Laboratorium Badawcze CyberSense to centrum innowacji stojące za naszym wiodącym w branży rozwiązaniem do walidacji integralności danych. Jego celem jest wyprzedzanie atakujących poprzez ciągłe doskonalenie naszego rozumienia i wykrywania uszkodzeń danych, aby nasi klienci mogli pewnie reagować i odzyskiwać dane. Nasz zespół gromadzi inżynierów, naukowców danych i ekspertów ds. cyberbezpieczeństwa, aby tworzyć technologie zwalczające znane dziś zagrożenia i ich jutrzejsze, nieznane warianty.
Analiza Wariantów Ransomware
Zebrane Zbiory Danych Klientów
Analiza Operacji Plikowych
CyberSense wykorzystuje zanonimizowane dane klientów, dane z uczelni i dane pochodzące od stron trzecich do gromadzenia milionów próbek danych i operacji na plikach. Pozwala to naszym modelom uczyć się na podstawie różnorodnych scenariuszy, a nie syntetycznych środowisk testowych.
W bezpiecznym środowisku laboratoryjnym przeprowadziliśmy detonację tysięcy wariantów ransomware, aby zaobserwować rzeczywisty wpływ złośliwych zmian na dane. Stanowi to podstawę do precyzyjnego rozpoznawania wzorców, pozwalającego odróżnić czyste dane od zainfekowanych.
Wykorzystując zarówno próbki zdetonowane, jak i czyste, laboratorium wykorzystuje nasze natywne możliwości indeksowania i przetwarzania do generowania milionów wirtualnych kopii zapasowych i scenariuszy ataków. Następnie są one klasyfikowane według wskaźników kompromisów behawioralnych i używane do trenowania oraz ciągłego doskonalenia naszych modeli detekcji.
Każdy model jest trenowany i udoskonalany poprzez iteracyjny cykl testów, z wykorzystaniem próbek z rzeczywistego świata oraz symulowanych ataków. Modele są walidowane zarówno pod kątem zgodności z naszymi SLA, jak i zapewnienia odporności w praktyce.
Wynik? Dokładność wykrywania na poziomie 99,99%, potwierdzona w ramach walidacji przeprowadzonej na 125 000 rzeczywistych próbek.
Poznaj wewnętrzne spojrzenie na nasz opatentowany proces—Lider Zespołu, Laboratorium Badań CyberSense
w górę