Emet: ΠžΠ±Ρ‰ΠΈΠ΅ полоТСния ΠΎ сниТСнии рисков с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π½Π°Π±ΠΎΡ€Π° срСдств EMET

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

ΠžΠ±Ρ‰ΠΈΠ΅ полоТСния ΠΎ сниТСнии рисков с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π½Π°Π±ΠΎΡ€Π° срСдств EMET

Аннотация

Набор срСдств EMETΒ β€” это слуТСбная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, которая ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ эксплуатированиС уязвимостСй Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии. Π­Ρ‚ΠΎ достигаСтся благодаря использованию Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ сниТСния рисков. Π­Ρ‚ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ срСдствами Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ прСпятствиями, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ эксплойта Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ уязвимостями Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии. ИспользованиС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ сниТСния рисков Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚, Ρ‡Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅ смогут ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ уязвимости, ΠΎΠ΄Π½Π°ΠΊΠΎ максимально услоТняСт достиТСниС этой Ρ†Π΅Π»ΠΈ. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎ слуТСбной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ΅ EMET см. Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π±Π°Π·Ρ‹ Π·Π½Π°Π½ΠΈΠΉ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚:

2458544 Набор срСдств EMET Когда ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ сниТСния рисков EMET, ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ совмСстимости, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈΠ½ΠΎΠ³Π΄Π° совпадаСт с ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ΠΌ эксплойта. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ описано ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС ΠΈ список ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ совмСстимости с ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ»ΠΈ нСсколькими тСхнологиями EMET.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ информация

ΠžΠ±Ρ‰ΠΈΠ΅ указания

Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ сниТСния рисков EMET Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‚ Π½Π° Π½ΠΈΠΆΠ½Π΅ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ совмСстимости с Ρ‚Π΅ΠΌΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ ΠΏΠΎΡ…ΠΎΠΆΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π½Π° Ρ‚ΠΎΠΌ ΠΆΠ΅ ΡƒΡ€ΠΎΠ²Π½Π΅, Ссли ΠΎΠ½ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ EMET. НиТС приводится список ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅ слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π½Π°Π±ΠΎΡ€ срСдств EMET.

  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½ΠΎΠ΅ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, прСдотвращСния ΠΈ обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ

  • org/ListItem»>

    ΠžΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊΠΈ

  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ управлСния Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ (DRM) (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π²ΠΈΠ΄Π΅ΠΎΠΈΠ³Ρ€Ρ‹)

  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ обфускации, Π°Π½Ρ‚ΠΈΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π°

Π’ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… случаях прилоТСния систСмы прСдотвращСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ Π½Π° ΡƒΠ·Π΅Π» (HIPS) ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ Ρ‚Ρƒ ΠΆΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρƒ, Ρ‡Ρ‚ΠΎ ΠΈ EMET. Когда эти прилоТСния ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² систСму вмСстС с EMET, Ρ‡Ρ‚ΠΎΠ±Ρ‹ эти Π΄Π²Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° использовались совмСстно, ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ½Π°Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ настройки.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, слуТСбная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° EMET ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с классичСскими прилоТСниями, ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ слСдуСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ ΠΈΠ»ΠΈ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· Π½Π΅Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Ρ… источников.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, EMET Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с систСмными ΠΈ сСтСвыми слуТбами. ВСхничСски ΠΈΡ… Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ EMET, Π½ΠΎ ΠΌΡ‹ Π½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ это Π΄Π΅Π»Π°Ρ‚ΡŒ.

Бписок случаСв нСсовмСстимости с прилоТСниями

НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ список ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², ΠΏΡ€ΠΎΡΠ²ΠΈΠ²ΡˆΠΈΡ… Π½Π΅ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ с тСхнологиями сниТСния рисков, прСдоставляСмыми EMET. Π’Π°ΠΌ понадобится ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ EMET, Ссли Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ этой слуТСбной ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ составлСнии списка ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Π»ΠΈΡΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ послСднСй вСрсии ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ совмСстимости ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€ΠΈ установкС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… надстроСк ΠΈΠ»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² для стандартного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

НСсовмСстимыС Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ сниТСния рисков

ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚

EMET 4. 1 с обновлСниСм 1

EMET 5.0

ДиспСтчСр консоли 7-Zip, GUI ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²

EAF

EAF

Adobe Acrobat

НСпримСнимо

EAF+ (AcroRd32.dll)

Adobe Reader

НСпримСнимо

EAF+ (AcroRd32. dll)

НСкоторыС Π²ΠΈΠ΄Π΅ΠΎΠ΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ AMD/ATI

ASLR = AlwaysOn

ASLR = AlwaysOn

DropBox

EAF

EAF

Google Chrome

SEHOP*

SEHOP*

Google Talk

DEP, SEHOP*

DEP, SEHOP*

Immidio Flex+

НСпримСнимо

EAF

Π’Π΅Π±-ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Microsoft Office

System DEP=AlwaysOn

System DEP=AlwaysOn

Microsoft Word

Headspray

НСпримСнимо

Oracle Java

Heapspray

Heapspray

Skype

EAF

EAF

SolarWinds Syslogd Manager

EAF

EAF

VLC Player 2. 1.3+

SimExecFlow

НСпримСнимо

ΠŸΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒ Windows Media

MandatoryASLR, EAF, SEHOP*

MandatoryASLR, EAF, SEHOP*

Π€ΠΎΡ‚ΠΎΠ°Π»ΡŒΠ±ΠΎΠΌ Windows

Caller

Caller


* Волько для Windows Vista ΠΈ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½ΠΈΡ… вСрсий

Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ упомянуты ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ сторонних ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ.

ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΡ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ Π½Π΅ Π΄Π°Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΉ, ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅ΠΌΡ‹Ρ… ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΡ…, ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ надСТности этих ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ².

EMET v4 Release / Π₯Π°Π±Ρ€

esetnod32

ВрСмя Π½Π° ΠΏΡ€ΠΎΡ‡Ρ‚Π΅Π½ΠΈΠ΅ 5 ΠΌΠΈΠ½

ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ просмотров 26K

Π‘Π»ΠΎΠ³ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ESET NOD32 Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ *

На ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΉ Π½Π΅Π΄Π΅Π»Π΅ Π±Π΅Ρ‚Π°-вСрсия Ρ‚ΡƒΠ»ΠΊΠΈΡ‚Π° EMET v4 Π²Ρ‹ΡˆΠ»Π° Π² Ρ€Π΅Π»ΠΈΠ·. ΠœΡ‹ ΡƒΠΆΠ΅ писали ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½ΠΎΠ²Ρ‹Ρ… возмоТностях 4-ΠΉ вСрсии ΠΈ Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π½Π° самом Ρ€Π΅Π»ΠΈΠ·Π΅, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ этот инструмСнт Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ заслуТиваСт внимания. ΠŸΠΎΠ²Ρ‚ΠΎΡ€ΠΈΠΌΡΡ, Ρ‡Ρ‚ΠΎ Enhanced Mitigation Experience Toolkit (EMET) ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΡ€Π΅Π²Π΅Π½Ρ‚ΠΈΠ²Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΏΠΎ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… дСйствий эксплойтов для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ Ρ†Π΅Π»ΡŒΡŽ эксплуатированиС flaws (ΠΈΠ»ΠΈ уязвимостСй) Π² ПО ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ‚ΠΎΠΊΠ° выполнСния ΠΊΠΎΠ΄Π°. НСсмотря Π½Π° Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ соврСмСнныС Windows 7 ΠΈ Windows 8 ΠΈΠΌΠ΅ΡŽΡ‚ встроСнныС, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, возмоТности DEP ΠΈ ASLR, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ Π½Π° смягчСниС (mitigation) послСдствий эксплуатирования, EMET позволяСт ввСсти Π½ΠΎΠ²Ρ‹Π΅ возмоТности блокирования дСйствий эксплойтов, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ DEP ΠΈΠ»ΠΈ ASLR ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅ΠΉ Windows XP.

Π’ нашСм постС ΠΌΡ‹ Ρ…ΠΎΡ‚ΠΈΠΌ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΎΠ±Π·ΠΎΡ€ основных возмоТностСй Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠΉ вСрсии EMET, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ эксплойтов.

ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ основныС особСнности этого инструмСнта, проясним нСсколько ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΠ²:

  • EMET Π½Π΅ являСтся Π·Π°ΠΌΠ΅Π½ΠΎΠΉ антивируса ΠΈΠ»ΠΈ HIPS, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π° Ρ‚Π°ΠΊΠΈΡ… срСдств: Π½Π΅ содСрТит Π±Π°Π· сигнатур ΠΈΠ»ΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… повСдСнчСских шаблонов ΡƒΠ³Ρ€ΠΎΠ·.
  • EMET Π½Π΅ являСтся Π·Π°ΠΌΠ΅Π½ΠΎΠΉ пСсочницС (sandbox), ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для этого ΠΈ Π½Π΅ способСн ΡΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ дСйствия прилоТСния.
  • EMET Π½Π΅ являСтся 100% систСмой Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ, ΠΏΠΎ сути, ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ Π½Π° отслСТиваниС ΡƒΠΆΠ΅ извСстных способов эксплуатации ΠΈ Π½Π΅ смоТСт ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² эксплуатирования, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΅ΠΌΡƒ нСизвСстны.
  • EMET ΠΎΡ€ΠΈΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ Π½Π° ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠΌΠ΅ΡŽΡ‚ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ систСмныС настройки ΠΈ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠ΅ сообщСния.
  • EMET являСтся бСсплатным Π² использовании.
Π“Π»Π°Π²Π½ΠΎΠ΅ ΠΎΠΊΠ½ΠΎ EMET.

Π‘ Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ эксплойтов инструмСнт ΠΈΠΌΠ΅Π΅Ρ‚ Π΄Π²Π° Ρ‚ΠΈΠΏΠ° настроСк: для систСмы Π² Ρ†Π΅Π»ΠΎΠΌ, Ρ‚. Π΅. ΠΎΠ±Ρ‰Π΅Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ для всСх ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π² систСмС (System Status) ΠΈ для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Configure Applications). Настройки для систСмы Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Π³Π»Π°Π²Π½Ρ‹Ρ… ΠΏΡƒΠ½ΠΊΡ‚Π°:

