Skip to main content

هل يمنع Cyber Crucible جميع عمليات حقن العمليات؟

لا!

هناك مجموعة متنوعة من الأنشطة التي تحدث على الأنظمة وتُعد من نوع حقن العمليات، لكنها ليست بالضرورة ضارة.

يجعل Cyber Crucible جميع أنشطة حقن العمليات هذه مرئية لأغراض البحث عن التهديدات وتحليل السبب الجذري، لكنه لا يوقف النشاط إلا إذا بدأت أنشطة ابتزاز البيانات المتمثلة في سرقة البيانات أو تشفير برامج الفدية.

فيما يلي مثال على حقن العمليات الذي يقوم به برنامج أمان نقاط النهاية الخاص بـ PC Matic، والمسمى PCPitStop. من المرجح أن يكون هذا سلوكًا يقومون به لفحص العمليات قيد التشغيل.

5373968.png?width=680

بفضل التحليلات السلوكية على مستوى النواة (kernel) الخاصة بـ Cyber Crucible، تحصل على رؤية كاملة لجميع الأنشطة، بغض النظر عن مستوى صلاحيات البرنامج (بما في ذلك برامج مايكروسوفت أو موردي مكافحة الفيروسات ذات الصلاحيات العالية).

في حال تنفيذ استجابة تلقائية، يمكن البحث في هذه الصفحة، وفي صفحة إنشاء العمليات (Process Creations)، للحصول على نتائج تحقيق سريعة.

بالإضافة إلى ذلك، يمكن لفرق البحث عن التهديدات الاستفادة من واجهة برمجة التطبيقات REST API للاستعلام عن مؤشرات وجود أساليب ضارة محتملة داخل الذاكرة.