Profense SDK 1.00

ใบ อนุญาต: ทดลองใช้ฟรี ‎ขนาดแฟ้ม: 78.85 KB
‎คะแนนจากผู้ใช้: 3.0/5 - ‎1 ‎โหวต

API ที่เรียบง่ายของ Profense SDK รวมถึงฟังก์ชั่นที่ทรงพลัง: หลาย ตัวกรองแพคเก็ตเลเยอร์ (เลเยอร์การขนส่งและเลเยอร์ช่องสัญญาณ) การตรวจสอบบริการระบบ (จอภาพ SDT), IDT จอภาพ GDT, จอภาพ LDT, การตรวจสอบการเข้าถึงรีจิสทรีและระบบไฟล์, ตัวจัดการวัตถุ NT ตรวจสอบ, อินเตอร์เฟซการกรองระบบไฟล์, วัตถุผู้บริหารตรวจสอบ (กระบวนการและเธรด), การตรวจสอบวัตถุ (รูปภาพและส่วนปฏิบัติการ) (ตาม SMM), การตรวจสอบกิจกรรมที่ผิดปกติ (ตาม SMM), การตรวจสอบกิจกรรมที่ผิดปกติ (ตาม VMM, รวมถึงอินเทอร์เฟซ VMX และ SVM) อินเทอร์เฟซการจัดการวัตถุผู้บริหาร (ใช้สําหรับวัตถุที่ซ่อนอยู่ ในการค้นหา heuristic ในหน่วยความจํา), Patch Guard จัดการอินเตอร์เฟซ (ใช้เพื่อวัตถุประสงค์ภายใน), อินเตอร์เฟซสําหรับการค้นหาของ- ไม่ใช่ส่งออกสัญลักษณ์ในสภาพแวดล้อมเคอร์เนล, จริง- เวลาติดตามการเรียนการสอน อินเทอร์เฟซ (ใช้สําหรับการจับการสกัดกั้นที่น่าสงสัยของบริการระบบ) อินเตอร์เฟซสําหรับ heuristic การตรวจจับการหาประโยชน์ (การหาประโยชน์โทรจันและไวรัสทุกชนิด) IRP_MAJORการตรวจสอบขั้นตอน (ใช้เพื่อวัตถุประสงค์ในการป้องกันเชิงรุก) จอขัดจังหวะฮาร์ดแวร์ (จอภาพ IRQ, ใช้สําหรับระดับต่ํา การควบคุมกิจกรรมของระบบ) จอภาพ), การตรวจสอบเครือข่ายชั้นการขนส่ง (ตัวกรองตาม TDI), การตรวจสอบเครือข่ายระดับต่ํา (NDIS) ยึดตาม), ชุดโปรโตคอล TcpIp (ใช้สําหรับหลีกเลี่ยงการสกัดกั้นการรับส่งข้อมูลเครือข่ายที่เป็นอันตราย) - อินเทอร์เฟซการสื่อสารแอปพลิเคชัน (มีสองประเภทช่องพร้อมกัน - ช่องคําสั่ง และช่องข้อมูลซึ่งแสดงอินเทอร์เฟซแบบอะซิงโครนัสเพื่อสื่อสารกับโมดูลเคอร์เนล) อินเทอร์เฟซการจัดการที่อยู่เสมือน (การค้นหาและการแจงเลียนแบบรายการ VAD สําหรับแต่ละกระบวนการ) เครื่องสถานะจํากัดสําหรับการตรวจจับตามพฤติกรรม (โมดูลการตัดสินใจป้องกันเชิงรุก) เครือข่าย อินเตอร์เฟซไฟร์วอลล์กับระบบกฎที่มีความยืดหยุ่น ( อนุญาต / ปฏิเสธ / CONTENT_BLOCK / CONTENT_MODIFY วิธีการบนอินเทอร์เฟซเครือข่ายที่ใช้งานอยู่ใดๆ)

รายละเอียดหลักสูตร