Microsoft Defender ATP kommer til Linux

Microsoft værker over at sikre Linux platform support Microsoft Defender ATP (Advanced Threat Protection), designet til forebyggende beskyttelse, sporing af uoprettede sårbarheder, identificering og eliminering af ondsindet aktivitet i systemet.
Platformen kombinerer en anti-virus-pakke, et netværksindtrængningsdetektionssystem, en beskyttelsesmekanisme mod udnyttelse af sårbarheder (inklusive 0-dages), værktøjer til udvidet isolation, yderligere applikationsadministrationsværktøjer og et system til at identificere potentielt ondsindet aktivitet.

For et par dage siden allerede begyndte test af Microsoft Defender ATP til macOS. Funktionalitet for ikke-Windows-platforme er i øjeblikket begrænset til EDR-komponenten (Slutpunktsdetektion og -respons), ansvarlig for at overvåge adfærd og analysere aktivitet ved hjælp af maskinlæringsmetoder til at identificere mulige angreb, samt inkludere værktøjer til at studere konsekvenserne af angreb og reagere på mulige trusler. Microsoft Defender ATP-udgivelse til Linux planlagt næste år, og en preview-version blev demonstreret i sidste uge på Ignite 2019.

Kilde: opennet.ru

Tilføj en kommentar