← กลับไปที่แอป
🛡️

SecAdvisor

สร้างแล้วบางส่วน
คืออะไร:
ตัวเฝ้าระวังความปลอดภัยที่ใช้ hypervisor รันที่ Ring -1 — ต่ำกว่าระบบปฏิบัติการหนึ่งชั้นสิทธิ์ OS รันเป็น guest VM และ SecAdvisor เฝ้าดูจากด้านล่าง: หน่วยความจำดิบ สถานะ CPU, DMA และ I/O OS ตรวจจับมันไม่ได้ และมัลแวร์ซ่อนจากมันไม่ได้
เหมาะกับใคร:
ผู้คนและทีมที่ต้องเห็นว่าเกิดอะไรขึ้นใต้ OS — รวมถึงสิ่งที่ rootkit ระดับ Ring 0 ซ่อนไว้
หาได้จากที่ไหน:
สร้างแล้วบางส่วน — แผงฝั่งตัวติดตั้งมีให้ใช้แล้ววันนี้ ส่วนตัวเฝ้าระวัง Ring -1 เองยังไม่ได้สร้าง

รายละเอียด

ตัวเฝ้าระวังความปลอดภัยที่ใช้ hypervisor รันที่ Ring -1 — ใต้ระบบปฏิบัติการ OS รันเป็น guest และ SecAdvisor เฝ้าดูหน่วยความจำดิบ สถานะ CPU, DMA และ I/O จากด้านล่าง ที่ซึ่งมัลแวร์ซ่อนไม่ได้ วันนี้แผงฝั่งตัวติดตั้งเปิดให้ใช้แล้ว ตัวเฝ้าระวังเองยังไม่ได้สร้าง

กรณีการใช้งาน

  • •เห็นว่าเกิดอะไรขึ้นใต้ OS — รวมถึงสิ่งที่ rootkit ระดับ Ring 0 ซ่อนไว้
  • •การมองเห็นทั้งฝูงเครื่องว่าใช้งานอะไรอยู่จริง (วางแผนไว้)