소개
EMET은 기본적으로 Windows 10 이상에 포함되어 있으며 Windows 7용 다운로드 애드온으로 사용할 수 있습니다. Cisco는 동시에 둘 이상의 메모리 보호 솔루션을 실행하는 것을 권장하지 않지만 Cisco AMP for Endpoints의 익스플로잇 방지 구성 요소가 EMET과 함께 사용할 수 있는 해결 방법이 있습니다.
해결 방법
- Windows 7 엔드포인트의 경우 AMP for Endpoints Exploit Prevention 엔진으로 보호되는 프로세스에 대해 EAF(Export Address Table Access Filtering) 규칙을 비활성화합니다.
- Windows 10 엔드포인트의 경우 AMP for Endpoints Exploit Prevention 엔진으로 보호되는 프로세스에 대해 EAF(Export Address Table Access Filtering), IAF(Import Address Table Access Filtering) 및 ACG(Adminal Code Guard) 규칙을 비활성화합니다.