Microsoft Defender ATP přichází na Linux

Microsoft práce nad zajištěním Podpora platformy Linux Microsoft Defender ATP (Advanced Threat Protection), určený pro preventivní ochranu, sledování neopravených zranitelností, identifikaci a eliminaci škodlivé aktivity v systému.
Platforma kombinuje antivirový balíček, systém detekce narušení sítě, mechanismus ochrany proti zneužití zranitelnosti (včetně 0-denní), nástroje pro rozšířenou izolaci, další nástroje pro správu aplikací a systém pro identifikaci potenciálně škodlivé činnosti.

Už před pár dny začal testování Microsoft Defender ATP pro macOS. Funkčnost pro jiné platformy než Windows je v současnosti omezena na komponentu EDR (Detekce a odezva koncového bodu), která je zodpovědná za sledování chování a analýzu aktivity pomocí metod strojového učení k identifikaci možných útoků, stejně jako zahrnuje nástroje pro studium důsledků útoků a reakci na možné hrozby. Vydání Microsoft Defender ATP pro Linux naplánováno příští rok a minulý týden na Ignite 2019 byla předvedena preview verze.

Zdroj: opennet.ru

Přidat komentář