O Trend Micro Predictive Machine Learning utiliza tecnologia avançada de aprendizagem
automática para correlacionar informações de ameaças e realizar uma análise profunda
no arquivo, a fim de detectar riscos à segurança emergentes e desconhecidos, por meio
de impressões digitais de DNA, mapeamento de API e outros recursos de arquivos. O
Predictive Machine Learning também executa uma análise comportamental sobre processos
desconhecidos ou de baixa incidência para determinar se uma ameaça emergente ou desconhecida
está tentando infectar sua rede.
O Predictive Machine Learning é uma poderosa ferramenta que ajuda a proteger seu ambiente
de ameaças não identificadas e ataques de dia zero.
Tipo de detecção
|
Descrição
|
Arquivo
|
Depois de detectar um arquivo desconhecido ou de baixa incidência, o Security Agent verifica o arquivo usando o Mecanismo Avançado de Verificação de Ameaças (ATSE -
Advanced Threat Scan Engine) para extrair recursos do arquivo e enviar o relatório
ao mecanismo do Predictive Machine Learning, hospedado na Trend Micro Smart Protection
Network. Por meio de modelagem de malware, o Predictive Machine Learning compara a
amostra ao modelo de malware, atribui uma classificação de probabilidade e determina
o tipo provável de malware que o arquivo contém.
Dependendo de como você configurou o Predictive Machine Learning, o Security Agent pode tentar colocar o arquivo afetado em
Quarentenapara evitar que a ameaça continue se espalhando pela rede. |
Processo
|
Depois de detectar um processo desconhecido ou de baixa incidência, o Security Agent monitora o processo usando o Mecanismo de Inteligência Contextual e envia o relatório
comportamental ao mecanismo do Predictive Machine Learning. Por meio de modelagem
de malware comportamental, o Predictive Machine Learning compara o comportamento do
processo ao modelo, atribui uma classificação de probabilidade e determina o tipo
provável de malware que o processo está executando.
Dependendo de como você configurou o Predictive Machine Learning, o Security Agent pode
Encerraro processo ou script afetado e tentar limpar o arquivo que executou o processo ou script. |