Red Canary Mac Monitor is een geavanceerde, stand-alone tool voor systeemmonitoring, op maat gemaakt voor macOS beveiligingsonderzoek, malware triage en het oplossen van systeemproblemen. Het maakt gebruik van Apple Endpoint Security (ES), verzamelt en verrijkt systeemgebeurtenissen en geeft deze grafisch weer, met een uitgebreide functieset die is ontworpen om alleen de gebeurtenissen weer te geven die voor u relevant zijn.
anchor apple generic and identifier "com.redcanary.agent" and (certificate leaf[field.1.2.840.113635.100.6.1.9] /* exists */ or certificate 1[field.1.2.840.113635.100.6.2.6] /* exists */ and certificate leaf[field.1.2.840.113635.100.6.1.13] /* exists */ and certificate leaf[subject.OU] = UA6JCQGF3F)