Windows 10에는 기본 보안 앱인 Windows 보안(Windows Security)이 내장되어 있으며, 일련의 기본 설정을 통해 컴퓨터를 안전하게 지켜줍니다. 하지만 사용자 입장에서는 이러한 설정을 제대로 이해하고, 잘못된 부분이 있다면 직접 수정하는 것이 매우 중요합니다. 이 글에서는 Windows 10 버전 2004 이상에서 사용할 수 있는 모든 Windows 보안 설정을 하나씩 살펴보겠습니다.
Windows 10의 Windows 보안 설정
Windows 보안 앱은 세 가지 방법으로 실행할 수 있습니다. 시작 메뉴에서 검색하거나, 설정 앱에서 열거나, 시스템 트레이 아이콘을 클릭하면 됩니다. 모든 알림은 작업 센터에 표시되므로 절대 놓쳐서는 안 됩니다. 앱을 열면 대시보드를 통해 모든 기능에 빠르게 접근할 수 있으며, 구성 항목은 다음과 같습니다.
- 바이러스 및 위협 방지
- 계정 보호
- 방화벽 및 네트워크 보호
- 앱 및 브라우저 컨트롤
- 디바이스 보안
- 디바이스 성능 및 상태
- 가족 옵션
이 중 '가족 옵션'처럼 Microsoft 웹사이트로 연결되는 링크를 제공하는 항목도 있고, 그 외에는 세부적인 조정이 가능합니다.
1] 바이러스 및 위협 방지

검사 옵션: 빠른 검사, 전체 검사, 사용자 지정 검사 외에 가장 중요한 것은 Windows Defender 오프라인 검사입니다. 이 방식은 인터넷에 연결된 상태나 일반 모드에서는 제거하기 어려운 악성 소프트웨어까지 제거할 수 있습니다.
보호 설정: 이 앱의 핵심 부분으로, 실시간 보호, 클라우드 제공 보호, 자동 샘플 제출, 변조 방지(Tamper Protection), 제어된 폴더 액세스, 제외 항목, 알림 설정 등을 관리할 수 있습니다. 이 중 반드시 변조 방지를 켜두어 다른 소프트웨어가 Windows 보안 설정을 임의로 변경하지 못하도록 해야 합니다.
랜섬웨어 보호: 다음은 제어된 폴더 액세스(Controlled Folder Access)입니다. 모든 Windows 사용자에게 필수적인 기능으로, 권한 없이 접근하려는 프로그램으로부터 파일, 폴더, 메모리 영역을 보호합니다. 확인 창이 자주 떠서 번거로울 수 있지만 결국 사용자를 위한 것입니다. OneDrive와 연동되는 랜섬웨어 데이터 복구 기능과 함께 사용하면 랜섬웨어 공격을 당했을 때도 파일을 복구할 수 있습니다.
2] 계정 보호
계정과 관련된 핵심 설정에 빠르게 접근할 수 있는 대시보드입니다. Microsoft 계정, Windows Hello, 동적 잠금(Dynamic Lock) 설정이 여기에 포함됩니다.
3] 방화벽 및 네트워크 보호

여기서는 도메인 네트워크, 개인 네트워크, 공용 네트워크별 설정을 변경하여 누가, 무엇이 네트워크에 접근할 수 있는지 구성할 수 있습니다. 각 항목을 클릭하면 Windows Defender 방화벽의 사용 여부와 모든 수신 연결 차단 여부를 설정할 수 있습니다.
또한 다음과 같은 기존(클래식) 설정 페이지로 바로 이동할 수 있는 링크도 제공됩니다.
- 방화벽을 통해 앱 허용
- 네트워크 및 인터넷 문제 해결사
- 방화벽 알림 설정
- 고급 설정
- 방화벽을 기본값으로 복원
4] 앱 및 브라우저 컨트롤

이 섹션은 앱 보호와 온라인 보안을 관리합니다. 크게 다음과 같은 항목으로 구성됩니다.
- SmartScreen
- 앱 및 파일
- Microsoft Edge
- Microsoft Store 앱
- 격리된 브라우징(Isolated Browsing)
- 악용 사례 방지(Exploit Protection)
SmartScreen 설정은 세 가지 항목 모두 경고(Warn)로 유지하는 것이 중요하지만, 더욱 중요한 것은 격리된 브라우징과 악용 사례 방지를 설정하는 것입니다.
격리된 브라우징은 Windows Defender Application Guard가 격리된 환경에서 Microsoft Edge를 열도록 하여 맬웨어로부터 컴퓨터를 보호합니다. 악용 사례 방지는 UAC와 비슷한 개념으로, 승인되지 않은 프로그램이 관리자 권한으로 실행되지 않도록 차단합니다.
5] 디바이스 보안

하드웨어 기반 보안 기능으로, 기기가 이를 지원한다면 여기서 해당 기능에 접근할 수 있습니다. "디바이스가 표준 하드웨어 보안 요구 사항을 충족합니다"라는 메시지가 표시된다면, 시스템에 TPM 2.0, 보안 부팅 활성화, DEP, UEFI MAT 중 하나 이상이 탑재되어 있다는 의미입니다.
다음 기능들을 이용할 수 있습니다.
- 코어 격리(Core Isolation): 컴퓨터 프로세스를 운영체제 및 디바이스로부터 격리하여 맬웨어와 각종 공격에 대한 추가 보호를 제공합니다.
- 메모리 무결성(Memory Integrity): 악성 코드가 고보안 프로세스에 접근하지 못하도록 차단합니다.
- 보안 부팅(Secure Boot): 부팅 과정에서 맬웨어가 시스템을 감염시키지 못하도록 방지합니다.
- 보안 프로세서(Security Processor): 추가적인 암호화 기능을 제공합니다.
6] 디바이스 성능 및 상태

이 섹션에서는 컴퓨터의 전반적인 상태를 한눈에 파악할 수 있습니다. 상태 보고서를 통해 저장소, 앱 및 소프트웨어, Windows 시간 서비스와 관련된 문제를 확인할 수 있습니다.
7] 가족 옵션
마지막 섹션은 가족 옵션입니다. 이는 기능에 대한 안내와 활용 방법을 알려주는 데 초점이 맞춰져 있습니다. 자녀 보호 기능에 대해 자세히 설명한 글이 따로 있으니, 집에서 아이들과 컴퓨터를 함께 사용한다면 활용을 권장합니다. 화면 사용 시간 습관을 설정하고, 자녀의 웹 검색 활동을 추 track하며, 앱과 게임 구매를 허용할 수도 있습니다.
Windows의 Windows 보안은 브라우zing부터 컴퓨터 하드웨어 보안, 자녀 보호까지 PC의 모든 보안 요소를 통합 관리할 수 있는 완벽한 패키지를 제공합니다.
컴퓨터를 처음 설정하는 경우라면, 이러한 보안 설정을 즉시 구성하는 것이 좋습니다.
