Introspection de l'hyperviseur open source

Bitdefender_Actualités

Partager le post

Bitdefender rend HVI disponible en open source. Cela permet d'utiliser l'introspection de l'hyperviseur à des fins autres que la sécurité informatique. La version fait partie du projet Xen.

Bitdefender rend HVI (Hypervisor Introspection) disponible en open source. La société de cybersécurité, qui protège plus de 500 millions de systèmes dans le monde, met l'une de ses technologies révolutionnaires à la libre disposition de la communauté open source. HVI exploite la position des hyperviseurs entre le matériel sous-jacent et les systèmes d'exploitation virtualisés des serveurs et des postes de travail. La technologie examine la mémoire en temps réel à la recherche de signes de techniques d'attaque basées sur la mémoire qui sont utilisées pour exploiter des vulnérabilités connues et inconnues. Le code a été publié dans le cadre du projet Xen sous le nom HVMI (Hypervisor-based Memory Introspection) sous la licence Apache 2.0.

Mécanismes HVI en open source

Bitdefender est membre du conseil consultatif du projet Xen hébergé par la Linux Foundation. En rendant les mécanismes HVI open source, Bitdefender aide à comprendre et à appliquer la logique de sécurité pour les événements en mémoire dans les machines virtuelles Linux et Windows. Les mécanismes utilisent des API au niveau de l'hyperviseur pour l'introspection, c'est-à-dire une sorte d'auto-analyse, des machines virtuelles.

Le code HVI permet aux organisations de comprendre la vue de stockage fournie par Virtual Machine Introspection dans les hyperviseurs Xen et KVM. La technologie, introduite pour la première fois par Bitdefender en 2017, a été largement reconnue pour arrêter les attaques EternalBlue sans nécessiter aucune connaissance de l'attaque ou de la vulnérabilité sous-jacente. Les attaques WannaCry utilisant EternalBlue et le succès de HVI ont clairement montré que les solutions de sécurité d'hyperviseur comme HVI doivent faire partie du tissu de sécurité des organisations. Bien que Bitdefender ait utilisé la technologie à des fins de sécurité, les possibilités s'étendent à un certain nombre d'autres domaines qui peuvent exploiter et développer ce capteur unique et puissant.

La technologie d'hyperviseur "Napoca" a également été publiée.

En même temps que HVI, Bitdefender a également publié sa technologie d'hyperviseur léger, Napoca, qu'il a utilisée dans le développement de HVI, en open source. Napoca peut s'avérer utile pour les chercheurs et les efforts open source car il ne virtualise que le processeur et la mémoire, par opposition à la virtualisation de tout le matériel, et peut être combiné avec HVI pour protéger les systèmes physiques.

« Le projet Xen s'avère extrêmement fructueux, et les capacités de l'hyperviseur VMI du projet Xen ont fondamentalement transformé la sécurité informatique », a déclaré Shaun Donaldson, directeur des alliances stratégiques chez Bitdefender. « Nous sommes enthousiasmés par les diverses utilisations que la communauté développera pour la technologie. Nous prévoyons que HVI et Napoca seront déployés dans des zones au-delà des objectifs de sécurité de Bitdefender que nous ne pouvons pas prévoir aujourd'hui."

Au-delà des limites des modèles de sécurité basés sur le système d'exploitation

Kurt Roemer, stratège en chef de la sécurité et membre du bureau du CTO chez Citrix, estime que la créativité de la communauté open source intégrera la technologie HVMI dans une multitude de ressources avec des innovations surprenantes qui repoussent les limites des modèles de sécurité basés sur le système d'exploitation : « HVI a fourni des informations détaillées sur les menaces et les mesures d'atténuation pour les machines virtuelles basées sur Xen. Maintenant que la technologie est open source, les cas d'utilisation auxquels HVMI peut être appliqué apporteront une valeur immédiate aux équipes de sécurité et à leurs organisations, en particulier avec les menaces émergentes.

En savoir plus sur Bitdefender.com

 


À propos de Bitdefender

Bitdefender est un leader mondial des solutions de cybersécurité et des logiciels antivirus, protégeant plus de 500 millions de systèmes dans plus de 150 pays. Depuis sa création en 2001, les innovations de l'entreprise ont régulièrement fourni d'excellents produits de sécurité et une protection intelligente pour les appareils, les réseaux et les services cloud pour les particuliers et les entreprises. En tant que fournisseur de choix, la technologie Bitdefender se trouve dans 38 % des solutions de sécurité déployées dans le monde et est approuvée et reconnue par les professionnels du secteur, les fabricants et les consommateurs. www.bitdefender.de


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus