Windows

Aktivera och använd exploateringsskydd i Windows 10

Beginner's Guide to OneDrive for Windows - UPDATED Tutorial

Beginner's Guide to OneDrive for Windows - UPDATED Tutorial

Innehållsförteckning:

Anonim

Windows Defender Security Center i Windows 10 v1709 introducerar nu ett nytt säkerhetsskydd som heter Exploit Protection , som hjälper till att skydda dina Windows-datorer från skadlig kod som använder säkerhetsutnyttjande för att infektera ditt system. Det inkluderar begränsningar som du kan använda på operativsystemsnivå eller på appnivån. Med introduktionerna av den här funktionen behöver Windows 10-användare nu inte längre installera Enhanced Mitigation Experience Toolkit. Faktum är att uppgraderingen av Windows 10 Fall Creators i själva verket under uppgraderingsprocessen avinstallerar EMET.

Exploit Protection i Windows 10

Exploit Protection är en del av funktionen Exploit Guard i Windows Defender. För att komma åt den här funktionen öppnar du Windows Defender Security Center> App- och webbläsarkontroll> Exploit Protection-inställningar. En ny panel öppnas. Rulla ner en bit, så visas alternativen Exploit Protection här.

Inställningarna delas under två flikar:

  1. Systeminställningar
  2. Programinställningar.

Under System inställningar kommer du att se följande alternativ:

  1. Kontrollflödesskydd
  2. Förhindrande av dataförsörjning
  3. Force randomisering för bilder.
  4. Slumpmässig minnesallokering
  5. Bekräfta undantagskedjor
  6. Bekräfta heapintegritet.

Under Program , ser du ett alternativ att lägga till ett program. Om du klickar på Lägg till program för att anpassa kommer du att erbjuda två alternativ:

  1. Lägg till med namn
  2. Lägg till med söknamn.

Du kan också klicka på ett program i den förfyllda listan för att lägga till det.

Med funktionen kan du också exportera dina inställningar i en XML-fil, så att du kan spara den med länken Exportera inställningar . Om du använder EMET och har sparat dess inställningar i en XML-fil kan du också importera inställningarna här.

För att importera konfigurationsfilen har du följande kommando i PowerShell:

Set-ProcessMitigation -PolicyFilePath myconfig.xml

Du måste ändra filnamn `myconfig.xml` till platsen och namnet på din Exploit Protection-konfigurationsfil.

Windows Defender behöver inte köras för att den här funktionen ska vara aktiv. Exploit Protection är redan aktiverat på din dator och mitigations som standard. Men du kan anpassa inställningarna som passar din organisation och sedan distribuera den över ditt nätverk.

Läs om funktionen Kontrollerad mappåtkomst nästa.