Windows Defender Ayarlarını Optimize Etme Rehberi
Windows Defender Ayarlarını Optimize Etme Rehberi
Windows Defender Antivirus, Windows Server ve Windows 10/11 sistemlerinde yerleşik olarak bulunan, gerçek zamanlı tehdit koruması sağlayan güçlü bir güvenlik bileşenidir. Ancak varsayılan ayarlar, her ortam için ideal performans sunmayabilir. Bu rehberde, Windows Defender’ın performans ve güvenlik açısından nasıl optimize edileceğini adım adım ele alıyoruz.
- Windows Defender Nedir?
- Defender’ın Ana Bileşenleri
- Windows Defender Ayarlarına Erişim
- Performans ve Güvenlik Dengesi
- Gereksiz Dizileri Hariç Tutma (Exclusions)
- Dosya Türü Bazlı Hariç Tutma
- Cloud-Delivered Protection Ayarları
- Gerçek Zamanlı Tarama (Real-Time Protection)
- Planned Scans (Zamanlanmış Tarama) Ayarları
- Defender Güncellemelerini Otomatikleştirme
- Defender Loglarını İzleme
- Network Koruması (Network Protection)
- Ransomware Koruması (Controlled Folder Access)
- PowerShell ile Defender Durum Raporu
- Defender Performans İzleme
- Gelişmiş Güvenlik: Tamamlayıcı Önlemler
- Sonuç
Windows Defender Nedir?
Windows Defender, Microsoft’un entegre güvenlik çözümüdür. Zararlı yazılımlara, fidye yazılımlarına ve potansiyel tehditlere karşı sisteminizi gerçek zamanlı olarak korur. Güncel Windows sürümlerinde “Microsoft Defender Antivirus” olarak adlandırılır.
Defender’ın Ana Bileşenleri
- Real-Time Protection: Dosya erişiminde anlık tarama yapar.
- Cloud-Delivered Protection: Bulut tabanlı tehdit analizi ile güncel tehditlere karşı koruma sağlar.
- Automatic Sample Submission: Şüpheli dosyaları analiz için Microsoft’a gönderir.
- Controlled Folder Access: Ransomware saldırılarına karşı ek dosya koruması sağlar.
Windows Defender Ayarlarına Erişim
- GUI: Windows Security → Virus & Threat Protection → Manage Settings
- PowerShell:
Get-MpPreferenceile mevcut ayarları listeleyebilirsiniz.
Performans ve Güvenlik Dengesi
Sunucularda performans ile güvenlik arasında doğru dengeyi kurmak önemlidir. Özellikle veritabanı, dosya sunucusu veya sanallaştırma ortamlarında gereksiz tarama yükü azaltılmalıdır.
Gereksiz Dizileri Hariç Tutma (Exclusions)
Performans optimizasyonu için Defender bazı klasörleri veya süreçleri hariç tutabilirsiniz:
Add-MpPreference -ExclusionPath "C:\Program Files\SQL Server" Add-MpPreference -ExclusionProcess "vmwp.exe"
Dosya Türü Bazlı Hariç Tutma
Add-MpPreference -ExclusionExtension ".vhdx"
Ancak hariç tutmalar dikkatli kullanılmalıdır; yanlış yapılandırma güvenlik zafiyetine neden olabilir.
Cloud-Delivered Protection Ayarları
Microsoft’un tehdit istihbarat ağına erişimi aktif hale getirin:
Set-MpPreference -MAPSReporting Advanced Set-MpPreference -SubmitSamplesConsent 2
Bu sayede Defender, sıfır gün (zero-day) tehditlere karşı daha hızlı tepki verir.
Gerçek Zamanlı Tarama (Real-Time Protection)
Gerçek zamanlı tarama, sistem güvenliği için hayati olsa da bazı durumlarda geçici olarak devre dışı bırakılabilir (örneğin büyük yazılım güncellemeleri sırasında):
Set-MpPreference -DisableRealtimeMonitoring $true
İşlem tamamlandıktan sonra mutlaka yeniden etkinleştirin:
Set-MpPreference -DisableRealtimeMonitoring $false
Planned Scans (Zamanlanmış Tarama) Ayarları
Düzenli sistem taramaları, düşük yoğunluk saatlerinde planlanmalıdır:
Set-MpPreference -ScanScheduleDay 7 -ScanScheduleTime 03:00:00
Defender Güncellemelerini Otomatikleştirme
Güncel imza veritabanı, tehdit tespiti için kritik öneme sahiptir:
MpCmdRun.exe -SignatureUpdate
Alternatif olarak PowerShell ile:
Update-MpSignature
Defender Loglarını İzleme
Event Viewer üzerinden Defender loglarını takip edin:
Event Viewer → Applications and Services Logs → Microsoft → Windows → Windows Defender → Operational
Network Koruması (Network Protection)
Tehdit içeren alan adlarına veya IP adreslerine erişimi otomatik engeller:
Set-MpPreference -EnableNetworkProtection Enabled
Ransomware Koruması (Controlled Folder Access)
Kritik dosyaları yetkisiz erişimden korumak için etkinleştirin:
Set-MpPreference -EnableControlledFolderAccess Enabled
PowerShell ile Defender Durum Raporu
Get-MpComputerStatus | Select AMServiceEnabled, AntivirusEnabled, RealTimeProtectionEnabled, NISEnabled
Bu komut, Defender’ın tüm bileşenlerinin durumunu gösterir.
Defender Performans İzleme
- Windows Performance Monitor: “Windows Defender Real-time Protection” sayaçlarıyla CPU ve I/O yükünü izleyin.
- Resource Monitor: Tarama işlemlerinin kaynak kullanımını analiz edin.
Gelişmiş Güvenlik: Tamamlayıcı Önlemler
- Firewall politikalarını düzenli olarak gözden geçirin.
- SmartScreen filtresini aktif tutun.
- Windows Defender Application Control (WDAC) politikalarıyla izin verilen uygulamaları sınırlandırın.
Sonuç
Windows Defender optimizasyonu, hem güvenliği artırır hem de sistem kaynaklarının verimli kullanılmasını sağlar. Özellikle sunucu ortamlarında, uygun hariç tutmalar ve planlanmış tarama politikaları performans kaybını önler. Kurumsal ölçekte merkezi yönetim ve güvenlik politikaları için HostLigo’nun Windows VDS altyapılarıyla optimize edilmiş çözümler tercih edilebilir.