Trust Center Sigue en
Sigue enContacta con nosotros

NGAV / Prevención de malware

Bloquear los malware conocidos y emergentes

Una superficie preventiva de comportamiento para la ejecución sospechosa, el scripting, la inyección, la evasión y la actividad sin ficheros, diseñada para hacer que una decisión de seguridad sea explicable, limitada y verificable.

Requerir una demo
La capacidad

Evitar comportamientos que no deben continuar

El modelo de Spacetime es más amplio: observa el contexto de ejecución, interpreta el señal contra la política, y mantiene la respuesta dentro de un límite declarado.

El comportamiento primero

Mirar más allá de una etiqueta de archivo estático para la ejecución sospechosa, el scripting, la inyección, la evasión y los patrones sin archivos.

Política consciente

Llegar los perfiles de prevención y la intención declarada a la frontera de la decisión en lugar de tratar cada señal como un alerta aislado.

La evidencia está listo

Mantener el contexto de señal, decisión, acción y verificación disponible para la investigación y la revisión.

Lo que ayuda a identificar

Una visión más amplia de la sospechosa ejecución

El punto final puede contribuir a señales a través de los comportamientos que hacen que el malware sea peligroso, mientras que mantiene una clara frontera entre la acción sensorial y la acción consecuente.

Síntomas

Contexto de comportamiento

  • Procesos sospechosos y patrones de mando
  • Actividad de Script y LOLBin
  • Indicadores de inyección y evasión
  • Pistas de ejecución in-memoria y sin ficheros
Resultados

Una decisión gobernada

  • Prevención o observación definida por la política
  • Contexto para la investigación analítica
  • Respuesta limitada a través de efectivos autorizados
  • Evidencia vinculada al camino de decisión
Cómo se mantiene gobernado

Prevención sin una caja negra sin límites

Spacetime mantiene la prevención dentro del mismo modelo de control que el resto de la plataforma: la política establece el límite, el punto final contribuye a la evidencia, y la acción resultante sigue siendo revisable.

La frontera · 01

Sensación

Recoger señales de comportamiento con restricciones de privacidad y evidencia de la plataforma.

El límite 02

Decidir

Interpretar el señal contra la política de prevención y la intención de operación declarada.

La frontera · 03

Verificar

Confirmar el resultado y conservar el registro necesario para explicar lo que sucedió.

Proba actual

Superficie integrada en el tiempo

Extracción de características y superficies de puntuación CoreML apoyan la prevención del malware comportamental en el camino del agente macOS.

cualificación

La madurez sigue siendo explícita

Los artefactos de modelo, los límites de observación, la accesibilidad del expedidor y la validación de agente instalados permanecen parte del proceso de prueba de producción. Esta página no reclama cobertura universal o paridad de GA.

Ver el límite

Prevención en su entorno

Revisa la cobertura de la plataforma, las condiciones de implementación, las pruebas y el camino de madurez con el equipo Spacetime.

Requerir una demo