产业气象站 全内存审核:微软发布免费恶意软件虚拟机取证服务
文章图片
近日 , 微软研究院推出了一项免费服务——Freta , 旨在帮助用户检测实时Linux系统的内存快照中是否存在rootkit和高级恶意软件 。
Freta项目的目标是使虚拟机(VM)取证自动化和民主化 , 让每个用户和每个企业都可以一键检查易失性内存中的恶意软件 。
【产业气象站 全内存审核:微软发布免费恶意软件虚拟机取证服务】微软研究院的一篇博客文章指出:“如果商业云计算可以保证在易失性存储器中捕获最高级最狡猾的恶意软件 , 这意味着恶意软件的作者不得不加入一场昂贵的军备竞赛 , 重新开发恶意软件 。 最终攻击者会选择放弃攻击此类云计算服务 。 ”
全内存审核——这个全新的项目将比目前可用的基于云的安全技术迈出一大步 。
“目前还没有商业云服务为客户提供对数千个虚拟机(VM)进行全内存审核的功能(无需侵入式捕获机制和事先的法证准备) , ”微软NewSecurityVentures的高级主管MikeWalker解释道 。
目前 , Freta项目已经支持4,000多个Linux内核 , 对Windows的支持正在开发中 。
业界对Freta项目的反应目前来看比较积极 。
软件工程师JoshAvraham在Twitter上说:“刚开始使用Freta和演示镜像 , 这个工具非常酷而且强大 。 ”
- 北京日报客户端|北斗卫星导航产业产值已超3450亿元
- 产业|诺基亚二季度利润大涨22%
- 科技/资讯 易捷行云作为发起单位成立山东?PKS长城网信产业联盟,拓展信创云生态
- 前瞻产业研究院|2020年中国工业清洗剂行业市场现状及发展趋势分析 环保型清洗剂需求正加速增长
- 腾讯|腾讯网易完美世界相继加码 电竞产业“香”在哪
- 产业气象站|TikTok(字节跳动)在美国的业务,微软可能收购
- 【】2020年我国北斗卫星导航产业产值有望超4000亿
- 广发证券股份有限公司|继续看好相关产业链机会,半导体国产替代系列十六:中芯国际拟76亿美元投资新项目
- 黑龙江日报|龙江渔业产业园开建 辐射大水面养殖200万亩
- 上海嘉定|半导体产业如何发展 嘉定举办的这个论坛指明方向