combm

Składniki monitorowania zachowania

Sygnatura wykrywania monitorowania zachowania

Sygnatura z regułami służącymi do wykrywania podejrzanego zachowania.

Sterownik monitorowania zachowania

Sterownik pracujący w trybie jądra, który służy do monitorowania zachowań systemowych i przekazuje informacje o nich do głównej usługi monitorowania zachowania w celu wymuszenia realizacji zasad.

Główna usługa monitorowania zachowania

Ta pracująca w trybie użytkownika usługa zapewnia następujące funkcje:

Sygnatura konfiguracji monitorowania zachowania

Sterownik monitorowania zachowania używa sygnatury do identyfikacji normalnych zachowań systemu i wyłączenia ich z wymuszania realizacji zasad.

Digital Signature Pattern

Sygnatura z listą poprawnych podpisów cyfrowych używanych przez główną usługę monitorowania zachowania w celu określenia, czy program odpowiedzialny za zdarzenie systemowe jest bezpieczny.

Sygnatura stosowania reguł

Główna usługa monitorowania zachowania porównuje zdarzenia systemowe do reguł zapisanych w sygnaturze.

Zobacz również: