🛡️
SecAdvisor
Хэсэгчлэн хийгдсэн- Энэ юу вэ:
- Ring -1 дээр ажилладаг hypervisor дээр суурилсан аюулгүй байдлын хяналт — үйлдлийн системээс нэг давуу эрхийн давхарга доогуур. OS нь guest VM болж ажиллах ба SecAdvisor доороос ажиглана: түүхий санах ой, CPU төлөв, DMA, I/O. OS үүнийг илрүүлж чадахгүй, malware нуугдаж чадахгүй.
- Хэнд зориулагдсан:
- OS-ийн доор юу болж байгааг харах шаардлагатай хүмүүс ба багууд — Ring 0 rootkit-ийн нуудаг зүйлийг ч оролцуулан.
- Хаанаас авах вэ:
- Хэсэгчлэн хийгдсэн — суулгагчийн талын самбар өнөөдөр байна; Ring -1 хяналт өөрөө хийгдээгүй.
Дэлгэрэнгүй
Ring -1 дээр ажилладаг hypervisor дээр суурилсан аюулгүй байдлын хяналт — үйлдлийн системээс доогуур. OS нь guest болж ажиллах ба SecAdvisor доороос түүхий санах ой, CPU төлөв, DMA, I/O-г ажиглана. Malware нуугдаж чадахгүй. Өнөөдөр суулгагчийн талын самбар байгаа; хяналт өөрөө хийгдээгүй.
Хэрэглээний тохиолдлууд
- •OS-ийн доор юу болж байгааг харах — Ring 0 rootkit-ийн нуудаг зүйлийг ч оролцуулан
- •Машинууд чинь үнэхээр юу ажиллуулж байгааг бүхэл бүлгээр харах (төлөвлөсөн)