La surveillance des comportements utilise le fichier de signatures de déclenchement du scan de la mémoire pour identifier des menaces potentielles lorsque les opérations suivantes ont été détectées :
Action d'écriture dans un fichier.
Action d'écriture dans une entrée de Registre.
Création d'un processus.
Lorsque l'une de ces opérations est identifiée, la surveillance des comportements invoque le fichier de signatures d'inspection de la mémoire du scan en temps réel, afin de vérifier la présence de risques de sécurité.
Pour plus d'informations sur les opérations de scan en temps réel, voir Fichier de signatures d'inspection de la mémoire.