Advanced Search
Search Results
360 total results found
Por que a proteção de dados de identidade requer acesso em nível de kernel?
Resposta curta: Porque o roubo acontece no espaço entre um programa que solicita dados de credenciais e o sistema operacional que os entrega. Apenas uma defesa que opera no kernel — abaixo dos aplicativos e bibliotecas que um invasor pode manipular — consegue ...
A Cyber Crucible é uma EDR, XDR, MDR? Ou algo diferente, como Agentic AI?
Resposta curta: Ela possui elementos tanto de EDR quanto de XDR, mas a questão da categoria é a pergunta errada. O que importa é onde a decisão é tomada. A lógica de resposta da Cyber Crucible é executada inteiramente no endpoint, usando apenas as informações ...
Esta É Uma Ferramenta de Monitoramento Como Meus Outros Painéis de Segurança?
A resposta é: depende de como você e sua organização desejam utilizar a ferramenta, mas provavelmente "não". É importante observar as estratégias de design de produto da Cyber Crucible: A proteção deve ser hiperautomatizada, e não deve exigir cui...
A Cyber Crucible coexiste com outros produtos de segurança?
Sim! A Cyber Crucible está atualmente implantada e coexistindo com todos os fornecedores de segurança do Quadrante Mágico da Gartner. O nosso software descobre e configura-se automaticamente para ter conhecimento das atividades das outras ferramentas de...
O que acontece se um dos meus produtos de segurança tiver um conflito com o Cyber Crucible?
Atualmente, o Cyber Crucible coexiste com todos os principais fornecedores de segurança, se utilizarmos os relatórios Magic Quadrant da Gartner como métrica dos incumbentes do setor.O software de endpoint do Cyber Crucible é comprovadament...
Em que é que a Cyber Crucible é diferente de EDR, XDR e MDR?
Resposta breve: EDR, XDR e MDR são ferramentas de deteção e resposta: observam um ataque, geram um alerta e dependem de um ser humano ou de um serviço na cloud para decidir o que fazer. A Cyber Crucible é uma ferramenta de prevenção: decide de forma autónoma n...
A Cyber Crucible substitui o meu EDR, ou funciona em conjunto com ele?
Resposta curta: Ambos. A Cyber Crucible foi concebida para funcionar em conjunto com ferramentas EDR, XDR e MDR existentes, sem conflitos, e muitos clientes implementam-na dessa forma. Também funciona como uma camada de prevenção autónoma, caso decida reduzir ...
A Cyber Crucible é um antivírus?
Resposta curta: Não. O antivírus identifica ficheiros conhecidamente maliciosos utilizando assinaturas. A Cyber Crucible não utiliza assinaturas de forma alguma — avalia o que um programa em execução está efetivamente a fazer e interrompe comportamentos malici...
Por que backup e recuperação não são suficientes para lidar com ransomware?
Resposta curta: Os backups tratam apenas do estágio final de um ataque de ransomware — a criptografia. Quando a criptografia começa, os atacantes já costumam ter roubado credenciais e exfiltrado seus dados. Restaurar a partir do backup recupera seus arquivos; ...
Por que capturar chaves de criptografia de ransomware deixou de ser uma defesa válida?
Resposta curta: A captura de chaves deixou de ser tecnicamente confiável em 2021. O ransomware moderno evita as bibliotecas de criptografia padrão do sistema operacional, portanto não há chaves para uma ferramenta defensiva interceptar — e mesmo quando as chav...
Por que as ferramentas de segurança baseadas em "coletores em nuvem" enfrentam dificuldades contra ataques modernos?
Resposta curta: Um coletor em nuvem é um agente leve para endpoint que realiza pouca análise local e, em vez disso, envia telemetria bruta para uma plataforma em nuvem para processamento. Essa ida e volta adiciona um atraso que um ataque automatizado não lhe c...
A Cyber Crucible torna os meus sistemas mais lentos?
Resposta curta: Não. O uso típico de CPU é de cerca de 1% ou menos, e a arquitetura evita deliberadamente a técnica que causa a maioria das lentidões em agentes de endpoint — a inserção de hooks nas bibliotecas de sistema do Windows. Por que outros agentes cau...
Por que vocês respondem suspendendo programas?
Os criminosos aprenderam que operar apenas em memória, utilizando técnicas como a injeção de processos, oferece uma variedade de vantagens:Assumir o controle da identidade de um usuário para esse programa.Evasão de verificações de gerencia...
A Cyber Crucible impede toda a injeção de processo?
Não! Existe uma variedade de atividades que ocorrem nos sistemas que constituem injeção de processo, mas que não são necessariamente maliciosas. A Cyber Crucible torna todas essas atividades de injeção de processo visíveis para a caça a ameaças e análi...
O que são esses arquivos estranhos e de aparência aleatória que vejo?
O nosso software de Prevenção de Extorsão de Dados recebe indicadores comportamentais de vários mecanismos antes de tomar, em frações de segundo, a decisão sobre se um ataque está em curso. Um desses mecanismos, o mecanismo de monitorizaçã...
O que há de especial nos arquivos-canário da Cyber Crucible?
Os arquivos-canário possuem dados especiais ocultos neles, para o caso de serem roubados por um atacante. A Cyber Crucible consegue rastrear o arquivo até o proprietário original.Os nomes dos arquivos são majoritariamente aleatórios (chama...
Onde existem os arquivos canário?
Os canários são encontrados em vários locais do seu sistema de arquivos.Sempre que uma nova origem de arquivos aparece no seu sistema, de qualquer usuário possível, o Cyber Crucible verifica automaticamente se já foram colocados canários. ...
Como a Cyber Crucible utiliza a análise de memória?
Os analíticos de kernel da Cyber Crucible acompanham o estado da memória de um programa durante todo o seu ciclo de vida, desde o início até o encerramento do programa. Também monitoram o estado das interações em memória com outros progra...