Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Overview
Questo articolo illustra gli scenari dimostrativi per la configurazione di Protezione dagli exploit, l'applicazione delle impostazioni di mitigazione e la conversione dei profili EMET esistenti in Microsoft Defender per endpoint.
Protezione dagli exploit applica automaticamente le impostazioni di mitigazione degli exploit a livello di sistema e nelle singole app. Molte delle funzionalità di Enhanced Mitigation Experience Toolkit (EMET) sono state incluse in Protezione dagli exploit ed è possibile convertire e importare i profili di configurazione EMET esistenti in Protezione dagli exploit.
Prerequisiti
- I dispositivi client Windows devono eseguire Windows 11 o Windows 10 versione 1709 16273 o successiva.
- I dispositivi Windows Server devono eseguire Windows Server 2016 e versioni successive oppure Azure Stack HCI OS, versione 23H2 o successiva.
Configurare l'ambiente demo
Applicare i criteri di mitigazione dei processi dal file di configurazione XML eseguendo il comando di PowerShell seguente:
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlPer visualizzare le informazioni sull'utilizzo e sui parametri per la personalizzazione o la risoluzione dei problemi dell'applicazione dei criteri, eseguire il comando seguente:
Set-ProcessMitigation –helpVerificare che i criteri di mitigazione siano stati applicati correttamente elencando le impostazioni correnti di mitigazione del processo:
Get-ProcessMitigation
File XML di esempio per le impostazioni di protezione dagli exploit
File di configurazione XML EP (selezione a destra, "salva destinazione con nome")
Scenari dimostrativi di protezione dagli exploit
Gli scenari seguenti illustrano come convertire e applicare le impostazioni di Protezione dagli exploit.
Scenario 1: Convertire xml EMET in impostazioni di Protezione dagli exploit
Per convertire un file di configurazione XML EMET in impostazioni di Protezione dagli exploit, seguire questa procedura:
Convertire EMET in xml, eseguire il comando di PowerShell:
ConvertTo-ProcessMitigationPolicyApplicare le impostazioni usando il file XML generato da
ConvertTo-ProcessMitigationPolicy, eseguire il comando PowerShell:Set-ProcessMitigation -PolicyFilePathVerificare che le impostazioni siano state applicate ed eseguire il comando di PowerShell:
Get-ProcessMitigationEsaminare il registro eventi per verificare la compatibilità delle applicazioni
Scenario 2: Applicare l'xml selfhost alle impostazioni di Protezione dagli exploit
Seguire questa procedura per applicare una configurazione XML self-hosted alle impostazioni di Protezione dagli exploit:
Scaricate il nostro file XML di configurazione EP (fare clic con il pulsante destro e selezionare "salva destinazione con nome") oppure utilizzate il vostro.
Applicare le impostazioni, eseguire il comando di PowerShell:
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlVerificare che le impostazioni siano state applicate ed eseguire il comando di PowerShell:
Get-ProcessMitigationEsaminare il registro eventi per verificare la compatibilità dell'applicazione.