Nossa abordagem única e multicamadas para a segurança

Uma única camada de defesa não é suficiente no cenário de ameaças em constante evolução de hoje. A ESET emprega uma infinidade de tecnologias proprietárias em camadas, que trabalham juntas como o ESET LiveSense, que vai muito além das capacidades de um antivírus básico. Também usamos aprendizado de máquina avançado, que a ESET foi pioneira para combater ameaças emergentes. E estávamos entre os primeiros a adotar a tecnologia de nuvem, que impulsiona o nosso sistema de reputação global ESET LiveGrid® a atualizar constantemente a inteligência de ameaças. Avanços como esses são o trabalho da equipe de pessoas dedicadas da ESET, que pesquisam malware e inovam tecnologia há mais de três décadas.

 

Abordagem da ESET

A Tecnologia ESET LiveSense, combinados com nossa experiência em aprendizado de máquina, sistema de reputação em nuvem e nosso pessoal, juntos eles capacitam a plataforma de prevenção, detecção e resposta a ameaças cibernéticas mais formidável do mundo.

ESET LiveSense

A figura abaixo mostra algumas das principais tecnologias da ESET e indica aproximadamente quando e onde elas podem detetar e/ou bloquear uma ameaça durante seu ciclo de vida no sistema.

Scanner UEFI

A ESET é a primeira provedora de segurança da internet a adicionar uma camada dedicada dentro de sua solução que protege a Interface de Firmware Extensível Unificada (UEFI). ESET UEFI Scanner checa e executa a segurança do ambiente de pré-inicialização que está de acordo com as especificações UEFI. É desenhado para detectar componentes maliciosos no firmware e reportá-los ao usuário.

 

Detecções de DNA

Os tipos de detecção variam desde hashes muito específicos até as Detecções de DNA ESET, as quais são definições complexas de comportamento malicioso e características de malware.

Enquanto os códigos maliciosos podem ser facilmente modificados ou obscurecidos por agressores, o comportamento dos objetos não pode ser alterado tão facilmente e as Detecções de DNA ESET são desenhadas para tirar vantagem deste princípio.

Machine Learning Avançada

Os produtos da ESET utilizam duas formas diferentes de Machine Learning avançada da máquina: um motor de detecção de alta potência na nuvem e uma versão leve no endpoint. Ambos utilizam um conjunto cuidadosamente selecionado de algoritmos de classificação, incluindo aprendizagem profunda e ramificações potencializadas, que asseguram a análise rápida e precisa necessária para deter as ameaças emergentes.

Sistema na nuvem de proteção contra malware

O ESET Cloud Malware Protection System é uma das diversas tecnologias baseadas no sistema de nuvem da ESET LiveGrid®. Aplicativos desconhecidos ou potencialmente maliciosos e outras possíveis ameaças são monitorados e submetidos para a nuvem da ESET através do ESET LiveGrid®.

Reputação e cache

Ao inspecionar um arquivo ou URL, antes de realizar qualquer verificação, os nossos produtos verificam o cache local em busca de objetos maliciosos ou benignos conhecidos incluídos na lista permitida. Isto melhora o desempenho de varredura.  

Em seguida, é verificado a reputação do objeto em nosso sistema LiveGrid® (ou seja, se o objeto já foi visto em outro local e classificado como malicioso). Isto melhora a eficiência da varredura e permite o compartilhamento mais rápido da inteligência de malware com os nossos clientes.

Detecção de comportamento e bloqueio - HIPS

O Sistema de Prevenção contra Intrusão baseado em Host da ESET (HIPS) utiliza um conjunto de regras pré-definidas para procurar atividades suspeitas, monitorar e verificar eventos comportamentais, tais como processos em execução, arquivos e chaves de registro. Quando identificado, o HIPS detém o item malicioso e, se necessário, solicita uma inspeção adicional usando outros níveis de tecnologia ESET.

Sandbox no produto

O malware hoje em dia é frequentemente muito ofuscado e tenta burlar a detecção tanto quanto for possível. Para reconhecer e identificar o comportamento real escondido sob a superfície, nós usamos o Sandbox no produto. Com a ajuda dessa tecnologia, as soluções ESET emulam componentes diferentes de hardware e software de computador para executar uma amostra suspeita em um ambiente virtualizado isolado.

Escaneamento Avançado de Memória

É uma tecnologia única da ESET que trata efetivamente uma questão importante do malware moderno: o uso pesado de ofuscação e/ou criptografia. Para resolver estes problemas, o Escaneamento Avançado de Memória monitora o comportamento de um processo suspeito e o analisa uma vez que ele apareça na memória.

Proteção a nível de rede

A ESET também utiliza uma ampla linha de tecnologias de detecção para identificar ameaças que tentam penetrar no ambiente da vítima no nível da rede. A lista inclui a detecção de redes de comunicação maliciosas, a exploração de vulnerabilidades não corrigidas e ataques de força bruta contra uma variedade de protocolos, tais como Remote Desktop Protocol, SMB e SQL.

Escudo Ransomware

O Escudo Ransomware da ESET é uma camada adicional que protege os usuários contra ransomware. Essa tecnologia monitora e avalia todos os aplicativos executados baseado em seu comportamento e reputação. É desenhado para detectar e bloquear processos que se pareçam com o comportamento de um ransomware.

Proteção contra Ataque de Rede

A Proteção contra Ataque de Rede é uma extensão da tecnologia de firewall e melhora a detecção de vulnerabilidades conhecidas no nível de rede. Ela constitui outra importante camada de proteção contra a proliferação de malware, ataques de rede conduzidos e exploração das vulnerabilidades para as quais um patch ainda não foi lançado ou instalado.

Connected Home

Nossa camada de connected home foi projetada para revelar o que está acontecendo nas redes Wi-Fi dos usuários e aproveitar ao máximo seus dispositivos conectados e configurações de casas inteligentes. Ele também ajuda os usuários a identificar vulnerabilidades em suas redes domésticas, como falhas de firmware não corrigidas em seus roteadores, portas abertas e senhas de roteadores fracas.

 

We Live Security

Fique por dentro das notícias mais recentes sobre segurança de TI – notícias, análises e pontos de vista e informações detalhadas de nossos especialistas.

Vá para o welivesecurity.com/br

Fórum de Segurança da ESET

Junte-se à discussão com profissionais da comunidade ESET e uma grande variedade de tópicos.

Visite o Fórum de Segurança da ESET

Comunidade ESET

Junte-se a nós no Facebook e fique por dentro de todas as novidades da ESET, incluindo os conteúdos únicos para os seguidores!

Nos visite no Facebook