Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Overview
Cet article vous guide dans les scénarios de démonstration de configuration d’Exploit Protection, l’application de paramètres d’atténuation et la conversion de profils EMET existants dans Microsoft Defender for Endpoint.
Exploit Protection applique automatiquement les paramètres d’atténuation des attaques à l’échelle du système et sur les applications individuelles. La plupart des fonctionnalités du Kit de ressources EMET (Enhanced Mitigation Experience Toolkit) ont été incluses dans Exploit Protection, et vous pouvez convertir et importer des profils de configuration EMET existants dans Exploit Protection.
Prérequis
- Les appareils clients Windows doivent exécuter Windows 11 ou Windows 10 version 1709 16273 ou ultérieure.
- Les appareils Windows Server doivent fonctionner sous Windows Server 2016 ou version ultérieure, ou sous Azure Stack HCI OS, version 23H2 ou ultérieure.
Configurer l’environnement de démonstration
Appliquez la stratégie d’atténuation du processus à partir du fichier de configuration XML en exécutant la commande PowerShell suivante :
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlPour afficher les informations d’utilisation et de paramètre pour personnaliser ou résoudre les problèmes de l’application de stratégie, exécutez la commande suivante :
Set-ProcessMitigation –helpVérifiez que la stratégie d’atténuation a été appliquée correctement en répertoriant les paramètres d’atténuation de processus actuels :
Get-ProcessMitigation
Exemple de fichier XML pour les paramètres exploit protection
Fichier de configuration XML EP (sélection droite, « enregistrer la cible sous »)
Scénarios de démonstration de la protection contre les exploits
Les scénarios suivants montrent comment convertir et appliquer des paramètres Exploit Protection.
Scénario 1 : Convertir le xml EMET en paramètres Exploit Protection
Procédez comme suit pour convertir un fichier de configuration XML EMET en paramètres Exploit Protection :
Convertissez EMET en xml, exécutez la commande PowerShell :
ConvertTo-ProcessMitigationPolicyAppliquez des paramètres à l’aide du fichier XML généré par
ConvertTo-ProcessMitigationPolicy, exécutez la commande PowerShell :Set-ProcessMitigation -PolicyFilePathVérifiez que les paramètres ont été appliqués, exécutez la commande PowerShell :
Get-ProcessMitigationVérifier la compatibilité des applications dans le journal des événements
Scénario 2 : Appliquer le xml d’auto-hébergement aux paramètres Exploit Protection
Procédez comme suit pour appliquer une configuration XML auto-hébergée aux paramètres Exploit Protection :
Téléchargez notre fichier de configuration XML EP (sélectionnez avec le bouton droit, « enregistrer la cible sous ») ou utilisez votre propre fichier.
Appliquez les paramètres, exécutez la commande PowerShell :
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlVérifiez que les paramètres ont été appliqués, exécutez la commande PowerShell :
Get-ProcessMitigationVérifiez la compatibilité des applications dans le journal des événements.
Contenu connexe
Documentation sur Exploit Protection
Microsoft Defender pour point de terminaison - scénarios de démonstration