Advanced Search
Search Results
1999 total results found
¿Cyber Crucible reemplaza mi EDR, o funciona junto a él?
Respuesta breve: Cualquiera de las dos opciones. Cyber Crucible está diseñado para funcionar junto a herramientas EDR, XDR y MDR existentes sin conflictos, y muchos clientes lo implementan de esa manera. También funciona como una capa de prevención independien...
¿Es Cyber Crucible un antivirus?
Respuesta breve: No. Los antivirus identifican archivos maliciosos conocidos mediante firmas. Cyber Crucible no utiliza firmas en absoluto: evalúa lo que un programa en ejecución realmente está haciendo y detiene el comportamiento malicioso, incluidas las amen...
¿Por qué la copia de seguridad y recuperación no es suficiente para hacer frente al ransomware?
Respuesta breve: Las copias de seguridad abordan solo la etapa final de un ataque de ransomware: el cifrado. Para cuando comienza el cifrado, los atacantes generalmente ya han robado credenciales y extraído sus datos. Restaurar desde una copia de seguridad rec...
¿Por qué capturar las claves de cifrado del ransomware ya no es una defensa válida?
Respuesta breve: La captura de claves dejó de ser técnicamente fiable en 2021. El ransomware moderno evita las bibliotecas de cifrado estándar del sistema operativo, por lo que no existen claves que una herramienta defensiva pueda interceptar; e incluso cuando...
¿Por qué las herramientas de seguridad de tipo "recolector en la nube" tienen dificultades frente a los ataques modernos?
Respuesta breve: Un recolector en la nube es un agente ligero para endpoints que realiza poco análisis local y, en su lugar, envía telemetría en bruto a una plataforma en la nube para su procesamiento. Ese trayecto de ida y vuelta añade una demora que un ataqu...
¿Cyber Crucible ralentiza mis sistemas?
Respuesta breve: No. El uso típico de CPU es de alrededor del 1 % o menos, y la arquitectura evita deliberadamente la técnica que provoca la mayoría de las ralentizaciones causadas por agentes de endpoint: insertar hooks en las bibliotecas del sistema de Windo...
¿Por qué responden suspendiendo los programas?
Los delincuentes han aprendido que operar únicamente en memoria, utilizando técnicas como la inyección de procesos, proporciona una variedad de ventajas:Asumir el control de la identidad de un usuario para ese programa.Evasión de las verif...
¿Cyber Crucible detiene toda inyección de procesos?
¡No! Existe una variedad de actividades que ocurren en los sistemas que constituyen inyección de procesos, pero que no son necesariamente maliciosas. Cyber Crucible hace visibles todas estas actividades de inyección de procesos para la caza de amenazas...
¿Qué son estos archivos extraños y de aspecto aleatorio que veo?
Nuestro software de Prevención de Extorsión de Datos recibe indicadores de comportamiento de varios motores antes de tomar una decisión en fracciones de segundo sobre si hay un ataque en curso. Uno de estos motores, el motor de monitoreo d...
¿Qué tiene de especial los archivos señuelo (canary files) de Cyber Crucible?
Los archivos señuelo (canary files) tienen datos especiales ocultos en ellos, en caso de que alguna vez sean robados por un atacante. Cyber Crucible puede rastrear el archivo hasta el propietario original.Los nombres de los archivos son, e...
¿Dónde existen los archivos canary?
Los canarios se encuentran en varios lugares de su sistema de archivos.Cada vez que aparece una nueva fuente de archivos en su sistema, proveniente de cualquier usuario posible, Cyber Crucible verifica automáticamente si ya se han colocado...
¿Cómo utiliza Cyber Crucible la analítica de memoria?
Los análisis del kernel de Cyber Crucible realizan un seguimiento del estado de la memoria de un programa durante todo su ciclo de vida, desde el inicio hasta el final del programa. También realiza un seguimiento del estado de las interac...
¿En qué se diferencia el Análisis de Comportamiento de Memoria de CC del escaneo de memoria?
¿Qué es el escaneo de memoria?El escaneo de memoria es la práctica de tomar un bloque de memoria, normalmente copiándolo a una ubicación diferente en el sistema para su análisis, y escanearlo para su análisis.Fotografía vs. acción en vivoE...
Qué sucede cuando CC detecta ataques de memoria
En primer lugar, es muy importante señalar que las alteraciones de memoria ocurren por varias razones distintas:Ataques en memoriaInteracción entre programasErrores de softwareExploitsPor lo tanto, una inyección de proceso o una técnica de...
¿Qué es la IA Genética y en qué se diferencia de un LLM?
Respuesta breve: La IA Genética es la IA de seguridad desarrollada a medida por Cyber Crucible. Modela cómo se comportan los programas — en memoria, entre procesos y frente a archivos — y detecta desviaciones maliciosas en tiempo real. No es un modelo de lengu...
¿Cómo toma Cyber Crucible una decisión en menos de 200 milisegundos?
Respuesta breve: Ejecuta un ciclo de tres pasos —Detect-Decide-Respond— completamente en el endpoint, a nivel de kernel, utilizando un motor patentado de análisis de edge computing. Como nada tiene que viajar hacia un servicio en la nube y regresar, y no hay n...
¿Qué es Rogue Process Prevention (RPP)?
Respuesta breve: Rogue Process Prevention es el enfoque patentado de Cyber Crucible que consiste en interceder contra un proceso malicioso en lugar de limitarse a observarlo. Ya sea que se trate de un ransomware que comienza a cifrar datos o de un infostealer ...
¿Qué papel desempeña la analítica de memoria en toda la plataforma?
Respuesta breve: La analítica de memoria es la base sobre la que se construye todo lo demás. Es el sensor y la fuente analítica que alimenta todo el modelado conductual: la protección de datos, la protección de identidad y FortressAI por igual. Cada decisión q...