← Quay lại ứng dụng
🛡️

SecAdvisor

Đã xây dựng một phần
Đây là gì:
Một trình giám sát bảo mật dựa trên hypervisor chạy ở Ring -1 — thấp hơn hệ điều hành một tầng đặc quyền. OS chạy như một VM khách, và SecAdvisor quan sát từ bên dưới: bộ nhớ thô, trạng thái CPU, DMA và I/O. OS không thể phát hiện nó, và mã độc không thể ẩn khỏi nó.
Dành cho ai:
Những người và đội máy cần thấy điều gì xảy ra bên dưới OS — kể cả những gì rootkit Ring 0 che giấu.
Lấy ở đâu:
Đã xây dựng một phần — bảng phía trình cài đặt đã có hôm nay; bản thân trình giám sát Ring -1 thì chưa được xây dựng.

Chi tiết

Một trình giám sát bảo mật dựa trên hypervisor chạy ở Ring -1 — bên dưới hệ điều hành. OS chạy như khách; SecAdvisor quan sát bộ nhớ thô, trạng thái CPU, DMA và I/O từ bên dưới, nơi mã độc không thể ẩn. Hôm nay bảng phía trình cài đặt đã có; bản thân trình giám sát chưa được xây dựng.

Trường hợp sử dụng

  • •Thấy điều xảy ra bên dưới OS — kể cả những gì rootkit Ring 0 che giấu
  • •Khả năng quan sát toàn đội máy về những gì chúng thực sự chạy (dự kiến)