Microsoft Defender vs. Windows Security : Quelle est la différence ?

Windows Security vs. Microsoft Defender : une image à la une.

Pour garder les PC Windows en sécurité, beaucoup d’entre nous utilisent la sécurité Windows intégrée, anciennement connue sous le nom de Windows Defender. L’ancien nom est toujours utilisé pour certaines fonctionnalités de la sécurité Windows et comme un abonnement Microsoft 365 séparé. Ce guide examine Microsoft Defender par rapport à la sécurité Windows et discute de la question de savoir si vous devriez les utiliser ensemble ou avec un logiciel de sécurité tiers.

Table des matières

  • Microsoft Defender vs. Windows Security : caractéristiques en un coup d’œil
  • Qu’est-ce que la sécurité Windows ?
  • Qu’est-ce que Microsoft Defender ?
  • Dois-je utiliser à la fois la sécurité Windows et Microsoft Defender ?
  • Dois-je utiliser une solution anti-malware tierce avec la sécurité Windows ?

Microsoft Defender vs. Windows Security : caractéristiques en un coup d’œil

Microsoft Defender et la sécurité Windows travaillent ensemble pour garder votre ordinateur en sécurité contre les cyberattaques et les menaces hors ligne. Je pensais auparavant qu’ils étaient identiques car le mot “Defender” est déroutant. À l’origine, la sécurité Windows s’appelait ainsi, et certaines de ses fonctionnalités actuelles ont conservé l’ancien nom.

Après avoir exploré un essai gratuit de Microsoft 365, il est devenu très clair que la sécurité Windows et Microsoft Defender sont des solutions de sécurité très différentes, avec presque rien en commun. Les deux produits ont leurs propres caractéristiques, prix, exigences système, appareils pris en charge, liens de téléchargement et mises à jour.

Sécurité WindowsMicrosoft Defender
DisponibilitéLa sécurité Windows est un composant système de base similaire à la Game Bar ou au Microsoft Store. Elle est préinstallée avec votre appareil Windows.Application optionnelle multiplateforme que vous pouvez télécharger en ligne pour Windows, Mac et mobiles
FonctionnalitésAntivirus de base, pare-feu et fonctionnalités de protection pour les réseaux Wi-Fi, les applications Windows et les navigateurs.Principalement axé sur la sécurité des points de terminaison pour plusieurs appareils avec VPN, protection de l’identité et analyse du dark web
Chevauchement de nomIl existe de nombreuses fonctionnalités de sécurité Windows nommées d’après “Defender”, telles que le pare-feu Windows Defender, Microsoft Defender Antivirus et Microsoft Defender SmartScreen.Produit de sécurité entièrement différent avec son propre ensemble de fonctionnalités.
TarificationGratuitDisponible uniquement sous forme d’abonnement payant, à partir de 69,99 $/an avec un plan Microsoft 365 Personnel ou Familial
Systèmes pris en chargeWindows uniquementWindows, Android, iOS, Mac, Web
InterfaceTableau de bord WindowsPlusieurs interfaces, y compris les tableaux de bord Windows et Mac, en ligne, applications iOS et Android
Pays pris en chargeDisponible dans le monde entier sur tous les appareils Windows 11 et 10.Certaines fonctionnalités limitées aux États-Unis, au Royaume-Uni, en Allemagne et au Canada.

Qu’est-ce que la sécurité Windows ?

La sécurité Windows est la solution de sécurité freeware par défaut qui protège votre PC Windows contre les menaces en ligne et hors ligne. C’est une partie essentielle de votre système d’exploitation Windows, mais vous pouvez la désactiver si nécessaire. Elle offre une vaste collection de fonctionnalités utiles qui fonctionnent en synchronisation pour une protection en temps réel. La sécurité Windows est une couche de protection de première ligne pour les PC et ordinateurs portables Windows.

Sa sécurité de base commence par le pare-feu Windows Defender. Il fournit une première couche de protection robuste contre les intrusions et les attaques sur votre réseau Wi-Fi. L’isolement de base, le démarrage sécurisé et un module de plateforme de confiance aident à garder votre appareil en sécurité contre les menaces de malware au niveau du firmware et du noyau.

Pare-feu Windows Defender activé dans le Panneau de configuration protégeant les réseaux Wi-Fi publics et privés.

