Теперь VirusTotal располагает отчётами утилиты Microsoft Sysmon

Теперь VirusTotal располагает отчётами утилиты Microsoft Sysmon

Теперь VirusTotal располагает отчётами утилиты Microsoft Sysmon

В честь 25-летия с момента выпуска набора утилит Microsoft Sysinternals разработчики решили ещё плотнее интегрироваться с популярным сервисом мультиантивирусной проверки файлов — VirusTotal. В частности, пользователи теперь смогут получить отчёт Microsoft Sysmon об анализируемом исполняемом файле.

Системные администраторы и ИТ-специалисты часто прибегают к Microsoft Sysinternals, когда нужно проанализировать необычное или странное поведение операционной системы Windows. Этот набор утилит также хорошо подходит для выявления причины багов и их устранения.

Помимо этого, эксперты в области кибербезопасности могут использовать Microsoft Sysinternals для детектирования подозрительной или вредоносной активности: например, System Monitor позволяет получить детализированный отчёт о том, что творится в ОС.

Интеграция с VirusTotal позволит сервису проверки файлов задействовать логи Microsoft Sysmon для исполняемых файлов в Windows 10. К слову, ранее Microsoft 365 Defender начал использовать отчёты VirusTotal в качестве важных данных для киберразведки.

Что касается Microsoft Sysmon, ИБ-сообщество уже давно признало пользу от этой утилиты. В прошлом году Национальный центр кибербезопасности Великобритании (NCSC) опубликовал инструкцию, в которой Microsoft Sysmon упоминается в качестве отличного ИБ-инструмента.

В блоге VirusTotal можно найти подробную информацию об интеграции отчётов Microsoft Sysmon в VirusTotal. Как отметили представители сервиса, этот шаг поможет всему сообществу безопасников выявлять индикаторы компрометации (IoC). В качестве примера отчёта можно обратить внимание на этот образец.

В Москве робособак научат ловить нарушителей и делать им замечания

В конце августа в московском кластере «Ломоносов» пройдут демонстрационные испытания системы управления робособаками. Четвероногие машины смогут автономно патрулировать инфраструктурные объекты, фиксировать нарушения и общаться с людьми, сообщили в столичном департаменте предпринимательства и инновационного развития.

Ранее систему тестировали в Центре испытаний роботов Московского инновационного кластера в Сколково и пилотировали в РАНХиГС.

Оператор задаёт маршрут и отмечает контрольные точки на цифровой карте, после чего робот отправляется в самостоятельный обход. С помощью искусственного интеллекта и компьютерного зрения он объезжает препятствия, анализирует обстановку и в реальном времени передаёт сведения о происшествиях.

Робособака способна обнаружить человека в запрещённой зоне, заметить вандализм, граффити, курение, неправильную парковку и нарушения требований безопасности.

Каждый эпизод сопровождается фотографиями и видеозаписью, механический патрульный не только увидит, но и аккуратно подшьёт доказательства.

При встрече с нарушителем робот может подъехать, воспроизвести голосовое предупреждение или соединить человека с оператором по двусторонней аудиосвязи. Спорить с железной собакой, вероятно, будет особенно неловко.

Одна система позволяет одновременно управлять несколькими устройствами. В зависимости от модели они работают до пяти часов без подзарядки и проходят до 10 км. Приоритет при этом остаётся за ручным управлением: человек сможет вмешаться в действия автономного патруля.

RSS: Новости на портале Anti-Malware.ru