신뢰센터 서명에
서명에저희에게 연락

NGAV / 악성 코드 예방

알려진 및 발생하는 악성 코드를 차단

의심스러운 실행, 스크립트, 주입, 탈출 및 파일없는 활동을위한 행동 첫 번째 예방 표면 - 보안 결정을 설명, 제한 및 검증 할 수 있도록 설계되었습니다.

데모를 요청합니다.
능력의

계속해서 진행되지 않는 행동을 방지하십시오.

Spacetime의 모델은 더 넓습니다 : 집행 맥락을 관찰하고, 정책에 대한 신호를 해석하고, 반응을 선언 한 한계 내부에 유지합니다.

행동 먼저

의심스러운 실행, 스크립트, 주입, 탈출 및 파일이없는 패턴에 대한 정적 파일 레이블을 넘어서보십시오.

정치인은 알고

예방 프로파일과 선언된 의도를 결정의 경계에 가져 가서 각 신호를 고립된 경고로 취급하는 대신.

증거 준비

신호, 결정, 행동 및 검증 맥락을 조사 및 검토를 위해 사용할 수 있도록 유지합니다.

무엇을 식별하는 데 도움이되는지

의심스러운 사형에 대한 더 넓은 시각

마무리 포인트는 악성 코드를 위험하게 만드는 행동을 통해 신호를 제공 할 수 있으며, 감각과 결과적인 행동 사이의 명확한 경계를 유지할 수 있습니다.

신호

행동적 맥락

  • 의심스러운 프로세스 및 명령 패턴
  • 스크립트 및 LOLBIN 활동
  • 주입 및 탈출 지표
  • In-memory 및 파일없는 실행 경로
결과

통치된 결정

  • 정책 정의된 예방 또는 관찰
  • 분석가의 조사에 대한 컨텍스트
  • 권한을 부여받은 효과를 통해 제한된 응답
  • 결정의 길에 연결된 증거
어떻게 지배되는지

무제한 블랙박스 없는 예방

Spacetime는 다른 플랫폼과 동일한 제어 모델 내에서 예방을 유지합니다 : 정책은 경계를 설정하고, 최종 포인트는 증거를 제공하며, 결과적인 행동은 검토 가능합니다.

기 · 01

감각

플랫폼의 개인 정보 보호 및 증거 제한을 가진 행동 신호를 수집합니다.

제한 · 02

결정하기

예방 정책에 대한 신호와 선언된 운영 의도에 반대하는 해석.

리 · 03

확인하기

결과를 확인하고 무슨 일이 일어 났는지 설명하는 데 필요한 기록을 유지하십시오.

현재 증거

실시간 통합 표면

특징 추출 및 CoreML 점수 표면은 macOS 에이전트 경로에서 행동 악성 코드 예방을 지원합니다.

자격증

성숙은 명확하게 남아있다.

모델 아티파크, 관찰-만 제한, 배송기 접근성, 설치- 에이전트 인증은 생산 증거 과정의 일부로 남아 있습니다.이 페이지는 일반적인 커버 또는 GA 평등을 요구하지 않습니다.

경계를 보라

환경에서 예방을 논의하십시오.

플랫폼 커버, 배치 조건, 증거 및 Spacetime 팀과 함께 성숙 경로를 검토합니다.

데모를 요청합니다.