La protection contre les malwares basée sur l’analyse est une autre fonctionnalité clé. Cela est activé via Protection contre les virus et menaces. J’utilise régulièrement ses options de scan complet et de Microsoft Defender Antivirus (scan hors ligne), qui fonctionnent assez bien contre la plupart des menaces de type zero-hour. Ma plus grande plainte est qu’il n’a pas de composant de scan programmé, mais vous pouvez en exécuter un via le Planificateur de tâches.

Une autre fonctionnalité que j’aime beaucoup est le paramètre Accès contrôlé aux dossiers. Je le garde activé pour protéger mes dossiers importants contre les attaques de ransomware, qui sont devenues très courantes récemment. Avec la sauvegarde OneDrive, les contrôles de dossier intelligents vous aident à récupérer des fichiers lors d’une attaque inattendue.

La sécurité Windows a une très puissante protection basée sur la réputation utilisant Windows Defender SmartScreen. La solution arrête les exploits mortels et les applications nuisibles dans leur élan avant qu’elles ne puissent vous infecter. De nombreuses fois, j’ai vu SmartScreen bloquer les chevaux de Troie et les exploits basés sur le navigateur ciblant mes navigateurs pour des informations financières. En dehors d’Edge, SmartScreen est également disponible avec Chrome, Brave et Opera.

Microsoft Defender SmartScreen activé dans le navigateur Edge

Lorsqu’elles sont combinées, la sécurité Windows forme une suite de sécurité très puissante. L’application intégrée se met à jour automatiquement avec chaque nouvelle version de Windows OS. Mais est-ce suffisant pour protéger votre appareil Windows ? Nous ne le pensons pas. Le paysage actuel des menaces nécessite une solution antivirus séparée avec protection des points de terminaison, et la sécurité Windows ne peut pas le fournir.

Astuce : utilisez l’invite de commande Windows pour faire fonctionner diverses fonctionnalités de sécurité Windows (ou Defender).

Qu’est-ce que Microsoft Defender ?

Microsoft Defender est un service d’abonnement tiers qui est un dérivé direct de Microsoft Security Essentials, un produit Microsoft abandonné. Son objectif principal est de fournir une protection des points de terminaison pour votre e-mail d’abonnement, votre numéro de téléphone et d’autres données personnelles. Il fonctionne non seulement pour un PC Windows, mais aussi pour d’autres appareils, y compris Android, iOS et Mac. Microsoft Defender offre des fonctionnalités supplémentaires qui existent en plus de votre protection de sécurité Windows.

  • Surveillance du vol d’identité : le plus grand point fort de Microsoft Defender est qu’il fonctionne comme un scanner du dark web, protégeant votre identité contre les violations de sécurité partout sur le Web, y compris le dark web. Je peux l’utiliser pour effectuer une recherche sur mon nom, mon e-mail et d’autres détails personnels pour savoir s’ils ont été compromis. Il est livré avec des fonctionnalités standard de scan du dark web, telles qu’une couverture d’assurance de 1 million de dollars.
  • Protection de vos appareils de point de terminaison : que vous soyez sur un PC, un Mac ou un téléphone mobile, l’abonnement Defender fournit une couche de protection supplémentaire contre les menaces de type zero-hour. Pour toute menace provenant d’une application infectée ou d’une mise à jour ratée, le scan supplémentaire vous envoie des alertes de menace.

L'application Microsoft Defender découvre une menace de sécurité sur un appareil Pixel.

  • Connexion Wi-Fi sécurisée avec VPN : similaire à d’autres fournisseurs de VPN sécurisés, tels qu’ExpressVPN ou NordVPN, Microsoft Defender fournit une sécurité pour vos réseaux Wi-Fi et dispose de son propre VPN pour chiffrer le trafic de données.

Le service Microsoft Defender nécessite que vous achetiez et vous inscriviez à un abonnement Microsoft 365, qui comprend 1 téraoctet de stockage cloud et l’accès aux applications Office 365. J’y ai accédé via un essai gratuit de 30 jours et j’ai constaté que de nombreuses fonctionnalités sont limitées par la localisation. Par exemple, la protection contre le vol d’identité est actuellement disponible uniquement aux États-Unis et dans les territoires américains.

