首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >DEP、EMET和相关缓解措施的测井和度量

DEP、EMET和相关缓解措施的测井和度量
EN

Security用户
提问于 2012-05-02 18:25:07
回答 2查看 3.2K关注 0票数 2

当EMET的一套缓解措施阻止代码执行时,是否有可能收集度量或生成警报?理想情况下,我希望能够收集和分析数据,以支持诸如“部署EMET阻止了去年针对我们的Windows的###攻击尝试”之类的语句。

EN

回答 2

Security用户

回答已采纳

发布于 2012-05-16 15:28:25

EMET3.0已经宣布.

在EMET3.0中,我们增加了一个新的报告功能,我们称之为"EMET通知器“。安装EMET3.0时,此轻量级组件被设置为从Windows自动启动。EMET事件通过名为EMET的事件源记录。这些日志可以在应用程序日志中找到。有三个层次:信息、警告和错误。信息消息用于记录通常的操作,如EMET通知程序的启动。当EMET设置更改时,将使用警告消息。错误消息用于记录EMET通过其一种缓解措施停止应用程序的情况,这意味着活动攻击已被阻止。

新版本看起来像是将所需的信息放入Windows事件日志。

票数 1
EN

Security用户

发布于 2012-05-02 19:14:06

似乎没有与EMET相关联的EventID,因此不可能收集这些度量。不过,确实应该有办法做到这一点。

尝试Microsoft 论坛

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/14530

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档