Windows

Aktiver og bruk utnyttelsesbeskyttelse i Windows 10

Introducing the Windows 10 October 2020 Update

Introducing the Windows 10 October 2020 Update

Innholdsfortegnelse:

Anonim

Windows Defender Security Center i Windows 10 v1709 introduserer nå en ny sikkerhetsbeskyttelsesfunksjon kalt Exploit Protection , som bidrar til å beskytte Windows-datamaskiner mot skadelig programvare som bruker sikkerhetsutnyttelser for å infisere systemet. Det inkluderer begrensninger som du kan søke på operativsystemnivå, eller på appnivå, også. Med introduksjonene av denne funksjonen, trenger Windows 10-brukere nå ikke lenger å installere Enhanced Mitigation Experience Toolkit. Faktisk, under oppgraderingen selv, oppdager Windows 10 Fall Creators Update EMET.

Utnyttelsesbeskyttelse i Windows 10

Utnyttelsesvern er en del av funksjonen Exploit Guard i Windows Defender. For å få tilgang til denne funksjonen, åpne Windows Defender Security Center> App og nettleserkontroll> Utnyttelsesbeskyttelsesinnstillinger. Et nytt panel åpnes. Rull ned litt, og du vil se alternativene Exploit Protection her.

Innstillingene er delt under to faner:

  1. Systeminnstillinger
  2. Programinnstillinger.

Under System innstillingene vil du se følgende alternativer:

  1. Kontrollflytvakt
  2. Forebygging av datautførelse
  3. Force randomisering for bilder.
  4. Randomize memory allocations
  5. Bekreft unntakskæder
  6. Bekreft heapintegritet.

Under Program innstillinger, ser du et alternativ for å legge til et program. Hvis du klikker på Legg til program for å tilpasse, tilbyr du to alternativer:

  1. Legg til ved navn
  2. Legg til ved stinavn.

Du kan også klikke på et program i den forfylte listen for å legge til det.

Funksjonen lar deg også eksportere innstillingene i en XML-fil, slik at du kan lagre den ved å bruke koblingen Eksporter innstillinger . Hvis du bruker EMET og har lagret innstillingene i en XML-fil, kan du også importere innstillingene her.

For å importere konfigurasjonsfilen, vil du kjøre følgende kommando i PowerShell:

Set-ProcessMitigation -PolicyFilePath myconfig.xml

Du må endre filnavn `myconfig.xml` til plasseringen og navnet på konfigurasjonsfilen Exploit Protection.

Windows Defender trenger ikke å kjøres for at denne funksjonen skal være aktiv. Exploit Protection er allerede aktivert på datamaskinen din og reduksjoner som standard. Men du kan tilpasse innstillingene for å passe din organisasjon og deretter distribuere den over nettverket ditt.

Les om kontrollert mappeløsning neste.