Astuce : activez ces paramètres de sécurité Windows pour une protection gratuite de votre PC.

Dois-je utiliser à la fois la sécurité Windows et Microsoft Defender ?

La sécurité Windows et Microsoft Defender ne sont pas des produits concurrents. Ce dernier est utilisé pour remédier aux lacunes de l’application de sécurité gratuite. Étant donné que la suite de protection des points de terminaison de Microsoft est conçue pour combler les lacunes de sécurité de dernier kilomètre sur votre appareil, vous pouvez les utiliser ensemble comme une suite de sécurité tout-en-un puissante.

Mais la question de savoir si vous devriez le faire est entièrement différente. Récemment, la sécurité des points de terminaison de Microsoft, souvent déployée dans de grandes entreprises, des installations gouvernementales et militaires, et des établissements d’enseignement, a montré une tendance aux violations de données.

L’impact de ces violations a été ressenti dans le monde entier. Par exemple, en juillet 2024, une mise à jour mal planifiée par CrowdStrike a provoqué des erreurs d’écran bleu de la mort à l’échelle mondiale sur les systèmes Microsoft Azure. Cela a grandement affecté l’industrie du voyage, provoquant l’arrêt de nombreuses compagnies aériennes. De plus, les systèmes Microsoft ont récemment été compromis et n’ont pas pu résister aux menaces de sécurité du dark web avec des ransomwares plus récents ciblant les bases de données gouvernementales.

Les menaces de sécurité du dark web sont lancées par des acteurs de menace non identifiables.

Certains peuvent considérer ces incidents comme des attaques isolées qui ont été rapidement résolues. Cependant, étant donné que ces menaces deviennent de plus en plus sophistiquées avec l’entrée en jeu d’acteurs de menace au niveau de l’État, les temps ont changé.

Je considère ces grandes violations de sécurité comme un signal d’alarme. Ma préoccupation est que si des systèmes Microsoft hautement sécurisés ne peuvent pas résister aux dernières variantes de menaces, à quel point mon PC Windows ordinaire peut-il être protégé dans le paysage actuel des menaces ?

Dois-je utiliser une solution anti-malware tierce avec la sécurité Windows ?

Microsoft dit que tout système sécurisé par ses programmes est hautement sécurisé. Je vérifie régulièrement les données mensuelles d’entreprises indépendantes qui testent périodiquement des programmes antivirus, comme AV-Test. Je constate que ces sites Web évaluent systématiquement Microsoft Defender Antivirus plus bas que d’autres solutions AV.

Microsoft ne devrait-il pas être le choix numéro un pour protéger son propre système d’exploitation ? Théoriquement, oui, mais pour de nombreux cas de test de malwares simulés, de phishing et d’attaques par ransomware, Defender a tout simplement une capacité de détection inférieure. C’est une bonne suite de sécurité, mais certainement pas la meilleure.

Il est sûr de conclure qu’il n’est plus possible de protéger votre appareil Windows uniquement avec la sécurité Windows. Elle ne peut vous fournir qu’une première couche de protection contre des menaces principalement connues. Ajouter un abonnement Microsoft Defender payant comblera-t-il le vide ? Sur la base des plusieurs violations récentes, j’ai des doutes.

Si vous voulez vraiment protéger votre appareil contre des menaces incertaines, imprévisibles et inattendues, nous vous recommandons de choisir une alternative anti-malware non-Microsoft en plus de la sécurité Windows. De nombreuses solutions antivirus tierces font leur retour, et vous devriez en sélectionner une avec une protection puissante des points de terminaison.

J’ai récemment commencé mon essai de Malwarebytes Premium en plus de la sécurité Windows. J’avais précédemment utilisé ce produit avant de me tourner vers la sécurité basée sur Defender. D’autres très bons produits antivirus sont Total AV et Bitdefender Premium Security. Ces solutions ajoutent une autre couche de sécurité à votre appareil Windows en raison d’un ensemble différent de signatures AV qui couvrent un paysage de menaces plus large.

En alternative, vous pouvez également opter pour un service VPN sécurisé comme ExpressVPN ou NordVPN, car les tendances récentes montrent qu’ils regroupent de solides fonctionnalités de protection contre les malwares.

Crédit image : Unsplash. Tous les captures d’écran par Sayak Boral.