← ऐप्स पर वापस जाएँ
🛡️

SecAdvisor

आंशिक रूप से बना
यह क्या है:
Ring -1 पर चलने वाला hypervisor-आधारित सुरक्षा मॉनिटर — ऑपरेटिंग सिस्टम से एक प्रिविलेज परत नीचे। OS एक guest VM के रूप में चलता है, और SecAdvisor नीचे से देखता है: कच्ची मेमोरी, CPU स्थिति, DMA और I/O। OS इसे पहचान नहीं सकता, और मैलवेयर इससे छिप नहीं सकता।
यह किसके लिए है:
वे लोग और फ़्लीट जिन्हें देखना है कि OS के नीचे क्या होता है — जिसमें Ring 0 rootkit जो छिपाता है वह भी शामिल।
इसे कहाँ से पाएँ:
आंशिक रूप से बना — इंस्टॉलर-पक्ष का पैनल आज उपलब्ध है; Ring -1 मॉनिटर स्वयं नहीं बना है।

विवरण

एक hypervisor-आधारित सुरक्षा मॉनिटर जो Ring -1 पर चलता है — ऑपरेटिंग सिस्टम के नीचे। OS एक guest के रूप में चलता है; SecAdvisor नीचे से कच्ची मेमोरी, CPU स्थिति, DMA और I/O देखता है, जहाँ मैलवेयर छिप नहीं सकता। आज इंस्टॉलर-पक्ष का पैनल उपलब्ध है; मॉनिटर स्वयं नहीं बना है।

उपयोग के मामले

  • •OS के नीचे क्या होता है देखें — जिसमें Ring 0 rootkit जो छिपाता है वह भी शामिल
  • •आपकी मशीनें वास्तव में क्या चला रही हैं इसकी फ़्लीट दृश्यता (नियोजित)