🛡️
SecAdvisor
مبني جزئيًا- ما هو:
- مراقب أمني قائم على hypervisor يعمل عند Ring -1 — طبقة صلاحيات واحدة تحت نظام التشغيل. يعمل نظام التشغيل كـ guest VM، ويراقب SecAdvisor من الأسفل: الذاكرة الخام، وحالة CPU، وDMA، وI/O. لا يستطيع نظام التشغيل كشفه، ولا تستطيع البرمجيات الخبيثة الاختفاء منه.
- لمن هو:
- الأشخاص والأساطيل الذين يحتاجون إلى رؤية ما يحدث تحت نظام التشغيل — بما في ذلك ما يخفيه rootkit عند Ring 0.
- من أين تحصل عليه:
- مبني جزئيًا — لوحة جهة المثبّت متوفرة اليوم؛ أما مراقب Ring -1 نفسه فغير مبني.
التفاصيل
مراقب أمني قائم على hypervisor يعمل عند Ring -1 — تحت نظام التشغيل. يعمل نظام التشغيل كضيف؛ ويراقب SecAdvisor الذاكرة الخام وحالة CPU وDMA وI/O من الأسفل، حيث لا تستطيع البرمجيات الخبيثة الاختفاء. اليوم تُشحن لوحة جهة المثبّت؛ أما المراقب نفسه فغير مبني.
حالات الاستخدام
- •انظر ما يحدث تحت نظام التشغيل — بما في ذلك ما يخفيه rootkit عند Ring 0
- •رؤية أسطولية لما تشغّله أجهزتك فعليًا (مخطّط له)