Demonstrationer för exploateringsskydd (EP)

Overview

Den här artikeln vägleder dig genom demonstrationsscenarier för att konfigurera Exploit Protection, tillämpa minskningsinställningar och konvertera befintliga EMET-profiler i Microsoft Defender för Endpoint.

Exploit Protection tillämpar automatiskt inställningarna för sårbarhetsminskning i hela systemet och på enskilda appar. Många av funktionerna i EMET (Enhanced Mitigation Experience Toolkit) har inkluderats i Exploit Protection och du kan konvertera och importera befintliga EMET-konfigurationsprofiler till Exploit Protection.

Förhandskrav

  • Windows-klientenheter måste köra Windows 11 eller Windows 10 1709 build 16273 eller senare.
  • Windows Server-enheter måste köra Windows Server 2016 och senare eller Azure Stack HCI OS version 23H2 och senare.

Konfigurera demomiljön

  1. Tillämpa processreduceringsprincipen från XML-konfigurationsfilen genom att köra följande PowerShell-kommando:

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  2. Om du vill visa användnings- och parameterinformation för att anpassa eller felsöka principprogrammet kör du följande kommando:

    Set-ProcessMitigation –help
    
  3. Kontrollera att begränsningsprincipen har tillämpats genom att visa de aktuella inställningarna för processreducering:

     Get-ProcessMitigation
    

Xml-exempelfil för inställningar för exploateringsskydd

EP xml-konfigurationsfil (högerval, "spara målet som")

Demonstrationsscenarier för exploateringsskydd

Följande scenarier visar hur du konverterar och tillämpar inställningarna för Exploit Protection.

Scenario 1: Konvertera EMET XML till inställningarna för sårbarhetsskydd

Använd följande steg för att konvertera en EMET XML-konfigurationsfil till Exploit Protection-inställningar:

  1. Konvertera EMET till xml, kör PowerShell-kommandot:

    ConvertTo-ProcessMitigationPolicy
    
  2. Tillämpa inställningar med hjälp av XML-filen som genereras av ConvertTo-ProcessMitigationPolicy, kör PowerShell-kommandot:

    Set-ProcessMitigation -PolicyFilePath
    
  3. Bekräfta att inställningarna har tillämpats, kör PowerShell-kommandot:

    Get-ProcessMitigation
    
  4. Granska händelseloggen för programkompatibilitet

Scenario 2: Tillämpa selfhost-XML på inställningarna för Exploit Protection

Följ de här stegen för att tillämpa en lokalt installerad XML-konfiguration på inställningarna för Exploit Protection:

  1. Ladda ned vår EP XML-konfigurationsfil (högerval, "spara målet som") eller använd din egen.

  2. Använd inställningar, kör PowerShell-kommandot:

    Set-ProcessMitigation -PolicyFilePath ProcessMitigation.xml
    
  3. Bekräfta att inställningarna har tillämpats, kör PowerShell-kommandot:

    Get-ProcessMitigation
    
  4. Granska händelseloggen för programkompatibilitet.

Dokumentation för Exploit Protection

Microsoft Defender för Endpoint – demonstrationsscenarier