CyberGuard utiliza una combinación de técnicas para detectar amenazas:
Escáner estático
Escanea la firma de los archivos para evaluar el nivel de confianza.
Escáner de comportamiento
Escanea el comportamiento del proceso en tiempo de ejecución en busca de cualquier acción sospechosa.
Esto pasa por alto la protección de los encriptadores.
Escáner de red
Escanea las conexiones de red de los procesos:
bloquea puertas traseras, descargadores de troyanos, troyanos de acceso remoto,
e intrusiones de piratas informáticos.
Escáner de acceso a archivos
Comprueba el acceso de lectura/escritura/eliminación de sus archivos por parte de procesos sospechosos.
Escáner de acceso a procesos
Busca intentos de inyección o intentos de acceder a procesos externos.
Supervisión de todo el sistema a nivel de kernel
Todo el monitoreo y bloqueo de procesos se realiza a nivel de kernel a través de un controlador.
Kernel Level Monitoring proporciona una técnica eficiente y poderosa para la protección de todo el sistema.