Advanced Search
Search Results
360 total results found
¿Por qué la protección de los datos de identidad requiere acceso a nivel de kernel?
Respuesta breve: Porque el robo ocurre en el espacio entre el momento en que un programa solicita datos de credenciales y el momento en que el sistema operativo los entrega. Solo una defensa que opera en el kernel —por debajo de las aplicaciones y bibliotecas ...
¿Es Cyber Crucible un EDR, XDR, MDR? ¿O algo distinto, como Agentic AI?
Respuesta breve: Tiene elementos tanto de EDR como de XDR, pero la pregunta sobre la categoría no es la correcta. Lo que importa es dónde se toma la decisión. La lógica de respuesta de Cyber Crucible se ejecuta enteramente en el endpoint, utilizando únicamente...
¿Es Esta una Herramienta de Monitoreo Como Mis Otros Paneles de Seguridad?
La respuesta es que depende de cómo usted y su organización deseen utilizar la herramienta, pero probablemente "no". Es importante señalar las estrategias de diseño de producto con Cyber Crucible: La protección debe ser hiperautomatizada, y no de...
¿Cyber Crucible coexiste con otros productos de seguridad?
¡Sí! Cyber Crucible está actualmente implementado y coexiste con todos los proveedores de seguridad del Cuadrante Mágico de Gartner. Nuestro software se descubre y configura automáticamente para tener conocimiento de las actividades de las demás herrami...
¿Qué sucede si uno de mis productos de seguridad tiene un conflicto con Cyber Crucible?
Cyber Crucible actualmente coexiste con todos los principales proveedores de seguridad, si utilizamos los informes del Cuadrante Mágico de Gartner como métrica de los actores establecidos de la industria.El software de endpoint de Cyber Cr...
¿En qué se diferencia Cyber Crucible de EDR, XDR y MDR?
Respuesta breve: EDR, XDR y MDR son herramientas de detección y respuesta: observan un ataque, generan una alerta y dependen de una persona o de un servicio en la nube para decidir qué hacer. Cyber Crucible es una herramienta de prevención: decide de forma aut...
¿Cyber Crucible reemplaza mi EDR, o funciona junto a él?
Respuesta breve: Cualquiera de las dos opciones. Cyber Crucible está diseñado para funcionar junto a herramientas EDR, XDR y MDR existentes sin conflictos, y muchos clientes lo implementan de esa manera. También funciona como una capa de prevención independien...
¿Es Cyber Crucible un antivirus?
Respuesta breve: No. Los antivirus identifican archivos maliciosos conocidos mediante firmas. Cyber Crucible no utiliza firmas en absoluto: evalúa lo que un programa en ejecución realmente está haciendo y detiene el comportamiento malicioso, incluidas las amen...
¿Por qué la copia de seguridad y recuperación no es suficiente para hacer frente al ransomware?
Respuesta breve: Las copias de seguridad abordan solo la etapa final de un ataque de ransomware: el cifrado. Para cuando comienza el cifrado, los atacantes generalmente ya han robado credenciales y extraído sus datos. Restaurar desde una copia de seguridad rec...
¿Por qué capturar las claves de cifrado del ransomware ya no es una defensa válida?
Respuesta breve: La captura de claves dejó de ser técnicamente fiable en 2021. El ransomware moderno evita las bibliotecas de cifrado estándar del sistema operativo, por lo que no existen claves que una herramienta defensiva pueda interceptar; e incluso cuando...
¿Por qué las herramientas de seguridad de tipo "recolector en la nube" tienen dificultades frente a los ataques modernos?
Respuesta breve: Un recolector en la nube es un agente ligero para endpoints que realiza poco análisis local y, en su lugar, envía telemetría en bruto a una plataforma en la nube para su procesamiento. Ese trayecto de ida y vuelta añade una demora que un ataqu...
¿Cyber Crucible ralentiza mis sistemas?
Respuesta breve: No. El uso típico de CPU es de alrededor del 1 % o menos, y la arquitectura evita deliberadamente la técnica que provoca la mayoría de las ralentizaciones causadas por agentes de endpoint: insertar hooks en las bibliotecas del sistema de Windo...
¿Por qué responden suspendiendo los programas?
Los delincuentes han aprendido que operar únicamente en memoria, utilizando técnicas como la inyección de procesos, proporciona una variedad de ventajas:Asumir el control de la identidad de un usuario para ese programa.Evasión de las verif...
¿Cyber Crucible detiene toda inyección de procesos?
¡No! Existe una variedad de actividades que ocurren en los sistemas que constituyen inyección de procesos, pero que no son necesariamente maliciosas. Cyber Crucible hace visibles todas estas actividades de inyección de procesos para la caza de amenazas...
¿Qué son estos archivos extraños y de aspecto aleatorio que veo?
Nuestro software de Prevención de Extorsión de Datos recibe indicadores de comportamiento de varios motores antes de tomar una decisión en fracciones de segundo sobre si hay un ataque en curso. Uno de estos motores, el motor de monitoreo d...
¿Qué tiene de especial los archivos señuelo (canary files) de Cyber Crucible?
Los archivos señuelo (canary files) tienen datos especiales ocultos en ellos, en caso de que alguna vez sean robados por un atacante. Cyber Crucible puede rastrear el archivo hasta el propietario original.Los nombres de los archivos son, e...
¿Dónde existen los archivos canary?
Los canarios se encuentran en varios lugares de su sistema de archivos.Cada vez que aparece una nueva fuente de archivos en su sistema, proveniente de cualquier usuario posible, Cyber Crucible verifica automáticamente si ya se han colocado...
¿Cómo utiliza Cyber Crucible la analítica de memoria?
Los análisis del kernel de Cyber Crucible realizan un seguimiento del estado de la memoria de un programa durante todo su ciclo de vida, desde el inicio hasta el final del programa. También realiza un seguimiento del estado de las interac...