  • Data Execution Prevention (DEP) β€” опрСдСляСт для ΠΊΠ°ΠΊΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DEP.
  • Structured Exception Handler Overwrite Protection (SEHOP) β€” опрСдСляСт для ΠΊΠ°ΠΊΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π΅Ρ…Π½ΠΈΠΊΡƒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² SEH ΠΎΡ‚ пСрСзаписи. ΠœΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² SEH Π² ΠΌΠΎΠ΄Π΅ Ρƒ эксплойтов ΡƒΠΆΠ΅ Π΄Π°Π²Π½ΠΎ. SEHOP Π±Ρ‹Π» Π²Π²Π΅Π΄Π΅Π½ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ систСмы ΡƒΠΆΠ΅ с Vista SP1.
  • Address Space Layout Randmization (ASLR) β€” опрСдСляСт для ΠΊΠ°ΠΊΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ слСдуСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ASLR.
  • Certificate Trust (Pinning) β€” функция доступна Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Internet Explorer ΠΈ позволяСт Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… сСртификатов SSL/TLS соСдинСний ΠΏΡ€ΠΈ посСщСнии ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… Π²Π΅Π±-рСсурсов.
Π Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΡƒ настроСк DEP, ASLR, SEHOP см. здСсь.
Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ встроСнныС ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ для быстрой настройки:

  • Maximum Security Settings β€” опция Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ всС систСмныС настройки Π½Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ.
  • Recommended Security Settings β€” опция Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ систСмныС настройки Π΄ΠΎ Β«Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΠΎΠ³ΠΎ уровня». Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Maximum Security Settings, ΠΏΠΎΠ½ΠΈΠΆΠ°Π΅Ρ‚ статус DEP ΠΈ SEHOP Π΄ΠΎ App Opt In, Ρ‚. Π΅. Π²ΠΊΠ»ΡŽΡ‡Π°Ρ эти настройки (ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ) Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… систСмных процСссов.
ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ статус процСссов с Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹ΠΌ DEP, ASLR Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Process Explorer, Π·Π°Π΄Π°Π² Π² настройках ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… столбцов. View->Select Columns->DEP Status, ASLR Enabled.

EMET позволяСт Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Π² Ρ‚ΠΎΠΌ числС, ΠΎΡ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… вСсьма извСстных ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ эксплойты:

  • ROP β€” Π΄Π°Π²Π½ΠΎ извСстный ΠΈ ΡˆΠΈΡ€ΠΎΠΊΠΎ примСняСмый эксплойтами ΠΌΠ΅Ρ‚ΠΎΠ΄, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Β«ΠΊΠΎΠ΄ΠΎΠ²Ρ‹Π΅ Π³Π°Π΄ΠΆΠ΅Ρ‚Ρ‹Β» Π½Π° стСкС Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ исполнСния Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΊΠΎΠ΄Π°, обходя Ρ‚. ΠΎ. DEP.
  • SEH overwrite β€” Π±Π»ΠΎΠΊΠΈ SEH (ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ, адрСс ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°) располоТСны Π½Π° стСкС ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ пСрСзаписаны, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ°ΠΊ Ρ‡Π°ΡΡ‚ΡŒ buffer overflow; соотвСтствСнно, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ этой ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ управлСния Π½Π° свой ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ.
  • Stack pivoting β€” ΠΌΠ΅Ρ‚ΠΎΠ΄, примСняСмый для пСрСмСщСния рСгистра стСка ESP Π½Π° Π½ΡƒΠΆΠ½Ρ‹ΠΉ для эксплойта адрСс.
  • Heapspray β€” эксплойты ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ этим ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ для выдСлСния большого количСства участков памяти с Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ΠΌ Ρ‚Π°ΠΌ ΠΊΠΎΠ΄Π° эксплойта, Ρ‡Ρ‚ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ управлСния Π½Π° ΠΊΠΎΠ΄, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ.
EMET Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΡƒΠ΅Ρ‚ эти ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹, относя Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· Π½ΠΈΡ… ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ Π³Ρ€ΡƒΠΏΠΏΠ΅. НиТС прСдставлСн ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ настроСк для процСссов, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π²ΠΈΠ΄Π½ΠΎ ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ сгруппированы способы смягчСния ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ эксплойтами ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹.

На этом ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π΅ ΠΏΠΎΠΊΠ°Π·Π°Π½Ρ‹ настройки, относящиСся нСпосрСдствСнно ΠΊ памяти.

  • DEP β€” рСализуСтся Π·Π° счСт Π²Ρ‹Π·ΠΎΠ²Π° kernel32!SetProcessDEPPolicy Π² контСкстС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ³ΠΎ EMET процСсса.
  • BottomUpASLR β€” Π² Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Ρ€ΠΎΠ΄Π΅ прСдставляСт собой ASLR для выдСляСмых Ρ€Π΅Π³ΠΈΠΎΠ½ΠΎΠ² памяти Π½Π° стСкС ΠΈ Π² ΠΊΡƒΡ‡Π΅ (ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ выдСлСния памяти ΠΈ Π² ΡΡ‚Π°Ρ€ΡˆΠΈΡ… адрСсах).
  • NullPage β€” см. MS13-031.
  • MandatoryASLR β€” ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ASLR для динамичСски Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ процСсса, Ρ‚. ΠΎ. дСлая нСпрСдсказуСмым адрСса ΠΈΡ… Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. РСализуСтся Π·Π° счСт ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ntdll!NtMapViewOfSection.
  • HeapSpray β€” позволяСт Ρ„ΠΈΠΊΡΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ heapspraying Π·Π° счСт рСзСрвирования памяти ΠΊΡƒΡ‡ΠΈ.

