Microsoft Defender ATP nāk uz Linux

Microsoft darbojas pāri nodrošinot Linux platformas atbalsts Microsoft Defender ATP (Advanced Threat Protection), kas paredzēts profilaktiskai aizsardzībai, neizlabotu ievainojamību izsekošanai, ļaunprātīgas darbības identificēšanai un novēršanai sistēmā.
Platforma apvieno pretvīrusu pakotni, tīkla ielaušanās noteikšanas sistēmu, aizsardzības mehānismu pret ievainojamību izmantošanu (ieskaitot 0 dienu), rīkus paplašinātai izolācijai, papildu lietojumprogrammu pārvaldības rīkus un sistēmu potenciāli ļaunprātīgas darbības identificēšanai.

Jau pirms dažām dienām sākās Microsoft Defender ATP testēšana operētājsistēmai macOS. Ne-Windows platformu funkcionalitāte pašlaik ir ierobežota ar EDR komponentu (Galapunkta noteikšana un reaģēšana), kas ir atbildīgs par uzvedības uzraudzību un darbību analīzi, izmantojot mašīnmācīšanās metodes, lai identificētu iespējamos uzbrukumus, kā arī iekļautu utilītas uzbrukumu seku izpētei un reaģēšanai uz iespējamiem draudiem. Microsoft Defender ATP laidiens operētājsistēmai Linux plānots nākamgad, un priekšskatījuma versija tika demonstrēta pagājušajā nedēļā Ignite 2019.

Avots: opennet.ru

Pievieno komentāru