Das Unternehmen Microsoft von Linux-UnterstĂŒtzung auf der Plattform (Advanced Threat Protection), die fĂŒr prĂ€ventive Sicherheit, das Tracking ungepatchter Schwachstellen sowie die Erkennung und Beseitigung schadhafter AktivitĂ€ten im System entwickelt wurde.
Die Plattform kombiniert ein Antivirus-Paket, ein Intrusion Detection System, einen Exploit-Schutzmechanismus (einschlieĂlich 0-Day), Werkzeuge fĂŒr erweiterte Isolierung, zusĂ€tzliche Anwendungsadministrationshilfen und ein System zur Erkennung potenziell schĂ€dlicher AktivitĂ€ten.
Vor einigen Tagen begann bereits das Testen von Microsoft Defender ATP fĂŒr macOS. Die FunktionalitĂ€t fĂŒr andere Plattformen als Windows ist bisher auf die EDR-Komponente () beschrĂ€nkt, die fĂŒr das Monitoring von Verhaltensweisen und die Analyse von AktivitĂ€ten unter Verwendung von Machine-Learning-Methoden zur Erkennung möglicher Angriffe verantwortlich ist, und umfasst auch Werkzeuge zur Untersuchung von Angriffsauswirkungen sowie zur Reaktion auf potenzielle Bedrohungen. Die Veröffentlichung von Microsoft Defender ATP fĂŒr Linux ist fĂŒr das nĂ€chste Jahr geplant, und die Vorabversion wurde letzte Woche auf der Ignite 2019-Konferenz vorgestellt.
Quelle: opennet.ru
