← Retour aux apps
🛡️

SecAdvisor

Partiellement construit
Ce que c'est:
Un moniteur de sécurité à base d'hyperviseur qui s'exécute au Ring -1 — une couche de privilège sous le système d'exploitation. L'OS s'exécute comme une VM invitée, et SecAdvisor observe d'en dessous : mémoire brute, état du CPU, DMA et E/S. L'OS ne peut pas le détecter, et les malwares ne peuvent pas s'y cacher.
Pour qui c'est:
Les personnes et les flottes qui doivent voir ce qui se passe sous l'OS — y compris ce qu'un rootkit Ring 0 dissimule.
Où l'obtenir:
Partiellement construit — le panneau côté installateur existe aujourd'hui ; le moniteur Ring -1 lui-même n'est pas construit.

Détails

Un moniteur de sécurité à base d'hyperviseur qui s'exécute au Ring -1 — sous le système d'exploitation. L'OS s'exécute comme un invité ; SecAdvisor surveille la mémoire brute, l'état du CPU, le DMA et les E/S depuis en dessous, là où les malwares ne peuvent pas se cacher. Aujourd'hui le panneau côté installateur est livré ; le moniteur lui-même n'est pas construit.

Cas d'usage

  • •Voir ce qui se passe sous l'OS — y compris ce qu'un rootkit Ring 0 dissimule
  • •Une visibilité de parc sur ce que vos machines exécutent réellement (prévu)