Sicherheit
Malware-Prüfungen in ZeroLog-Arbeitsbereichen
Lokale Malware-Prüfungen decken reguläre und anonyme Arbeitsbereiche ab. Bestehende Windows-VMs benötigen weiterhin eine verifizierte Schutzkonfiguration im Gastsystem.
Erweitert lokale Malware-Prüfungen; der Schutz innerhalb von Windows-VMs muss separat verifiziert werden.
ZeroLog führt lokale Dateiprüfungen durch und überwacht verdächtige Aktivitäten in Container-Workloads. Dateiscans umfassen jetzt persönliche Agenten-Arbeitsbereiche und konfigurierte Host-Verzeichnisse neben regulären und anonymen Arbeitsbereichen. Scanner-Befunde enthalten Erkennungs-Metadaten, ohne Dateiinhalte oder Befehlsausgaben.
Der frühere zeitgesteuerte Scan, der Befunde auf die Festplatte schrieb, wurde eingestellt. Sensorstatus, Warteschlangen und Diagnosen nutzen temporären Arbeitsspeicher. Das bedeutet nicht, dass jeder ZeroLog-Dienst frei von gespeicherten Datensätzen ist: Kontodaten, Abrechnungsaufzeichnungen und gespeicherte Arbeiten bleiben getrennt.
Container-Überwachung belegt keinen Schutz innerhalb einer virtuellen Maschine. Bestehende Windows-VMs benötigen weiterhin ein verifiziertes Gast-Setup. Das für neue Windows-Gäste vorbereitete Setup aktiviert lokale Defender-Prüfungen und deaktiviert die automatische Übermittlung von Beispielen.
Dateiprüfungen unterliegen Grössen- und Ressourcenlimits. Ein übersprungener oder fehlgeschlagener Scan wird als unvollständig gemeldet, statt als sauber gezählt zu werden. Abdeckung und Gast-Verifizierung bleiben separate Prüfungen; dieses Update behauptet nicht, dass jede Datei oder VM gescannt wurde.
Die Laufzeitüberwachung wurde ebenfalls gegen neue Container-Starts und Browser-Workloads geprüft. Harmlose End-to-End-Tests bestätigten die Übermittlung von Testbefunden, ohne laufende Arbeiten zu unterbrechen. Dateiabdeckung, Laufzeitüberwachung und Schutz in virtuellen Maschinen bleiben getrennte Prüfungen.