메뉴에서 Windows 보안을 엽니다.
  2. 홈 화면에서 "응용 프로그램 및 브라우저 제어" 섹션을 확인하세요.
  3. 활성화 버튼이 보이면 클릭하고 아이콘이 초록색으로 유지되도록 하세요.

이 모듈에는 SmartScreen과 평판 기반 보호 기능이 포함되어 있어 의심스러운 다운로드 및 신뢰할 수 없는 실행 파일로부터 사용자를 보호하는 첫 번째 방어선 역할을 합니다.

바이러스 백신 및 위협 방지 기본 설정

Windows 보안에서 바이러스 및 위협 방지 로 이동한 다음 아래로 스크롤하여 "바이러스 및 위협 방지 설정" > "설정 관리"를 찾습니다. 다음 네 가지 옵션이 모두 활성화되어 있는지 확인하십시오.

  • 실시간 보호.
  • 클라우드 기반 보호.
  • 자동 샘플 배송.
  • 설정 변경 방지 (악성 프로그램이나 기타 프로그램이 바이러스 백신 설정을 변경하는 것을 방지합니다).

이는 최소한의 합리적인 보안 수준을 설정합니다. 이러한 기능 중 하나라도 비활성화되면 Windows Defender 오류 관련 가이드에서 볼 수 있듯이 , 특히 클라우드 계층과 관련하여 Defender의 효율성이 크게 떨어집니다 .

랜섬웨어 방지 및 폴더 접근 제어

랜섬웨어 방지 기능에는 거의 아무도 사용하지 않는 매우 강력한 기능이 하나 있습니다. 바로 폴더 접근 제어 기능 입니다. 이 기능은 문서, 사진, 비디오와 같은 중요 폴더에 어떤 프로그램만 접근할 수 있는지 제한합니다.

이를 활성화하려면:

  1. "바이러스 및 위협 방지"에서 "랜섬웨어 방지"까지 아래로 스크롤하십시오.
  2. “랜섬웨어 보호 관리”를 클릭하세요.
  3. "폴더 접근 제어"를 활성화하세요.

이후에는 해당 위치의 파일을 수정하려는 모든 알 수 없는 애플리케이션이 수동으로 승인하지 않는 한 차단됩니다 . 즉, 처음에는 게임 진행 상황 및 설정을 저장하는 일부 게임이나 프로그램을 허용 목록에 추가해야 할 수 있습니다.

평판 기반 보호 및 스마트스크린

"애플리케이션 및 브라우저 제어" 메뉴에서 " 평판 기반 보호 " 섹션을 찾으세요 . 이 설정을 최대로 설정하십시오.

  • "앱 및 파일 확인": 활성화됨.
  • Microsoft Edge용 SmartScreen: 사용 설정됨.
  • 원치 않는 애플리케이션 차단: 모든 항목 선택됨(앱, 사이트, 다운로드).
  • Microsoft Store 앱용 SmartScreen: 사용 설정됨.

이렇게 하면 인터넷에서 다운로드한 의심스러운 설치 프로그램은 실행되기 전에 효과적인 필터를 거치게 되며, Edge는 사기성 웹사이트나 악성코드가 포함된 웹사이트를 더욱 적극적으로 차단합니다.

익스플로잇 보호

"애플리케이션 및 브라우저 제어"에는 취약점 보호 기능 도 포함되어 있습니다 . 여기에서 전체적으로 또는 프로그램별로 완화 조치를 적용할 수 있습니다. 특히 유용한 옵션 중 하나는 "임의 이미지 선택 강제 적용(ASLR 필요)"입니다.

호환성 문제 때문에 일반적으로 기본적으로 비활성화되어 있습니다. 보안을 강화하고 소프트웨어가 비교적 최신 버전이라면 이 설정을 "기본값"으로 변경하고 컴퓨터를 재시작 할 수 있습니다 . 이렇게 하면 라이브러리가 임의의 메모리 주소에 로드되어 특정 취약점을 악용하기가 더 어려워집니다.

기타 고급 옵션: 격리된 브라우징, 커널 격리

일부 시스템에서는 Edge 브라우저에 대해 애플리케이션 가드 옵션을 제공하는데 , 이 옵션을 사용하면 브라우저가 시스템과 별도의 컨테이너에서 실행됩니다. Edge만 사용하고 호환되는 하드웨어를 보유하고 있다면 이 옵션을 활성화하는 것이 좋습니다( 샌드박싱 활성화 방법 참조 ).

