Microsoft Defender Antivirus (旧称Windows Defender ) は、Microsoft Windowsおよびモバイル向けのウイルス対策ソフトウェアコンポーネントです。最初はWindows XP用のダウンロード可能な無料のスパイウェア対策プログラムとしてリリースされ、 Windows VistaおよびWindows 7に同梱されました。Windows 8以降のバージョンでは、 Microsoft Security Essentialsに代わる完全なウイルス対策プログラムへと進化しました。 [ 7 ]
2019年3月、マイクロソフトは、企業ネットワークへの攻撃からMacデバイスを保護するために、ビジネス顧客向けにMicrosoft Defender ATP for Macを発表しました[ 8 ] 。そして1年後、モバイルデバイスの保護を拡張するために、 Microsoft SmartScreen、ファイアウォール、マルウェアスキャンを組み込んだMicrosoft Defender ATP for Android [ 9 ]およびiOS [ 10 ]デバイスを発表しました。Microsoft Defenderのモバイル版には、悪意のあるアプリがインストールされていると検出された場合に企業データへのアクセスをブロックする機能も含まれています。
2021年現在、Microsoft Defender Antivirusは、Microsoft Defenderブランドの一部であり、これには以下のソフトウェアやサービスが含まれます。
Microsoft Defender Antivirus は、エンドポイントをコンピュータ ウイルスから保護するためのいくつかの重要な機能を提供します。Windows 10 では、Windows Defender の設定はWindows Defender セキュリティ センターで制御されます。Windows 10 Anniversary Update には、スキャンの結果を通知する新しいポップアップなど、いくつかの改善が含まれています。[ 20 ]

Windows Defender のオプションでは、リアルタイム保護オプションを設定できます。Windows 10 の Anniversary Update では、限定定期スキャンが導入されました。これは、別のウイルス対策アプリがインストールされている場合に、Windows Defender がシステムを定期的にスキャンすることをオプションで許可するものです。[ 20 ]また、機械学習を使用してファイルが悪意のあるものかどうかを予測する Block at First Sight も導入されました。[ 21 ]

Internet ExplorerおよびMicrosoft Edgeとの統合により、ダウンロード時にファイルをスキャンして、意図せずダウンロードされた悪意のあるソフトウェアを検出できます。2018 年 4 月現在、Microsoft Defender は拡張機能[ 22 ]を介してGoogle Chromeでも利用可能で、 Google セーフ ブラウジングと連携して動作しますが、2022 年後半現在、この拡張機能は非推奨となっています。[ 23 ]
2018 年初頭にリリースされた Windows Defender Application Guard は、Microsoft Edge 専用の機能で、現在のブラウジング セッションをシステムからサンドボックス化できます。これにより、悪意のある Web サイトやマルウェアがシステムやブラウザーに影響を与えるのを防ぎます。Application Guard は、Windows 10/11 Pro および Enterprise でのみ利用可能な機能です。2019 年 5 月、Microsoft は Google Chrome およびFirefox用の Application Guard を発表しました。この拡張機能をインストールすると、Application Guard が有効になった状態で、現在のタブの Web ページが Microsoft Edge で開きます。2024 年 4 月、Microsoft は、Microsoft Defender Application Guard が Edge for Business では非推奨になると発表しました。Chrome および Firefox の拡張機能はManifest V3に移行せず、2024 年 5 月以降は非推奨になります。[ 24 ]

コントロールされたフォルダーアクセスは、ランサムウェアの脅威の高まりからユーザーの重要なファイルを保護するために、Windows 10 Fall Creators Updateで導入された機能です。この機能は、 Petyaファミリーのランサムウェアが初めて出現してから約1年後にリリースされました。この機能は、プログラムがこれらのフォルダーにアクセスしようとするたびにユーザーに通知し、ユーザーがアクセスを許可しない限りブロックします。ユーザーがコントロールされたフォルダーの読み取りを「許可」することを選択した場合、Windowsは最終警告としてユーザーアカウント制御のポップアップを表示します。
Windows 10 バージョン 1903 で導入された[ 25 ]改ざん防止機能は、ウイルス対策設定などの特定のセキュリティ設定が不正なプログラムによって無効化または変更されるのを防ぎます。
ウイルス定義の更新はKB2267602で公開されています。[ 26 ]

Windows Defender は当初、GIANT Company Software, Inc. が開発した GIANT AntiSpyware をベースにしていました。[ 27 ]同社の買収は、2004 年 12 月 16 日に Microsoft によって発表されました。[ 28 ] [ 29 ]オリジナルの GIANT AntiSpyware は公式には古い Windows バージョンをサポートしていましたが、 Windows 9xシリーズのオペレーティングシステムのサポートは後に Microsoft によって終了されました。
2005年1月6日にリリースされたMicrosoft AntiSpywareの最初のベータ版は、GIANT AntiSpywareを再パッケージ化したものでした。[ 28 ] 2005年にはさらに多くのビルドがリリースされ、最後のベータ1の更新版は2005年11月21日にリリースされました。
2005年のRSAセキュリティカンファレンスで、マイクロソフトのチーフソフトウェアアーキテクト兼共同創設者であるビル・ゲイツは、増加するマルウェアの脅威からシステムを保護するために、有効なライセンスを持つWindows 2000、Windows XP、およびWindows Server 2003オペレーティングシステムのユーザーにMicrosoft AntiSpywareを無償で提供すると発表した。[ 30 ]
2005 年 11 月 4 日、Microsoft AntiSpyware がWindows Defenderに名称変更されたことが発表されました。[ 31 ] [ 32 ] Windows Defender (Beta 2) は 2006 年 2 月 13 日にリリースされました。このバージョンでは、プログラム名が新しくなり、ユーザー インターフェイスが再設計されました。コア エンジンは、 Visual Basicで記述されていた GIANT が開発したオリジナルの AntiSpyware とは異なり、C++で書き直されました。[ 33 ]これにより、アプリケーションのパフォーマンスが向上しました。また、Beta 2 以降、このプログラムは以前のリリースとは異なり、Windows サービスとして動作するため、ユーザーがログオンしていない場合でもアプリケーションがシステムを保護できます。Beta 2 では、Windows Genuine Advantage (WGA) の検証も必要です。ただし、Windows Defender (Beta 2) には、Microsoft AntiSpyware (Beta 1) に含まれていたツールの一部は含まれていませんでした。 Microsoft は、 MSAS (ベータ 1) に含まれていたSystem Inoculation、Secure Shredder、System Explorerツール、およびInternet Explorer 6に関連するHTTP Cookie、Web キャッシュ、Windows Media Player の再生履歴など、さまざまな種類の一時ファイルを簡単に削除できるTracks Eraserツールを削除しました。 [ 28 ]その後、Microsoft は Windows Defender (ベータ 2) のドイツ語版と日本語版をリリースしました。[ 34 ] [ 35 ]
2006 年 10 月 23 日、マイクロソフトはWindows Defender の最終バージョンをリリースしました。 [ 36 ]これは Windows XP と Windows Server 2003 をサポートしていますが、ベータ版とは異なり、Windows 2000 では動作しません。[ 37 ]ベータ版との主な違いとしては、検出機能の向上、ユーザー インターフェイスの再設計、自動更新による定義ファイルの更新などが挙げられます。[ 38 ]
Windows Defender には、インストール済みのActiveXソフトウェアを削除する機能があります。[ 39 ] Windows Defender には、Microsoft SpyNetの統合サポートがあり、ユーザーはスパイウェアと思われるものや、システムにインストールを許可しているアプリケーションやデバイス ドライバーを Microsoft に報告できます。[ 40 ]
Windows Vistaには、Windows Defenderに関連するいくつかのセキュリティ機能が含まれていました。これらの機能の一部は、後続のWindowsバージョンで削除されました。[ 41 ]
コンピュータの悪意のある活動を監視するセキュリティエージェント:
「高度なツール」セクションでは、一連のソフトウェアエクスプローラーを使用して潜在的な脆弱性を検出できます。これらのエクスプローラーは、起動プログラム、現在実行中のソフトウェア、ネットワーク接続アプリケーション、およびWinsockプロバイダー(Winsock LSP)を表示します。
各エクスプローラーでは、すべての要素が「既知」、「未知」、「潜在的に不要なもの」のいずれかに分類されます。最初のカテゴリと最後のカテゴリには、特定の項目について詳しく知るためのリンクがあり、2 番目のカテゴリでは、ユーザーがプログラムを Microsoft SpyNet に送信してコミュニティ メンバーによる分析を受けるよう促されます。[ 42 ] [ 43 ]ソフトウェア エクスプローラー機能は、Windows 7 の Windows Defender から削除されました。[ 44 ]
Windows Defender は Windows Vista および Windows 7 に付属してリリースされ、内蔵のアンチスパイウェアコンポーネントとして機能しました。[ 45 ] Windows Vista および Windows 7 では、Windows Defender はMicrosoft Security Essentialsに置き換えられました。これは、より広範囲のマルウェアから保護を提供する Microsoft のアンチウイルス製品です。インストール時に、Microsoft Security Essentials は Windows Defender を無効にして置き換えました。[ 46 ] [ 47 ]
Windows 8 では、Microsoft は Windows Defender をWindows 7 用の Microsoft Security Essentials と非常によく似たウイルス対策プログラムにアップグレードしました[ 7 ]。また、MSE と同じマルウェア対策エンジンとウイルス定義を使用しています。Microsoft Security Essentials 自体は、Windows 7 以降のバージョンでは動作しません[ 46 ]。Windows 8 以降では、Microsoft Defender Antivirus はデフォルトで有効になっています。サードパーティ製のウイルス対策パッケージをインストールすると、自動的に無効になります[ 48 ] [ 49 ] 。
コンシューマー向けリリースに続き、Windows Server 2016はWindows Defenderを搭載した最初のWindows Serverバージョンとなった。[ 50 ]
Windows 10 バージョン 1703までは、Windows Defender には Microsoft Security Essentials と同様の専用 GUI がありました。[ 7 ]さらに、Windows セキュリティとメンテナンスはWindows Defender の状態を追跡していました。Windows 10 の最初のリリースで、Microsoft は設定アプリの専用ページを優先して、Windows Defender の GUI から「設定」ダイアログボックスを削除しました。その後、1703 アップデートで、Microsoft は Windows Defender の GUI と Windows セキュリティとメンテナンスの両方を統合して、Windows Defender セキュリティ センター(WDSC)と呼ばれる 統一UWP アプリにしようとしました。 [ 51 ]ユーザーは、 UI が完全に削除された1803 アップデートまで、別の方法で元の GUI にアクセスすることができました。 [ 52 ] [ 53 ]ただし、セキュリティとメンテナンス コントロール パネルのエントリは、Windows 11 で引き続き使用できます。これには、信頼性とパフォーマンスの監視へのリンクが含まれており、テレメトリ(Vista の数多くの主要なイノベーションの 1 つ)によって検出された問題を詳細に調査することができ、メンテナンス ツール、ファイル履歴、UAC 設定、回復 (その他) にもアクセスできます。
Windows Server 2016 のリリースに伴い、Microsoft はPowerShell用の Defender モジュールを導入しました。これにより、コマンドラインインターフェイス(CLI)を介して Windows Defender とやり取りできるようになります。[ 59 ]
Microsoft は引き続き管理フロントエンドをコアアンチウイルスから分離しました。WDSC とPowerShellに加えて、 Windows Admin Center、グループ ポリシー、WMI、Microsoft Endpoint Manager、およびMicrosoft Intuneの「テナント アタッチ」機能を介してアンチウイルスを管理できます。[ 60 ]
Windows 10 バージョン 1703では、Microsoft は Windows Defender を Windows Defender Antivirus に名称変更しました。[ 61 ] Windows ファイアウォールとMicrosoft SmartScreenも、Windows Defender Firewall と Windows Defender SmartScreen に名称変更されました。[ 62 ] Microsoft は、 Windows Defender Application Guard (WDAG)、[ 62 ] Windows Defender Exploit Guard (WDEG)、 [62] Windows Defender Application Control、[ 63 ] およびWindows Defender Advanced Threat Protection (Defender ATP) [63] など、「Windows Defender」ブランド名で他のコンポーネントを追加しました。
1年後、マイクロソフトはクラウド指向の「Microsoft Defender」ブランドに置き換えるため、Windows Defenderブランドを廃止し始めました。同社は1809アップデートでWDSCをブランドから削除し、Windows Security Center(WSC)に改名しました。[ 64 ] 2004アップデートでは、Windows Defender AntivirusがMicrosoft Defender Antivirusに改名され、マイクロソフトはDefender ATPの機能をWindows OS以外にも拡張しました。[ 65 ] [ 66 ]
Windows Defender Offline(以前はStandalone System Sweeperと呼ばれていました)[ 67 ]は、Windowsオペレーティングシステムがオフラインのときに感染したシステムをスキャンするように設計された、起動可能なリムーバブルメディア(CDやUSBフラッシュドライブなど)から実行されるスタンドアロンのマルウェア対策プログラムです。[ 68 ] 2016年のWindows 10 Anniversary Update以降、Windows Defender Offlineを起動するオプションはWindows自体から開始できるため、別の起動ディスクは不要になりました。
Microsoft Defender for Individuals は、Windows 10、Windows 11、Mac OS、Android、iOS デバイス向けに 2022 年 6 月に一般公開されました。[ 69 ] [ 70 ] Windows では、Microsoft Defender Antivirus などの Microsoft のファーストパーティおよびサードパーティのウイルス対策ソリューションと連携して動作します。
Microsoft Defender for Individuals を使用するには、Microsoft 365 の個人用またはファミリー用ライセンスが必要です。[ 71 ]
Microsoft Defender for Individuals はスタンドアロン アプリで、Windows デバイスの既存のマルウェア対策機能に、家族のデバイスの可視化による集中管理機能と、ID 盗難監視機能 (対応地域[ 72 ] ) を追加します。macOS と Android では、このアプリに独自のマルウェア対策機能が含まれており、Android と iOS では、Web 保護 (悪意のあるリンクの検出) も含まれています。[ 73 ]
サポートされているすべてのプラットフォームは共通のユーザーインターフェースを共有しており、これはMicrosoftのMy Defenderポータルを通じてWebブラウザからもアクセスできます。
2017年5月5日、Googleの脆弱性研究者であるTavis Ormandyは、Microsoft Antimalware Engine ( MsMpEngine ) のJavaScript分析モジュール ( NScript )に、Windows Defender、Microsoft Security Essentials、System Center Endpoint Protectionに影響を与えるセキュリティ脆弱性を発見した。2017年5月8日までに、Microsoftは影響を受けるすべてのシステムにパッチをリリースした。Ars Technicaは、Microsoftの異例のパッチ適用スピードを称賛し、大惨事が回避されたと述べた。[ 74 ] [ 75 ]
2017年12月にAV-TESTがWindows 10上で実施した様々なマルウェア対策ソフトウェアのテストにおいて、Windows Defenderは様々なマルウェアサンプルの検出率で6点満点中6点を獲得し、「AV-TEST認定」シールを獲得した。[ 76 ]
AV-Comparativesが2018年2月に実施した「実世界保護テスト」において、Windows Defenderは悪意のあるURLサンプルの検出率100%を達成し、誤検出は3件でした。[ 77 ]
