Advanced Search
Search Results
1800 total results found
Cyber Crucible peut-il protéger les navires et les opérations à distance ou déconnectées ?
Réponse courte : Oui, et cela a déjà été démontré. Lors d'un déploiement maritime, Cyber Crucible a fonctionné de manière autonome pendant des traversées de plusieurs jours sans aucun personnel informatique à bord, s'adaptant à des liaisons satellite à faible ...
Pourquoi les MSP et les revendeurs s'associent-ils à Cyber Crucible ?
Réponse courte : Parce que la prévention autonome permet à un partenaire de conserver la marge, la relation client et le SLA — au lieu de revendre un SOC hébergé par un éditeur et d'endosser la responsabilité lorsque ce SOC manque une attaque à vitesse machine...
Nous avons récemment subi une violation. Cyber Crucible peut-il être déployé dans un environnement potentiellement déjà compromis ?
Réponse courte : Oui. Cyber Crucible évalue ce que les programmes font en temps réel plutôt que de rechercher des fichiers connus comme malveillants ; il commence donc à bloquer les comportements malveillants dès son déploiement — y compris ceux d'un attaquant...
Cyber Crucible réussit-il les tests de simulation de ransomware ?
La meilleure réponse est… cela dépend de la qualité et de la précision des simulations de ransomware, mais nous n’avons pas vu beaucoup de tests de grande qualité qui correspondent aux véritables outils et comportements d’attaque. Cyber Crucible examine...
Cyber Crucible génère-t-il des faux positifs ? Quel est le taux de faux positifs ?
Cyber Crucible s'efforce d'offrir un environnement produit avec 0 faux positif. Cela dit, il arrive parfois qu'il y ait des faux positifs. Voyons d'où ils proviennent. Actuellement, le taux de faux positifs est d'environ 1 réponse par mois, pour 1800 d...
Cyber Crucible teste-t-il de manière exhaustive tous les rançongiciels possibles ?
Cyber Crucible fonctionne à partir d'une modélisation comportementale au niveau du noyau, afin de découvrir très rapidement les comportements de vol de données, de vol d'identifiants et de chiffrement par rançongiciel. Les décisions comportementales so...
Quelles preuves existe-t-il que Cyber Crucible arrête réellement les attaques ?
Réponse courte : des déploiements clients documentés, des tests indépendants menés par un grand cabinet d'expertise comptable et de conseil, et de multiples cas où des attaques zero-day ont été stoppées des mois avant que d'autres éditeurs ne les signalent. Ré...
Comment devrions-nous mener une preuve de concept pour un outil de prévention ?
Réponse courte : Déployez-le aux côtés de votre pile existante dans un environnement de production réel et comparez ce que chaque outil détecte. Le résultat le plus instructif n'est pas un test en laboratoire — c'est l'écart entre ce sur quoi vos outils actuel...
Quelles questions devrions-nous poser à tout fournisseur de sécurité des terminaux ?
Réponse courte : Demandez où les décisions sont prises, ce qui se passe en l'absence de connectivité, de quoi l'outil dépend pour fonctionner, et s'il prévient ou se contente de signaler. Les réponses permettent de distinguer rapidement l'architecture du marke...
Qu'est-il advenu du modèle du « collecteur passif » de l'industrie de la sécurité ?
Réponse courte : Pendant des années, les éditeurs ont affirmé que le traitement local sur le point de terminaison était obsolète et ont mis en avant des agents légers qui transmettent la télémétrie brute vers des solutions d'analyse dans le cloud. Les attaques...
Pourquoi la prévention fondée sur l'intention génère-t-elle moins de bruit d'alerte que la détection par signatures ?
Réponse courte : Parce qu'elle pose une question plus ciblée. Les outils basés sur les signatures et l'heuristique déclenchent une alerte dès qu'un élément ressemble à un schéma connu comme malveillant, laissant aux humains le soin de démêler le vrai du faux. ...
Quelles données Cyber Crucible collecte-t-il — et lesquelles ne collecte-t-il jamais ?
Réponse courte : Cyber Crucible fonctionne selon une directive de Zero-Content Harvesting (absence de collecte de contenu). Il traite la télémétrie opérationnelle du système — chemins d'exécution des processus, chaînes de processus parent-enfant, indicateurs d...
Quelle est la différence entre la télémétrie système et les données clients ?
Réponse courte : La télémétrie système décrit le comportement d'un logiciel — quel processus en a démarré un autre, à quoi ressemble la mémoire, si les schémas d'exécution sont anormaux. Les données clients sont le contenu que votre entreprise crée et détient ...
Cyber Crucible vend-elle ou partage-t-elle les données des clients avec des tiers ?
Réponse courte : Non. Cyber Crucible ne partage, ne concède sous licence, n'échange ni ne divulgue les informations ou la télémétrie des clients à aucun tiers, et les données des clients ne sont strictement pas à vendre, en aucune circonstance. Les engagements...
Que peut divulguer Cyber Crucible si un gouvernement ou un tribunal l'y contraint ?
Réponse courte : Rien dans les catégories qui comptent le plus, car elle ne les détient jamais. Cyber Crucible ne collecte, ne stocke ni ne conserve les clés de déchiffrement, les identifiants des utilisateurs ou les fichiers des clients — il n'existe donc rie...
Comment les données de Cyber Crucible sont-elles protégées en transit ?
Réponse courte : Toutes les communications agent-serveur imposent TLS 1.3. Les charges utiles de données opérationnelles utilisent en outre le chiffrement JSON Web Encryption (JWE) avec des paires de clés cryptographiques uniques par agent, de sorte que les ch...
Où mes données sont-elles traitées, et peuvent-elles rester dans mon pays ?
Réponse courte : Oui. L'infrastructure de Cyber Crucible peut être configurée de sorte que le traitement s'effectue géographiquement à proximité de votre juridiction légale, voire à l'intérieur de celle-ci, et un déploiement entièrement sur site, en air gap, p...
Quels modèles de déploiement sont disponibles pour la souveraineté des données ?
Réponse brève : Deux. Un modèle sur site entièrement isolé (air-gapped) où aucune donnée ne quitte votre réseau, et un modèle hébergé ou hybride assisté par le cloud avec des communications TLS chiffrées JWE vers des serveurs déployés régionalement. Les deux o...