SSM наблюдает за активностью всех запущенных и запускаемых приложений и позволяет:
* управлять, какое приложение может быть запущено, а какое нет;
* управлять, какие дочерние приложения могут быть запущены из данного приложения;
* управлять, из каких родительских приложений может быть запущено данное приложение;
* управлять, может быть запущено приложение или нет, если оно было изменено/модифицировано/обновлено;
* управлять, может ли приложение устанавливать в системе драйвер;
* управлять, может ли приложение выполнять внедрение исполняемого кода (Code-injection) и динамических библиотек (DLL-injection).
* контролировать создание/удаление процессов;
* контролировать приостановку работы процесса и продолжение его выполнения;
* просмотривать список динамических библиотек (DLL), используемых процессом;
* перехватывать низкоуровневый доступ к диску;
* перехватывать низкоуровневый доступ к клавиатуре;
* находить и уничтожать скрытые процессы (rootkits);
* защищать любой процесс (приложение) против различных вредоносных действий;
* управлять, может ли приложение иметь доступ во внешнюю сеть;
* автоматически обновлять правила для приложений, подписанных цифровой подписью;
* объединять приложения в группы для более удобного управления правилами.
Мониторинг и блокирование изменений в важных областях операционной системы:
* системный реестр Windows;
* состояние системных служб и драйверов Windows;
* INI-файлы;
* пункт “Автозагрузка” в меню Пуск;
* настройки браузера Microsoft Internet Explorer.
Работа с окнами:
* наблюдение за окнами запущенных приложений;
* ведение «черного списка» окон, автоматическое закрытие «нежелательных» окон;
* просмотр списка всех открытых в системе окон;
* показ скрытых окон, скрытие видимых окон; разблокировка отключенных окон.
Объем файла: 4.10 Mb.
Внимание! У вас нет прав для просмотра скрытого текста.