宣布增强缓解体验工具包(EMET)5.0技术预览版
我在加利福尼亚州旧金山的莫斯康中心参加2014年美国RSA年度大会。这里人潮涌动,讨论热烈。我们的微软安全响应中心(MSRC)工程团队一直在努力开发EMET的下一个版本,该工具帮助客户增加攻击者入侵计算机系统所需的努力。
我很高兴今天从RSA展览厅宣布EMET 5.0技术预览版的公开发布。
在昨晚的RSA招待会上,与会者通过我们的EMET工程团队成员Jonathan Ness、Chengyun Chu、Elia Florio和Elias Bachaalany的演示,抢先预览了EMET 5.0。如果您错过了,我们的EMET工程团队将在RSA会议期间(展位号3005)展示当前版本的EMET 4.1以及EMET 5.0技术预览版。
EMET预测对手在入侵计算机时可能使用的最常见行动和技术,并通过转移、终止、阻止和使这些行动和技术无效来帮助保护计算机。在最近的0-day漏洞中,EMET已成为针对内存损坏的有效缓解措施。在计算机上安装和配置EMET意味着这些计算机受到保护,免受这些攻击。
EMET 5.0技术预览版在4.1版本中包含的12种内置安全缓解措施之上,为企业增加了新的防护功能。例如,新的攻击面减少缓解措施允许企业通过选择性启用Java、Adobe Flash Player以及微软或第三方插件,更好地保护第三方和自定义构建的应用程序。在安全研究与防御博客上,我们的工程团队提供了关于EMET 5.0技术预览版的深入博客文章。
自2009年首次发布EMET以来,我们的客户和安全社区已采用EMET并提供了宝贵的反馈。您通过论坛和微软Premier支持服务(为企业提供EMET支持)的反馈帮助我们塑造了新的EMET功能,进一步扩展了其应对的场景范围。
EMET 5.0技术预览版也是如此。在我们迈向EMET 5.0最终版本的过程中,我们邀请您下载EMET 5.0技术预览版(microsoft.com/emet)并在测试环境中部署。您的反馈对于塑造我们的路线图非常有价值。请告诉我们您的想法。
最后,如果您在RSA会议上,请来我们的展位与Jonathan、Chengyun、Elia和Elias分享您的反馈。我们期待听到您的声音!
谢谢, Chris Betz 高级总监 微软安全响应中心(MSRC)