Windows

Az Exploit Protection (védelem) engedélyezése és használata a Windows 10 operációs rendszerben

La Educación Prohibida - Película Completa HD

La Educación Prohibida - Película Completa HD

Tartalomjegyzék:

Anonim

A Windows Defender biztonsági központja a Windows 10 v1709-ben új biztonsági védelmi funkciót vezet be, a Exploit Protection , amely védi a Windows számítógépeket a biztonsági tényezőket használó rosszindulatú programoktól a rendszer megfertőzésére. Ez magában foglalja az operációs rendszer szintjén vagy az alkalmazás szintjén alkalmazható enyhítéseket is. A szolgáltatás bevezetésével a Windows 10 felhasználóknak már nincs szükségük az Enhanced Mitigation Experience Toolkit telepítésére. Valójában a frissítési folyamat során a Windows 10 Fall Creators Update eltávolítja az EMET-et.

Exploit Protection in Windows 10

A Exploit Protection a Windows Defender Exploit Guard szolgáltatás része. A szolgáltatás eléréséhez nyissa meg a Windows Defender Biztonsági Központ> Alkalmazás és böngésző vezérlése> A védelmi beállítások kizárása lehetőséget. Új panel nyílik meg. Görgessen lefelé egy kicsit, és itt láthatja a Exploit Protection beállításokat.

A beállítások két lapon oszlanak meg:

  1. Rendszerbeállítások
  2. Programbeállítások

System beállításokat a következő lehetőségek közül választhatjuk:

  1. Ellenőrzőáram védő
  2. Data Execution Prevention
  3. A képek véletlenszerű kiválasztása
  4. A memória allokációk randomizálása
  5. Kivonási láncok validálása
  6. .

A Program beállítások alatt megjelenik egy lehetőség a program hozzáadására. A Program hozzáadása testreszabásához a következő lehetőségek közül választhat:

  1. Név szerinti hozzáadása
  2. Hozzáadás útvonallal

Az előre kitöltött listához tartozó programra kattintva hozzá is adhatja azt

Ez a funkció lehetővé teszi a beállítások exportálását egy XML-fájlban, így mentheti a Export beállítások link használatával. Ha EMET-et használ, és mentette a beállításokat egy XML-fájlba, itt is importálhatja a beállításokat.

A konfigurációs fájl importálásához a következő parancsot futtatja a PowerShell-ben:

Set-ProcessMitigation -PolicyFilePath myconfig.xml

Meg kell változtatnia a "myconfig.xml" fájlnevet az Exploit védelmi konfigurációs fájljának helyére és nevére.

A Windows Defendernek nem kell futnia ahhoz, hogy ez a szolgáltatás aktív legyen. A védelem kizárása már engedélyezve van a számítógépen, és az alapértelmezett értékcsökkentések. A beállításokat testreszabhatja a szervezetnek megfelelően, majd telepítheti azt a hálózaton keresztül.

Olvassa el a Controlled Folder Access funkciót.