Informazioni su Microsoft Network Realtime Inspection Service (NisSrv.exe)

Se si apre il Task Manager su un dispositivo che esegue una versione recente di Windows, è possibile notare il servizio di ispezione in tempo reale della rete Microsoft (NisSrv.exe) come una delle attività in esecuzione sul PC.

Potrebbe non essere chiaro immediatamente se il processo è legittimo o meno e quale sia il suo scopo. Se esegui Windows 10, puoi espandere il nome per ottenere il servizio di ispezione della rete di Windows Defender Antivirus elencato sotto la voce originale.

Il servizio di ispezione in tempo reale della rete Microsoft è un modulo del software di sicurezza Microsoft. Quale programma dipende dalla versione di Windows; su Windows 10 è il Windows Defender integrato per esempio.

Il modulo è un processo legittimo, a condizione che si trovi nella directory corretta sul computer Windows.

Il modo più semplice per scoprirlo è fare clic con il pulsante destro del mouse sull'elemento e selezionare il percorso del file aperto dal menu di scelta rapida.

Il percorso che si apre dovrebbe essere C: \ Programmi \ Windows Defender e il file in questione NisSrv.exe su macchine Windows 10. Nelle versioni precedenti di Windows, la posizione è diversa in quanto un diverso programma può essere utilizzato per la sicurezza. Gli utenti di Windows 7 dovrebbero trovare il file elencato in c: \ Programmi \ Microsoft Security Client \ Antimalware \ NisSrv.exe "per esempio.

Se non si è sicuri della legittimità del file, è possibile che si desideri eseguire ulteriori controlli di verifica. Un'opzione che hai è quella di caricarlo su Virustotal.com per scansionarlo alla ricerca di contenuti dannosi.

È inoltre possibile utilizzare le informazioni fornite da Gestione servizi di Windows per verificare la legittimità del processo e del file.

Successivamente, aprire Gestione servizi per cercare ulteriori informazioni sul servizio:

  1. Toccare il tasto Windows, digitare services.msc e premere il tasto Invio sulla tastiera.
  2. Individua il servizio di ispezione della rete di Windows Defender Antivirus e fai doppio clic sulla voce per aprire le proprietà.

Le informazioni elencate includono:

  • Nome servizio: WdNisSvc
  • Nome visualizzato: Servizio di ispezione della rete di Windows Defender Antivirus
  • Percorso di excutable: "C: \ Programmi \ Windows Defender \ NisSrv.exe"
  • Descrizione: aiuta a proteggersi dai tentativi di intrusione destinati a vulnerabilità note e scoperte di recente nei protocolli di rete

Il Network Inspection System è un modulo di protezione in tempo reale che monitora il traffico di rete alla ricerca di schemi dannosi. Puoi leggere questo articolo di Microsoft Technet dal 2013 per informazioni sulla funzionalità.

Microsoft ha lanciato la funzionalità nell'ottobre 2012 in Microsoft Security Essentials, e da allora fa parte delle soluzioni di sicurezza di Microsoft.

È possibile disabilitare il servizio di ispezione in tempo reale della rete Microsoft?

Il servizio di ispezione in tempo reale della rete Microsoft è collegato alla protezione in tempo reale di Windows Defender. È possibile disattivare la protezione in tempo reale, ma è solo temporaneamente secondo il Windows Defender Security Center.

Protezione in tempo reale

Individua e interrompe l'installazione o l'esecuzione del malware sul dispositivo. È possibile disattivare questa impostazione per un breve periodo prima che si riattivi automaticamente.

Pertanto, non esiste un modo diretto per disabilitare il servizio di ispezione in tempo reale della rete utilizzando le impostazioni di Windows Defender.

Nota: il servizio non può essere disabilitato.

In generale, si consiglia di mantenere attivo il servizio. Se causa problemi su un computer, potresti prendere in considerazione la possibilità di passare a un'altra soluzione antivirus in quanto ciò disabiliterà Windows Defender sul computer.