http://www.thewindowsclub.com/windows-d ... ction-tool
Voir le début en anglais si intéressé
Windows Defender est devenu un outil complet de protection contre les logiciels malveillants
..
..
Ce qui fait fonctionner Windows Defender :
L'apprentissage de la machine, l'analyse comportementale, le système de protection en nuages.
Windows Defender Antivirus est basé sur des modèles d'apprentissage machine et équipés d'un système de protection dans le nuage (cloud).
Il utilise des modèles linéaires pour détecter les logiciels malveillants, 97% des logiciels malveillants sont détectés localement par l'utilisateur.
Microsoft envoie ces données sur les signaux et les fichiers suspects au système de protection en nuages.
Les détections heuristiques, l'analyse comportementale et les modèles d'apprentissage par machine basés sur le client travaillent ensemble pour identifier ces menaces potentielles et les envoyer au système de protection en nuages pour sa capacité de calcul de haute puissance.

Les systèmes de protection en nuages sont également connectés au Microsoft Intelligent Security Graph (ISG), qui collecte des signaux provenant de plusieurs milliards de sources comprenant des entrées sur des logiciels malveillants et d'autres menaces.
https://www.microsoft.com/en-us/security/Apps-and-Data
animation pour égayer le propos (depuis le site Microsoft):
https://youtu.be/tyh6cj7A7Po?t=251
Ce vaste cadre d'outils de protection permet à Microsoft d'évaluer l'expertise humaine. Pour chaque signal malveillant qui est étudié, Microsoft fournit une protection pour 4 500 menaces supplémentaires et 12 000 clients (en moyenne).
Microsoft Defender n'est pas seulement un système autonome le livre blanc de Microsoft met en évidence que Windows Defender n'est pas seulement l'un des plus autonome mais est aussi pris en charge par plusieurs autres. La protection contre les menaces avancée de Windows Defender introduite récemment, est l'un de ces outils de sécurité que Microsoft a empilés dans Windows 10.

Bon moi je fais confiance quand même

