← العودة إلى التطبيقات
🛡️

SecAdvisor

مبني جزئيًا
ما هو:
مراقب أمني قائم على hypervisor يعمل عند Ring -1 — طبقة صلاحيات واحدة تحت نظام التشغيل. يعمل نظام التشغيل كـ guest VM، ويراقب SecAdvisor من الأسفل: الذاكرة الخام، وحالة CPU، وDMA، وI/O. لا يستطيع نظام التشغيل كشفه، ولا تستطيع البرمجيات الخبيثة الاختفاء منه.
لمن هو:
الأشخاص والأساطيل الذين يحتاجون إلى رؤية ما يحدث تحت نظام التشغيل — بما في ذلك ما يخفيه rootkit عند Ring 0.
من أين تحصل عليه:
مبني جزئيًا — لوحة جهة المثبّت متوفرة اليوم؛ أما مراقب Ring -1 نفسه فغير مبني.

التفاصيل

مراقب أمني قائم على hypervisor يعمل عند Ring -1 — تحت نظام التشغيل. يعمل نظام التشغيل كضيف؛ ويراقب SecAdvisor الذاكرة الخام وحالة CPU وDMA وI/O من الأسفل، حيث لا تستطيع البرمجيات الخبيثة الاختفاء. اليوم تُشحن لوحة جهة المثبّت؛ أما المراقب نفسه فغير مبني.

حالات الاستخدام

  • •انظر ما يحدث تحت نظام التشغيل — بما في ذلك ما يخفيه rootkit عند Ring 0
  • •رؤية أسطولية لما تشغّله أجهزتك فعليًا (مخطّط له)