Firma Microsoft o dostępności wersji pakietu (Advanced Threat Protection) dla platformy Linux. Produkt ten ma na celu zapewnienie proaktywnej ochrony, śledzenie niezlikwidowanych luk w zabezpieczeniach oraz wykrywanie i usuwanie złośliwej aktywności w systemie. Platforma łączy w sobie pakiet antywirusowy, system wykrywania intruzji w sieci, mechanizm ochrony przed eksploatacją luk (w tym 0-day), narzędzia do zaawansowanej izolacji, dodatkowe środki zarządzania aplikacjami oraz system wykrywania potencjalnie złośliwej aktywności.
Pierwszy wydanie zawiera środki proaktywnej ochrony oraz narzędzia wiersza poleceń do zarządzania agentem, uruchamiania skanowania (wyszukiwanie złośliwego oprogramowania), zarządzania odpowiedziami na potencjalne zagrożenia i konfiguracji EDR (Endpoint Detection and Response, wykrywanie potencjalnych ataków poprzez monitorowanie zachowań i analizę aktywności z wykorzystaniem metod uczenia maszynowego). Obsługiwane są dystrybucje RHEL 7.2+, CentOS Linux 7.2+, Ubuntu 16 LTS i nowsze, SLES 12+, Debian 9+ oraz Oracle Linux 7.2.
Źródło: opennet.ru
