Centre de confiance Signature dans
Signature dansContactez nous

NGAV / Prévention des logiciels malveillants

Bloquer les logiciels malveillants connus et émergents

Une surface de prévention comportementale pour l’exécution suspecte, le scripture, l’injection, l’évacuation et l’activité sans fil, conçue pour rendre une décision de sécurité explicative, limitée et vérifiable.

Demander une demo
La capacité

- Prévenir les comportements qui ne doivent pas se poursuivre

Le modèle de Spacetime est plus large: observe le contexte d'exécution, interprète le signal contre la politique et garde la réponse à l'intérieur d'un déclin.

Le comportement en premier

Regardez au-delà d'un fichier statique pour des modèles suspectes d'exécution, de scripting, d'injection, d'évacuation et de fichiers sans fichiers.

La politique consciente

Apporter des profils de prévention et des intentions déclarées dans la décision limite au lieu de traiter chaque signal comme un alerte isolé.

Les preuves prêtes

Gardez le contexte de signal, de décision, d'action et de vérification disponible pour l'enquête et la révision.

Ce qui aide à identifier

Une vision plus large de l'exécution suspect

Le point de fin peut contribuer aux signaux sur les comportements qui rendent le logiciel malveillant dangereux, tout en préservant une frontière claire entre la sensation et l'action consécutive.

Signal

contexte comportemental

  • Processus suspect et modèles de commande
  • Script et LOLBin
  • Indicateurs d’injection et d’évacuation
  • Pathes d'exécution in-mémory et sans fil
Résultat

Une décision régie

  • Prévention ou observation définie par la politique
  • Contexte pour l'enquête d'analyste
  • Réponse limitée par l'intermédiaire d'effecteurs autorisés
  • Les preuves liées à la voie de décision
Comment il est réglé

La prévention sans boîte noire sans limites

Spacetime maintient la prévention dans le même modèle de contrôle que le reste de la plate-forme: la politique met la limite, le point de fin contribue à la preuve, et l'action résultante reste révisible.

Les limites · 01

Sentiment

Recueillir des signaux comportementaux avec des restrictions de confidentialité et de preuves de la plateforme.

Les limites · 02

décider

Interprète le signal contre la politique de prévention et déclaré intention d'opération.

La limite : 03

Vérification

Confirmez le résultat et conservez le record nécessaire pour expliquer ce qui s'est passé.

Les preuves actuelles

Surface intégrée à temps plein

Extraction de caractéristiques et surfaces de score CoreML soutiennent la prévention du malware comportemental dans le parcours d'agent macOS.

Qualifications

La maturité reste explicite

Les objets de modèle, les limites d'observation uniquement, la disponibilité du détection et la validation de l'agent installés restent une partie du processus de preuve de production. Cette page ne réclame pas une couverture universelle ou une parité de GA.

Voir la frontière

Définir la prévention dans votre environnement

Réviser la couverture de la plateforme, les conditions de déploiement, les preuves et la voie de maturité avec l'équipe Spacetime.

Demander une demo