"커널 격리" 설정에서 "메모리 무결성"을 찾을 수 있습니다. 이 기능은 악성 코드가 높은 권한을 가진 프로세스에 주입되는 것을 방지하지만, 구형 시스템에서는 성능 저하가 발생할 수 있습니다 . 일반적으로 하드웨어 가상화가 활성화된 최신 PC에서 더 잘 작동하며, 추가적인 보안 계층으로 유용합니다. 성능이 낮은 시스템에서는 문제 발생을 방지하기 위해 이 기능을 비활성화할 수 있습니다.

Windows의 ASR

PowerShell을 사용하여 Windows Defender의 방어 수준을 높이세요

더 나아가 보안을 강화하려면 PowerShell에서 Set-MpPreference 명령을 사용하여 Microsoft Defender를 크게 강화할 수 있습니다 . PowerShell을 관리자 권한으로 실행해야 하며, 그렇지 않으면 많은 명령이 실패합니다.

서명 빈도와 질을 높이세요

가장 먼저 해야 할 일은 서명 엔진이 항상 최신 상태인지 확인하는 것입니다.

Set-MpPreference -SignatureUpdateInterval 1 Set-MpPreference -CheckForSignaturesBeforeRunningScan $True

이렇게 하면 Defender는 매시간 업데이트를 확인하고 수동 또는 예약 검사를 시작하기 직전에 새 서명이 있는지 확인합니다.

MAPS 및 클라우드 잠금 기능을 활성화하고 강화하세요.

Microsoft Active Protection Service(MAPS)를 사용하면 Defender가 클라우드 데이터를 기반으로 결정을 내릴 수 있으며, 이는 특히 매우 새로운 악성코드에 유용합니다. 고급 모드에서 이 기능을 활성화할 수 있습니다.

Set-MpPreference -MAPSReporting 2

이 모드에서는 시스템이 잠재적으로 악성 소프트웨어에 대한 더 많은 데이터(파일 이름, 동작 방식 등)를 Microsoft와 공유합니다. 그 대가로 제로데이 공격 탐지 효율성이 향상됩니다.

샘플을 보내는 경우, 다음과 같이 절차를 개선할 수 있습니다.

Set-MpPreference -SubmitSamplesConsent SendSafeSamples

이 설정은 안전하다고 판단되는 샘플(과도하게 민감한 데이터가 없는 샘플)에 대해서만 자동 전송을 제한합니다. 다른 가능한 값으로는 AlwaysPrompt, NeverSend 또는 SendAllSamples가 있습니다.

클라우드 환경에서 의심스러운 실행 파일을 더욱 적극적으로 차단하려면 다음과 같이 하십시오.

Set-MpPreference -CloudBlockLevel 4

레벨 범위는 0(기본값)부터 6(허용 오차 없음)까지입니다. 값 4는 매우 엄격하지만 절대적인 최대치는 아닌 높은+ 모드에 해당합니다.

Defender가 처음 발견한 항목을 분석하기 전까지 차단하도록 설정하는 것도 좋은 방법입니다.

Set-MpPreference -DisableBlockAtFirstSeen $False

인터넷 연결 속도가 느리거나 지연 시간이 급증하는 경우, 클라우드에서 분석 중인 실행 파일이 유지되는 최대 시간을 연장할 수 있습니다.

Set-MpPreference -CloudExtendedTimeout 50

이러한 방식으로 클라우드는 파일을 영구적으로 해제하거나 잠그기 전에 최대 50초 동안 응답할 시간을 갖습니다.

원치 않는 응용 프로그램으로부터 보호를 강화합니다.

잠재적으로 원치 않는 애플리케이션(PUA/PUW)은 설치 프로그램, 툴바 및 기타 성가신 소프트웨어와 함께 번들로 제공되는 "무료" 프로그램입니다. 이러한 프로그램을 차단하려면 다음 단계를 따르세요.

Set-MpPreference -PUAPotection Enabled(Get-MpPreference).PUAPotection

두 번째 명령은 상태를 반환합니다. 값이 1 이면 활성화된 것이고, 0이면 비활성화된 것입니다.

MAPS와의 연결을 검증하세요

PC가 클라우드 서비스에 성공적으로 연결되도록 하려면 다음 명령을 실행하십시오.

"C:\Program Files\Windows Defender\mpCmdRun.exe" -validatemapsconnection

" 연결 성공 "이라는 메시지가 표시되면 통신이 정상적으로 이루어지고 있으며 클라우드 및 MAPS 수준에서 구성한 모든 설정이 실제로 적용되고 있는 것입니다.

최대 공격성을 위한 고급 레지스트리 설정

레지스트리를 수정하는 데 두려움이 없다면, Windows Defender의 동작 방식을 더욱 세밀하게 조정할 수 있는 몇 가지 레지스트리 키가 있습니다. 하지만 작업을 시작하기 전에 레지스트리를 백업하거나 복원 지점을 생성하여 필요시 이전 상태로 되돌릴 수 있도록 하십시오.

레지스트리 편집기(Win + R > regedit)를 열고 다음 경로로 이동하세요.

HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft \ Windows Defender

그곳에서 MpEngineSpynet이라는 두 개의 새로운 하위 키를 생성합니다.

MpEngine의 키

MpEngine 키에 다음을 추가하세요.

  • DWORD 값 (32 비트) MpBafs확장시간 초과 분석 중인 의심스러운 파일을 차단하는 최대 시간을 연장하려면 0x19(10진수로 25) 또는 필요에 따라 정의한 값으로 설정할 수 있습니다.
  • DWORD 값 (32 비트) MpCloudBlockLevel 값 2(16진수)를 사용하면 표준값보다 클라우드 차단 강도를 높일 수 있습니다.

이를 통해 Defender는 의심스러운 파일을 더 오랫동안 보관하고 , 동작이나 평판이 미심쩍을 경우 차단 여부를 더욱 엄격하게 결정할 수 있습니다.

스파이넷의 키

Spynet 키에 다음 32비트 DWORD 값을 생성하십시오.

  • 비활성화BlockAtFirstSeen 값이 0이면 (첫 번째 보기에서 잠금이 활성화된 상태로 유지됩니다).
  • 스파이넷보고 값이 2인 경우(고급 참여 모드, MAPSReporting 2와 유사).
  • LocalSettingOverrideSpynet보고 값이 1이면 로컬 설정이 그룹 정책보다 우선 적용됩니다.
  • 샘플 제출 동의 설정된 원격 측정 수준에 따라 샘플이 자동으로 전송되도록 하려면 이 값을 1로 설정합니다.

이러한 변경 사항을 적용한 후 컴퓨터를 다시 시작하십시오. 그러면 Windows Defender가 최근 위협에 대해 더욱 적극적으로 대응 하지만, Microsoft에 전송하는 데이터 양도 늘어나므로 개인 정보 보호 측면에서 이 점을 고려해야 합니다.

마이크로소프트 취약점

분석할 대상과 분석하지 않을 대상을 현명하게 선택하는 방법: 지능적인 제외 전략

Windows Defender는 파일, 폴더, 확장자 또는 전체 프로세스를 검사에서 제외할 수 있도록 해줍니다. 이는 충돌을 줄이고 성능을 향상시키는 데 매우 유용한 도구이지만, 잘못 사용하면 심각한 문제가 될 수 있습니다.

제외 항목을 구성하려면 앱 제외 방법을 참조하세요.

  1. Windows 보안 > "바이러스 및 위협 방지"를 엽니다.
  2. "바이러스 및 위협 방지 설정" 내의 "설정 관리"를 클릭하세요.
  3. 아래로 스크롤하여 "제외 항목"을 찾고 "제외 항목 추가 또는 제거"를 탭하세요.
  4. 제외할 항목을 선택하세요: 파일, 폴더, 파일 형식 또는 프로세스.

가장 현명한 방법은 제외 규칙을 매우 신중하게, 예를 들어 다음과 같이 사용하는 것입니다.

  • Dev Drive의 성능 모드로 이미 보호되고 있는 개발 도구에 대한 임시 경로입니다.
  • 100% 안전하다고 알고 있는 회사 실행 파일이 항상 오탐으로 표시됩니다.

다운로드, 바탕 화면 또는 문서와 같은 폴더는 제외하지 마세요. 실제 위협은 바로 그런 곳에 집중되는 경향이 있습니다.

Windows Defender가 시스템에 부담을 줄 때 성능을 유지하기 위한 최적의 방법

만약 안티바이러스 프로그램이 컴퓨터 성능을 저하시키는 현상(팬이 최대 속도로 돌아가거나, 시스템이 멈추는 등)을 발견했다면, 먼저 Windows Defender 자체의 문제가 아닌 다른 근본적인 문제를 확인하는 것이 좋습니다.

다른 바이러스 백신 프로그램을 사용해 보고 클린 부팅을 실행해 보세요.

먼저 확인해야 할 것은 Defender와 함께 다른 백신 프로그램이 실행 중인지 여부입니다. Defender와 타사 백신 프로그램을 함께 사용하면 검사 충돌이 발생하여 시스템 리소스가 중복 소모될 수 있습니다. 다른 백신 프로그램을 모두 제거하거나 비활성화하고 Defender만 남겨두세요.

다음으로, 타사 서비스가 문제를 일으키는지 확인하기 위해 클린 부팅을 시도해 볼 수 있습니다 .

  1. msconfig를 실행하고 "서비스" 탭에서 "모든 Microsoft 서비스 숨기기"를 선택한 다음 나머지는 비활성화하십시오.
  2. "Windows 시작" 탭에서 작업 관리자를 열고 필수적이지 않은 모든 프로세스를 비활성화하십시오.
  3. 컴퓨터를 다시 시작하고 Windows Defender가 활성화된 상태에서 성능이 향상되는지 확인하십시오.

이러한 상황에서 PC가 원활하게 작동한다면, 문제는 일반적으로 Defender 자체보다는 특정 소프트웨어 또는 충돌하는 드라이버 에 있는 것입니다.

시스템 파일을 복구하고 컴퓨터를 정리하세요

손상된 파일이 있는 경우, Windows Defender가 이를 복구하는 데 오랜 시간을 소비하여 성능이 저하될 수 있습니다. 시스템 복구 도구를 사용하십시오.

sfc /scannow dism /online /cleanup-image /restorehealth

먼저 SFC를 실행하고, 오류가 발견되면 DISM을 실행하세요. 다음으로 Windows Update를 통해 Windows 및 Defender 정의 파일이 완전히 업데이트 되었는지 확인하세요.

일반적인 성능 문제를 해결하려면 Microsoft 공식 문제 해결사를 실행하고 리소스 모니터를 사용하여 디스크 사용량을 확인하여 특정 프로세스가 지속적으로 디스크 사용률을 100%까지 끌어올리는지 확인하는 것이 좋습니다.

Windows의 추가 보안 및 개인 정보 보호 기능

바이러스 백신 외에도 운영 체제 자체는 여러 구성 요소를 제공하며, 이러한 구성 요소들을 조합하면 별도의 프로그램을 설치할 필요 없이 보안 수준을 크게 높일 수 있습니다.

비밀번호, PIN 또는 생체인식 및 자격 증명 만료

놀랍게도 많은 컴퓨터가 암호나 PIN 없이 바로 부팅됩니다 . 로컬 액세스를 보호하려면 다음 단계를 따르세요.

  1. 설정 > 계정 > 로그인 옵션으로 이동합니다.
  2. Windows Hello(PIN, 지문, 얼굴 인식)를 설정하거나, 최소한 강력한 암호를 설정하세요.

열쇠를 주기적으로 교체해야 하는 환경에서는 열쇠 만료를 강제로 설정할 수 있습니다.

  1. 실행 > netplwiz를 열고 "고급 옵션" 탭으로 이동하세요.
  2. "고급 사용자 관리" 아래의 "고급 옵션"으로 이동하여 "로컬 사용자 및 그룹"을 엽니다.
  3. 해당 사용자에 대해 "비밀번호 만료 안 함" 옵션의 체크를 해제하십시오.

콘솔에서 전역 만료를 활성화하는 방법으로도 가능합니다.

wmic UserAccount set PasswordExpires=True

특정 사용자의 경우:

wmic UserAccount where Name="UserName" set PasswordExpires=True

사용자 계정 제어(UAC) 및 계정 유형

사용자 계정 컨트롤(UAC)은 프로그램이 중요한 변경을 시도할 때 권한을 요청하는 메시지입니다. UAC 수준을 낮추거나 비활성화하고 싶은 유혹이 들겠지만, 이는 관리자 권한을 획득하려는 악성 프로그램을 막는 중요한 방어벽 입니다.

제어판 > 시스템 및 보안 > 보안 및 유지 관리 > 보안에서 상태를 확인하십시오. 사용자 계정 컨트롤(UAC)이 활성화되어 있고 적절한 수준으로 엄격하게 설정되어 있는지 확인하십시오.

또한, 일상적인 작업에는 일반 로컬 계정을 사용하고 관리자 계정은 특정 상황에서만 사용하는 것을 고려해 보세요. 이렇게 하면 브라우저나 악성 첨부 파일을 통해 침투하는 공격의 영향을 크게 줄일 수 있습니다.

