Windows

Aktivieren und Verwenden des Exploit-Schutzes in Windows 10

Windows Security Center Benachrichtigungen deaktivieren

Windows Security Center Benachrichtigungen deaktivieren

Inhaltsverzeichnis:

Anonim

Das Windows Defender Security Center in Windows 10 v1709 bietet jetzt eine neue Sicherheitsfunktion namens Exploit Protection , die Ihre Windows-Computer vor Malware schützt, die Sicherheitsbedrohungen zur Infektion Ihres Systems verwendet. Es enthält Schutzmaßnahmen, die Sie auf Betriebssystemebene oder auf App-Ebene anwenden können. Mit der Einführung dieser Funktion müssen Windows 10-Benutzer das Enhanced Mitigation Experience Toolkit nicht mehr installieren. Tatsächlich deinstalliert Windows 10 Fall Creators Update während des Aktualisierungsprozesses selbst EMET.

Exploit Protection in Windows 10

Exploit Protection ist Teil der Exploit Guard -Funktion in Windows Defender. Um auf diese Funktion zuzugreifen, öffnen Sie das Windows Defender Security Center> App- und Browser-Kontrolle> Exploit-Schutzeinstellungen. Ein neues Fenster wird geöffnet. Scrollen Sie ein wenig nach unten und Sie sehen die Exploit Protection Optionen hier.

Die Einstellungen sind unter zwei Registerkarten aufgeteilt:

  1. Systemeinstellungen
  2. Programmeinstellungen

Unter System Einstellungen sehen Sie folgende Optionen:

  1. Flowwächter kontrollieren
  2. Data Execution Prevention
  3. Randomisierung für Bilder erzwingen.
  4. Speicherzuweisungen randomisieren
  5. Ausnahmeketten validieren
  6. Die Heapintegrität validieren.

Unter Programm sehen Sie eine Option zum Hinzufügen eines Programms. Wenn Sie auf Programm zum Anpassen klicken, werden zwei Optionen angeboten:

  1. Hinzufügen nach Name
  2. Hinzufügen nach Pfadnamen

Sie können auch auf ein Programm in der Liste klicken, um es hinzuzufügen.

Die Funktion ermöglicht Ihnen auch, Ihre Einstellungen in eine XML-Datei zu exportieren, sodass Sie sie über den Link Einstellungen exportieren speichern können. Wenn Sie EMET verwenden und seine Einstellungen in einer XML-Datei gespeichert haben, können Sie die Einstellungen auch hier importieren.

Um die Konfigurationsdatei zu importieren, haben Sie in PowerShell den folgenden Befehl ausgeführt:

Set-ProcessMitigation -PolicyFilePath myconfig.xml

Sie müssen den Dateinamen "myconfig.xml" in den Speicherort und den Namen Ihrer Exploit-Schutzkonfigurationsdatei ändern.

Windows Defender muss nicht ausgeführt werden, damit diese Funktion aktiv ist. Der Exploit-Schutz ist auf Ihrem Computer bereits aktiviert, und die Schutzmaßnahmen sind standardmäßig aktiviert. Sie können die Einstellungen jedoch an Ihre Organisation anpassen und dann über Ihr Netzwerk verteilen.

Lesen Sie als Nächstes die Funktion "Zugriff auf kontrollierte Ordner".