Bitdefender stelt innovatieve open source HVI-technologie beschikbaar via Xen Project

Bitdefender

Bitdefender, leverancier van cybersecurity-oplossingen die wereldwijd bescherming bieden voor meer dan 500 miljoenen systemen, draagt zijn revolutionaire Hypervisor Introspection (HVI)-technologie bij aan de open source-community. Het bedrijf doet dit binnen het Hypervisor-based Memory Introspection (HVMI)-project, dat zelf weer onder het Xen-project valt.

Als lid van de Adviesraad van het door de Linux Foundation gehoste Xen Project, maakt Bitdefender de mechanismen van HVI open source. Deze mechanismen worden gebruikt om zicht te krijgen op het geheugen van lopende virtuele Linux- en Windows-machines en relevante beveiligingsprocessen toe te kunnen passen. Hiertoe maken ze gebruik van Virtual Machine Introspection (VMI)-API’s op het niveau van de hypervisor.

De code, tot nu toe intellectueel eigendom van Bitdefender, biedt organisaties de mogelijkheid om met Virtual Machine Introspection inzicht te verwerven in de inhoud van het geheugen van zowel de Xen- als KVM-hypervisor. Hoewel Bitdefender de technologie inzet voor beveiligingsdoeleinden, zijn er diverse andere toepassingsgebieden mogelijk voor een dergelijke krachtige sensor.

HVI benut de positie van de hypervisors tussen de onderliggende hardware en gevirtualiseerde besturingssystemen (Windows, Linux, deskcomputers en servers), om het geheugen in real time te inspecteren op tekenen van aanvalstechnieken die op het geheugen gericht zijn. Deze aanvalstechnieken worden herhaaldelijk ingezet om misbruik te maken van bekende en nog onbekende kwetsbaarheden.

De in 2017 geïntroduceerde HVI-technologie oogstte internationaal veel lof voor het blokkeren van EternalBlue-aanvallen, zonder kennis van de aanvalstechnieken of de kwetsbaarheid. De WannaCry aanvallen, die gebruik maakten van EternalBlue, en het succes van HVI in de strijd daartegen, hebben het pleit voor op hypervisors gebaseerde beveiligingsoplossingen zoals HVI als essentieel onderdeel van de beveiligingsinfrastructuur beslecht.

Bitdefender stelt daarnaast ook zijn ‘thin’ hypervisor-technologie beschikbaar aan de open source-community. Deze technologie luistert naar de naam Napoca en stond aan de basis van de ontwikkeling van HVI. Napoca kan nuttig zijn voor onderzoekers en open source initiatieven, omdat het alleen CPU en het geheugen virtualiseert en de rest achterwege laat. Napoca kan met HVI worden gecombineerd voor het beschermen van fysieke systemen.

“Het Xen Project werpt volop vruchten af en de hieruit voorgekomen hypervisor VMI-functionaliteit heeft cybersecurity voorgoed veranderd”, zegt Shaun Donaldson, directeur Strategic Alliances bij Bitdefender. “We kijken met spanning uit naar het brede scala aan toepassingsscenario’s dat de community voor de technologie zal ontwikkelen. We zijn er zeker van dat de HVI- en Napoca-technologie gebruikt zal worden voor onvermoede toepassingsscenario’s buiten het beveiligingsdomein.”

Volgens Kurt Roemer, chief security strategist en lid van de staf van de CTO bij Citrix, zal de creativiteit van de open source-community ervoor zorgen dat de HVMI-technologie zijn weg gaat vinden via verrassende innovaties die over de beperkingen van OS-gebaseerde beveiligingsmodellen heen kijken.

“HVI heeft bijgedragen aan diepgaand inzicht in cyberdreigingen in het geheugen van op Xen gebaseerde virtuele machines en de mogelijkheid om die te blokkeren. Nu de technologie open source is, zullen de toepassingen waarvoor HVMI kan worden ingezet directe waarde opleveren voor zowel beveiligingsteams als de bedrijven waarvoor zij werken, zeker wat betreft het detecteren en blokkeren van nieuwe cyberdreigingen”, aldus Roemer.

Meer informatie over Bitdefender Hypervisor Introspection is hier te vinden. Informatie over het Xen Project is beschikbaar op https://xenproject.org/. Ga voor meer informatie over de Linux Foundation naar linuxfoundation.org.

Lees ook
Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Rotterdamse haven vraagt ethische hackers kwetsbaarheden te melden

Het Havenbedrijf Rotterdam lanceert een responsible disclosure-programma. Ethische hackers die zwakheden in havensystemen ontdekken kunnen de kwetsbaarheden via het programma melden aan het havenbedrijf. "Bij Havenbedrijf Rotterdam N.V. vinden wij de veiligheid van onze systemen erg belangrijk. Ondanks onze zorg voor de beveiliging van onze syste1

'Behoefte aan security professionals is hard gestegen'

'Behoefte aan security professionals is hard gestegen'

Bedrijven hebben afgelopen jaar aanzienlijk meer behoefte gehad aan security professionals dan vorig jaar. De hoeveelheid vacatures voor security experts nam met maar liefst ruim 40 procent toe. Dit blijkt uit cijfers van detacheringsbureau Yacht. Het aantal beschikbare vacatures voor beveiligingsprofessionals kwam in het jaar 2012 uit op 698. Di1

Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Jailbreak voor iPhone, iPad en iPod touch bevat een backdoor

Door een iPhone, iPad of iPod touch te jailbreaken kunnen gebruikers hun rechten op het apparaat vergroten. Dit stelt hen in staat via de jailbreak-appwinkel Cydia allerlei software op hun apparaten te installeren die niet zijn goedgekeurd voor Apple's App Store. Dit is echter niet zonder gevaar. Versie 1.0.3 van de jailbreak Evasi0n blijkt nameli1