简介
默认情况下,EMET包含在Windows 10及更高版本中,可作为Windows 7的下载插件使用。虽然思科不建议同时运行多个内存保护解决方案,但有一些解决方法允许面向终端的思科AMP的漏洞防御组件与EMET共存。
解决方法
- 对于Windows 7终端,对于受面向终端的AMP漏洞攻击防御引擎保护的进程,请禁用EAF(导出地址表访问过滤)规则。
- 对于Windows 10终端,禁用EAF(导出地址表访问过滤)、IAF(导入地址表访问过滤)和ACG(任意代码保护)规则,适用于由面向终端的AMP漏洞攻击防御引擎保护的进程。