ソフトウェアの製品プロフィール

Microsoft Defender

セキュリティソフト / 端末利用者・管理者

Microsoft Defender は、Microsoft が提供するアンチウイルス・セキュリティ機能です。Windows に標準で組み込まれており、追加費用なしで初めから有効になっている点が大きな特徴です。

3つの要点
TL;DR
  1. Windows に標準搭載され、購入やインストールの手間なく、初期状態で保護が動く。
  2. 既知のウイルス照合(シグネチャ)に加え、不審な挙動の検知やクラウド連携による判定を組み合わせる。
  3. マルウェア対策と端末保護に向く

製品の概要

製品の立ち位置

製品・技術の概要Microsoft DefenderMicrosoft Defender は、Microsoft が提供するアンチウイルス・セキュリティ機能です。Windows に標準で組み込まれており、追加費用なしで初めから有効になっている点が大きな特徴です。
保護対象
10億台+Microsoft Security全体
日次シグナル
78兆+Security signal
この製品の強み
Windows に標準搭載され購入やインストールの手間なく初期状態で保護が動く既知のウイルス照合(シグネチャ)に加え、不審な挙動の検知やクラウド連携による判定を組み合わせる。
向いている場面
マルウェア対策と端末保護Windows 標準
提供形態
セキュリティソフト
主な対象
端末利用者管理者
比較の中心
検知運用負荷
カテゴリ
セキュリティアンチウイルス)
公開資料の確認値Microsoft

選定ガイド

選定ポイント

採用する理由と、事前に受け入れるべきトレードオフを分けて確認します。

採用に向く条件

選ぶ理由

  1. Windows に標準搭載され、購入やインストールの手間なく、初期状態で保護が動く。
  2. 既知のウイルス照合(シグネチャ)に加え、不審な挙動の検知やクラウド連携による判定を組み合わせる。
  3. ファイアウォール、SmartScreen によるフィッシング・危険サイト対策など、OS のセキュリティ機能と一体で動作する。

事前に確認する条件

考慮すべき点

  1. 過信せず更新と運用を継続
  2. 既存環境との互換性と移行方法を確認する
  3. 初期費用だけでなく運用負荷まで比較する

詳しい解説

製品を詳しく理解する

どんなソフトか

Microsoft Defender は、Microsoft が提供するアンチウイルス・セキュリティ機能です。Windows に標準で組み込まれており、追加費用なしで初めから有効になっている点が大きな特徴です。

横にスクロール

Microsoft Defenderがファイルとプロセスを端末内で検査し、判定が難しい対象をクラウド保護で再評価して許可・隔離・遮断へ分岐する処理経路
Defenderは端末内のシグネチャ・機械学習・挙動監視とクラウド評価を重ねます。個人向けの基本防御と、組織向けEDRの調査・端末隔離は責任範囲が異なります。

一言でいえば「Windows に最初から入っている、基本の防御」です。かつては別途セキュリティソフトを買うのが当たり前でしたが、現在は標準機能だけでも一般的なマルウェアへの実用的な防御が得られるようになっています。なお「Defender」という名前は複数の製品で共有されており、OS 標準のアンチウイルスを指す「Microsoft Defender ウイルス対策(旧 Windows Defender)」と、法人向けの EDR 製品「Microsoft Defender for Endpoint」は別物です。この点を区別すると、機能や料金の話がかみ合いやすくなります。

主な特徴

  • Windows に標準搭載され、購入やインストールの手間なく、初期状態で保護が動く。
  • 既知のウイルス照合(シグネチャ)に加え、不審な挙動の検知やクラウド連携による判定を組み合わせる。
  • ファイアウォール、SmartScreen によるフィッシング・危険サイト対策など、OS のセキュリティ機能と一体で動作する。
  • 改ざん防止(Tamper Protection)やコントロールされたフォルダーアクセスなど、ランサムウェア対策の機能を備える。
  • 法人向けには Microsoft Defender for Endpoint として、検知・調査・対応(EDR)機能を強化した製品が用意される。

仕組み・アーキテクチャ

OS 標準の Defender は、複数の検知エンジンを多層で組み合わせて動きます。まず端末上のローカルエンジンが、既知のマルウェアをシグネチャ(定義ファイル)と機械学習モデルで判定します。判定に迷う未知のファイルは、クラウド保護(MAPS)を通じて Microsoft のクラウドへメタデータが送られ、より大規模なモデルやレピュテーション情報で再判定されます。ここで一定の確度に達するまでファイル実行を一時的に保留する「ブロック・アット・ファースト・サイト」により、定義配信を待たずに新種をはじく狙いがあります。

リアルタイム保護の中核は、ファイルアクセスやプロセス起動を捕捉するミニフィルタードライバーとカーネルコンポーネントです。挙動ベースの監視は、プロセスの API 呼び出しやメモリ操作のパターンから攻撃の連鎖を見つけます。さらに、攻撃の足がかりになりやすい挙動を抑える攻撃面の縮小(ASR)ルールを併用できます。法人向けの for Endpoint では、これらの検知に加えてテレメトリをクラウド側に集約し、端末横断での調査や自動対応、隔離操作を可能にします。

他社製品を入れると自動で「待機」する

別のアンチウイルスをインストールすると、Defender は自身のリアルタイム保護を停止し、定期スキャンのみを行う待機状態(パッシブモード)へ自動的に切り替わります。二重常駐による競合を避ける設計で、利用者が手動で無効化する必要は基本的にありません。

