A System Security Monitor (SSM) lehetővé teszi a Microsoft Windows operációs rendszer tevékenységének valós idejű nyomon követését és a különböző rosszindulatú programok és kémprogramok nemkívánatos műveleteinek megelőzését.
Az SSM fő célja minden alkalmazás rosszindulatú működésének felfedezése és blokkolása.
Az SSM nyomon követi a már elindított vagy elindított összes alkalmazás tevékenységét, és lehetővé teszi az ellenőrzést:
- Melyik alkalmazás indítható
- Melyik gyermekalkalmazást a kiválasztott felhasználó elindíthatja
- mely szülői alkalmazások elindíthatják a kiválasztottat
- Lehetséges, hogy a kiválasztott alkalmazás elindul, ha módosították
- Lehetséges, hogy egy kiválasztott alkalmazás telepítheti az illesztőprogramot
- Lehetséges, hogy a kiválasztott alkalmazás kód-befecskendezést vagy DLL-injektálást engedélyez
- A folyamat (alkalmazás) létrehozása / leállítása
- Felfüggeszti a folyamatot, majd folytatja azt
- Nézze meg a kiválasztott alkalmazás által betöltött DLL-ek listáját
Hozzászólás nem található