2019年10月に行われたAV-TESTによるWindows Defenderのテストでは、ウイルスとゼロデイ攻撃/マルウェア攻撃の両方に対して優れた保護を提供することが実証されました。[ 78 ]
2021年12月1日、AV-TESTはラボテストで10個のランサムウェアサンプルすべてを正常に検出できたことから、Defenderに最大保護スコア34ポイントを与えた。[ 79 ]
2025年、Microsoft Defender for Endpointは、データ処理の実践、ユーザーの選択、更新の制御と検査に関する調査に含まれました。14のセキュリティベンダーが、チロル商工会議所(WKO)とAV-Comparatives [ 80 ] [ 81 ]が実施した調査に参加しました。この製品は、顧客がマシンからMicrosoftに送信されるデータを最小限に抑えたり、きめ細かな更新制御を実行したり、製品をオフラインで動作させたりできるなど、かなりの柔軟性を示しました。
Microsoft Defender は、最近のバージョンの Microsoft Windows オペレーティングシステムにおいて、プライバシーの問題、パフォーマンスの問題、侵入的な動作に関連して批判を受けることがしばしばあります。Microsoft Defender は、Microsoft Spynet Membership の下でクラウド ファイル分析とファイル送信機能を備えており、基本または高度なメンバーシップでオプトインすると、最終的に Microsoft Advanced Protection Service (MAPS) となり、ユーザー データを収集して Microsoft に送信するため、ユーザーの間でプライバシーの懸念が生じます。[ 82 ] [ 83 ] Microsoft Defender のクラウド統合も、プライバシー擁護者の間で懸念を引き起こしました。最近のバージョンの Windows の Microsoft Defender の MsmpEngine は、リアルタイム保護とスケジュール スキャンが有効になっている場合に、特に CPU リソースなどのシステム リソースを大量に消費することが判明しました。[ 84 ]この問題は、Intel CPU を搭載した PC でより顕著です。[ 85 ] Microsoft Defender は、デフォルトではシステムの CPU リソースの 50% を使用するように構成されていますが、これはグループ ポリシー エディターを使用して構成でき、リアルタイム スキャン中に MsmpEngine のプロセスを低優先度プロセスに制限したり、スケジュールされたスキャンをカスタマイズしたりできます。[ 86 ] [ 87 ]最近の Windows バージョンでは、早期起動マルウェア対策、改ざん防止などのメカニズムを使用して Microsoft Defender がオペレーティングシステムに深く統合されているため、削除またはアンインストールすることはほぼ不可能です。これらは、マルウェアがウイルス対策ソフト自体を無効化または削除するのを防ぐのに役立ちますが、サードパーティの代替品を使用して探しているユーザーの間で不満を引き起こします。[ 88 ] [ 89 ] [ 90 ] [ 91 ] 2020 年 7 月下旬、Microsoft Defender は、 Microsoft テレメトリおよびデータ収集サーバーをブロックするhosts ファイルの変更を重大なセキュリティ リスクとして分類し始めました。[ 92 ] [ 93 ]
DefenderはWindows 2000をサポートしなくなりました。
別のマルウェア対策ソフトをインストールすると、Windows Defender のリアルタイム保護機能は無効になりますが、Windows Defender 自体は引き続き利用可能です。
10 バージョン 1703 (Creators Update としても知られています) では、Windows Defender アプリは Windows Defender セキュリティ センターの一部になりました。
「
クラシック UI
」に
アクセスする方法はないようです
。
10アップデート1803以降、この方法は機能しなくなりました。(コメント欄)
10 Enterprise 1803ではクラシックUIがなくなってしまいました。別の方法を試してください(コメント欄)。
[...] MSASCui.exe
へ
のリンクをクリックすると
「
クラシック
」
ユーザー インターフェイスでプログラムが開きました
が、現在は開きません。
10のバージョン1803では、「クラシック」Windows Defenderインターフェースが削除さ
れ
まし
た
。
対象: ... Microsoft Defenderウイルス対策
Defender は現在、Windows Defender ウイルス対策と呼ばれています。
Defender セキュリティ センターは、Windows セキュリティという名称に変更されました。
以前は Windows Defender として知られていた Microsoft Defender ウイルス対策は、引き続き
[...]を提供します。