← Rudi kwa programu
🛡️

SecAdvisor

Imejengwa kwa sehemu
Ni nini:
Kifuatiliaji cha usalama kinachotumia hypervisor kinachoendeshwa katika Ring -1 — tabaka moja ya upendeleo chini ya mfumo wa uendeshaji. OS huendeshwa kama guest VM, na SecAdvisor huchunguza kutoka chini: kumbukumbu mbichi, hali ya CPU, DMA na I/O. OS haiwezi kuigundua, na programu hasidi haiwezi kujificha.
Ni ya nani:
Watu na vikundi wanaohitaji kuona kinachotokea chini ya OS — ikiwemo kile rootkit ya Ring 0 huficha.
Wapi kuipata:
Imejengwa kwa sehemu — paneli ya upande wa kisakinishi inapatikana leo; kifuatiliaji cha Ring -1 chenyewe hakijengwa.

Maelezo

Kifuatiliaji cha usalama kinachotumia hypervisor kinachoendeshwa katika Ring -1 — chini ya mfumo wa uendeshaji. OS huendeshwa kama mgeni; SecAdvisor huchunguza kumbukumbu mbichi, hali ya CPU, DMA na I/O kutoka chini, ambapo programu hasidi haiwezi kujificha. Leo paneli ya upande wa kisakinishi inatumwa; kifuatiliaji chenyewe hakijengwa.

Matumizi

  • •Ona kinachotokea chini ya OS — ikiwemo kile rootkit ya Ring 0 huficha
  • •Mwonekano wa kundi la mashine juu ya kile zinachoendesha kweli (imepangwa)