DefenderUI (Gratuit)

DefenderUI (Gratuit)
Version 2023
Espace requis 1Mo
Nombre de vues
Téléchargements 484
Dernière mise à jour 21 juillet 2023
Date de création 18 décembre 2021
Avis
5/5 - (4 votes)
Téléchargement

DefenderUI, Logiciel de protection

Ce logiciel gratuit se présente comme une interface complémentaire à Microsoft Windows Defender

Depuis quelques années, au système d'exploitation Microsoft Windows s'est associé un antivirus par défaut nommé Windows Defender.

Il présente régulièrement des faux positifs Cloud sur mes logiciels légitimes mais aussi sur d'autres probablement liés à une base de données partielle de certificats du cloud. Il n'en demeure pas moins un outil performant dans ses analyses et détections.

Force est de constater que cet antivirus ne propose pas une interface simple et une configuration plutôt compliquée pour un néophyte. Pour ces raisons, le logiciel DefenderUI a été crée pour présenter une interface simple et pratique aux utilisateurs finaux. Il permet aussi de donner accès à certaines fonctions de sécurité cachés de Windows Defender.

Dans un souci d'optimisation de DefenderUI et afin d'avoir la possibilité de paramétrer l'intégralité de ses fonctions, il faut que la Tamper Protection de Windows Defender soit activée par défaut. Une fonction de DefenderUI assure la gestion des règles ASR relatives à la surface d'attaque fournies par Windows Defender Exploit Guard. En fait, les règles ASR ne sont pas disponibles par défaut dans les paramètres de sécurité Windows.

DefenderUI propose aussi un mode audit qui permet de faire une évaluation de l'application des règles ASR avant de faire un déploiement.

Le menu de l'interface propose quatres onglets, Accueil, Basic, Avancé,Règles ASR et DefenderGuard.

Les paramètres de l'option Accueil (6),

Protection en temps réél,
Protection délivrée par le cloud,
Pare-feu Windows,
Démarrer avec Windows,
Mode sombre,
Empêcher les logiciels malveillants d'infecter ce système,

Les paramètres de l'option Basic (12),

Accès contrôlé aux dossiers (Protection contre les ransomwares),
Protection du réseau,
Surveillance du comportement,
Protection contre les PUA,
Blocage à première vue (Cloud,SartScreen)
Soumission automatique d'échantillons
Masquer la protection contre les virus et les menaces dans Sécurité Windows
Masquer l'historique des menaces aux non-administrateurs
Notifications améliorées
Activité récente et résultats des scans
Menaces détectées, mais aucune action immédiate n'est nécessaire
Les fichiers ou les activités sont bloqués

Les paramètres de l'option Avancé (10),

Scanner l'email
Scan de tous les fichiers téléchargés et des pièces jointes
Scanner les scripts
Scanner les archives
Scanner les lecteurs amovibles
Scanner des fichiers réseau
Scanner des lecteurs réseau mappés
Calcul du hachage des fichiers
Faible priorité du CPU
Intervalle de mise à jour des signatures

Les paramètres de l'option Règles ASR (16),

Utiliser une protection avancée contre les ransomwares,
Bloquer les processus non fiables et non signés (USB),
Bloquer l'exécution de scripts potentiellement obfusqués,
Bloquer l'exécution de javaScript ou VBScript,
Bloquer la création de processus enfants par Adobe Reader,
Bloquer la création de processus enfants pour toutes les applications Office,
Bloquer la création de contenu exécutable par les applications Office,
Bloquer l'injection de code dans d'autres processus par les applications Office,
Bloquer la création de processus enfants par les applications de communication d'Office,
Bloquer les appels à l'API Win32 à partir des macros Office,
Bloquer le contenu exécutable du client de messagerie et du webmail,
Bloquer la persistance par abonnement aux évènements WMI,
Bloquer la création de processus provenant de commandes PSExec et WMI,
Bloquer l'utilisation abusive de pilotes signés vulnérables exploités,
Blocage du vol d'informations d'identification à partir du sous-système d'autorité de sécurité,
Bloquer l'exécution des fichiers exécutables à moins qu'ils ne répondent à un critère de prévalence,

Les paramètres de l'option DefenderGuard (3),

Protection en temps réél DefenderGuard,
Protection délivrée par le cloud DefenderGuard,
Pare-feu Windows Defenderguard,

Mon avis sur le logiciel DefenderUI,

Une interface simple et intuitive,
Un accès aux fonctions cachées de Windows Defender,
Un large éventail de paramètres d'analyses et de blocages,
Une protection et un pare-feu supplémentaire avec DefenderGuard,
Une traduction en français,

Divers,

Ce logiciel est gratuit pour un usage personnel et non commercial.
Disponible pour Windows.
Éditeur: defenderui.com


Les ransomwares, ou rançongiciels, représentent une menace informatique omniprésente, ils encryptent les fichiers d'un système, exigeant une rançon pour leur déchiffrement. Ces attaques sournoises paralysent souvent les entreprises et les particuliers, causant des pertes financières et de données critiques. Les cybercriminels utilisent diverses méthodes d'infiltration, telles que des e-mails de phishing et des vulnérabilités logicielles, pour propager leurs logiciels malveillants.

De nombreuses solutions de sécurité résidentes assurent une protection en temps réel contre les rançongiciels. Mais les gangs font régulièrement évoluer leur ransomwares pour contrer les clés de déchiffrement proposées. Certains rançongiciels comme le Raas babuk sont de véritables arnaques et ne donnent pas la clé de déchiffrement après la rançon payée. Généralement les experts en sécurité et les autorités judiciaires préconisent de ne pas payer la rançon demandée.

Les conséquences des ransomwares vont au-delà de la perte de données, affectant également la réputation et la confiance des victimes. La prévention, par le biais de mises à jour régulières, de la sensibilisation à la sécurité et de solutions de sauvegarde fiables, reste essentielle pour contrer cette menace croissante.


Le cloud computing, ou l’informatique en nuage ou nuagique ou encore l’infonuagique (au Québec), est l'exploitation de la puissance de calcul ou de stockage de serveurs informatiques distants par l'intermédiaire d'un réseau, généralement internet. Ces serveurs sont loués à la demande, le plus souvent par tranche d'utilisation selon des critères techniques (puissance, bande passante, etc.) mais également au forfait. Le cloud computing se caractérise par sa grande souplesse : selon le niveau de compétence de l'utilisateur client, il est possible de gérer soi-même son serveur ou de se contenter d'utiliser des applicatifs distants en mode SaaS. Selon la définition du National Institute of Standards and Technology (NIST), le cloud computing est l'accès via un réseau de télécommunications, à la demande et en libre-service, à des ressources informatiques partagées configurables. Il s'agit donc d'une délocalisation de l'infrastructure informatique.

Télécharger DefenderUI (Officiel)


Retour en haut