Tecnologia líder na indústria da ESET

Desenvolvimento contínuo da mais formidável
cibersegurança do mundo

A nossa abordagem única e multicamadas à segurança

Uma única camada de defesa não é suficiente no panorama atual de ameaças em constante evolução. A ESET emprega uma variedade de tecnologias proprietárias em camadas, que trabalham juntas como o ESET LiveSense, que vai muito além das capacidades de um antivírus básico. Também utilizamos o machine learning avançado, no qual a ESET foi pioneira para combater ameaças emergentes. E estamos entre os primeiros a adotar a tecnologia de cloud computing, que alimenta o nosso sistema de reputação global ESET LiveGrid® para atualizar constantemente a inteligência sobre ameaças. Avanços como estes são o trabalho da equipa de pessoas dedicadas da ESET, que têm vindo a investigar malware e a inovar a tecnologia há mais de três décadas.

 

A abordagem ESET

A tecnologia ESET LiveSense, aliada à nossa experiência em machine learning, ao nosso sistema de reputação na cloud e à nossa equipa, constituem a plataforma de prevenção, deteção e resposta a ciberameaças mais formidável do mundo.

ESET LiveSense

A figura abaixo mostra várias tecnologias essenciais da ESET e uma aproximação de quando e como elas podem detetar e/ou bloquear uma ameaça durante o seu ciclo de vida no sistema.

ESET LiveSense

A figura abaixo mostra várias tecnologias essenciais da ESET e uma aproximação de quando e como elas podem detetar e/ou bloquear uma ameaça durante o seu ciclo de vida no sistema.

UEFI Scanner

A ESET foi o primeiro fornecedor de segurança de endpoints a adicionar uma camada dedicada na sua solução que protege a Interface Extensível Unificada de Firmware (UEFI). O Scanner UEFI da ESET verifica e reforça a segurança do ambiente de pré-arranque para que este esteja em conformidade com a especificação UEFI. Foi concebido para detetar componentes maliciosos no firmware e comunicá-los ao utilizador.

Deteções através de ADN

Os tipos de deteção variam de hashes muito específicas a deteções de ADN disponibilizadas pela ESET e que são definições complexas de comportamentos maliciosos e características de malware.

Embora o código malicioso possa ser facilmente modificado ou ofuscado por invasores, o comportamento dos objetos não pode ser alterado tão facilmente e as Deteções de ADN da ESET foram desenvolvidas para tirar proveito desse princípio.

Machine Learning Avançado

Os produtos ESET utilizam duas formas diferentes de Machine Learning Avançado - um motor de deteção de alta potência na cloud e uma versão leve no endpoint. Ambos empregam um conjunto de algoritmos de classificação escolhidos a dedo; entre outros, aprendizagem profunda e árvores de decisão melhoradas, que asseguram uma análise rápida e precisa que é necessária para parar as ameaças emergentes.

Cloud Malware Protection System

O ESET Cloud Malware Protection System é uma das várias tecnologias baseadas no sistema de cloud LiveGrid® da ESET. Aplicações desconhecidas, potencialmente maliciosas e outras possíveis ameaças são monitorizadas e submetidas à cloud da ESET através do sistema de feedback ESET LiveGrid®.

Cache e Reputação

Ao inspecionar um ficheiro ou um URL, antes que qualquer verificação ocorra, os nossos produtos analisam a cache local à procura de objetos benignos conhecidos ou autorizados na lista de permissões. Isto melhora o desempenho da análise.

Posteriormente, o nosso sistema de reputação ESET LiveGrid® é questionado acerca da reputação do objeto (ou seja, se o objeto já foi visto noutro lugar e classificado como mal-intencionado). Melhoramos assim a eficácia de verificação e permitimos a partilha mais rápida de inteligência de malware com os nossos clientes.

Deteção e Bloqueio Comportamental – HIPS

O Sistema de Prevenção de Intrusão (HIPS) da ESET, baseado no anfitrião, utiliza um conjunto pré-definido de regras para procurar atividades suspeitas e para monitorizar e analisar eventos comportamentais, tais como processos em execução, ficheiros e chaves de registo. Quando identificado, o HIPS reporta o item ofensivo e - se for necessária uma análise mais aprofundada - solicita uma inspeção mais profunda utilizando outras camadas tecnológicas da ESET.

Sandbox no produto

O malware de hoje encontra-se frequentemente ofuscado e tenta evitar a deteção o máximo possível. Por esse motivo e para compreendermos o comportamento real oculto em segundo plano, utilizamos o sandboxing nos nossos produtos. Com a ajuda desta tecnologia, as soluções da ESET emulam diferentes componentes de hardware e software para executar uma amostra suspeita num ambiente virtualizado isolado.

Análise Avançada de Memória

A Análise Avançada de Memória (Advanced Memory Scanner), é uma tecnologia exclusiva da ESET que aborda efetivamente uma questão importante do malware moderno - a utilização de mecanismos de ofuscação e/ou encriptação. Para resolver esses problemas, a Análise Avançada de Memória verifica o comportamento de um processo mal-intencionado e analisa-o assim que ele se descodifica na memória.

Exploit Blocker

O Exploit Blocker monitoriza aplicações tipicamente exploráveis (browsers, leitores de documentos, clientes de email, Flash, Java, e mais) e, em vez de apenas visar identificadores CVE específicos, centra-se em técnicas de exploração. Quando desencadeado, o comportamento do processo é analisado e, se for considerado suspeito, a ameaça pode ser imediatamente bloqueada na máquina.

Escudo contra Ransomware

O ESET Ransomware Shield é uma camada adicional que protege os utilizadores contra o ransomware. Esta tecnologia verifica e avalia todas as aplicações que são executadas ao nível do comportamento e reputação. Na prática foi desenvolvido para detetar e bloquear processos que se assemelham ao comportamento do ransomware.

Proteção Contra Ataques à Rede

A ESET também utiliza uma ampla linha de tecnologias de deteção para identificar ameaças que tentam penetrar o ambiente da vítima a nível da rede. A lista inclui a deteção de comunicação de rede maliciosa, exploração de vulnerabilidades ainda não corrigidas e ataques de força bruta contra uma variedade de protocolos tais como Remote Desktop Protocol, SMB e SQL.

Casa Conectada

A nossa camada de Casa Conectada (Connected Home) foi concebida para revelar o que está a acontecer nas redes Wi-Fi dos utilizadores e tirar o máximo partido dos seus dispositivos conectados e das configurações domésticas inteligentes. Também ajuda os utilizadores a identificar vulnerabilidades nas suas redes domésticas, tais como falhas de firmware não corrigidas nos seus routers, portas abertas e palavras-passe de router fracas.

We Live Security

Esteja a par de todas as novidades em segurança de TI - notícias, análises e muito mais por parte dos nossos especialistas.

Visite o welivesecurity.com

Blogue ESET Portugal

O Blogue ESET Portugal disponibiliza notícias, alertas de segurança, tutoriais e muitas outras novidades em português. Não perca nenhuma informação importante!

Visite o Blogue ESET Portugal

Comunidade ESET

Junte-se a nós no Facebook e mantenha-se a par de tudo o que importa no mundo ESET – incluindo conteúdos exclusivos para fãs!

Visite-nos no Facebook