Firma Microsoft wsparcia Linux na platformie (Advanced Threat Protection), zaprojektowanej do prewencyjnej ochrony, monitorowania niewykrytych podatności, identyfikacji i eliminacji złośliwej aktywności w systemie.
Platforma łączy w sobie pakiet antywirusowy, system wykrywania intruzów, mechanizm ochrony przed wykorzystaniem podatności (w tym 0-day), narzędzia do zaawansowanej izolacji, dodatkowe środki zarządzania aplikacjami oraz system wykrywania potencjalnie złośliwej działalności.
Kilka dni temu rozpoczęto testy Microsoft Defender ATP dla macOS. Funkcjonalność dla platform innych niż Windows jest na razie ograniczona do komponentu EDR (), który odpowiada za monitorowanie zachowań i analizę aktywności przy użyciu metod uczenia maszynowego w celu identyfikacji potencjalnych ataków, a także zawiera narzędzia do badania skutków ataków i reagowania na możliwe zagrożenia. Wydanie Microsoft Defender ATP dla Linux planowane jest na przyszły rok, a wersja próbna została zaprezentowana w zeszłym tygodniu na konferencji Ignite 2019.
Źródło: opennet.ru
