Dimostrazioni di protezione dagli exploit (EP)

Overview

Questo articolo illustra gli scenari dimostrativi per la configurazione di Protezione dagli exploit, l'applicazione delle impostazioni di mitigazione e la conversione dei profili EMET esistenti in Microsoft Defender per endpoint.

Protezione dagli exploit applica automaticamente le impostazioni di mitigazione degli exploit a livello di sistema e nelle singole app. Molte delle funzionalità di Enhanced Mitigation Experience Toolkit (EMET) sono state incluse in Protezione dagli exploit ed è possibile convertire e importare i profili di configurazione EMET esistenti in Protezione dagli exploit.

Prerequisiti

  • I dispositivi client Windows devono eseguire Windows 11 o Windows 10 versione 1709 16273 o successiva.
  • I dispositivi Windows Server devono eseguire Windows Server 2016 e versioni successive oppure Azure Stack HCI OS, versione 23H2 o successiva.

Configurare l'ambiente demo

  1. Applicare i criteri di mitigazione dei processi dal file di configurazione XML eseguendo il comando di PowerShell seguente:

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  2. Per visualizzare le informazioni sull'utilizzo e sui parametri per la personalizzazione o la risoluzione dei problemi dell'applicazione dei criteri, eseguire il comando seguente:

    Set-ProcessMitigation –help
    
  3. Verificare che i criteri di mitigazione siano stati applicati correttamente elencando le impostazioni correnti di mitigazione del processo:

     Get-ProcessMitigation
    

File XML di esempio per le impostazioni di protezione dagli exploit

File di configurazione XML EP (selezione a destra, "salva destinazione con nome")

Scenari dimostrativi di protezione dagli exploit

Gli scenari seguenti illustrano come convertire e applicare le impostazioni di Protezione dagli exploit.

Scenario 1: Convertire xml EMET in impostazioni di Protezione dagli exploit

Per convertire un file di configurazione XML EMET in impostazioni di Protezione dagli exploit, seguire questa procedura:

  1. Convertire EMET in xml, eseguire il comando di PowerShell:

    ConvertTo-ProcessMitigationPolicy
    
  2. Applicare le impostazioni usando il file XML generato da ConvertTo-ProcessMitigationPolicy, eseguire il comando PowerShell:

    Set-ProcessMitigation -PolicyFilePath
    
  3. Verificare che le impostazioni siano state applicate ed eseguire il comando di PowerShell:

    Get-ProcessMitigation
    
  4. Esaminare il registro eventi per verificare la compatibilità delle applicazioni

Scenario 2: Applicare l'xml selfhost alle impostazioni di Protezione dagli exploit

Seguire questa procedura per applicare una configurazione XML self-hosted alle impostazioni di Protezione dagli exploit:

  1. Scaricate il nostro file XML di configurazione EP (fare clic con il pulsante destro e selezionare "salva destinazione con nome") oppure utilizzate il vostro.

  2. Applicare le impostazioni, eseguire il comando di PowerShell:

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  3. Verificare che le impostazioni siano state applicate ed eseguire il comando di PowerShell:

    Get-ProcessMitigation
    
  4. Esaminare il registro eventi per verificare la compatibilità dell'applicazione.

Documentazione di Protezione dagli exploit

Microsoft Defender per endpoint - scenari di dimostrazione