combm

Компоненты контроля действий

База данных обнаружения контроля действий

Эта база данных содержит правила для определения подозрительного поведения угрозы.

Драйвер контроля действий

Данный драйвер режима ядра контролирует системные события и передает их в службу контроля действий уровня ядра для применения политик.

Cлужба контроля действий уровня ядра

Данная пользовательская служба обладает следующими функциями:

База данных конфигурации контроля действий

Драйвер контроля действий использует эту базу данных для определения обычных системных событий и исключения их из применения политик.

База данных цифровых подписей

Эта база данных содержит список действительных цифровых подписей, которые используются службой контроля действий уровня ядра, для определения, является ли программа, ответственная за системное событие, безопасной.

База данных применения политик

Служба контроля действий уровня ядра сравнивает системные события с политиками в этой базе данных.

См. также: