Systrace.

SYSTRASE erzwingt das Systemaufruf Richtlinien für Anwendungen
Jetzt downloaden

Systrace. Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Others
  • Name des Herausgebers:
  • monkey.org
  • Website des Verlags:
  • Betriebssysteme:
  • Linux
  • Dateigröße:
  • 230KB

Systrace. Stichworte


Systrace. Beschreibung

Systrace durchsetzt die Systemaufruf-Richtlinien für Anwendungen, indem er den Zugriff der Anwendung auf das System einschränken. Die Richtlinie wird interaktiv erzeugt. Operationen, die nicht von der Richtlinie abgedeckt sind, erhöhen einen Alarm, sodass ein Benutzer die aktuell konfigurierte Richtlinie verfeinern kann. Für komplizierte Anwendungen ist es schwierig, die richtige Richtlinie zu kennen, bevor Sie sie ausführen. Zunächst benachrichtigt systrace den Benutzer über alle Systemaufrufe, die eine Anwendung versucht, auszuführen. Der Benutzer konfiguriert eine Richtlinie für den spezifischen Systemaufruf, der die Warnung verursacht hat. Nach einigen Minuten wird eine Richtlinie generiert, mit der die Anwendung ohne Warnungen ausgeführt werden kann. Ereignisse, die noch nicht abgedeckt sind, erzeugt jedoch immer noch eine Warnung. Normalerweise ist das ein Hinweis auf ein Sicherheitsproblem. Systrace verbessert die Cyber-Sicherheit, indem es eine Intrusion-Prävention bereitstellt. Alternativ können Richtlinien automatisch gelernt werden. In vielen Fällen kann die automatisch gelernte Richtlinien sofort für das Sandkasten verwendet werden. Manchmal ist eine minimale manuelle Nachbearbeitung notwendig. Merkmale * Bestätigt nicht vertrauenswürdige Binäranwendungen. * Interaktive Richtlinienerzeugung mit grafischer Benutzeroberfläche. * Unterstützt verschiedene Emulationen: o GNU / Linux, BSDI usw. * Systemanruf Argument Umschreiben. * Nicht interaktive politische Vollstreckung. * Fernüberwachung und Intrusionserkennung. * Privileg-Elevation: Add-On-Funktionen.


Systrace. Zugehörige Software