Windows 10에서 Exploit Protection 활성화 및 사용

Windows 10 v1709의 Windows Defender 보호 센터에는 시스템을 감염시키는 맬웨어로부터 Windows 컴퓨터 또는 랩톱을 보호하는 데 도움이되는 Exploit Protection 이라는 새로운 보호 기능이 도입되었습니다  . 여기에는 운영 체제 수준 또는 응용 프로그램 수준에서 적용 할 수있는 완화가 포함됩니다. 이 기능이 도입됨에 따라 Windows 10 사용자는 더 이상 EMET (Enhanced Mitigation Experience Toolkit)를 설치할 필요가 없습니다. 실제로 Windows 10 Fall Creators Update 자체 중에 EMET가 제거됩니다.

Windows 10의 악용 방지

Exploit Protection은  Windows Defender Exploit Guard의 일부입니다  . 이 기능에 액세스하려면 Windows Defender 센터 > 애플리케이션 및 브라우저 관리 > 악용 방지 설정으로 이동합니다 . 새 패널이 열립니다. 조금 아래로 스크롤하면 여기에 사용 보호 옵션이 표시됩니다. 설정은 두 개의 탭으로 나뉩니다.

  • A) 시스템 매개 변수.
  • B) 프로그램 매개 변수.

" 시스템 설정 " 섹션에  다음 옵션이 표시됩니다.

  1. 제어 흐름 보호 (CFG).
  2. 데이터 실행 방지 (DEP).
  3. 이미지에 대한 강제 무작위 분포. (이 기능은 기본적으로 비활성화되어 있습니다.)
  4. 무작위 메모리 할당.
  5. 예외 체인 확인 (SEHOP).
  6. 힙 무결성을 확인합니다.

악용 방지 설정


프로그램 설정 섹션 에 프로그램 추가 옵션이 표시됩니다. "  구성 할 프로그램 추가 " 버튼을 클릭하면 두 가지 옵션 이 제공 됩니다 .

  • 이름으로 추가
  • 정확한 파일 경로를 선택하십시오.

미리 채워진 목록에서 아래 프로그램을 클릭하여 추가 할 수도 있습니다. 설정을 XML 파일로 내보내는 기능이 있으므로 설정을 저장할 수 있습니다. " 내보내기 옵션 "링크를 사용하십시오 .

Windows Defender에 프로그램 추가