🛡️
SecAdvisor
Imejengwa kwa sehemu- Ni nini:
- Kifuatiliaji cha usalama kinachotumia hypervisor kinachoendeshwa katika Ring -1 — tabaka moja ya upendeleo chini ya mfumo wa uendeshaji. OS huendeshwa kama guest VM, na SecAdvisor huchunguza kutoka chini: kumbukumbu mbichi, hali ya CPU, DMA na I/O. OS haiwezi kuigundua, na programu hasidi haiwezi kujificha.
- Ni ya nani:
- Watu na vikundi wanaohitaji kuona kinachotokea chini ya OS — ikiwemo kile rootkit ya Ring 0 huficha.
- Wapi kuipata:
- Imejengwa kwa sehemu — paneli ya upande wa kisakinishi inapatikana leo; kifuatiliaji cha Ring -1 chenyewe hakijengwa.
Maelezo
Kifuatiliaji cha usalama kinachotumia hypervisor kinachoendeshwa katika Ring -1 — chini ya mfumo wa uendeshaji. OS huendeshwa kama mgeni; SecAdvisor huchunguza kumbukumbu mbichi, hali ya CPU, DMA na I/O kutoka chini, ambapo programu hasidi haiwezi kujificha. Leo paneli ya upande wa kisakinishi inatumwa; kifuatiliaji chenyewe hakijengwa.
Matumizi
- •Ona kinachotokea chini ya OS — ikiwemo kile rootkit ya Ring 0 huficha
- •Mwonekano wa kundi la mashine juu ya kile zinachoendesha kweli (imepangwa)