主なユースケース・向き不向き

特別な要件がない個人や、まずは標準の備えで始めたい場合に向きます。OS と一体で更新されるため運用の手間が少なく、軽量で常駐負荷も小さい点も日常利用での利点です。検証用 PC や、追加コストをかけたくない小規模環境の一次防御としても扱いやすい選択肢です。

一方で、保護者向けの利用制限、パスワード管理、専用サポート窓口、複数 OS をまたぐ一元管理といった付加価値は、OS 標準の範囲では限定的です。組織として侵入後の調査や封じ込め(EDR)まで求める場合は、Microsoft Defender for Endpoint や他社 EDR の導入が前提になります。「個人の基本防御」と「組織のセキュリティ運用」では必要な製品レイヤーが異なる、と切り分けると判断しやすくなります。

競合・代替との比較

OS 標準の Defender と、有償の総合セキュリティ製品 Norton を、位置づけの違いで対比します。どちらが優れているかではなく、何を重視するかで選び分ける対象です。

観点Microsoft Defender(OS標準)Norton(有償総合)
費用Windows に標準で追加費用なしサブスクリプションが必要
基本のウイルス対策実用的な水準を備える実用的な水準を備える
付加機能OS の範囲に限定VPN・パスワード管理・バックアップ等を統合
管理・サポートWindows の仕組みに準じる専用窓口や複数端末の一括管理
向く相手標準で十分な個人・検証環境機能をまとめたい・手厚さ重視の利用者

市販の総合製品が付加価値で差別化するのに対し、Defender は「OS 標準で追加費用がない」ことが持ち味です。必要な付加機能がはっきりしているなら有償製品、基本防御で足りるなら標準、という整理になります。

料金・ライセンス / エコシステム

OS 標準の Microsoft Defender ウイルス対策は、Windows のライセンスに含まれており、これ自体に追加料金はかかりません。定義ファイルやエンジンの更新は Windows Update を通じて配信されます。一方、法人向けの Microsoft Defender for Endpoint は有償のサブスクリプションで、Microsoft 365 の特定プランに含まれる場合と、単体ライセンスで購入する場合があります。具体的な価格や同梱条件はプランや時期で変わるため、導入時に最新の条件を確認してください。

エコシステム面では、設定やポリシーを Microsoft Intune や Group Policy で集中管理でき、検知イベントを Microsoft Sentinel などの SIEM/XDR 基盤と連携させられます。コマンドや自動化からは PowerShell の Get-MpComputerStatusSet-MpPreference といったコマンドレットで状態確認・設定変更が可能で、運用への組み込みもしやすい構成です。

導入・運用上の注意点 / 評価

標準でも更新と注意は欠かせない

Defender を使う場合でも、Windows Update を最新に保ち、定義ファイルが更新される状態を維持することが前提です。ソフトに任せきりにせず、不審なリンクやファイルを開かない基本動作のほうが効果は大きい場面が多くあります。

運用面では、Tamper Protection を有効に保ち、マルウェアやスクリプトによる設定無効化を防ぐことが推奨されます。誤検知でブロックされた正規ファイルは除外設定で対処できますが、除外は防御の穴にもなるため、対象を最小限に絞る運用が安全です。

除外設定とパッシブモードは把握しておく

広いフォルダーやプロセスを除外に登録すると、その範囲はスキャン対象から外れます。また、他社製品を併用してパッシブモードになっている端末では、Defender のリアルタイム保護が動いていない点を前提に保護状態を確認してください。

総合的に見て、OS 標準の Defender は「個人や小規模環境の基本防御」としては十分な実力を備えています。組織として侵入後の可視化・対応まで含めて評価するなら、for Endpoint を中心とした運用設計と、利用者教育を組み合わせて考えるのが現実的です。

ソフトウェアの選定ポイント

Microsoft Defenderを実務で読む

TL;DRは入口です。実際に選ぶ・使う段階では、何を解決するか、何と比較するか、導入後にどこで詰まるかまで見る必要があります。

解決すること

マルウェア対策と端末保護

比較で見る軸

保護対象: 10億台+ / 日次シグナル: 78兆+

導入後に効く点

既知のウイルス照合(シグネチャ)に加え、不審な挙動の検知やクラウド連携による判定を組み合わせる。

先に潰すリスク

過信せず更新と運用を継続

数字・仕様の読み方
保護対象
10億台+
Microsoft Security全体
日次シグナル
78兆+
Security signal

判断チェックリスト

  • 自社の用途が「マルウェア対策と端末保護 / 端末利用者・管理者」に近いか確認する。
  • 強みである「Windows に標準搭載され、購入やインストールの手間なく、初期状態で保護が動く。」が本当に評価軸になるか確認する。
  • 注意点の「過信せず更新と運用を継続」を運用で吸収できるか確認する。
  • 公開値や仕様値は、対象プラン・対象機種・対象リージョンまで確認する。
  • 既存システム、ID、ネットワーク、監視、バックアップとの接続方法を先に洗い出す。
  • 小さく試してから、本番移行、権限設計、障害時手順、コスト監視を決める。

次に確認する観点

マルウェア対策と端末保護端末利用者・管理者Windows 標準セキュリティ(アンチウイルス)検知・運用・負荷セキュリティソフト
参考: Microsoft
セキュリティ(アンチウイルス)の製品一覧へ