울타리 NEO

홈 › 보안 가이드 › PC 점검과 정리

Windows 보안(Defender)에서 꼭 켜 둘 설정 7가지

마지막 갱신 2026-10-02 · 울타리 NEO 보안 가이드

Windows 에는 이미 쓸 만한 백신이 들어 있습니다. 문제는 중요한 설정 몇 개가 기본으로 꺼져 있거나, 무언가가 몰래 꺼 놓는다는 점입니다. 따로 돈을 쓰기 전에 Windows 보안에서 아래 일곱 가지만 확인하세요.

여는 법

시작 메뉴에서 「Windows 보안」을 검색해 엽니다. 아래 항목은 대부분 「바이러스 및 위협 방지 → 설정 관리」와 「장치 보안」에 있습니다. 다른 백신을 설치했다면 일부 항목은 그 백신이 대신 맡아 회색으로 보일 수 있습니다. 그건 정상입니다.

① 실시간 보호 — 켜짐

파일이 열리고 실행되는 순간 검사합니다. 꺼져 있는데 본인이 끈 기억이 없다면 그 자체가 경보입니다. 악성코드가 가장 먼저 하는 일이 이걸 끄는 것이기 때문입니다.

② 변조 방지 — 켜짐

다른 프로그램이 Defender 설정을 몰래 바꾸지 못하게 막습니다. ①을 지켜 주는 자물쇠라고 보면 됩니다. 켜 두면 설정을 바꾸려면 사람이 이 화면에서 직접 바꿔야 합니다.

③ 클라우드 전송 보호·자동 샘플 제출 — 켜짐

새로 등장한 악성코드는 PC 안의 정의 파일에 아직 없습니다. 클라우드 보호를 켜면 의심 파일을 마이크로소프트 쪽 판정과 대조해 훨씬 빨리 잡습니다. 문서 같은 개인 파일은 보내기 전에 물어봅니다.

④ 평판 기반 보호 → 사용자 동의 없이 설치되는 앱(PUA) 차단 — 켜짐

「바이러스 및 위협 방지」가 아니라 「앱 및 브라우저 컨트롤 → 평판 기반 보호 설정」에 있습니다. 무료 프로그램을 설치할 때 끼어 들어오는 툴바·광고 프로그램·「PC 최적화」 류를 막습니다. 기본으로 꺼져 있는 경우가 많아 가장 효과가 큰 한 줄입니다.

⑤ 제어된 폴더 액세스 — 켜 둘지 고민

허락한 프로그램만 문서·사진 폴더를 고칠 수 있게 합니다. 랜섬웨어에 가장 직접적인 방어입니다. 대신 처음엔 정상 프로그램(사진 편집기, 게임 저장 등)이 막혀 알림이 뜹니다. 그때마다 「허용된 앱」에 추가하면 됩니다. 귀찮음을 감수할 수 있다면 켜세요.

⑥ 장치 보안 → 코어 격리 → 메모리 무결성 — 켜짐

커널(운영체제 핵심)에 악성 드라이버가 들어오는 것을 막습니다. 켜려고 할 때 「호환되지 않는 드라이버」가 나오면, 대개 오래된 하드웨어 도구나 게임 안티치트입니다. 그 드라이버를 업데이트하거나 쓰지 않는 프로그램이면 지운 뒤 다시 켜세요.

⑦ Microsoft 취약한 드라이버 차단 목록 — 켜짐

같은 「코어 격리」 화면에 있습니다. 랜섬웨어 조직이 백신을 끄려고 일부러 들여오는 「취약한 정상 드라이버」(BYOVD 수법)를 막는 목록입니다. 켜 두면 마이크로소프트가 알려진 것을 자동으로 차단합니다.

덤 — 제외 목록 확인

「설정 관리 → 제외 → 제외 추가 또는 제거」를 열어 보세요. 여기 등록된 폴더·파일·확장자는 검사하지 않습니다. 본인이 넣은 기억이 없는 항목, 특히 C:\ 전체나 AppData, .exe 같은 넓은 제외가 있다면 악성코드가 자기를 숨기려고 넣은 것일 수 있습니다. 확인하고 지우세요.

점검 목록

  • 실시간 보호 켜짐 · 변조 방지 켜짐
  • 클라우드 전송 보호 켜짐
  • PUA 차단 켜짐
  • 제어된 폴더 액세스 필요하면 켜짐
  • 메모리 무결성·취약한 드라이버 차단 목록 켜짐
  • 제외 목록에 모르는 항목 없음

울타리 NEO 는 백신을 대신하지 않고 Defender 와 함께 쓰는 「두 번째 의견」입니다. 위 항목이 꺼져 있거나 제외 목록에 넓은 항목이 추가되면 알려 주고, 다시 켜는 조치를 되돌릴 수 있게 제안합니다.