Skip to main content

Was passiert, wenn eines meiner Sicherheitsprodukte einen Konflikt mit Cyber Crucible hat?

Cyber Crucible koexistiert derzeit mit jedem bedeutenden Sicherheitsanbieter, wenn wir Gartners Magic-Quadrant-Berichte als Maßstab für die etablierten Anbieter der Branche heranziehen.

Die Endpoint-Software von Cyber Crucible ist nachweislich widerstandsfähiger als andere Software, einschließlich anderer Endpoint-Sicherheitstools. Zudem verfügt die andere Sicherheitssoftware in der Regel nicht einmal über vollständige Einsicht in die Software von Cyber Crucible.

Ein anderes Sicherheitstool versucht, Cyber Crucible abzuschalten

Zusammenfassung:

Das andere Tool versucht, einen Teil von Cyber Crucible abzuschalten. Das gelingt ihm nicht. Das Tool des anderen Anbieters wurde nicht darauf getestet, was passiert, wenn ein anderes Tool (also Cyber Crucible) sagt: „Nein, ich schalte mich nicht ab.“ Das andere Tool stürzt ab oder gerät in einen Fehlerzustand.

Die Reaktion von Cyber Crucible:

Die Reaktion kann zweigeteilt sein. Zunächst wird die Cyber Crucible-Software beim anderen Anbieter auf die Whitelist gesetzt. Dies führt dazu, dass das andere Tool die Cyber Crucible-Software ignoriert, was (hoffentlich) verhindert, dass das andere Tool in einen Fehlerzustand gerät.

Sollte das nicht funktionieren, liegt es an unserem Team, eine Lösung zu finden. Wir haben festgestellt, dass andere Anbieter deutlich langsamer (mehrere Monate oder gar nicht) reagieren, um einen Fehler auf ihrer Seite zu beheben.

In den wenigen Fällen, in denen dies historisch aufgetreten ist, haben wir im Wesentlichen eine Umgebung geschaffen, in der das andere Tool glaubt, erfolgreich gewesen zu sein. Eine nicht-technische Analogie wäre, ein jüngeres Familienmitglied oder Kind beim Dame-Spiel gewinnen zu lassen.

Ein anderes Sicherheitstool versucht, Code als Cyber Crucible auszuführen

Zusammenfassung:

Dies kommt sehr selten vor, aber es gab Fälle, in denen ein Sicherheitstool versucht hat, seinen Code in das laufende Programm von Cyber Crucible einzuschleusen und Code auszuführen, der sich als wir ausgibt.

Dies unterscheidet sich nicht davon, dass sich ein Hacker als Sicherheitstool ausgibt, und es gibt keine Möglichkeit zu unterscheiden, ob ein Hacker die Kontrolle über das „vertrauenswürdige“ Sicherheitsprogramm (oder ein anderes Programm) übernommen hat.

Die Reaktion von Cyber Crucible:

Es gibt kein Szenario, in dem Cyber Crucible zulässt, dass ein anderes Unternehmen (oder ein Hacker) Code ausführt, der sich als unser Produkt ausgibt. Die einzige Lösung wäre in diesem Fall, die Cyber Crucible-Software beim Tool des anderen Anbieters auf die Whitelist zu setzen. Cyber Crucible kann keine Abhilfemaßnahme bereitstellen, um zu verhindern, dass das andere Tool dieses Verhalten versucht.

Glücklicherweise handelt es sich hierbei um ein sehr seltenes Ereignis.

Cyber Crucible wird von einem anderen Tool deaktiviert

Es gab verschiedene Fälle, in denen Sicherheitstools mit weitreichenden Zugriffsrechten wiederholt versuchten, die Cyber Crucible-Software zu deaktivieren. Dies umfasste wiederholte Versuche, unseren Treiber zu entfernen oder unseren Dienst immer wieder zu beenden.

Auch wenn diese Probleme nie die Abwehr von Erpressung beeinträchtigt haben, wirkten sie sich negativ auf die Benutzererfahrung und die Systemleistung aus.

All dies gehört der Vergangenheit an.

Wenn ein anderes Tool - berechtigt oder nicht - in der Lage ist, Cyber Crucible zu stören, dann könnte dies auch ein Hacker.

Wenn Sie vermuten oder beobachten, dass die Cyber Crucible-Software in irgendeiner Weise beeinträchtigt ist, unabhängig davon, welche Software dies verursacht hat, kontaktieren Sie uns bitte umgehend.

Wir sind in der Regel das letzte verbleibende Tool zwischen einem Erpresser und Ihren kritischen Daten. In dieser Situation ist kein Raum für Schwäche.