← Powrót do aplikacji
🛡️

SecAdvisor

Częściowo zbudowane
Co to jest:
Monitor bezpieczeństwa oparty na hypervisorze, działający na Ring -1 — o jedną warstwę uprawnień poniżej systemu operacyjnego. OS działa jako guest VM, a SecAdvisor obserwuje z dołu: surowa pamięć, stan CPU, DMA i I/O. OS nie może go wykryć, a malware nie może się przed nim ukryć.
Dla kogo jest:
Osoby i floty, które muszą widzieć, co dzieje się pod OS — w tym to, co ukrywa rootkit Ring 0.
Skąd je pobrać:
Częściowo zbudowane — panel po stronie instalatora jest już dostępny; sam monitor Ring -1 nie został zbudowany.

Szczegóły

Monitor bezpieczeństwa oparty na hypervisorze, działający na Ring -1 — poniżej systemu operacyjnego. System działa jako gość; SecAdvisor obserwuje surową pamięć, stan CPU, DMA i I/O od spodu, gdzie malware nie może się ukryć. Dziś dostarczany jest panel po stronie instalatora; sam monitor nie został zbudowany.

Zastosowania

  • •Zobacz, co dzieje się pod systemem — w tym to, co ukrywa rootkit Ring 0
  • •Wgląd we flotę w to, co naprawdę uruchamiają twoje maszyny (planowane)