0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Exein運(yùn)行時(shí)處理威脅檢測(cè)/事件響應(yīng)

星星科技指導(dǎo)員 ? 來(lái)源:embedded ? 作者:embedded ? 2023-04-25 09:10 ? 次閱讀

來(lái)自外部來(lái)源的威脅是開(kāi)發(fā)人員、OEM 和終端系統(tǒng)提供商非常關(guān)注的問(wèn)題。檢測(cè)這些威脅是解決方案的一部分。另一部分是事件響應(yīng)。為此,專門從事物聯(lián)網(wǎng)設(shè)備的全球網(wǎng)絡(luò)安全公司Exein正在提供其Exein Runtime,顧名思義,這是一種最先進(jìn)的運(yùn)行時(shí)威脅檢測(cè)和事件響應(yīng)解決方案(XDR),適用于基于LinuxRTOS的物聯(lián)網(wǎng)系統(tǒng)。下面的視頻很好地解釋了它是如何工作的。

Exein Runtime 使開(kāi)發(fā)人員和 OEM 能夠監(jiān)控和保護(hù)其物聯(lián)網(wǎng)設(shè)備免受任何類型的外部網(wǎng)絡(luò)安全威脅,還可以讓他們實(shí)時(shí)主動(dòng)檢測(cè)和響應(yīng)已知和未知攻擊。它面向任何需要保護(hù)系統(tǒng)、網(wǎng)絡(luò)和數(shù)據(jù)免受各種物聯(lián)網(wǎng)安全攻擊的供應(yīng)商。

該系統(tǒng)是圍繞該公司的Pulsar安全代理設(shè)計(jì)的,這是一個(gè)完全用Rust編寫的開(kāi)源,基于eBPF的內(nèi)核可觀測(cè)性框架 - 它正迅速成為首選的編程語(yǔ)言,因?yàn)樗词乖谑芟薜?a href="http://srfitnesspt.com/soft/data/21-22/" target="_blank">嵌入式環(huán)境中也能實(shí)現(xiàn)高性能。

Exein Runtime 是一個(gè)現(xiàn)代、模塊化、安全的 XDR 系統(tǒng),可為物聯(lián)網(wǎng)和其他基于邊緣的應(yīng)用程序提供高性能、低計(jì)算成本和強(qiáng)大的安全功能。該工具建立在開(kāi)放的基礎(chǔ)上,可擴(kuò)展、高度安全且快速。

pYYBAGRHKD2ACM-9AAEseiyMdiM423.png

基于 Edge AI 的異常檢測(cè)功能和啟發(fā)式策略引擎相結(jié)合,使 Exein Runtime 能夠保護(hù)嵌入式設(shè)備免受已知和未知威脅的侵害。核心架構(gòu)的模塊化使其能夠在不同的硬件配置文件上運(yùn)行,從超低端設(shè)備到智能手機(jī)、服務(wù)器環(huán)境和容器,開(kāi)銷成本最低。

這與通常在C++中實(shí)現(xiàn)的競(jìng)爭(zhēng)解決方案不同,是一種被認(rèn)為對(duì)關(guān)鍵應(yīng)用程序不安全的語(yǔ)言。競(jìng)爭(zhēng)解決方案的整體性質(zhì)可能會(huì)導(dǎo)致性能、維護(hù)和安全性方面的大量成本。此外,通過(guò)利用 eBPF 等內(nèi)核跟蹤技術(shù),Exein 運(yùn)行時(shí)可以獲得對(duì)單個(gè)進(jìn)程活動(dòng)的更精細(xì)的可見(jiàn)性,而不會(huì)影響底層主機(jī)的安全性和穩(wěn)定性。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43786

    瀏覽量

    369106
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11161

    瀏覽量

    208468
  • RTOS
    +關(guān)注

    關(guān)注

    21

    文章

    807

    瀏覽量

    119291
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何縮短Vivado的運(yùn)行時(shí)

    在Vivado Implementation階段,有時(shí)是有必要分析一下什么原因?qū)е?b class='flag-5'>運(yùn)行時(shí)間(runtime)過(guò)長(zhǎng),從而找到一些方法來(lái)縮短運(yùn)行時(shí)間。
    的頭像 發(fā)表于 05-29 14:37 ?1.4w次閱讀
    如何縮短Vivado的<b class='flag-5'>運(yùn)行時(shí)</b>間

    如何檢查L(zhǎng)inux服務(wù)器的運(yùn)行時(shí)

    Linux 中的 uptime 用于查看系統(tǒng)啟動(dòng)后的運(yùn)行時(shí)間。它是一個(gè)比較簡(jiǎn)單的 Linux 命令,可以不帶參數(shù)直接運(yùn)行。
    發(fā)表于 11-25 15:25 ?1.5w次閱讀
    如何檢查L(zhǎng)inux服務(wù)器的<b class='flag-5'>運(yùn)行時(shí)</b>間

    運(yùn)行時(shí)軟件故障注入器的設(shè)計(jì)與實(shí)現(xiàn)

    針對(duì)實(shí)際故障診斷中難以有效獲得故障現(xiàn)場(chǎng)信息的問(wèn)題,提出通過(guò)在軟件運(yùn)行時(shí)注入故障的方式獲取故障現(xiàn)場(chǎng)信息,設(shè)計(jì)并實(shí)現(xiàn)一種運(yùn)行時(shí)軟件故障注入器,給出其中的故障腳本描
    發(fā)表于 04-06 08:40 ?19次下載

    FPGA運(yùn)行時(shí)重構(gòu)的延遲隱藏機(jī)制研究與實(shí)現(xiàn)

    FPGA運(yùn)行時(shí)重構(gòu)的延遲隱藏機(jī)制研究與實(shí)現(xiàn)_劉偉
    發(fā)表于 01-07 19:08 ?0次下載

    紫金橋組態(tài)軟件新的功能_運(yùn)行時(shí)組態(tài)

    運(yùn)行時(shí)組態(tài)是組態(tài)軟件新近提出的新的概念。運(yùn)行時(shí)組態(tài)是在運(yùn)行環(huán)境下對(duì)已有工程進(jìn)行修改,添加新的功能。它不同于在線組態(tài),在線組態(tài)是在工程運(yùn)行的同時(shí),進(jìn)入組態(tài)環(huán)境,在組態(tài)環(huán)境中對(duì)工程進(jìn)行修改
    發(fā)表于 10-13 16:17 ?2次下載
    紫金橋組態(tài)軟件新的功能_<b class='flag-5'>運(yùn)行時(shí)</b>組態(tài)

    基于STM32單片機(jī)通過(guò)使用宏assert_param來(lái)實(shí)現(xiàn)運(yùn)行時(shí)檢測(cè)

    固件函數(shù)庫(kù)通過(guò)檢查庫(kù)函書(shū)的輸入來(lái)實(shí)現(xiàn)運(yùn)行時(shí)間錯(cuò)誤偵測(cè)。通過(guò)使用宏assert_param來(lái)實(shí)現(xiàn)運(yùn)行時(shí)檢測(cè)。所有要求輸入?yún)?shù)的函數(shù)都使用這個(gè)宏。它可以檢查輸入?yún)?shù)是否在允許的范圍之內(nèi)。
    發(fā)表于 10-22 15:12 ?1422次閱讀
    基于STM32單片機(jī)通過(guò)使用宏assert_param來(lái)實(shí)現(xiàn)<b class='flag-5'>運(yùn)行時(shí)</b>間<b class='flag-5'>檢測(cè)</b>

    如何高效測(cè)量ECU的運(yùn)行時(shí)

    ,最終可能會(huì)引起運(yùn)行時(shí)間方面的問(wèn)題。這在項(xiàng)目后期需要大量的時(shí)間和金錢來(lái)解決。如果不能掌握系統(tǒng)的運(yùn)行狀態(tài),則很難發(fā)現(xiàn)系統(tǒng)內(nèi)缺陷的根源。 解決方案 將TA軟件工具套件與VX1000測(cè)量標(biāo)定硬件相結(jié)合,可同步分析 ECU內(nèi)部運(yùn)行時(shí)序和
    的頭像 發(fā)表于 10-28 11:05 ?2128次閱讀

    Go運(yùn)行時(shí):4年之后

    自 2018 年以來(lái),Go GC,以及更廣泛的 Go 運(yùn)行時(shí),一直在穩(wěn)步改進(jìn)。近日,Go 社區(qū)總結(jié)了 4 年來(lái) Go 運(yùn)行時(shí)的一些重要變化。
    的頭像 發(fā)表于 11-30 16:21 ?750次閱讀

    什么是Kubernetes容器運(yùn)行時(shí)CRI

    起初,Docker是事實(shí)上的容器技術(shù)標(biāo)準(zhǔn),Kubernetes v1.5之前的代碼中直接調(diào)用Docker API,實(shí)現(xiàn)容器運(yùn)行時(shí)的相關(guān)操作。
    的頭像 發(fā)表于 02-20 16:22 ?1413次閱讀
    什么是Kubernetes容器<b class='flag-5'>運(yùn)行時(shí)</b>CRI

    JVM運(yùn)行時(shí)數(shù)據(jù)區(qū)之堆內(nèi)存

    說(shuō)一下 JVM 運(yùn)行時(shí)數(shù)據(jù)區(qū)吧,都有哪些區(qū)?分別是干什么的?
    的頭像 發(fā)表于 08-19 14:35 ?629次閱讀
    JVM<b class='flag-5'>運(yùn)行時(shí)</b>數(shù)據(jù)區(qū)之堆內(nèi)存

    ch32v307記錄程序運(yùn)行時(shí)

    ch32v307記錄程序運(yùn)行時(shí)間 在程序開(kāi)發(fā)中,很重要的一項(xiàng)任務(wù)就是對(duì)程序的運(yùn)行時(shí)間進(jìn)行評(píng)估。對(duì)于大型的程序系統(tǒng)來(lái)說(shuō),它們通常需要處理大量的數(shù)據(jù)或進(jìn)行復(fù)雜的計(jì)算操作。因此,如果程序的運(yùn)行時(shí)
    的頭像 發(fā)表于 08-22 15:53 ?798次閱讀

    Xilinx運(yùn)行時(shí)(XRT)發(fā)行說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《Xilinx運(yùn)行時(shí)(XRT)發(fā)行說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 10:01 ?0次下載
    Xilinx<b class='flag-5'>運(yùn)行時(shí)</b>(XRT)發(fā)行說(shuō)明

    如何保證它們?nèi)萜?b class='flag-5'>運(yùn)行時(shí)的安全?

    緊密耦合的容器運(yùn)行時(shí)繼承了主機(jī)操作系統(tǒng)的安全態(tài)勢(shì)和攻擊面。運(yùn)行時(shí)或主機(jī)內(nèi)核中的任何漏洞及其利用都會(huì)成為攻擊者的潛在切入點(diǎn)。
    的頭像 發(fā)表于 11-03 15:24 ?596次閱讀

    jvm運(yùn)行時(shí)內(nèi)存區(qū)域劃分

    JVM是Java Virtual Machine(Java虛擬機(jī))的縮寫,它是Java編程語(yǔ)言的運(yùn)行環(huán)境。JVM的主要功能是將Java源代碼轉(zhuǎn)換為機(jī)器代碼,并且在運(yùn)行時(shí)管理Java程序的內(nèi)存。JVM
    的頭像 發(fā)表于 12-05 14:08 ?471次閱讀

    C2000?MCU的運(yùn)行時(shí)堆棧大小監(jiān)測(cè)

    電子發(fā)燒友網(wǎng)站提供《C2000?MCU的運(yùn)行時(shí)堆棧大小監(jiān)測(cè).pdf》資料免費(fèi)下載
    發(fā)表于 09-11 09:30 ?0次下載
    C2000?MCU的<b class='flag-5'>運(yùn)行時(shí)</b>堆棧大小監(jiān)測(cè)