Questão:
O que é Virtual Machine Introspection?
bernie2436
2013-04-12 20:17:18 UTC
view on stackexchange narkive permalink

Eu vi isso apresentado como uma técnica de segurança especial, mas parece que basicamente significa monitoramento de segurança automatizado de seu ambiente virtual. Essa é a ideia básica?

Um responda:
Tom Leek
2013-04-12 20:31:30 UTC
view on stackexchange narkive permalink

Conforme o artigo descreve, a introspecção da VM parece inspecionar o conteúdo da VM em tempo real, para ver se tudo parece estar "em ordem". As máquinas virtuais permitem tal inspeção sem consentimento ou conhecimento do sistema convidado . Isso contrasta com o software antimalware clássico em sistemas físicos: o antimalware é executado no próprio sistema, portanto, pode ser acessado por malware bem-sucedido; de fato, quando algum vírus ou malware consegue assumir o controle de uma determinada máquina, sua primeira tarefa é desativar qualquer software antimalware na máquina e impedir a instalação de tal software, para que o malware possa continuar controlar a máquina.

Assim, o software antimalware clássico deve bloquear o malware de forma confiável na entrada; se eles perderem um, eles perderam. Por outro lado, com uma VM, o antimalware poderia ser executado no host , fora do convidado, portanto, impossível de ser desativado por malware que subvertesse o sistema convidado. Esse é o conceito de introspecção VM. Pode possivelmente "limpar" uma máquina infectada.

É como uma cirurgia. A auto-cirurgia é, digamos, difícil. Em particular, doenças invalidantes podem deixá-lo inconsciente, impossibilitando-o de se curar. Um médico externo, sendo saudável naquela época, ainda pode ajudá-lo.



Estas perguntas e respostas foram traduzidas automaticamente do idioma inglês.O conteúdo original está disponível em stackexchange, que agradecemos pela licença cc by-sa 3.0 sob a qual é distribuído.
Loading...