← Назад до застосунків
🛡️

SecAdvisor

Частково збудовано
Що це:
Монітор безпеки на основі hypervisor, що працює на Ring -1 — на один рівень привілеїв нижче операційної системи. OS працює як guest VM, а SecAdvisor спостерігає знизу: сира памʼять, стан CPU, DMA та I/O. OS не може його виявити, а шкідливе ПЗ не може від нього сховатися.
Для кого це:
Люди та флоти, яким потрібно бачити, що відбувається під OS — зокрема те, що приховує rootkit Ring 0.
Де взяти:
Частково збудовано — панель з боку інсталятора вже є сьогодні; сам монітор Ring -1 не збудовано.

Деталі

Монітор безпеки на основі hypervisor, що працює на Ring -1 — під операційною системою. ОС працює як гість; SecAdvisor спостерігає сиру пам’ять, стан CPU, DMA та I/O знизу, де шкідливе ПЗ не може сховатися. Сьогодні постачається панель з боку інсталятора; сам монітор не збудовано.

Випадки використання

  • •Побачте, що відбувається під ОС — зокрема те, що приховує rootkit Ring 0
  • •Видимість парку машин щодо того, що вони насправді запускають (заплановано)