  • LoadLib β€” отслСТиваниС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ LoadLibrary с Ρ†Π΅Π»ΡŒΡŽ прСдотвращСния Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Π² ΠΏΠ°ΠΌΡΡ‚ΡŒ ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ UNC, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, \\server1\share.dll
  • MemProt β€” Π·Π°ΠΏΡ€Π΅Ρ‚ измСнСния статуса страниц стСка Π½Π° executable.
  • Caller β€” Ρ‚Π°ΠΊΠΆΠ΅ относится ΠΊ ROP ΠΈ позволяСт Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π·Π° Ρ‚Π΅ΠΌ, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠ°ΠΊΠΎΠΉ инструкции Π±Ρ‹Π»Π° Π²Ρ‹Π·Π²Π°Π½Π° API, Ρ‚. Π΅. ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ функция Π±Ρ‹Π»Π° Π²Ρ‹Π·Π²Π°Π½Π° с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ call, Π° Π½Π΅ ret, Ρ‡Ρ‚ΠΎ ΡˆΠΈΡ€ΠΎΠΊΠΎ примСняСтся Π² эксплойтах.
  • SimExecFlow β€” позволяСт ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ ROP-Π³Π°Π΄ΠΆΠ΅Ρ‚Ρ‹ послС Π²Ρ‹Π·ΠΎΠ²Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ EMET Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ.
  • StackPivot β€” позволяСт ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ ситуации stack pivoting.

  • SEHOP β€” отслСТиваСт ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ эксплуатирования ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² SEH. На самом Π΄Π΅Π»Π΅ такая Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Π²Π΅Π΄Π΅Π½Π° Π² самой ОБ, начиная с Vista SP1. EMET позволяСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΡƒΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π½Π° систСмах Π½ΠΈΠΆΠ΅ Vista SP1.
  • EAF (Export Address Table Access Filtering) β€” Π·Π°ΠΏΡ€Π΅Ρ‰Π°Π΅Ρ‚ ΠΊΠ°ΠΊΠΈΠ΅-Π»ΠΈΠ±ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ обращСния ΠΊ страницС памяти, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ располоТСна Ρ‚Π°Π±Π»ΠΈΡ†Π° экспорта модуля, Π² зависимости ΠΎΡ‚ ΠΊΠΎΠ΄Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ пытаСтся ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊ Π½Π΅ΠΉ доступ. Π’. Π΅. Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ ΠΊ Π½Π΅ΠΉ доступ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для ΠΊΠΎΠ΄Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ извСстному Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½Π½ΠΎΠΌΡƒ ΠΌΠΎΠ΄ΡƒΠ»ΡŽ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ эксплойтами (ΠΈ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ) ΠΏΡ€ΠΈ Ρ€ΡƒΡ‡Π½ΠΎΠΌ Ρ€Π°Π·Π±ΠΎΡ€Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ экспорта модуля с Ρ†Π΅Π»ΡŒΡŽ получСния адрСса Π½ΡƒΠΆΠ½ΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ.
Для выполнСния всСх этих ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ EMET ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ…ΠΎΡ€ΠΎΡˆΠΎ Π½Π°ΠΌ Π·Π½Π°ΠΊΠΎΠΌΡ‹ΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄ inline code patching, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ наглядно прСдставлСн Π½Π° ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Π΅ Π½ΠΈΠΆΠ΅ (процСсс, находящийся ΠΏΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΌ EMET).

EMET ΠΈΠΌΠ΅Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹Π΅ возмоТности для ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ доступны ΠΈΠ· Application Configuration.

  • Deep Hooks β€” для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ критичСских API EMET Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ сами эти Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, Π½ΠΎ ΠΈ Ρ‚Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ (Π΄Ρ€ΡƒΠ³ΠΈΠ΅ API), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ· Π½ΠΈΡ… Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒΡΡ.
  • Anti Detours β€” Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ дСйствия эксплойтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‚ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ Π±Π°ΠΉΡ‚Ρ‹ API (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΡ€ΠΎΠ»ΠΎΠ³) ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° инструкции, ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π·Π° Π½ΠΈΠΌΠΈ.
  • Banned Functions β€” Π·Π°ΠΏΡ€Π΅Ρ‰Π°Π΅Ρ‚ Π²Ρ‹Π·ΠΎΠ² API-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΈΠ· ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ списка. Π’ 4-ΠΉ вСрсии Π² этом спискС присутствуСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ функция ntdll!LdrHotPatchRoutine.
Π—Π°Π΄Π°ΠΉΡ‚Π΅ дСйствиС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ EMET ΠΏΠΎ возникновСнию ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· условий эксплуатации. Π’ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹: Stop on exploit (Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ дСйствия с ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ΠΌ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сообщСния ΠΈ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ΠΌ процСсса) ΠΈ Audit only (ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΎ дСйствии).

Π§Ρ‚ΠΎ слСдуСт Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ EMET?

