Windows

Windows 10에서 Exploit Protection 사용 및 사용

How to Exclude an App from Exploit Protection on Windows 10 [Tutorial]

How to Exclude an App from Exploit Protection on Windows 10 [Tutorial]

차례:

Anonim

Exploit Protection 라는 새로운 보안 보호 기능이 도입되어 보안 악용을 사용하여 시스템을 감염시키는 맬웨어로부터 Windows 컴퓨터를 보호합니다. 여기에는 운영 체제 수준이나 앱 수준에서 적용 할 수있는 완화가 포함됩니다. 이 기능의 도입으로 이제 Windows 10 사용자는 더 이상 Enhanced Mitigation Experience Toolkit을 설치할 필요가 없습니다. 실제로 Windows 10 Fall Creators Update는 EMET를 제거합니다. Windows 10의 악용 보호

악성 프로그램 방지는 Windows Defender의

Exploit Guard 기능의 일부입니다. 이 기능에 액세스하려면 Windows Defender 보안 센터> 응용 프로그램 및 브라우저 컨트롤> 보호 설정 사용을 엽니 다. 새 패널이 열립니다. 아래로 스크롤하면 Exploit Protection 옵션이 표시됩니다. 설정은

시스템 설정

  1. 프로그램 설정

제어 흐름 감시 데이터 실행 방지

  1. 이미지의 무작위 화 강제
  2. 메모리 할당 무작위 화
  3. 예외 체인 유효성 검사
  4. 힙 무결성 유효성 검사
  5. 프로그램

설정에서 프로그램을 추가하는 옵션이 표시됩니다. 프로그램 추가 를 클릭하면 두 가지 옵션이 제공됩니다: 이름으로 추가 경로 이름으로 추가

  1. 미리 채워진 목록에있는 프로그램을 클릭하여 추가 할 수도 있습니다
  2. 내보내기 설정

링크를 사용하여 설정을 XML 파일로 내보내고 저장할 수 있습니다. EMET을 사용하고 XML 파일에 설정을 저장 한 경우 여기에서 설정을 가져올 수도 있습니다.

구성 파일을 가져 오려면 PowerShell에서 다음 명령을 실행해야합니다. Set-ProcessMitigation -PolicyFilePath myconfig.xml 파일 이름 `myconfig.xml`을 Exploit 보호 구성 파일의 위치와 이름으로 변경해야합니다.

이 기능을 사용하려면 Windows Defender가 실행 중이 아니어도됩니다. Exploit Protection은 컴퓨터 및 완화 조치가 이미 기본적으로 설정되어 있습니다. 그러나 조직에 맞게 설정을 사용자 정의한 다음 네트워크 전체에 배포 할 수 있습니다.

다음에 제어 된 폴더 액세스 기능에 대해 읽어보십시오.