CyberGuard utilizza una combinazione di tecniche per rilevare le minacce:
Scanner statico
Scansiona la firma dei file per valutare il livello di affidabilità.
Scanner del comportamento
Analizza il comportamento del processo in runtime per qualsiasi azione sospetta.
Questo bypassa la protezione dei crypter.
Scanner di rete
Scansiona le connessioni di rete dai processi:
blocca backdoor, downloader di trojan, trojan di accesso remoto,
e intrusioni di hacker.
Scanner di accesso ai file
Controlla l'accesso in lettura/scrittura/eliminazione ai tuoi file da processi sospetti.
Scanner di accesso al processo
Esegue la scansione dei tentativi di iniezione o dei tentativi di accesso a processi esterni.
Monitoraggio a livello di sistema a livello di kernel
Tutto il monitoraggio e il blocco dei processi vengono eseguiti a livello di kernel tramite un driver.
Il monitoraggio del livello del kernel fornisce una tecnica efficiente e potente per la protezione a livello di sistema.