avatar_Muchomorek

The Enhanced Mitigation Experience Toolkit (EMET)

Zaczęty przez Muchomorek, 26 Styczeń 2025, 19:26:44

Poprzedni wątek - Następny wątek

0 użytkowników i 1 Gość przegląda ten wątek.

Muchomorek

Zwiększone zestaw narzędzi (EMET) ulepszone (EMET) pomaga podnieść pasek przeciwko atakującym uzyskiwaniem dostępu do systemów komputerowych. EMET przewiduje najczęstsze działania i techniki, które przeciwnicy mogą użyć do kompromisu komputera i pomaga chronić poprzez odwracanie, zakończenie, blokowanie i unieważnienie tych działań i technik. EMET pomaga chronić systemy komputerowe, nawet zanim nowe i nieodkryte zagrożenia zostaną formalnie adresowane przez aktualizacje bezpieczeństwa i oprogramowanie antymalware. EMET korzyści dla przedsiębiorstw i wszystkich użytkowników komputerów, pomagając chronić przed zagrożeniami bezpieczeństwa i naruszenia, które mogą zakłócać firmy i codzienne życie.

Pomaga podnieść poprzeczkę przeciwko atakującym. EMET pomaga chronić się przed nowymi i nieodkrytym zagrożeniami, nawet zanim zostaną formalnie rozwiązane za pośrednictwem aktualizacji bezpieczeństwa lub oprogramowania antymalware. EMET obejmuje 12 łagodzeń bezpieczeństwa, które uzupełniają inne dogłębne środki bezpieczeństwa w obronie, takie jak Windows Defender i Software Antivirus. EMET instaluje z domyślnymi profilem ochrony, które są plikami XML, które zawierają wstępnie skonfigurowane ustawienia dla wspólnych aplikacji Microsoft i innych firm.

Działa dobrze dla przedsiębiorstwa. Enterprise IT Professionals mogą łatwo wdrażać EMET za pośrednictwem Microsoft System Center Configuration Manager i zastosować zasady grupy w systemie Windows Active Directory, aby spełnić zasady dotyczące konta korporacyjnego, użytkownika i ról. Administratorzy mogą dostosowywać i skonfigurować wdrożenia EMET i określić, które aplikacje chcą chronić, za pomocą których technik łagodzenia.

Nawet w przypadku oprogramowania Enterprise Legacy, którego nie można łatwo przepisać, lub w przypadku wycofania oprogramowania, w którym kod źródłowy nie jest dostępny, EMET zapewnia ochronę łagodzenia. Możliwości raportowania w EMET są dostarczane za pośrednictwem komponentu o nazwie Agent EMET, który umożliwia przedsiębiorstwom tworzenie dzienników i powiadomień do celów audytu. Obsługa klienta EMET jest dostępna za pośrednictwem usług wsparcia Microsoft Premier. Aby uzyskać więcej informacji na temat EMET wdrożeniowych, odwiedź także artykuł Baza wiedzy EMET: KB2458544

Pomaga chronić w szerokim zakresie scenariuszy. EMET jest kompatybilny z najczęściej używanymi aplikacjami innych firm w domu i w przedsiębiorstwie, od oprogramowania do produktywności po odtwarzacze muzyczne. EMET działa dla szeregu systemów operacyjnych klientów i serwerów używanych w domu i przedsiębiorstwie. Gdy użytkownicy przeglądają bezpieczne witryny HTTPS w Internecie lub zalogują się do popularnych serwisów społecznościowych, EMET może pomóc w dalszej ochronie, weryfikując certyfikaty Secure Sockets Layer (SSL) w stosunku do zestawu reguł zdefiniowanych przez użytkownika. Bardzo dobrze się sprawdza w Windows 7 z Antywirusem  Windows Defender  po odpowiednim skonfigurowaniu. życzę testowania

Wydanie EMET 5.5 zawiera nowe funkcjonalność i aktualizacje, w tym:
• Kompatybilność Windows 10
• Ulepszona konfiguracja różnych łagodzenia za pośrednictwem GPO
• Ulepszone pisanie łagodzeń do rejestru, ułatwiając wykorzystanie istniejących narzędzi do zarządzania łagodzeniem EMET za pośrednictwem GPO
• Ulepszenia EAF/EAF+
• Nieufne łagodzenie czcionek dla systemu Windows 10 :)

żródło Nie masz uprawnień do wyświetlania linków. Zarejestruj się lub ZalogujYou cannot view this attachment. You cannot view this attachment.You cannot view this attachment.

razor1995

Ooo, dawno tego nie widziałem :E 
Nie polecam jednak używać na Windows 10, bo wszystkie funkcjonalności EMETa, ma już wbudowane Defender, były przypadki że ludzie sobie ubijali systemy używając takiego combo.
Niemniej jednak pod Windows 7 daje identyczny poziom bezpieczeństwa jak Defender w 10/11.
Oczywiście odpowiednio skonfigurowany. A nad konfiguracją spędza się godziny :trollface: 
Laptop: Lenovo ThinkPad T480s | Intel Core i5 8250U | Intel HD 620 | 24GB RAM Hynix | Lexar NM620 NVME 1TB | Windows 10 Pro
Laptop testowy: Lenovo ThinkPad T430 | Intel Core i7 3740QM | Intel HD 4000 | 16GB RAM Hynix | Samsung 850 Pro 256GB | Windows 7 Pro | Windows XP Pro x64
PC: MSI Z87-G43 | Intel Xeon E3-1240 v3 | nVidia RTX 3060Ti 8GB | 32GB RAM Hynix | GoodRAM PX 500 NVME 512GB | Windows 10 Pro
Mobile: Google Pixel 6 | Google Tensor GS101 @2.8 GHz | Mali-G78 MP20 | 8GB RAM | 128GB MMC | Android 15
Sieć: Cudy WR3000 AX OpenWRT | Huawei HG8010H | Netia 1Gb/s
PlayStation 4 | CUH-1116A | 1TB SSD|

Muchomorek

#2
To prawda że trzeba troche czasu na skonfigurowanie  ale się opłaca
I poprzeczka jest dziwignięta :)