كيف تُؤمّن Cyber Crucible نقاط النهاية وتتحكم بها؟ إجابة موجزة: بطريقتين. المنتج نفسه هو حل وقاية مستقل لنقاط النهاية يعمل على مستوى النواة (kernel)، كما تتحكم Cyber Crucible في نقاط النهاية الخاصة بها على مستوى الشركة والهندسة بموجب برنامج رسمي. وترتكز الطريقتان على بناء الشيفرة البرمجية الأعلى صلاحية داخليًا. حماية نقاط النهاية الخاصة بالمنتج يوفر المنتج وقاية مستقلة ضد برمجيات الفدية، والهجمات القائمة على الذاكرة (fileless)، وحقن العمليات (process injection)، ويتم تطبيقها على مستوى النواة. وقد صُمّم عن قصد ليكون منفصلًا عن مكتبات نظام التشغيل، بحيث إذا قام المهاجمون باختراق أو اختطاف تلك المكتبات في الذاكرة، يستمر المنتج في العمل والتنفيذ والإبلاغ. ولأن الكشف والاستجابة يُنفَّذان محليًا، تستمر الحماية أثناء انقطاع الواجهة الخلفية للإدارة أو في نشر معزول عن الشبكة (air-gapped) عن قصد. سلامة سلسلة التوريد والتحقق المستقل يتم تصميم خوارزميات الاكتشاف، والاستدلالات على مستوى النواة، وأجهزة الاستشعار، وبرامج التشغيل والحفاظ عليها داخليًا؛ ولا تُدمَج في البرنامج أي مكتبات خارجية غير موثوقة أو أدوات تتبّع خفية. ولأن المكوّن الأعلى صلاحية هو ملكية خاصة، تُزال فئة كاملة من مخاطر سلسلة التوريد الخارجية بدلًا من مجرد إدارتها. ويتم التحقق من جميع برامج تشغيل نواة Windows وتوقيعها بموجب برنامج Microsoft للتوافق مع أجهزة Windows (WHCP). ضوابط نقاط النهاية الخاصة بالشركة تتبع نقاط النهاية المُدارة خطوط الأساس المعتمدة للتكوين الآمن، وتُشغّل الحماية والفحص لنقاط النهاية، وتُطبّق نفس الضوابط على الوسائط القابلة للإزالة والمحمولة كما هو الحال مع الوسائط الثابتة، مع تقييد استخدام الوسائط غير المصرح بها. ويخضع تثبيت البرمجيات لسياسة محددة، وتُشفَّر البيانات الساكنة على نقاط النهاية، وتُحدَّث نقاط النهاية باستمرار ضمن برنامج إدارة التحديثات. التوافق مع الأطر المرجعية والحدود الصادقة تتوافق ضوابط نقاط النهاية مع الضوابط الأمنية الحرجة لمركز أمن الإنترنت (CIS Critical Security Controls, الإصدار 8) ومع المعيار NIST SP 800-53 (SI-3, CM-2, MP-7). ولا يُدّعى الحصول على أي شهادة اعتماد. وتُقدَّم معايير التكوين التفصيلية والأدلة الداعمة للمراجعين بموجب اتفاقية عدم إفصاح (NDA).