トラストセンター サインイン
サインイン連絡先

NGAV / マルウェア予防

知られている、そして新興のマルウェアをブロックする

行動の第一の予防面積は、疑わしい実行、スクリプト、注射、避難、無記録活動のための、セキュリティ決定を説明可能、制限可能、確認可能にするように設計されています。

デモを求める
能力

続かない行動を防ぐ

Spacetimeのモデルはより広く、実行の文脈を観察し、政策に対する信号を解釈し、反応を宣言された境界線の内部に保つ。

行動先

静的なファイルラベルを超えて、疑わしい実行、スクリプト、注射、避難、およびファイルのないパターンに目を向けます。

政治意識

予防プロファイルと宣言された意図を決定の境界線に導入する代わりに、それぞれの信号を隔離警報として扱う。

証拠準備

信号、決定、行動、および検証の文脈を調査および審査のために利用できるようにしてください。

何を識別するのに役立つのか

容疑実行の見通し

ターゲットは、マルウェアを危険にさらす行動を通じて信号を提供し、感覚と結果的な行動の間の明確な境界線を維持することができます。

信号

行動の文脈

  • 疑わしいプロセスとコマンドパターン
  • スクリプトとロルビン活動
  • 注射・脱出指標
  • 記憶と無記録の実行パス
結果

統治された決定

  • 政策定義予防または観察
  • 分析のためのコンテキスト
  • 認定効果者による制限対応
  • 決定の道に結びついた証拠
どのように支配されているか

無制限のブラックボックスなしの予防

Spacetimeは、プラットフォームの残りのものと同じコントロールモデル内で予防を維持しています:政策は限界を設定し、最終点は証拠を提供し、結果的な行動は再検討可能です。

国境 01

感覚

プライバシー・プラットフォーム・ビュー・プライバシー・証拠制限を含む行動信号を収集する。

国境 02

決める

予防政策に対する信号を解釈し、宣言された運用意図を表明する。

国境 03

チェック

結果を確認し、何が起こったかを説明するために必要な記録を保存します。

現在の証拠

実行時間統合表面

特性抽出とCoreMLのスコア表面は、macOSエージェントパスで行動マルウェア予防をサポートします。

資格

成熟は明確に

モデルアーティファクト、観察制限、配送者アクセス可能性、およびインストールされたエージェントの認証は、生産証明プロセスの一部となります。このページは、普遍的なカバーまたはGAの平等を要求しません。

境界線を見る

環境における予防について話し合う

プラットフォームのカバー、実装条件、証拠、およびSpacetimeチームとの成熟度の道を検討します。

デモを求める