Найти в Дзене

Windows Defender Advanced Threat Protection — что это за программа? (MsSense.exe)

Оглавление

Windows Defender Advanced Threat Protection (ATP) — агент защитника Windows, представляющий единую платформу превентивной защиты, обнаружения взломов, автоматического изучения и устранения (так понимаю угроз). Вот такая официальная информация содержится на сайте Майкрософт. И теперь видимо называется Microsoft Defender for Endpoint

Во всяком случае ссылка с другой статьи на этот продукт ведет на страницу, где он называется теперь так.

Что же. Тут про Windows Defender Advanced Threat Protection раз как сервис и папка она у нас есть.
Для доступа к консоли WD ATP должна быть подписка и предоставляется через
портал securitycenter.windows.com
Компонент ATP разработан Microsoft как часть Windows 10/11 (модель «Windows как услуга», WaaS)

Давайте посмотрим на эту программу — ее внешний вид, интерфейс.

Вот собственно часть админки:

Windows Defender Advanced Threat Protection GUI
Windows Defender Advanced Threat Protection GUI

Отключение

Оказывается существует служба — Windows Defender Advanced Threat Protection Service, сервисное/внутреннее название которой — Sense. Русское название такое — Служба Advanced Threat Protection в Защитнике Windows:

Служба Advanced Threat Protection в Защитнике Windows
Служба Advanced Threat Protection в Защитнике Windows
Служба Sense в сервисах Windows 11
Служба Sense в сервисах Windows 11

В описании так и сказано — помогает защитить от дополнительных угроз посредством наблюдения и отчетности о событиях.

На скриншоте видно — кнопка Запустить активна, меню Тип запуска — тоже активно. Не заблокировано. Значит можно в целях эксперимента эту службу отключить, если например эта защита вызывает нагрузку на ПК, либо компьютер просто тормозит.

Отключить службу просто:

  1. Два раза нажимаем по службе.
  2. Нажимаем кнопку Остановить.
  3. В менюшке Тип запуска выбираем Отключена (чтобы она потом сама не запускалась).

Запустить окно со списком служб тоже просто:

  1. Зажимаем Win + R, появится окошко Выполнить.
  2. Пишем команду services.msc.
  3. Откроется окно где будут перечислены все службы — как виндовские, так и сторонние.

Папка

Кстати, у меня оказалось тоже есть эта служба! И она у меня отключена:

-4

Кстати работает служба под процессом MsSense.exe.

Но кроме службы также нашел папку эту:

C:\Program Files\Windows Defender Advanced Threat Protection

C:\Program Files\Windows Defender Advanced Threat Protection
C:\Program Files\Windows Defender Advanced Threat Protection

Внутри файлы, которые.. думаю используются защитой, по крайней мере вижу MsSense.exe, под которым работает служба. Файлы SenseSampleUploader.exe и SenseCncProxy.exe очень похожи на компоненты, связанные с обновлением и работой прокси.