🛡️
SecAdvisor
Đã xây dựng một phần- Đây là gì:
- Một trình giám sát bảo mật dựa trên hypervisor chạy ở Ring -1 — thấp hơn hệ điều hành một tầng đặc quyền. OS chạy như một VM khách, và SecAdvisor quan sát từ bên dưới: bộ nhớ thô, trạng thái CPU, DMA và I/O. OS không thể phát hiện nó, và mã độc không thể ẩn khỏi nó.
- Dành cho ai:
- Những người và đội máy cần thấy điều gì xảy ra bên dưới OS — kể cả những gì rootkit Ring 0 che giấu.
- Lấy ở đâu:
- Đã xây dựng một phần — bảng phía trình cài đặt đã có hôm nay; bản thân trình giám sát Ring -1 thì chưa được xây dựng.
Chi tiết
Một trình giám sát bảo mật dựa trên hypervisor chạy ở Ring -1 — bên dưới hệ điều hành. OS chạy như khách; SecAdvisor quan sát bộ nhớ thô, trạng thái CPU, DMA và I/O từ bên dưới, nơi mã độc không thể ẩn. Hôm nay bảng phía trình cài đặt đã có; bản thân trình giám sát chưa được xây dựng.
Trường hợp sử dụng
- •Thấy điều xảy ra bên dưới OS — kể cả những gì rootkit Ring 0 che giấu
- •Khả năng quan sát toàn đội máy về những gì chúng thực sự chạy (dự kiến)