Microsoft Defender ATP Линукс дээр ирж байна

Microsoft ажиллана хангахаас хэтэрсэн Линукс платформын дэмжлэг Microsoft Defender ATP (Advanced Threat Protection) нь урьдчилан сэргийлэх хамгаалалт, засварлаагүй эмзэг байдлыг хянах, систем дэх хортой үйл ажиллагааг илрүүлэх, устгахад зориулагдсан.
Энэхүү платформ нь вирусын эсрэг багц, сүлжээний халдлагыг илрүүлэх систем, эмзэг байдлыг ашиглахаас хамгаалах механизм (0-өдрийг оруулаад), өргөтгөсөн тусгаарлах хэрэгсэл, програмын удирдлагын нэмэлт хэрэгсэл, болзошгүй хортой үйл ажиллагааг тодорхойлох системийг хослуулсан.

Хэдхэн хоногийн өмнө аль хэдийн эхэлсэн macOS-д зориулсан Microsoft Defender ATP-г туршиж байна. Windows-ийн бус платформуудын үйл ажиллагаа одоогоор EDR бүрэлдэхүүнээр хязгаарлагдаж байна (Төгсгөлийн цэг илрүүлэх ба хариу үйлдэл), болзошгүй халдлагыг тодорхойлохын тулд машин сургалтын аргуудыг ашиглан зан төлөвийг хянах, үйл ажиллагаанд дүн шинжилгээ хийх, түүнчлэн халдлагын үр дагаврыг судлах, болзошгүй аюулд хариу арга хэмжээ авах хэрэгслүүдийг багтаах үүрэгтэй. Linux-д зориулсан Microsoft Defender ATP хувилбар хуваарьтай дараа жил, мөн урьдчилж харах хувилбарыг өнгөрсөн долоо хоногт Ignite 2019 дээр үзүүлэв.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх