The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компания Microsoft портировала Sysmon для Linux и открыла его код, opennews (??), 15-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "Компания Microsoft портировала Sysmon для Linux и открыла ег..."  +9 +/
Сообщение от Аноним (60), 15-Окт-21, 11:24 
sysmon - это средство аудита юзерспеса средствами драйвера ядра.
top, ps, lsof - это средства мониторинга показателей ядра (через VFS) и юзерспейса изнутри самого юзерспейса.

Тёплое vs мягкое. Не надо сравнивать эти вещи. К sysmon-у будут ближе audit.log от SELinux с той лишь разницей, что sysmon будет исследовать весь юзерспейс по факту, а система мандатного контроля зарегистрирует только обращения к себе.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

170. "Компания Microsoft портировала Sysmon для Linux и открыла ег..."  –1 +/
Сообщение от ананим.orig (?), 16-Окт-21, 01:40 
>К sysmon-у будут ближе audit.log от SELinux

нет.
https://habr.com/ru/company/selectel/blog/267833/
>Подсистема аудита была добавлена в ядро Linux начиная с версии 2.6.

и без всяких bpf, которые на лету могут превратится.. в то что нужно проталкивающему.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру