Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Visão geral
Este artigo explica os cenários de demonstração para configurar o Exploit Protection, aplicar configurações de mitigação e converter perfis EMET existentes em Microsoft Defender para Ponto de Extremidade.
O Exploit Protection aplica automaticamente definições de mitigação de exploits em todo o sistema e em aplicações individuais. Muitas das funcionalidades do Enhanced Mitigation Experience Toolkit (EMET) foram incluídas no Exploit Protection e pode converter e importar perfis de configuração em EMET existentes para o Exploit Protection.
Pré-requisitos
- Os dispositivos cliente Windows têm de estar a executar Windows 11 ou Windows 10 1709 compilação 16273 ou mais recente.
- Os dispositivos windows server têm de estar a executar Windows Server 2016 e posterior ou Azure STACK HCI OS, versão 23H2 e posterior.
Configurar o ambiente de demonstração
Aplique a política de mitigação de processo do arquivo de configuração XML executando o seguinte comando do PowerShell:
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlPara exibir informações de uso e parâmetro para personalizar ou solucionar problemas do aplicativo de política, execute o seguinte comando:
Set-ProcessMitigation –helpVerifique se a política de mitigação foi aplicada com êxito listando as configurações atuais de mitigação do processo:
Get-ProcessMitigation
Arquivo XML de exemplo para configurações de proteção de exploração
Ficheiro de configuração EP xml (selecione com o botão direito, "guardar destino como")
Cenários de demonstração de proteção de exploração
Os cenários a seguir mostram como converter e aplicar as configurações do Exploit Protection.
Cenário 1: Converter xml do EMET em definições do Exploit Protection
Use as seguintes etapas para converter um arquivo de configuração XML EMET em configurações do Exploit Protection:
Converta EMET em xml e execute o comando do PowerShell:
ConvertTo-ProcessMitigationPolicyAplique as configurações usando o arquivo XML gerado pelo
ConvertTo-ProcessMitigationPolicycomando Executar o PowerShell:Set-ProcessMitigation -PolicyFilePathConfirme que as definições foram aplicadas e execute o comando do PowerShell:
Get-ProcessMitigationRever o registo de eventos relativamente à compatibilidade de aplicações
Cenário 2: Aplicar xml de autoalojamento às definições do Exploit Protection
Siga estas etapas para aplicar uma configuração XML auto-hospedada às configurações do Exploit Protection:
Transfira o nosso ficheiro de configuração EP xml (selecione com o botão direito do rato, "guardar destino como") ou utilize o seu próprio ficheiro.
Aplique definições, execute o comando do PowerShell:
Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xmlConfirme que as definições foram aplicadas e execute o comando do PowerShell:
Get-ProcessMitigationReveja o registo de eventos relativamente à compatibilidade da aplicação.
Conteúdo relacionado
Documentação do Exploit Protection
Microsoft Defender para Ponto de Extremidade - cenários de demonstração