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, Ρ‡Ρ‚ΠΎ EMET ΠΈΠΌΠ΅Π΅Ρ‚ список процСссов, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π’ эти процСссы входят: Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ MS Internet Explorer, Adobe Acrobat, Java, MS Office. Бписок процСссов Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π² ΠΎΠΊΠ½Π΅ Apps.
ΠœΡ‹ выдСляСм ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ особСнности ΠΊΠ°ΡΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ с использованиСм EMET:

  • РассмотритС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ EMET для процСссов Skype (ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ мСссСнТСр, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π²Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ΡΡŒ), Π° Ρ‚Π°ΠΊΠΆΠ΅ вашСго Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ эти ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ эксплуатированы ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ.
  • Π—Π°ΠΌΠ΅Ρ‚ΡŒΡ‚Π΅, Ρ‡Ρ‚ΠΎ EMET Π½Π΅ являСтся ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ совмСстимым со всСми прилоТСниями, Π½Π΅ говоря ΡƒΠΆΠ΅ ΠΎΠ± ΠΎΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊΠ°Ρ… ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΡ… систСмных инструмСнтах. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ, Ссли Π²Ρ‹ ΡΠ²Π»ΡΠ΅Ρ‚Π΅ΡΡŒ администратором, Π½Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°ΠΉΡ‚Π΅ EMET сразу для всСх Π²Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… процСссах Π² сСти, Π»ΡƒΡ‡ΡˆΠ΅ протСстируйтС ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒ с этими прилоТСниями ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ.
  • Бписок Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… нСсовмСстимостСй ΠΈ ΠΈΡ… обсуТдСниС см. здСсь.


Бписок нСсовмСстимостСй ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² EMET с Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌΠΈ прилоТСниями.

Руководство Microsoft ΠΏΠΎ EMET [PDF] здСсь.
ΠŸΡ€Π΅Π·Π΅Π½Ρ‚Π°Ρ†ΠΈΡ EMET Π½Π° RECon’13 ΠΎΡ‚ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² здСсь.

Π’Π΅Π³ΠΈ:

  • EMET
Π₯Π°Π±Ρ‹:

  • Π‘Π»ΠΎΠ³ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ESET NOD32
  • Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
Руководство ΠΏΠΎ ΡΠΌΡΠ³Ρ‡Π΅Π½ΠΈΡŽ послСдствий

EMET β€” слуТба ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° Π‘ΠΎΠ»ΡŒΡˆΠ΅…МСньшС

РСзюмС

Enhanced Mitigation Experience Toolkit (EMET) β€” это ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°, ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‰Π°Ρ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠ΅ использованиС уязвимостСй Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии. EMET достигаСт этой Ρ†Π΅Π»ΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ сниТСния бСзопасности. Π­Ρ‚ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‚ ΠΊΠ°ΠΊ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ срСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ прСпятствия, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π°Π²Ρ‚ΠΎΡ€ эксплойта Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€Π΅ΠΎΠ΄ΠΎΠ»Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ уязвимости ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. Π­Ρ‚ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ сниТСния бСзопасности Π½Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€ΡƒΡŽΡ‚ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования уязвимостСй. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, ΠΎΠ½ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ максимально Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‚ΡŒ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ. Для получСния Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… свСдСний ΠΎ EMET Ρ‰Π΅Π»ΠΊΠ½ΠΈΡ‚Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ Π½ΠΎΠΌΠ΅Ρ€ ΡΡ‚Π°Ρ‚ΡŒΠΈ Π±Π°Π·Ρ‹ Π·Π½Π°Π½ΠΈΠΉ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚:

2458544 Набор инструмСнтов Enhanced Mitigation Experience Toolkit Когда ΠΌΠ΅Ρ€Ρ‹ EMET ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΌΡƒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌΡƒ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ ΠΈΠ»ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ Π²ΠΈΠ΄Π°ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ совмСстимости, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Π²Π΅Π΄Π΅Ρ‚ сСбя Ρ‚Π°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ эксплойт. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ описываСтся Ρ‚ΠΈΠΏ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ совмСстимости с Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ EMET, ΠΈ список ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ совмСстимости с ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ»ΠΈ нСсколькими способами устранСния, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΡ‹ΠΌΠΈ EMET.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ информация

ΠžΠ±Ρ‰ΠΈΠ΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ

БрСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹

EMET Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π° ΠΎΡ‡Π΅Π½ΡŒ Π½ΠΈΠ·ΠΊΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС, ΠΈ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²ΠΈΠ΄Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‰ΠΈΠ΅ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹Π΅ Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ совмСстимости, Ссли ΠΎΠ½ΠΈ настроСны Π½Π° Π·Π°Ρ‰ΠΈΡ‚Ρƒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ EMET. НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ список Π²ΠΈΠ΄ΠΎΠ² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ слСдуСт Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ EMET:

  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΈ прСдотвращСния ΠΈΠ»ΠΈ обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ

  • org/ListItem»>

    ΠžΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊΠΈ

  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ управлСния Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹ΠΌΠΈ ΠΏΡ€Π°Π²Π°ΠΌΠΈ (DRM) (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ Π²ΠΈΠ΄Π΅ΠΎΠΈΠ³Ρ€Ρ‹)

  • ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π΅Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ, обфускации ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Π° Π΄Π°Π½Π½Ρ‹Ρ…

НСкоторыС прилоТСния систСмы прСдотвращСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ Π½Π° основС хоста (HIPS) ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ, Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Π΅ EMET. Когда эти прилоТСния ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² систСмС вмСстС с EMET, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Ρ‚ΡŒΡΡ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ настройка, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ сосущСствованиС Π΄Π²ΡƒΡ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ².

