Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Overview
Este artículo le guía por los escenarios de demostración para configurar protección contra vulnerabilidades de seguridad, aplicar la configuración de mitigación y convertir perfiles EMET existentes en Microsoft Defender para punto de conexión.
Protección contra vulnerabilidades aplica automáticamente la configuración de mitigación de vulnerabilidades en todo el sistema y en aplicaciones individuales. Muchas de las características del Kit de herramientas de experiencia de mitigación mejorada (EMET) se han incluido en Protección contra vulnerabilidades de seguridad y puede convertir e importar perfiles de configuración de EMET existentes en Protección contra vulnerabilidades de seguridad.
Requisitos previos
- Los dispositivos cliente de Windows deben ejecutar Windows 11 o Windows 10 compilación 1709 16273 o posterior.
- Los dispositivos con Windows Server deben tener instalado Windows Server 2016 o posterior, o el sistema operativo Azure Stack HCI, versión 23H2 o posterior.
Configuración del entorno de demostración
Para aplicar la directiva de mitigación de procesos desde el archivo de configuración XML, ejecute el siguiente comando de PowerShell:
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlPara ver la información de uso y parámetros para personalizar o solucionar problemas de la aplicación de directiva, ejecute el siguiente comando:
Set-ProcessMitigation –helpCompruebe que la directiva de mitigación se aplicó correctamente mediante la enumeración de la configuración actual de mitigación de procesos:
Get-ProcessMitigation
Archivo XML de ejemplo para la configuración de protección contra vulnerabilidades
Archivo de configuración XML de EP (clic con el botón derecho, Guardar destino como)
Escenarios de demostración de la protección contra vulnerabilidades de seguridad
En los escenarios siguientes se muestra cómo convertir y aplicar la configuración de protección contra vulnerabilidades de seguridad.
Escenario 1: Convertir XML de EMET en la configuración de Protección contra vulnerabilidades
Siga estos pasos para convertir un archivo de configuración XML de EMET a la configuración de protección contra vulnerabilidades de seguridad:
Convierta EMET en xml y ejecute el comando de PowerShell:
ConvertTo-ProcessMitigationPolicyAplique la configuración mediante el archivo XML generado por
ConvertTo-ProcessMitigationPolicy, ejecute el comando de PowerShell:Set-ProcessMitigation -PolicyFilePathConfirme que se aplicó la configuración y ejecute el comando de PowerShell:
Get-ProcessMitigationRevisión del registro de eventos para comprobar la compatibilidad de aplicaciones
Escenario 2: Aplicar selfhost.xml a la configuración de protección contra vulnerabilidades
Siga estos pasos para aplicar una configuración XML autohospedada a la configuración de protección contra vulnerabilidades de seguridad:
Descargue nuestro archivo de configuración XML de EP (seleccione con el botón derecho, "guardar destino como") o use el suyo propio.
Aplique la configuración y ejecute el comando de PowerShell:
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlConfirme que se aplicó la configuración y ejecute el comando de PowerShell:
Get-ProcessMitigationRevise el registro de eventos para ver si es compatible con la aplicación.
Contenido relacionado
Documentación de Protección contra vulnerabilidades
Microsoft Defender para punto de conexión: escenarios de demostración