combm

Composants de surveillance des comportements

Signatures de détection de l'analyse comportementale

Ce fichier de signatures contient les règles de détection des comportements de menaces suspects.

Pilote de surveillance des comportements

Ce pilote de noyau contrôle les événements système et les transmet au Service principal de surveillance des comportements pour l'application des stratégies.

Service principal de surveillance des comportements

Ce service en mode utilisateur offre les fonctions suivantes :

Modèle de configuration de la surveillance des comportements

Le Pilote de la surveillance des comportements utilise ce fichier de signatures pour identifier les événements système normaux et les exclure de l'application des stratégies.

Digital Signature Pattern

Ce fichier de signatures contient la liste de signatures numériques valides utilisées par le Service principal de surveillance des comportements afin de déterminer si un programme responsable d'un événement système ne présente pas de danger.

Modèle de conformité aux stratégies

Le Service principal de surveillance des comportements vérifie les événements système et les compare aux stratégies de ce fichier de signatures.

Consultez aussi: