Advanced Search
Search Results
45 total results found
ما الأسئلة التي ينبغي طرحها على أي مورّد لأمن نقاط النهاية؟
إجابة موجزة: اسأل عن مكان اتخاذ القرارات، وما الذي يحدث في حال انقطاع الاتصال، وما الذي تعتمد عليه الأداة لتعمل، وهل تقوم بالمنع أم تكتفي بالإبلاغ. تكشف الإجابات بسرعة الفرق بين البنية المعمارية الحقيقية والتسويق. أسئلة تستحق الطرح أين يُتخذ القرار الوقائي — ...
ماذا حدث لنموذج "الجامع الغبي" في صناعة الأمن؟
إجابة مختصرة: لسنوات، نصح البائعون بأن المعالجة المحلية على نقاط النهاية أصبحت عتيقة، ودفعوا نحو عملاء خفيفين (agents) ينقلون بيانات القياس الخام (telemetry) إلى التحليلات السحابية. الهجمات الحديثة داخل الذاكرة والتي تستهدف مكتبات نظام التشغيل الأساسية كشفت عي...
لماذا يولّد المنع القائم على النية ضوضاء تنبيهات أقل مقارنة بالكشف القائم على التوقيعات؟
إجابة موجزة: لأنه يطرح سؤالًا أضيق نطاقًا. تُصدر أدوات التوقيعات والاستدلال (heuristic) تنبيهًا كلما شابه شيء ما نمطًا معروفًا بأنه ضار، تاركةً للبشر مهمة الفرز. أما المنع القائم على النية فيسأل عمّا إذا كان برنامج معين يقوم، في هذه اللحظة، بفعل شيء ضار عند نق...
Besteht Cyber Crucible Ransomware-Simulationstests?
Die beste Antwort ist … es kommt auf die Qualität und Genauigkeit der Ransomware-Simulationen an, aber wir haben bisher nur wenige hochwertige Tests gesehen, die tatsächlichen Angriffswerkzeugen und -verhaltensweisen entsprechen. Cyber Crucible untersuc...
Hat Cyber Crucible Fehlalarme? Wie hoch ist die Fehlalarmquote?
Cyber Crucible strebt eine Produktumgebung mit 0 Fehlalarmen an. Dennoch kommt es gelegentlich zu Fehlalarmen. Lassen Sie uns besprechen, woher diese kommen. Derzeit liegt die Fehlalarmquote bei etwa 1 Reaktion pro Monat pro 1800 Bereitstellungen/Agent...
Testet Cyber Crucible erschöpfend jede mögliche Ransomware?
Cyber Crucible arbeitet auf Basis kernelseitiger Verhaltensmodellierung, um Datendiebstahl, Zugangsdatendiebstahl und Ransomware-Verschlüsselungsverhalten sehr schnell zu erkennen. Die Verhaltensentscheidungen basieren auf Informationen aus Prozessverh...
Welche Belege gibt es dafür, dass Cyber Crucible tatsächlich Angriffe stoppt?
Kurze Antwort: Dokumentierte Kundenimplementierungen, unabhängige Tests durch eine große Wirtschaftsprüfungs- und Beratungsgesellschaft sowie wiederholte Fälle, in denen Zero-Day-Angriffe Monate vor anderen Anbietern gestoppt wurden. Dokumentierte Ergebnisse ...
Wie sollten wir einen Proof of Concept für ein Präventionstool durchführen?
Kurze Antwort: Setzen Sie es parallel zu Ihrem bestehenden Stack in einer echten Produktionsumgebung ein und vergleichen Sie, was jedes Tool erkennt. Das aussagekräftigste Ergebnis liefert kein Labortest — es ist die Lücke zwischen dem, worauf Ihre aktuellen T...
Welche Fragen sollten wir jedem Anbieter von Endpunktsicherheit stellen?
Kurze Antwort: Fragen Sie, wo Entscheidungen getroffen werden, was ohne Konnektivität passiert, wovon das Tool zur Funktion abhängig ist, und ob es verhindert oder lediglich meldet. Die Antworten trennen Architektur schnell von Marketing. Fragen, die es sich z...
Was ist aus dem „dumm sammelnden" Modell der Sicherheitsbranche geworden?
Kurze Antwort: Jahrelang rieten Anbieter, dass lokale Endpunktverarbeitung veraltet sei, und setzten stattdessen auf leichtgewichtige Agenten, die Rohtelemetriedaten an Cloud-Analysen weiterleiten. Moderne speicherresidente Angriffe auf zentrale Betriebssystem...
Warum erzeugt intentbasierte Prävention weniger Alarm-Rauschen als signaturbasierte Erkennung?
Kurze Antwort: Weil dabei eine engere Fragestellung gestellt wird. Signatur- und heuristische Tools schlagen Alarm, sobald etwas einem bekannten schädlichen Muster ähnelt, und überlassen es Menschen, die Spreu vom Weizen zu trennen. Intentbasierte Prävention f...
A Cyber Crucible passa nos testes de simulação de ransomware?
A melhor resposta é… depende da qualidade e da precisão das simulações de ransomware, mas não vimos muitos testes de alta qualidade que correspondam às verdadeiras ferramentas e comportamentos de ataque. A Cyber Crucible examina padrões comportamentais ...
A Cyber Crucible apresenta falsos positivos? Qual é a taxa de falsos positivos?
A Cyber Crucible busca proporcionar um ambiente de produto com 0 falsos positivos. Dito isso, às vezes ocorrem falsos positivos. Vamos discutir de onde eles vêm. Atualmente, a taxa de falsos positivos é de aproximadamente 1 resposta por mês, a cada 180...
A Cyber Crucible testa exaustivamente todos os ransomwares possíveis?
A Cyber Crucible opera com base em modelagem comportamental em nível de kernel, para descobrir rapidamente comportamentos de roubo de dados, roubo de credenciais e criptografia por ransomware. As decisões comportamentais são tomadas utilizando informaç...
Que evidências existem de que a Cyber Crucible realmente impede ataques?
Resposta curta: Implementações documentadas de clientes, testes independentes realizados por uma grande empresa de contabilidade e consultoria, e instâncias repetidas de interrupção de ataques de dia zero meses antes de outros fornecedores os terem reportado. ...
Como devemos conduzir uma prova de conceito para uma ferramenta de prevenção?
Resposta curta: Implemente-a em conjunto com sua pilha de ferramentas existente em um ambiente de produção real e compare o que cada ferramenta detecta. O resultado mais informativo não é um teste em laboratório — é a lacuna entre o que suas ferramentas atuais...
Que perguntas devemos fazer a qualquer fornecedor de segurança de endpoint?
Resposta curta: Pergunte onde as decisões são tomadas, o que acontece sem conectividade, do que a ferramenta depende para funcionar e se ela previne ou apenas reporta. As respostas separam rapidamente a arquitetura do marketing. Perguntas que vale a pena fazer...
O que aconteceu com o modelo de "coletor burro" do setor de segurança?
Resposta curta: Durante anos, os fornecedores recomendaram que o processamento local no endpoint estava obsoleto e promoveram agentes leves que encaminham telemetria bruta para análises em nuvem. Ataques modernos em memória contra bibliotecas centrais do siste...