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, EMET ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для совмСстной Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠ½Ρ‹ΠΌΠΈ прилоТСниями, поэтому слСдуСт Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‚Π΅ прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ ΠΈΠ»ΠΈ ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ Π½Π΅Π½Π°Π΄Π΅ΠΆΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅. БистСмныС ΠΈ сСтСвыС сСрвисы Ρ‚Π°ΠΊΠΆΠ΅ выходят Π·Π° Ρ€Π°ΠΌΠΊΠΈ EMET. Π₯отя тСхничСски Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ эти сСрвисы с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ EMET, ΠΌΡ‹ Π½Π΅ совСтуСм Π²Π°ΠΌ этого Π΄Π΅Π»Π°Ρ‚ΡŒ.

Бписок совмСстимых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ список ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ срСдств устранСния, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΡ‹Ρ… EMET. Если Π²Ρ‹ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ EMET, Π²Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ нСсовмСстимыС ΠΌΠ΅Ρ€Ρ‹. Π˜ΠΌΠ΅ΠΉΡ‚Π΅ Π² Π²ΠΈΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ Π² этом спискС ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ настройки ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для послСднСй вСрсии ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с ΡΠΎΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ ΠΌΠΎΠ³ΡƒΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΡƒΡ‚ΡŒ ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… надстроСк ΠΈΠ»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² ΠΊ стандартному ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌΡƒ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ.

НСсовмСстимыС ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΡΠΌΡΠ³Ρ‡Π΅Π½ΠΈΡŽ послСдствий

ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚

EMET 4. 1, ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ 1

Π­ΠœΠ•Π’ 5.2

EMET 5.5 ΠΈ Π½ΠΎΠ²Π΅Π΅

.NET 2.0/3.5

Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ адрСсов экспорта (EAF)/Π€ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡ адрСсов ΠΈΠΌΠΏΠΎΡ€Ρ‚Π° (IAF)

ЭАЀ/ИАЀ

ЭАЀ/ИАЀ

7-Zip Консоль/графичСский интСрфСйс/Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΉ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€

(Π”Π‘ΠŸ)

Π”Π‘ΠŸ

Π”Π‘ΠŸ

ΠŸΡ€ΠΎΡ†Π΅ΡΡΠΎΡ€Ρ‹ AMD 62xx

Π”Π‘ΠŸ

Π”Π‘ΠŸ

Π”Π‘ΠŸ

ΠœΠΎΠ³ΡƒΡ‰Π΅ΡΡ‚Π²Π΅Π½Π½Ρ‹ΠΉ Π±Ρ€ΠΎΠΊΠ΅Ρ€ Beyond Trust

НС ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ

Π­Π”ΠŸ, Π­Π”ΠŸ+, ось стСка

Π­Π”ΠŸ, Π­Π”ΠŸ+, ось стСка

НСкоторыС Π²ΠΈΠ΄Π΅ΠΎΠ΄Ρ€Π°ΠΉΠ²Π΅Ρ€Ρ‹ AMD/ATI

БистСма ASLR = AlwaysOn

БистСма ASLR = AlwaysOn

БистСма ASLR = AlwaysOn

Дропбокс

Π”Π‘ΠŸ

Π”Π‘ΠŸ

Π”Π‘ΠŸ

Excel Power Query, Power View, Power Map ΠΈ PowerPivot

Π”Π‘ΠŸ

Π”Π‘ΠŸ

Π”Π‘ΠŸ

Π“ΡƒΠ³Π» Π₯Ρ€ΠΎΠΌ

ПОИБК*

ПОИБК*

SEHOP*, Π”Π‘ΠŸ+

Google Talk

Π”Π•ΠŸ, Π‘Π•Π₯ОП*

Π”Π•ΠŸ, Π‘Π•Π₯ОП*

Π”Π•ΠŸ, Π‘Π•Π₯ОП*

Иммидио ЀлСкс+

НС ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ

Π”Π‘ΠŸ

Π”Π‘ΠŸ

McAfee HDLP

Π”Π‘ΠŸ

Π”Π‘ΠŸ

Π”Π‘ΠŸ

Π’Π΅Π±-ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Microsoft Office (OWC)

БистСма DEP = AlwaysOn

БистСма DEP = AlwaysOn

БистСма DEP = AlwaysOn

Microsoft PowerPoint

Π”Π‘ΠŸ

Π”Π‘ΠŸ

Π”Π‘ΠŸ

ΠšΠΎΠΌΠ°Π½Π΄Ρ‹ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚

ПОИБК*

ПОИБК*

SEHOP*, Π”Π‘ΠŸ+

Microsoft Word

Π₯ипспрСй

НС ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ

НС ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ

Oracle Java

Π₯ипспрСй

Π₯ипспрСй

Π₯ипспрСй

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΠ΅Ρ‡Π°Ρ‚ΠΈ Pitney Bowes 6

SimExecFlow

SimExecFlow

SimExecFlow

ВСрсия Siebel CRM 8. 1.1.9

Π‘Π•Π₯ОП

Π‘Π•Π₯ОП

SEHOP

Π‘ΠΊΠ°ΠΉΠΏ

Π”Π‘ΠŸ

Π”Π‘ΠŸ

Π”Π‘ΠŸ

ДиспСтчСр систСмного ΠΆΡƒΡ€Π½Π°Π»Π° SolarWinds

Π”Π‘ΠŸ

Π”Π‘ΠŸ

Π”Π‘ΠŸ

ΠŸΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒ VLC 2. 1.3+

SimExecFlow

НС ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ

НСпримСнимо

ΠŸΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒ Windows Media

ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ASLR, EAF, SEHOP*

ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ASLR, EAF, SEHOP*

ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ASLR, EAF, SEHOP*

ЀотогалСрСя Windows

Звонящий

НСпримСнимо

НС ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠΌΠΎ

* Волько Π² Windows Vista ΠΈ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½ΠΈΡ… вСрсиях

Η‚ Π‘ΠΌΡΠ³Ρ‡Π°ΡŽΡ‰ΠΈΠ΅ ΠΌΠ΅Ρ€Ρ‹ EMET ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ нСсовмСстимы с Oracle Java, Ссли ΠΎΠ½ΠΈ Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‚ΡΡ с использованиСм ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… большой объСм памяти для Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ (Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° -Xms). Π²Π°Ρ€ΠΈΠ°Π½Ρ‚).

Часто Π·Π°Π΄Π°Π²Π°Π΅ΠΌΡ‹Π΅ вопросы

Π’: КакиС эксплойты, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… CVE Π±Ρ‹Π»ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ EMET?

A: НиТС ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ Π½Π΅ΠΏΠΎΠ»Π½Ρ‹ΠΉ список CVE, для ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… EMET ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π»Π° извСстныС эксплойты Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ обнаруТСния:

CVE-Π½ΠΎΠΌΠ΅Ρ€

БСмСйство ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ²

CVE-2004-0210

Windows

CVE-2006-2492

ΠžΡ„ΠΈΡ

CVE-2006-3590

ΠžΡ„ΠΈΡ

CVE-2007-5659

Adobe Reader, Adobe Acrobat

CVE-2008-4841

ΠžΡ„ΠΈΡ

CVE-2009-0927

Adobe Reader, Adobe Acrobat

CVE-2009-4324

Adobe Reader, Adobe Acrobat

CVE-2010-0188

Adobe Reader, Adobe Acrobat

CVE-2010-0806

Internet Explorer

CVE-2010-1297

Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat

CVE-2010-2572

ΠžΡ„ΠΈΡ

CVE-2010-2883

Adobe Reader, Adobe Acrobat

CVE-2010-3333

ΠžΡ„ΠΈΡ

CVE-2010-3654

ΠŸΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒ Adobe Flash

CVE-2011-0097

ΠžΡ„ΠΈΡ

CVE-2011-0101

ΠžΡ„ΠΈΡ

CVE-2011-0611

Adobe Flash Player, Adobe AIR, Adobe Reader, Adobe Acrobat

CVE-2011-1269

ΠžΡ„ΠΈΡ

CVE-2012-0158

Office, SQL Server, Commerce Server, Visual FoxPro, Visual Basic

CVE-2012-0779

ΠŸΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒ Adobe Flash

CVE-2013-0640

Adobe Reader, Adobe Acrobat

CVE-2013-1331

ΠžΡ„ΠΈΡ

CVE-2013-1347

Internet Explorer

CVE-2013-3893

Internet Explorer

CVE-2013-3897

Internet Explorer

CVE-2013-3906

Windows, ΠžΡ„ΠΈΡ

CVE-2013-3918

Windows

CVE-2013-5065

Windows

CVE-2013-5330

ΠŸΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒ Adobe Flash, Adobe AIR

CVE-2014-0322

Internet Explorer

CVE-2014-0497

ΠŸΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒ Adobe Flash

CVE-2014-1761

ΠžΡ„ΠΈΡ

, SharePoint

CVE-2014-1776

Internet Explorer

CVE-2015-0313

ΠŸΡ€ΠΎΠΈΠ³Ρ€Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒ Adobe Flash

CVE-2015-1815

Internet Explorer

Вопрос. Как ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Microsoft EMET 5.1 с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ MSIEXEC ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ рССстра?

A: см. ссылки Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Ρ€Π°Π·Π΄Π΅Π»Π΅ TechNet:

Msiexec (ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки) Π’: Как ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Watson Error Reporting (WER)?

A: см. ссылки Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… ΠΏΠΎ Windows ΠΈ Windows Server:

Настройки WER

ΠžΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ… Windows

ΠžΡ‚ΠΊΠ°Π· ΠΎΡ‚ отвСтствСнности Π·Π° ΡΡ‚ΠΎΡ€ΠΎΠ½Π½ΡŽΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ

Π‘Ρ‚ΠΎΡ€ΠΎΠ½Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹, обсуТдаСмыС Π² этой ΡΡ‚Π°Ρ‚ΡŒΠ΅, производятся компаниями, нСзависимыми ΠΎΡ‚ Microsoft. Microsoft Π½Π΅ Π΄Π°Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΉ, ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅ΠΌΡ‹Ρ… ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹Ρ…, Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈΠ»ΠΈ надСТности этих ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ².

Π”ΠΎΠΌΠ°ΡˆΠ½ΡΡ страница — Emet — EMET

ДСсятилСтия ИВ
Π‘ΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎ ВсСгда Π½Π° ΠΏΠ΅Ρ€Π΅Π΄Π½Π΅ΠΌ ΠΊΡ€Π°Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ

ΠšΠΎΠ½Ρ‚Π°ΠΊΡ‚ 24/7

О Π•ΠœΠ•Π’

EMET Computing являСтся Π²Π΅Π΄ΡƒΡ‰ΠΈΠΌ поставщиком Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ для ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… вычислСний, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…. Π‘ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° своСго основания Π² 1984 Π³ΠΎΠ΄Ρƒ EMET Π±Ρ‹Π»Π° ΠΏΡ€ΠΈΠ·Π½Π°Π½Π° Π²Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ ΠΈ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ, накопившСй ΠΎΠ±ΡˆΠΈΡ€Π½Ρ‹Π΅ знания ΠΈ партнСрскиС ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ Π² областях своСй ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΈ.

EMET Computing являСтся ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ, Π°ΠΊΡ†ΠΈΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΊΠΎΡ‚ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π½Π° ВСль-Авивской Ρ„ΠΎΠ½Π΄ΠΎΠ²ΠΎΠΉ Π±ΠΈΡ€ΠΆΠ΅. Благодаря ΠΌΠ½ΠΎΠ³ΠΎΠ»Π΅Ρ‚Π½Π΅ΠΌΡƒ ΠΎΠΏΡ‹Ρ‚Ρƒ, высококвалифицированным спСциалистам ΠΈ партнСрским ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡΠΌ с Π²Π΅Π΄ΡƒΡ‰ΠΈΠΌΠΈ поставщиками Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ EMET Computing ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ Ρ€Π΅ΡˆΠΈΡ‚ΡŒ самыС слоТныС Π·Π°Π΄Π°Ρ‡ΠΈ.

ЭкспСрты EMET Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΡΡ‰ΡƒΡŽ ΠΈ ΡƒΠΏΡ€Π°Π²Π»ΡΠ΅ΠΌΡƒΡŽ ИВ-Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ Π² ΠΎΠ±Π»Π°ΠΊΠ΅, Π² ΠΏΠΎΠΌΠ΅Ρ‰Π΅Π½ΠΈΠΈ ΠΈΠ»ΠΈ Π² Π²ΠΈΠ΄Π΅ Π³ΠΈΠ±Ρ€ΠΈΠ΄Π½ΠΎΠ³ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ для Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π°Π΄Π°Ρ‡ Π½Π°ΡˆΠΈΡ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². ΠœΡ‹ ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ, ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌ ΠΈ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π΅ΠΌ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΈ сопровоТдаСм ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π»ΡƒΡ‡ΡˆΠΈΠΌΠΈ Π² своСм классС услугами. Нашими ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ самыС отвСтствСнныС прСдприятия Π² Π˜Π·Ρ€Π°ΠΈΠ»Π΅, ΡƒΠ²Π°ΠΆΠ°Π΅ΠΌΡ‹Π΅ Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ с высокими ΠΎΡ†Π΅Π½ΠΊΠ°ΠΌΠΈ удовлСтворСнности Π½Π° протяТСнии ΠΌΠ½ΠΎΠ³ΠΈΡ… Π»Π΅Ρ‚.

ΠŸΠΎΠ»Π½Ρ‹ΠΉ стСк ИВ-инфраструктуры

EMET Computing прСдоставляСт, Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π΅Ρ‚ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΏΠΎΠ»Π½Ρ‹ΠΉ стСк ИВ-инфраструктуры:

ΠŸΡ€ΠΎΡ„Π΅ΡΡΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ услуги

ΠšΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΠΈ, Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΡŒ Π½Π° мСстС. Услуги ΠΏΠΎ тСхничСскому ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΡŽ. Π£Π΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ NOC 24Γ—7

Π”Π°Π½Π½Ρ‹Π΅, большиС Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°

RDBS, Hadoop, NoSQL, ΠΌΠ°ΡˆΠΈΠ½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Π°Ρ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°

Π“ΠΈΠΏΠ΅Ρ€ΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹Π΅ ΠΎΠ±Π»Π°ΠΊΠ°

Услуги для ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² общСдоступных ΠΎΠ±Π»Π°ΠΊΠΎΠ²

ΠΠ΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΡΡ‚ΡŒ бизнСса

Π Π΅Π·Π΅Ρ€Π²Π½ΠΎΠ΅ ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ восстановлСниС, Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ стихийных бСдствий, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Π΄Π°Π½Π½Ρ‹Ρ… Π² ΠΎΠ±Π»Π°ΠΊΠΎ

ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈ доступом, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ API, Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, сСтСвая Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, ΠΊΠΈΠ±Π΅Ρ€Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС

ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы, виртуализация, ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Ρ‹, Linux ΠΈ Open Source, DevOps, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

Π₯остинг ИВ

УправляСмыС услуги ΠΎΡ‚ EMET Cloud’EM

Π‘Ρ‚ΠΎΠ΅Ρ‡Π½Ρ‹Π΅ систСмы

Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° для ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹Ρ… частных ΠΎΠ±Π»Π°ΠΊΠΎΠ², Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… кластСров ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎ-опрСдСляСмых систСм.

Π’Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ для Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ…

ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ сСрвСры ΠΈ систСмы хранСния Π΄Π°Π½Π½Ρ‹Ρ… с ΠΏΠΎΠ»Π½Ρ‹ΠΌ спСктром услуг

Π‘Π΅Ρ‚ΠΈ

Π’Π΅Ρ€Ρ…Π½ΠΈΠ΅ ΠΈ основныС сСтСвыС устройства, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΈ физичСскиС сСтСвыС устройства, Bare Metal Switch O/S.

ΠžΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *