Ugrás a tartalomra
ELŐZETES VERZIÓBAN

Előzetes verzióban elérhető a fájl nélküli támadásészlelés Linuxon

Közzététel dátuma: február 24, 2020

Mivel a támadók egyre gyakrabban alkalmaznak rejtett módszereket az észlelés elkerülése érdekében, az Azure Security Center kiterjeszti a fájl nélküli támadásészlelést a Windowson kívül a Linuxra is. A fájl nélküli támadások a szoftverek biztonsági réseit kihasználva injektálnak rosszindulatú adatokat a jóindulatú rendszerfolyamatokba, és a memóriában rejtőznek el. Ez a technika minimálisra csökkenti, vagy akár teljesen meg is szünteti a kártevő által a lemezen hagyott nyomokat, és így rendkívül kicsi az esélye annak, hogy a lemezalapú kártevőkereső megoldások észlelni tudják őket.

Ennek a fenyegetésnek a ellensúlyozására az Azure Security Center 2018-ban fájl nélküli támadások észlelését tette lehetővé Windows rendszerhez, most pedig Linuxra is kiterjesztette a fájl nélküli támadásészlelést. 

Regisztráljon az előzetes verzióra

  • Security Center
  • Security

Kapcsolódó termékek