윈도우7 EMET(Enhanced Mitigation Experience Toolkit v3.0)-MS사의 해킹방어툴 깔기


윈도우 EMET(Enhanced Mitigation Experience Toolkit v3.0)-MS사의 해킹방어툴 깔기




MS에서 제공하는 프로그램으로 일종의 프로세서 모니터링 하여 변화가 감지되면 뭔가 액션을 취하도록 만든프로그램인듯 한데

설치하고 며칠 되지 않아서 구체적으로 정확하게는 모르겠지만 ..ㅎㅎ 이미 컴퓨터에 백신이 깔려있는데 EMET v3.0을 설치해야 하는 그런생각도 한편으로 들지만 사용하기엔 메뉴얼자체가 영문이고 일단 거부감이 들긴 합니다 백신이 깔려있는 상태에서 설치해도 아무런 문제없이 바탕 우측트레이에 자동으로 뜨게 됩니다


EMET v3.0은 개발일자가 2012년 5월에 만들어 졌고 영문으로 제공되며 타프포그램과 충돌이 없이 잘 굴러가도록 설계되었다고 하는데 써봐야 알겠지요 궁금해서 어떻게 생겼는지 깔아 봤습니다


EMET 깔았다고 해서 완전하게 방어는 할수 없습니다 단지 도움을 줄 뿐이지요 이툴 꼭 설치하실 필요는 없으며 보조적으로 활용을 하시면 됩니다

이런것도 있구나 정도로 아시면 될듯 하옵니다만..^^


EMET v3.0 다운로드




EMET(Enhanced Mitigation Experience Toolkit V3.0) 설치 및사용하기



EMET V3.0 다운로드 http://www.microsoft.com/en-us/download/details.aspx?id=29851


MS테크넷 영문블로그 참조


Windows XP 와 Windows Server 2003 운영 체제에서 EMET v3.0 작동하려면 Microsoft .NET Framework 2.0을 설치해야 하고 지원할수 있는 운영체제는 아래와 같습니다


• Windows XP service pack 3
• Windows Vista service pack 1
• Windows 7 모든서비스팩지원
• Windows Server 2003 service pack 1
• Windows Server 2008 모든서비스팩지원
• Windows Server 2008 R2 모두지원


용량도 크지도 않아서 쉽게 다운받아 설치가 되며 , 설치도중에 설치될 폴더선택부근에서, everyone선택, 모든 윈도우 계정에서 사용하게끔 설치하면 됩니다 


윈도우7 서비스팩1이 깔린 제 컴에서 설치 해 본것입니다


EMET v3.0설치방법







설치가 완료되면 EMET 3.0을 시작메뉴-모든프로그램에서 찾을 수 있으며 이거 눌러 주면 우측하단에 트레이로 EMET가 올라 오며 컴퓨터를 나중에 부팅함과 동시에 자동으로 올라 오게 되며, 트레이 속성창에서 EXIT 종료도 할수 있습니다



EMET 3 프로그램




EMET 설치하면 함께 메뉴얼도 설치되는데 영무이라서 골치가 좀 아파서 쉽게 다가가기에 거부감이 드네요

한국어로도 쉽게 번역을 해 놓았더라면...


EMET메뉴얼




우측하단의 EMET를 눌러 시스템 상태 모니터링 상태, 프로세서ID 프로세서이름, DEP 등 볼수 있으며 추가적으로 config. system설정할수 있는 메뉴도 제공하고 있는데요 설정 좀해 보려고 들어가 보니

어렵구만....에궁


누구나 쓰기엔 좀 일단 어렵고요... EMET 설치후 기본적으로 올라오는 것만 가지고도 별도의 설정없이 써도 될것 같기도 한데요

실제로 윈도우의 프로세서 모니터에 올라온 프로세서들이 쭈~~욱 보여 집니다



EMET동작화면



메뉴얼과 비교하면서 실제 추가설정을 더 자세히 해 봐야 하는데 골치가 아프고 귀차니즘에 봉착하여

여기까지 보다가 덮었는데요 관심이 있다면 자세한 설정과 사용법을 제대로 알고 쓰면 좋을거 같습니다

이 이상은 너무 깊이 들어가는 것이라...ㅋㅋ

EMET 누르면 현재 모니터링 상태 확인 가능합니다  EXIT로 종료시킬수 있습니다






만일 이상한 프로세서가 감지될 때 어떠한 반응을 보이게 될지 좀 궁금하긴 한데요 아직까지는 특별한 이상징후가 없어서 일단 올려 놓은 상태인데요 전혀 기존에 설치된 MS 백신과도 전혀 충돌도 없고 잘 굴러 갑니다 윈도우7인 제 노트북에는 MS백신이 설치되어 있는 상태입니다


윈도우7 프로세서에 올라온 npnj5Agent.exe 제거하기 -인터넷뱅킹 결재 하지 않는데 왜 떠있나?

윈도우7 프로세서에 떠있는 ImageSaferStart_X86.exe 중지/제거 하기-타프로그램과 충돌우려


보안이 너무 강해서 어베스트 백신 불편했던 점 -환경설정 예외추가

다음클리너Daum Cleaner에 탑재된 무료Daum V3백신


윈도우 시작프로그램 관리,삭제,추가, 컴퓨터 부팅을 빠르게 하기[윈도우최적화]

윈도우 디펜더 ,새정의 파일파일 업데이트 오류시 해결방법




신고