微软现在正在为云Linux操作系统带来更多的安全工具。该公司宣布,目前正在为某些开源操作系统增加更多的安全功能。
Linux Server Azure Defender
根据故事由ZDNet几个月前,该公司刚刚获得了端点检测和响应能力,最终为其Azure defender客户提供了额外的功能。就目前而言,微软为Linux开发安全产品也是有意义的。
这是因为Linux发行版目前主导着其Azure云上的虚拟机操作系统。据称,一个关键的变化是Linux EDR检测和实时响应现在已经公开预览。
微软扩展支持
据称,实时响应允许通过向某些安全团队提供取证数据、共享可疑实体、运行脚本和查找任何可能的威胁来进行深入调查和快速威胁遏制。就目前而言,这位Arm首席执行官警告说,可能会出现供需之间的“极端”差距的芯片。
微软还决定扩展对Amazon Linux 2和Fedora 33+的支持。目前,它已经发布了RHEL6.7+、CentOS 6.7+的公开预览版。在此之前,据报道EDR可用于RHEL 7.2+、CentOS Linux 7.2+、Ubuntu 16.04或更高版本的LTS、Debian 9或更新版本、SLES 12+或Oracle Linux 7.2或更高版本。
微软发布反病毒AV和EDR功能
微软之前发布的完整的反病毒或AV和EDR功能现在将适用于最近添加的Linux发行版。据称,在接下来的几个月里,威胁和漏洞管理的覆盖范围将随着Amazon Linux和Fedora一起扩展。
据报道,用户需要在上述端点版本101.45.13上安装微软卫士。它还指出,之前发布的AV和EDR功能也适用于CentOS 6.7+和RHEL 6.7+。看看另一个支持的内核版本在这个列表中。
读也:索尼投资Kiswe视频初创公司,自2013年以来总投资额增至4600万美元
微软将TVM引入Linux Debian
值得注意的是,微软现在计划将TVM引入Linux Debian,这是Debian 9+公共高级版的TVM的公开预览版,据说将在未来几周内发布。它现在也使防御者反病毒在Linux上普遍可用。微软曾一度击败苹果10月29日,该公司的估值达到2.46万亿美元。
这将通过微软自己的云安全来监视进程、文件系统活动,以及进程如何与操作系统交互。微软指出,通过行为监控,Microsoft Defender for Endpoint on Linux保护现在扩展到一般拦截全新类型的威胁,如勒索、敏感数据收集、甚至加密挖掘等。
相关文章:在19个应用程序上发现了“AbstractEmu”恶意软件
本文归科技时报所有万博体育登录首页
作者:Urian B。