emet軟件簡介
除了傳統(tǒng)的第三方安全產(chǎn)品、殺毒軟件為Windows平臺提供安全防護(hù)外,微軟也為Windows桌面平臺,尤其是Windows Vista、Win7等舊版操作系統(tǒng)提供額外的安全防護(hù)方案,其中最具代表性為EMET工具(Enhanced Mitigation Experience Toolkit,直譯為增強(qiáng)緩解體驗(yàn)工具)。
它能為舊版Windows平臺和應(yīng)用程序(包括第三方應(yīng)用程序)提供最新的安全方案和技術(shù),比如隨機(jī)地址空間分配(ASLR)、數(shù)據(jù)執(zhí)行保護(hù)(DEP),讓用戶免受未修復(fù)漏洞的影響并保護(hù)用戶不受攻擊,而不管這些漏洞是已知的還是未知的。
EMET產(chǎn)品的重要作用在于預(yù)防各類未知的零日漏洞,也被微軟視為Win7、Win8、Win8.1系統(tǒng)最后的安全防線。EMET工具也一直用于保護(hù)Windows系統(tǒng)最核心、重要的安全區(qū)域,用戶可以定義安全規(guī)則或者使用EMET默認(rèn)規(guī)則,增強(qiáng)當(dāng)前系統(tǒng)的安全系數(shù)。
emet使用方法
EMET的界面非常簡單,分為系統(tǒng)狀態(tài)區(qū)(system status)和活動進(jìn)程區(qū)(running processes)。
系統(tǒng)狀態(tài)區(qū)用來查看系統(tǒng)的受保護(hù)狀態(tài):數(shù)據(jù)執(zhí)行保護(hù)(DEP)、結(jié)構(gòu)化異常處理覆蓋保護(hù)(SEHOP)和隨機(jī)地址空間分配(ASLR)的開啟情況。
活動進(jìn)程區(qū)用來查看當(dāng)前的活動進(jìn)程和它們的受保護(hù)狀態(tài)。
利用EMET更改安全設(shè)置
在系統(tǒng)狀態(tài)區(qū)下面有一個(gè)configure system按鈕,用它可以更改DEP、SEHOP、ASLR的狀態(tài)。(有些設(shè)置需要重啟才能生效。)
利用EMET保護(hù)活動進(jìn)程
在活動進(jìn)程區(qū)下有一個(gè)configure apPS按鈕,用它可以保護(hù)進(jìn)程。
單擊它,會彈出一個(gè)application configuration對話框,下面的add按鈕用來加入受保護(hù)的程序,remove用來移除程序。再單擊ok就可以了。
emet更新日志
Enhanced Mitigation Experience Toolkit 5.1更新日志:
解決了若干與IE、Adobe Reader、Adobe Flash、Mozilla火狐以及部分EMET減災(zāi)方案的兼容性問題;
部分減災(zāi)方案得到優(yōu)化和強(qiáng)化,使之能更好地反彈和繞開攻擊;
增加“Local Telemetry”特性,允許用戶在啟用減災(zāi)方案時(shí)節(jié)省本地存儲轉(zhuǎn)儲;
華軍小編推薦:
小編還使用過卡巴365在線救援、Symantec Antivirus、貝殼文件夾EXE病毒查殺修復(fù)工具、金山毒霸11、360殺毒軟件等與本軟件功能相似的軟件,華軍軟件園都有提供,可以下載使用!























您的評論需要經(jīng)過審核才能顯示
有用
有用
有用