Windows Defender の各プロセス名、各サービスの機能の違いを理解する

スポンサード リンク

このページでは Windows Defender 関連の各プロセス名の比較を行います。どのプロセスがどのような役割かを理解するのに便利です。

Windows Defender は Windows 10 標準のアンチウィルス機能です。アンチウィルス機能は必要ですが、Trend Micro、McAfee、Symantecなど有名・高機能なアンチウィルスを別途購入してインストールする場合はWindows Defender は不要となります。これらのウィルス対策ソフトはDefender より高機能なので大事なPCをガードするにはこれらのソフトを別途購入することを推奨します。



スポンサード リンク

(注意)分かりやすく簡単に記載しており、一部の環境や分野では記載内容が異なる可能性があります。あくまでも参考程度でお読みください。

比較表

比較は以下の表の通りとなります。

説明Antimalware Service ExecutableMicrosoft Network Realtime Inspection ServiceWindows Defender SmartScreenWindows Defender セキュリティ センターWindows Security Health ServiceWindows Defender Notification icon
プロセス名MsMpEng.exeNisSrv.exesmartscreen.exeSecHealthUI.exeSecurityHealthServiceMSASCuiL.exe
フルパスC:\Program Files\Windows Defender\MsMpEng.exe
C:\Program Files\Windows Defender\NisSrv.exe
C:\Windows\System32\smartscreen.exe
C:\Windows\SystemApps\
Microsoft.Windows.SecHealthUI_cw5n1h2txyewy\SecHealthUI.exe
C:\WINDOWS\system32\SecurityHealthService.exeC:\Program Files\Windows Defender\MSASCuiL.exe
サービス名WinDefendWdNisSvc--SecurityHealthService-
表示名(サービスの場合)Windows Defender Antivirus ServiceWindows Defender Antivirus Network Inspection Service--Windows Defender セキュリティ センター サービス-
機能Antimalware Service Executableとは、個々のファイルの検査を行う機能。"高度なスキャン(オフラインスキャン)"を実行するとCPU使用率が高くなる。
Microsoft Network Realtime Inspection Serviceとはリアルタイム保護関連の機能。
Windows Defender SmartScreenとはMicrosoft Edgeで不正サイトへの接続や不正プログラムのダウンロードを防御する機能。
Windows Defender セキュリティ センターとはWindows Defender のGUI ツール。(イメージ図)
GUIのツールを起動すると表示され、停止すると消える。UWPアプリ

Windows Defender セキュリティ センター


Windows Security Health Service とはWindows Defender の基本的な機能を提供します。
Windows Defender Notification iconとは通知エリアに表示される Windows Defender のアイコンを表示する機能。
イメージ図

Antimalware Service Executable


-

Windows Defender SmartScreen


Windowsディフェンダーセキュリティセンター


Windows Security Health Service


Windows Defender Notification icon

"Microsoft Office Software Protection Platform Service" の実態は OSPPSVC.EXE でサービス名はosppsvc、表示名はOffice Software Protection Platformとなります。
一見 Windows Defender 関連のプロセス名に思えますが、これはOffice 製品のライセンスを確認するサービスとなります。

関連リンク:
サービスとプロセスの違いとは
SNMPサービスとSNMP Trap サービスの違い
ServerService(サーバサービス)とWorkstationService(ワークステーションサービス)の違い
プロバイダサービスの共有SSLと独自SSLの違い
自動、自動(延滞開始)、手動、無効、自動(トリガー)、手動(トリガー)の違い | Windows サービス
"Windows サービス"と"常駐アプリ"の違いまとめ
プロセスとスレッドの明確な違いを比較表で説明







【注意】本ページは著作権で保護されています。内容は何人も補償しません。時間的あるいは金銭的損失等、一切保証しません。

理解しやすく記載されており、一部不正確な記載がある可能性があります。ご自身の責任で参考にしてください。