combm

Componenti monitoraggio del comportamento

Pattern rilevamento monitoraggio del comportamento

Questo pattern contiene le regole per rilevare il comportamento relativo a minacce sospette.

Driver monitoraggio del comportamento

Questo driver in modalità kernel controlla gli eventi e li passa al Servizio principale monitoraggio del comportamento per implementare i criteri.

Servizio principale monitoraggio del comportamento

Questo servizio in modalità utente ha le seguenti funzioni:

Pattern di configurazione monitoraggio del comportamento

Driver monitoraggio del comportamento utilizza questo pattern per individuare gli eventi di sistema normali ed escluderli dall'implementazione dei criteri.

Digital Signature Pattern

Questo pattern contiene un elenco di firme digitali valide utilizzate da Servizio principale monitoraggio del comportamento per determinare se un programma responsabile di un evento di sistema è sicuro.

Pattern implementazione dei criteri

Servizio principale monitoraggio del comportamento controlla gli eventi di sistema rispetto ai criteri contenuti in questo pattern.

Vedere anche: