Почетна » како да » Шта је “Мицрософтова мрежа за инспекцију у реалном времену” (НисСрв.еке) и зашто се покреће на мом рачунару?

    Шта је “Мицрософтова мрежа за инспекцију у реалном времену” (НисСрв.еке) и зашто се покреће на мом рачунару?

    Виндовс 10 садржи Виндовс Дефендер који штити рачунар од вируса и других претњи. Процес „Мицрософт Нетворк Реалтиме Инспецтион Сервице“, познат и као НисСрв.еке, део је Мицрософтовог антивирусног софтвера.

    Овај процес је такође присутан у оперативном систему Виндовс 7 ако сте инсталирали антивирусни софтвер Мицрософт Сецурити Ессентиалс. То је такође део других Мицрософтових анти-малваре производа.

    Овај чланак је део наше текуће серије која објашњава различите процесе који се налазе у Таск Манагеру, као што су Рунтиме Брокер, свцхост.еке, двм.еке, цтфмон.еке, рундлл32.еке, Адобе_Упдатер.еке и многи други. Не знате шта су те услуге? Боље почните читати!

    Основе Виндовс заштитника

    У оперативном систему Виндовс 10, Мицрософтов Виндовс Антивирус антивирус је инсталиран по дефаулту. Виндовс Дефендер се аутоматски покреће у позадини, скенирајући датотеке за малваре прије него што их отворите и заштитите свој ПЦ од других врста напада.

    Главни процес Виндовс Дефендер назива се "Извршна услуга за антималваре услуге" и има назив датотеке МсМпЕнг.еке. Овај процес проверава датотеке за малваре када их отворите и скенира ваш рачунар у позадини.

    У оперативном систему Виндовс 10 можете да комуницирате са програмом Виндовс Дефендер покретањем апликације „Виндовс Дефендер Сецурити Центер“ из менија Старт. Такође га можете пронаћи тако што ћете отићи у Подешавања> Ажурирање и безбедност> Безбедност оперативног система Виндовс> Отворите Виндовс Дефендер Сецурити Центер. У оперативном систему Виндовс 7, покрените апликацију „Мицрософт Сецурити Ессентиалс“. Овај интерфејс вам омогућава да ручно скенирате малвер и конфигуришете антивирусни софтвер.

    Шта ради НисСрв.еке?

    Процес НисСрв.еке је такође познат као “Виндовс Дефендер Антивирус Нетворк Инспецтион Сервице”. Према Мицрософтовом опису сервиса, “помаже у заштити од покушаја упада у циљање познатих и новооткривених рањивости у мрежним протоколима”.

    Другим речима, овај сервис увек ради у позадини вашег рачунара, надгледа и контролише мрежни саобраћај у реалном времену. Он тражи сумњиво понашање које сугерише да нападач покушава да искористи сигурносну рупу у мрежном протоколу да би напао ваш рачунар. Ако се открије такав напад, Виндовс Дефендер га одмах искључује.

    Ажурирања за услугу инспекције мреже која садрже информације о новим претњама долазе путем ажурирања дефиниција за Виндовс Дефендер или Мицрософт Сецурити Ессентиалс, ако користите рачунар са оперативним системом Виндовс 7.

    Ова функција је првобитно била додата Мицрософтовим антивирусним програмима још 2012. године. Мицрософтова поста објашњава то мало више детаља, рекавши да је то “наша нула-дана заштита рањивости која може блокирати мрежни саобраћај који повезује познате експлозије против непокривених рањивости”. Дакле, када се пронађе нова сигурносна рупа или у Виндовс-у или у апликацији, Мицрософт може одмах објавити ажурирање услуге инспекције мреже које га привремено штити. Мицрософт - или продавац апликације - може да ради на безбедносној исправци која трајно закрпи рупу у безбедности, што може потрајати.

    Да ли ме шпијунира?

