Advanced Search
Search Results
45 total results found
Por que a prevenção baseada em intenção gera menos ruído de alertas do que a detecção baseada em assinaturas?
Resposta curta: Porque ela faz uma pergunta mais restrita. As ferramentas de assinatura e heurística emitem alertas sempre que algo se assemelha a um padrão conhecido como malicioso e deixam para os humanos a tarefa de resolver a questão. A prevenção baseada e...
Cyber Crucible réussit-il les tests de simulation de ransomware ?
La meilleure réponse est… cela dépend de la qualité et de la précision des simulations de ransomware, mais nous n’avons pas vu beaucoup de tests de grande qualité qui correspondent aux véritables outils et comportements d’attaque. Cyber Crucible examine...
Cyber Crucible génère-t-il des faux positifs ? Quel est le taux de faux positifs ?
Cyber Crucible s'efforce d'offrir un environnement produit avec 0 faux positif. Cela dit, il arrive parfois qu'il y ait des faux positifs. Voyons d'où ils proviennent. Actuellement, le taux de faux positifs est d'environ 1 réponse par mois, pour 1800 d...
Cyber Crucible teste-t-il de manière exhaustive tous les rançongiciels possibles ?
Cyber Crucible fonctionne à partir d'une modélisation comportementale au niveau du noyau, afin de découvrir très rapidement les comportements de vol de données, de vol d'identifiants et de chiffrement par rançongiciel. Les décisions comportementales so...
Quelles preuves existe-t-il que Cyber Crucible arrête réellement les attaques ?
Réponse courte : des déploiements clients documentés, des tests indépendants menés par un grand cabinet d'expertise comptable et de conseil, et de multiples cas où des attaques zero-day ont été stoppées des mois avant que d'autres éditeurs ne les signalent. Ré...
Comment devrions-nous mener une preuve de concept pour un outil de prévention ?
Réponse courte : Déployez-le aux côtés de votre pile existante dans un environnement de production réel et comparez ce que chaque outil détecte. Le résultat le plus instructif n'est pas un test en laboratoire — c'est l'écart entre ce sur quoi vos outils actuel...
Quelles questions devrions-nous poser à tout fournisseur de sécurité des terminaux ?
Réponse courte : Demandez où les décisions sont prises, ce qui se passe en l'absence de connectivité, de quoi l'outil dépend pour fonctionner, et s'il prévient ou se contente de signaler. Les réponses permettent de distinguer rapidement l'architecture du marke...
Qu'est-il advenu du modèle du « collecteur passif » de l'industrie de la sécurité ?
Réponse courte : Pendant des années, les éditeurs ont affirmé que le traitement local sur le point de terminaison était obsolète et ont mis en avant des agents légers qui transmettent la télémétrie brute vers des solutions d'analyse dans le cloud. Les attaques...
Pourquoi la prévention fondée sur l'intention génère-t-elle moins de bruit d'alerte que la détection par signatures ?
Réponse courte : Parce qu'elle pose une question plus ciblée. Les outils basés sur les signatures et l'heuristique déclenchent une alerte dès qu'un élément ressemble à un schéma connu comme malveillant, laissant aux humains le soin de démêler le vrai du faux. ...