O CyberSense é uma solução de resiliência cibernética baseada em IA que deteta corrupção causada por ransomware com uma precisão comprovada de 99,99%. Proporciona análises aprofundadas para validar a integridade dos ficheiros em cópias de segurança e instantâneos e garante uma recuperação rápida e fiável, minimizando assim o impacto de um ataque de ransomware.
O CyberSense é a única solução treinada em ransomware detonado em tempo real e concebida para inspecionar alterações a nível de byte, permitindo analisar mais de 200 estatísticas baseadas em conteúdo para detetar com precisão a corrupção induzida por ransomware que as ferramentas tradicionais ignoram. O CyberSense deteta encriptação parcial, corrupção de cabeçalho e variantes de ransomware de ação lenta que escapam às ferramentas que apenas inspecionam os metadados de um ficheiro.
O CyberSense foi concebido especificamente para validar a integridade dos dados, proporcionando às organizações uma perspetiva clara sobre se os seus dados estão limpos ou corrompidos. Esta abordagem é crucial durante a recuperação, permitindo a identificação precisa da sua última cópia de segurança válida.
Utiliza IA/ML treinada em mais de 7.500 variantes de ransomware e 120 milhões de amostras do mundo real para reduzir falsos positivos e fornecer informações ao nível forense para recuperação após um ataque de ransomware.
Sim, o CyberSense integra-se perfeitamente via syslog (formato CEF), aprimorando a resposta a incidentes através de informações detalhadas de políticas e alertas nos fluxos de trabalho de segurança cibernética existentes.
Impulsionado por análise baseada em IA altamente treinada e inspeção de conteúdo completa de dados, o CyberSense apresenta um Acordo de nível de serviço (SLA) 99,99% para detetar com precisão corrupção sofisticada causada pelas variantes de ransomware mais recentes e sofisticadas.
O SLA 99,99% da CyberSense para a deteção de danos causados por ransomware é validado durante testes internos realizados pelo Laboratório de Investigação da CyberSense. Este padrão é mantido antes de cada lançamento.
O CyberSense deteta variantes avançadas de ransomware, incluindo ataques de encriptação polimórficos, de ação lenta e baseados em partes. Identifica também ataques que evitam a deteção mantendo nomes de ficheiros, estruturas e níveis de entropia. A deteção é impulsionada por IA/ML treinada em comportamento de ficheiros ao nível de byte de ransomware detonado na nossa Cyber Sense Research Lab, permitir uma análise profunda de padrões subtis de corrupção.
Adicionalmente, o CyberSense suporta assinaturas de malware personalizadas e regras YARA para organizações que necessitam de procurar executáveis conhecidos ou indicadores de ataque específicos.
CyberSense acelera a recuperação ao localizar com exatidão inigualável a última cópia de segurança limpa conhecida, validando a integridade dos seus dados para garantir que está a restaurar dados não comprometidos. Os clientes podem também pesquisar cópias de segurança ou snapshots utilizando assinaturas de malware personalizadas, ajudando a garantir que executáveis dormentes não são reintroduzidos durante a recuperação – eliminando conjecturas e minimizando o tempo de inatividade.
Tanto durante como após o ataque, as equipas podem usar os dados de telemetria fornecidos pelo CyberSense's relatórios forenses para remediar vulnerabilidades e reforçar defesas contra ataques futuros.
Sim, o CyberSense analisa ficheiros de bases de dados ao nível das páginas e dos registos, detetando corrupções subtis que são frequentemente ignoradas pelas verificações ao nível do contentor. Valida a integridade de formatos de bases de dados SQL, Oracle e outros.
O CyberSense foi concebido para minimizar falsos positivos através de uma elevada precisão na deteção, pelo que a ausência de alertas significa tipicamente que os seus backups ou snapshots estão limpos. Continuará a receber resumos diários por e-mail e pode iniciar sessão no painel do CyberSense a qualquer momento para ver gráficos visuais detalhados de cada análise. Estes gráficos exibem métricas detalhadas sobre cada análise, tais como alterações de ficheiros, entropia e pontuações de análise do CyberSense, como CSI (Cyber Sensitivity Index) e DBA (Database Behavior Analysis).
Um ecrã separado no painel lista cada cópia de segurança ou instantâneo e se foi marcado como limpo. Esta visibilidade contínua significa que tem sempre confiança no estado de integridade dos seus dados, mesmo sem um alerta ativo.
CyberSense ajuda organizações manter a conformidade cibernética e cumprir os principais objetivos do NIST Cybersecurity Framework, melhorando as capacidades de deteção, resposta e recuperação.
• Detetar – Fornece monitorização e alertas de integridade de dados sobre alterações em ficheiros consistentes com ransomware.
• Responder – Fornece informações forenses detalhadas, cronologias de ataques e listas de ficheiros afetados, permitindo que as equipas ajam de forma rápida e eficaz.
• Recuperação – Identifica a última cópia de segurança ou snapshot limpa conhecida, garantindo uma restauração rápida e segura para minimizar o impacto do ransomware.
Estas capacidades contribuem para uma estratégia de resiliência cibernética mais precisa e inteligente, alinhada com as orientações do NIST.
A CyberSense é confiável por organizações de todos os setores indústrias incluindo saúde, finanças, tecnologia e governo para resiliência cibernética. Estudos de caso demonstrar recuperação bem-sucedida, tempo de inatividade reduzido e maior confiança na segurança em todas as indústrias.
Acima