    Име "Мицрософтова мрежа за инспекцију у реалном времену" може звучати помало језиво на почетку, али то је заправо само процес који гледа ваш мрежни саобраћај ради доказивања било каквих познатих напада. Ако се открије напад, он се гаси. Ово функционише као стандардно скенирање антивирусних датотека, које гледа датотеке које отварате и проверава да ли су опасне. Ако покушате да отворите опасну датотеку, услуга антималваре вас зауставља.

    Ова одређена услуга не извештава корпорацију Мицрософт о подацима о претраживању веба и другим нормалним мрежним активностима. Међутим, са подразумеваном "Фулл" системском поставком телеметрије, информације о веб адресама које посетите у програму Мицрософт Едге и Интернет Екплорер могу бити послате корпорацији Мицрософт.

    Виндовс Дефендер је конфигурисан да пријављује Мицрософту све нападе које открије. Ово можете онемогућити, ако желите. Да бисте то урадили, отворите апликацију Виндовс Дефендер Сецурити Центер, кликните на “Заштита од вируса и претњи” на бочној траци, а затим кликните на поставку “Поставке заштите од вируса и пријетњи”. Онемогућите опције „Заштита од облака“ и „Аутоматско слање узорака“.

    Не препоручујемо вам да онемогућите ову функцију јер информације о нападима које шаље Мицрософт може да помогне у заштити других. Функција заштите која се испоручује у облаку може помоћи вашем рачунару да брже добије нове дефиниције, што вам може помоћи да се заштитите од напада нултог дана.

    Могу ли онеспособити?

    Ова услуга је кључни део Мицрософтовог софтвера за заштиту од злонамјерних програма и не можете га лако онемогућити у оперативном систему Виндовс 10. Можете привремено да онемогућите заштиту у реалном времену у програму Виндовс Дефендер Сецурити Центер, али ће се она поново омогућити.

    Међутим, ако инсталирате други антивирусни програм, Виндовс Дефендер ће се аутоматски онемогућити. То ће онемогућити и Мицрософтову службу за инспекцију мреже у реалном времену. Та друга антивирусна апликација вероватно има сопствену компоненту за заштиту мреже.

    Другим речима: не можете да онемогућите ову функцију, а не бисте требали. Помаже у заштити вашег рачунара. Ако инсталирате други антивирусни алат, он ће бити онемогућен, али само зато што тај други антивирусни алат ради исти посао и Виндовс Дефендер не жели да се нађе на путу.

    Је ли вирус?

    Овај софтвер није вирус. То је део оперативног система Виндовс 10 и инсталиран је на Виндовс 7 ако имате Мицрософт Сецурити Ессентиалс на вашем систему. Такође се може инсталирати као део других Мицрософтових анти-малваре алата, као што је Мицрософт Систем Центер Ендпоинт Протецтион.

    Вируси и други злонамерни програми често покушавају да се прикрију као легитимни процеси, али нисмо видјели никакве извјештаје о злонамјерном софтверу који имперсонира процес НисСрв.еке. Ево како да проверите да ли су фајлови легитимни ако сте у питању.

    У оперативном систему Виндовс 10 кликните десним тастером миша на процес „Мицрософтова услуга мрежне инспекције у реалном времену“ у менаџеру задатака и изаберите „Отвори локацију датотеке“.

    На најновијим верзијама Виндовса 10, требало би да видите процес у фасцикли као што је Ц: ПрограмДата Мицрософт Виндовс Дефендер Платформа 4.16.17656.18052-0, иако ће број фолдера вероватно бити другачији.

    У оперативном систему Виндовс 7, датотека НисСрв.еке ће се појавити у пољу Ц: Програмске датотеке Мицрософт Сецурити Цлиент.

    Ако је датотека НисСрв.еке на другој локацији - или ако сте само сумњичави и желите да свом рачунару дате двоструку провјеру - препоручујемо да скенирате ваш ПЦ антивирусним програмом по избору.