Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Overview
In dit artikel worden demonstratiescenario's beschreven voor het configureren van Exploit Protection, het toepassen van risicobeperkingsinstellingen en het converteren van bestaande EMET-profielen in Microsoft Defender voor Eindpunt.
Exploit Protection past instellingen voor misbruikbeperking automatisch toe in het hele systeem en op afzonderlijke apps. Veel van de functies in de Enhanced Mitigation Experience Toolkit (EMET) zijn opgenomen in Exploit Protection en u kunt bestaande EMET-configuratieprofielen converteren en importeren in Exploit Protection.
Vereisten
- Op Windows-clientapparaten moet Windows 11 of Windows 10 1709 build 16273 of hoger worden uitgevoerd.
- Windows Server-apparaten moeten gebruikmaken van Windows Server 2016 of hoger, of van Azure Stack HCI OS, versie 23H2 of hoger.
De demo-omgeving instellen
Pas het procesbeperkingsbeleid toe vanuit het XML-configuratiebestand door de volgende PowerShell-opdracht uit te voeren:
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlVoer de volgende opdracht uit om gebruiks- en parametergegevens weer te geven voor het aanpassen of oplossen van problemen met de beleidstoepassing:
Set-ProcessMitigation –helpControleer of het risicobeperkingsbeleid is toegepast door de huidige instellingen voor procesbeperking weer te bieden:
Get-ProcessMitigation
Voorbeeld-XML-bestand voor instellingen voor misbruikbeveiliging
EP XML-configuratiebestand (selecteer rechts, 'doel opslaan als')
Demonstratiescenario's voor exploit protection
In de volgende scenario's ziet u hoe u Exploit Protection-instellingen kunt converteren en toepassen.
Scenario 1: EMET XML converteren naar Exploit Protection-instellingen
Gebruik de volgende stappen om een EMET XML-configuratiebestand te converteren naar Exploit Protection-instellingen:
Converteer EMET naar XML, voer de PowerShell-opdracht uit:
ConvertTo-ProcessMitigationPolicyPas instellingen toe met behulp van het XML-bestand dat is gegenereerd door
ConvertTo-ProcessMitigationPolicy, voer de PowerShell-opdracht uit:Set-ProcessMitigation -PolicyFilePathControleer of de instellingen zijn toegepast, voer de PowerShell-opdracht uit:
Get-ProcessMitigationControleer het gebeurtenislogboek voor toepassingscompatibiliteit
Scenario 2: Selfhost XML toepassen op Exploit Protection-instellingen
Volg deze stappen om een zelf-hostende XML-configuratie toe te passen op exploit protection-instellingen:
Download ons EP XML-configuratiebestand (selecteer rechts, 'doel opslaan als') of gebruik uw eigen bestand.
Instellingen toepassen, PowerShell-opdracht uitvoeren:
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlControleer of de instellingen zijn toegepast, voer de PowerShell-opdracht uit:
Get-ProcessMitigationControleer het gebeurtenislogboek op toepassingscompatibiliteit.