🛡️
SecAdvisor
आंशिक रूप से बना- यह क्या है:
- Ring -1 पर चलने वाला hypervisor-आधारित सुरक्षा मॉनिटर — ऑपरेटिंग सिस्टम से एक प्रिविलेज परत नीचे। OS एक guest VM के रूप में चलता है, और SecAdvisor नीचे से देखता है: कच्ची मेमोरी, CPU स्थिति, DMA और I/O। OS इसे पहचान नहीं सकता, और मैलवेयर इससे छिप नहीं सकता।
- यह किसके लिए है:
- वे लोग और फ़्लीट जिन्हें देखना है कि OS के नीचे क्या होता है — जिसमें Ring 0 rootkit जो छिपाता है वह भी शामिल।
- इसे कहाँ से पाएँ:
- आंशिक रूप से बना — इंस्टॉलर-पक्ष का पैनल आज उपलब्ध है; Ring -1 मॉनिटर स्वयं नहीं बना है।
विवरण
एक hypervisor-आधारित सुरक्षा मॉनिटर जो Ring -1 पर चलता है — ऑपरेटिंग सिस्टम के नीचे। OS एक guest के रूप में चलता है; SecAdvisor नीचे से कच्ची मेमोरी, CPU स्थिति, DMA और I/O देखता है, जहाँ मैलवेयर छिप नहीं सकता। आज इंस्टॉलर-पक्ष का पैनल उपलब्ध है; मॉनिटर स्वयं नहीं बना है।
उपयोग के मामले
- •OS के नीचे क्या होता है देखें — जिसमें Ring 0 rootkit जो छिपाता है वह भी शामिल
- •आपकी मशीनें वास्तव में क्या चला रही हैं इसकी फ़्लीट दृश्यता (नियोजित)