Вопросы к Поиску с Алисой
Технология Protected Process Light (PPL) в Sysmon позволяет защитить критичные системные процессы от воздействия вредоносных программ или злонамеренных действий пользователей. www.securityvision.ru
PPL назначает процессам сигнатуру безопасности, и только процессы с соответствующей сигнатурой или «уровнем» могут взаимодействовать с другими. www.zerosalarium.com Этот механизм создаёт иерархию безопасности. www.zerosalarium.com
Некоторые особенности работы PPL:
PPL применяется в операционных системах старше Windows 8.1. www.securityvision.ru С версии 15 утилита Sysmon использует PPL для защиты своего процесса от атак на основе внедрения кода. tierzerosecurity.co.nz