로컬 계정 vs. 마이크로소프트 계정

Microsoft 계정을 사용하면 설정을 동기화하고 클라우드 서비스를 이용할 수 있지만, 온라인 공격에 노출될 가능성도 높아집니다. 개인 정보 보호를 극대화하고 외부 서비스에 대한 의존도를 줄이려면 로컬 계정을 사용하는 것이 좋습니다.

이미 연결된 Microsoft 계정이 있는 경우:

  1. 설정 > 계정 > 내 정보로 이동하세요.
  2. "로컬 계정으로 로그인"을 클릭하세요.
  3. 마법사의 안내를 따른 후 로그아웃하세요.

하지만 OneDrive 동기화나 Windows Defender의 신원 도용 감시와 같은 기능을 최대한 활용하려면 Microsoft 계정이 사실상 필수적입니다.

자녀 보호 및 가족 모니터링

자녀가 컴퓨터를 사용하는 경우 Windows 보안의 가족 옵션 모듈은 중요한 도구입니다. 이 모듈은 자녀용 Microsoft 계정과 연동하여 다음과 같은 기능을 제공합니다.

  • 온라인 활동 및 화면 사용 시간을 검토하세요.
  • 자녀가 방문할 수 있는 웹사이트를 제한하거나 위험한 콘텐츠를 차단하세요.
  • 실행할 수 있는 게임과 애플리케이션을 제한하세요.
  • 사용 일정과 일일 최대 사용 시간을 설정하세요.

이 모든 것은 마이크로소프트 웹사이트 또는 My Defender 앱(설치된 경우)에서 관리할 수 있습니다.

Mi Defender를 이용한 개인정보 도용 감시

Defender의 최신 기능 중 하나는 Experian 기술과 통합된 신원 모니터링 기능으로 , 사용자의 개인 데이터가 다크 웹에 유포되는지 여부를 모니터링하도록 설계되었습니다.

설정하려면:

  1. My Defender(보안 앱의 최신 버전)를 엽니다.
  2. 개인정보 도용 섹션으로 이동하여 "소개"를 클릭하십시오.
  3. 보호하고 싶은 데이터(이메일, 전화번호 등)를 지정하여 프로필을 만드세요.
  4. 원하시면 가족 구성원을 추가하여 그들도 보장받을 수 있도록 하세요.

이후 시스템은 알려진 정보 유출 경로를 검색하고, 도난당한 자격 증명 목록에서 사용자의 데이터가 발견되면 알림을 보내어 비밀번호를 변경하고 적시에 조치를 취할 수 있도록 합니다.

방화벽, 공급자 및 알림: 최종 세부 사항 다듬기

방화벽 설정은 일반적으로 기본적으로 잘 구성되어 있지만, Windows 보안의 "방화벽 및 네트워크 보호"에서 모든 프로필(도메인, 개인 및 공용)에 방화벽이 활성화되어 있는지 확인하는 것이 좋습니다.

"공급자 관리" 섹션에서 바이러스 백신, 방화벽 및 웹 보호를 담당하는 모듈을 확인할 수 있습니다. 일반적으로 Microsoft Defender가 바이러스 백신 및 방화벽 항목에 표시됩니다 . 다른 프로그램이 제어권을 가져간 경우 어떤 프로그램을 담당할지 결정해야 합니다.

마지막으로, Windows 보안 알림 섹션에서는 표시할 알림과 표시하지 않을 알림을 세부적으로 조정할 수 있습니다. 단순히 정보 제공 목적의 알림(예: "마지막 검사 성공, 위협 없음")은 비활성화하고, 실제 충돌이나 구성 문제와 관련된 중요 알림만 활성화하여 불필요한 알림을 줄이는 것이 좋습니다. 필요한 경우 알림을 비활성화하는 방법을 알아보세요.

Dev Drive의 성능 모드와 PowerShell 및 레지스트리 개선 사항부터 랜섬웨어, 평판, UAC, 방화벽 및 ID 모니터링 옵션에 이르기까지 포괄적인 맞춤 설정을 통해 Microsoft Defender는 "기본 바이러스 백신"에서 강력하면서도 가벼운 보안 제품군 으로 변모합니다 . 시간을 들여 원하는 대로 맞춤 설정하면 단순히 "자체 방어"만 하는 Windows와 PC를 켤 때마다 무거운 짐을 끌고 다니는 듯한 느낌 없이 진정으로 사용자를 보호하는 시스템 간의 차이를 확연히 느낄 수 있습니다.

Windows Defender를
관련 기사 :
Windows 10의 Windows Defender에서 오탐을 방지하는 방법

Google에서 선호하는 검색 엔진으로 추가