Advanced Search
Search Results
360 total results found
Pourquoi la protection des données d'identité nécessite-t-elle un accès au niveau du noyau ?
Réponse courte : Parce que le vol se produit dans l'espace entre le moment où un programme demande des données d'identification et celui où le système d'exploitation les délivre. Seule une défense opérant au niveau du noyau — en dessous des applications et des...
Cyber Crucible est-il un EDR, un XDR, un MDR ? Ou bien quelque chose d'autre, comme une IA agentique ?
Réponse courte : il présente des éléments à la fois d'EDR et de XDR, mais la question de la catégorie n'est pas la bonne. Ce qui compte, c'est où la décision est prise. La logique de réponse de Cyber Crucible s'exécute entièrement sur le poste de travail (endp...
S'agit-il d'un outil de surveillance comme mes autres tableaux de bord de sécurité ?
La réponse est : cela dépend de la manière dont vous et votre organisation souhaitez utiliser l'outil, mais probablement « non ». Il est important de noter les stratégies de conception produit de Cyber Crucible : La protection doit être hyper-aut...
Cyber Crucible cohabite-t-il avec d'autres produits de sécurité ?
Oui ! Cyber Crucible est actuellement déployé et cohabite avec tous les fournisseurs de sécurité figurant dans le Magic Quadrant de Gartner. Notre logiciel se configure automatiquement et se découvre lui-même afin d'être conscient des activités des autr...
Que se passe-t-il si l’un de mes produits de sécurité entre en conflit avec Cyber Crucible ?
Cyber Crucible coexiste actuellement avec tous les principaux fournisseurs de sécurité, si l’on utilise les rapports Magic Quadrant de Gartner comme mesure des acteurs historiques du secteur.Le logiciel de point de terminaison de Cyber Cru...
En quoi Cyber Crucible diffère-t-il des solutions EDR, XDR et MDR ?
Réponse courte : L'EDR, le XDR et le MDR sont des outils de détection et de réponse : ils observent une attaque, génèrent une alerte et s'appuient sur un humain ou un service cloud pour décider de la marche à suivre. Cyber Crucible est un outil de prévention :...
Cyber Crucible remplace-t-il mon EDR, ou fonctionne-t-il aux côtés de celui-ci ?
Réponse courte : Les deux sont possibles. Cyber Crucible est conçu pour fonctionner aux côtés des outils EDR, XDR et MDR existants sans conflit, et de nombreux clients le déploient de cette manière. Il fonctionne également comme une couche de prévention autono...
Cyber Crucible est-il un antivirus ?
Réponse courte : Non. Un antivirus identifie les fichiers connus comme malveillants à l'aide de signatures. Cyber Crucible n'utilise aucune signature — il évalue ce qu'un programme en cours d'exécution fait réellement et arrête les comportements malveillants, ...
Pourquoi la sauvegarde et la restauration ne suffisent-elles pas à contrer les rançongiciels ?
Réponse courte : Les sauvegardes ne traitent que la dernière étape d'une attaque par rançongiciel — le chiffrement. Au moment où le chiffrement commence, les attaquants ont généralement déjà volé des identifiants et exfiltré vos données. La restauration à part...
Pourquoi la capture des clés de chiffrement des ransomwares n'est-elle plus une défense valable ?
Réponse courte : La capture de clés a cessé d'être techniquement fiable en 2021. Les ransomwares modernes évitent les bibliothèques de chiffrement standard du système d'exploitation, de sorte qu'il n'existe aucune clé qu'un outil défensif puisse intercepter — ...
Pourquoi les outils de sécurité de type « collecteur cloud » peinent-ils face aux attaques modernes ?
Réponse courte : un collecteur cloud est un agent léger installé sur le poste de travail qui effectue peu d'analyse locale et transmet à la place la télémétrie brute à une plateforme cloud pour traitement. Cet aller-retour ajoute un délai qu'une attaque automa...
Cyber Crucible ralentit-il mes systèmes ?
Réponse courte : Non. L'utilisation CPU typique est d'environ 1 % ou moins, et l'architecture évite délibérément la technique qui cause la plupart des ralentissements liés aux agents de sécurité des postes de travail — l'insertion de hooks dans les bibliothèqu...
Pourquoi votre réponse consiste-t-elle à suspendre les programmes ?
Les criminels ont appris qu’en opérant uniquement en mémoire, à l’aide de techniques telles que l’injection de processus, ils bénéficient de divers avantages :Prise de contrôle de l’identité d’un utilisateur pour ce programme.Évasion des c...
Cyber Crucible bloque-t-il toute injection de processus ?
Non ! Il existe une variété d'activités qui se produisent sur les systèmes et qui constituent de l'injection de processus, mais qui ne sont pas nécessairement malveillantes. Cyber Crucible rend visibles toutes ces activités d'injection de processus à d...
Que sont ces fichiers étranges à l'aspect aléatoire que je vois ?
Notre logiciel Data Extortion Prevention reçoit des indicateurs comportementaux de plusieurs moteurs avant de prendre une décision en une fraction de seconde quant à une éventuelle attaque en cours. L'un de ces moteurs, le moteur de survei...
Qu'est-ce qui est particulier au sujet des fichiers canaris de Cyber Crucible ?
Les fichiers canaris contiennent des données spéciales dissimulées, au cas où ils seraient un jour dérobés par un attaquant. Cyber Crucible peut retracer le fichier jusqu'à son propriétaire d'origine.Les noms de fichiers sont en grande par...
Où se trouvent les fichiers canaris ?
Les canaris se trouvent à divers endroits de votre système de fichiers.Chaque fois qu'une nouvelle source de fichiers apparaît sur votre système, provenant de n'importe quel utilisateur possible, Cyber Crucible vérifie automatiquement si d...
Comment Cyber Crucible utilise-t-il l'analyse de la mémoire ?
Les analyses du noyau de Cyber Crucible suivent l'état de la mémoire d'un programme pendant tout son cycle de vie, du démarrage du programme jusqu'à sa fin. Elles suivent également l'état des interactions en mémoire avec d'autres programme...