Defender ATP для Linux официально выпущен

Корпорация Microsoft объявила, что для платформы Linux вышел пакет Microsoft Defender ATP (Advanced Threat Protection). Эта система предназначена для превентивной защиты, борьбы с уязвимостями и активностью вирусов в системе.

В наборе есть собственно антивирус, система выявления сетевых вторжений, механизм защиты от эксплуатации уязвимостей (включая 0-day), инструменты для расширенной изоляции и так далее. То есть, речь идёт о комплексной системе защиты.

На данный момент заявлена поддержка дистрибутивов RHEL 7.2+, CentOS Linux 7.2+, Ubuntu 16 LTS и новее, SLES 12+, Debian 9+ и Oracle Linux 7.2. В системе используются методы машинного обучения для улучшения работы системы, мониторинг поведения тех или иных процессов.

Также система может блокировать потенциально опасные сетевые адреса. За это отвечает Microsoft Defender SmartScreen, который будет отслеживать вредоносные сайты и блокировать их. При этом защита будет функционировать на всех устройствах, использующих Microsoft Defender.

Важно отметить, что пока есть только корпоративная версия Microsoft Defender ATP. О выходе потребительской версии пока что не сообщается, потому пока неясно, будет ли такое решение выпущена в принципе.

Defender ATP, linux, Microsoft