CYLANCE Frequently Askes QUESTIONS
CYLANCE
QUEM É A CYLANCE?
Cylance tem sua matriz em Irvine, California e visa proteger cada endpoint no planeta por meio da inteligência artificial e aprendizagem de máquina para prevenir a execução de malwares e causar um dano.
ONDE E QUANDO A CYLANCE FOI CRIADA?
Cylance foi fundada em julho de 2012 em Irvine, CA – EUA
QUEM SÃO OS FUNDADORES DA CYLANCE?
Stuart McClure, ex CTO da McAffe e Ryan Permeh ex Chief Scientist da McAffe.
CYLANCE É UMA EMPRESA PRIVADA OU PÚBLICA?
Cylance é uma empresa privada. A empresa recebeu diversos aportes de capital de empresas como Dell, Blackstone, KKR, entre outras.
QUAL É A OFERTA DA CYLANCE?
CylancePROTECT, um software next geneation endpoint security que substitui as soluções de antivírus e anti-malwares.
QUEM SÃO OS CLIENTES DA CYLANCE?
A Cylance tem milhares de clientes incluindo organizações listadas na Fortune 1000. A solução já protege mais de 4 milhões de endpoints.
CylancePROTECT
O QUE É CYLANCE PROTECT?
O CylancePROTECT é uma solução de proteção a ameaças avançadas que está presente em cada endpoint (laptops, desktops, dispositivos móveis, servidores e máquinas virtuais) dentro das organizações. Utiliza a inteligência artificial e aprendizado de máquina identificar
instantaneamente e prevenir malwares e ciberataques de qualquer executável na máquina.
CYLANCE Frequently Askes QUESTIONS
COMO CylancePROTECT FUNCIONA?
CylancePROTECT é um software pequeno, leve que é implantado em cada endpoint em uma organização para prevenir ciberataques no sistema operacional e na memória. Antes de qualquer binário ser executado, CylancePROTECT usa analises estáticas e modelos preventivos para determinar se o binário contém características maliciosas. Se considerada uma ameaça, as políticas locais alertam, notificam e colocam em quarentena o arquivo.
COMO CylancePROTECT SABE QUAIS CARACTERÍSTICAS SÃO MALICIOSAS?
CylancePROTECT utiliza modelos algorítmicos que foram criados pelas pesquisas de inteligência artificial e aprendizagem de máquina chamada CylanceINFINITY. Essa é uma funão de muitos anos de profundo aprendizado, análise, melhorias de precisão e testes contínuos.
SOBRE CylanceINFINITY
O QUE É CylanceINFINITY?
CylanceINFINITY não é um produto, na verdade, é um grupo computacional massivamente distribuído dentro da Amazon Web Services. Ele analisa continuamente
arquivos bons e ruins e é utilizado para construir modelos algorítmicos que se tornam o agente CylancePROTECT.
O QUE CylanceINFINITY ANALISA?
CylanceINFINITY analisa as características das informações conhecidas. A característica é cada pedaço de informação (código) que pode ser usado para identificar se é bom ou ruim. A máquina inspeciona milhões de características (combinação e características) dos mais básicos elementos estruturais.
COMO CylanceINFINITY FUNCIONA?
A plataforma CylanceINFINITY é alimentada com milhões de arquivos binários
(amostras “boas” e “ruins” conhecidas) coletadas de um repositório público ou privado. Depois ele extrai milhões de características de cada um desses arquivos e aplica técnicas de
inteligência artificial e aprendizagem de máquina para criar uma maior precisão nos modelos matemáticos que identificam estatisticamente características ruins e boas e combinações de características. CylanceINFINITY é de natureza estática, que melhora a taxa de transferência e permite a analise em pré-execução em tempo real.
CYLANCE Frequently Askes QUESTIONS
INTELIGENCIA ARTIFICIAL E APRENDIZAGEM DE MÁQUINA
COMO CYLANCE USA INTELIGÊNCIA ARTIFICIAL E APRENDIZADO DE MÁQUINA?
Inteligência artificial e aprendizado de máquina permite criar relações matemáticas entre características e correlacionar características aparentemente dispares que estão muito além da capacidade humana. Ambas as disciplinas são provadas para serem mais poderosas, eficientes e precisas do que qualquer humano ou abordagem semiautomática para
cibersegurança. Essa abordagem permite que o Cylance crie rapidamente modelos preditivos muito precisos permitindo que os agentes de endpoint tomem autonomamente decisões inteligentes nos arquivos binários antes que eles sejam executados.
QUÃO PRECISA É ESSA ABORDAGE?
Extremamente precisa – Computadores são criados para permitir que processos extremamente complexos sejam executados em tempo real. As aplicações Cylance de aprendizagem de máquina eliminam preocupações com falsos positivos e negativos. Em demonstrações ao vivo o CylancePROTECT exibe a precisão da detecção de ameaças que é cerca de 99% e falsos positivos menos de 0,0002%.
FALSOS POSITIVOS SÃO UMA GRANDE QUESTÃO?
Em todos os tipos de detecção de malwares, falsos positivos são uma preocupação – incluindo detecções feitas por humanos. Nós otimizamos a nossa solução para identificar a menor taxa de falsos positivos possíveis. As taxas são menores do que as soluções de antivírus de fornecedores tradicionais. As taxas de falso positivo são irrelevantes quando se comparado com a taxa de sucesso de ataques de malwares.
INTELIGÊNCIA ARTIFICIAL É EFICIENTE PARA CIBERSEGURANÇA?
Sim. A inteligência artificial é um campo de estudo muito amplo com milhares de aplicações práticas e teóricas. As considerações mais importantes quando se usa inteligência artificial e aprendizado de máquina para resolver problemas complexos são a escala de suporte a infraestrutura, o talento e a criatividade do time de ciência de dados atrelada ao projeto, a habilidade de construir novas características para criar um ambiente de auto aprendizado e a ousadia para experimentar técnicas novas e inesperadas.
CYLANCE Frequently Askes QUESTIONS
COMO OUTRAS COMPANHIAS DE CIBERSEGURANÇA TENTAM USAR INTELIGENCIA ARTIFICIAL E APRENDIZADO DE MÁQUINA?
Várias outras empresas tentam utilizar a inteligência artificial e aprendizado de máquina, mas muitas se deparam com um alto volume de falso positivos e problemas de direcionamento quando é necessário identificar qual(is) problema(s) resolver. Enquanto varias outras organizações tentaram usar o aprendizado de máquina para isolar ataques posteriores e comportamentos anômalos, Cylance criou um sistema para classificar e aprender como arquivos maliciosos para prevenir que eles sejam executados.
COMO ESSA ABORDAGEM DE PROTEÇÃO AO ENDPOINT É DIFERENTE DO RESTO DA INDUSTRIA DE CIBERSEGURANÇA?
A Cylance não trabalha com assinaturas e heurística para detectar malwares. Todas as detecções são preditivas e preventivas por natureza. Soluções tradicionais de proteção ao endpoint e fornecedores de antivírus dependem de métodos antiquados para detecção de malware, usando assinaturas, analise de comportamento, sandboxing, micro virtualizações e pesquisas para definir os vírus em uma base de dados. Todas essas abordagens não são mais viáveis no cenário atual.
CYLANCE É APENAS MAIS UM FORNECEDOR DE ANTIVÍRUS?
A abordagem revolucionaria da Cylance redefine a segurança do endpoint para ser proativa e preventiva ao invés de ser reativa. Tecnologias tradicionais de antivírus baseadas em assinaturas são antiquadas. Cylance criou uma solução que não requer conhecimento prévio sobre arquivos binários maliciosos com a finalidade de suas intenções.
OFERTAS ADICIOANAIS CYLANCE
A CYLANCE POSSUI OUTRAS OFERTAS?
Cylance oferece acesso a plataforma CylanceINFINITY via API e funciona como um fornecedor de sortwares e hardwares para integrar o motor de detecção ao produto. Cylance oferece uma ferramenta para caçadores de malwares e times resposta a incidente chamados CylanceV.
CYLACE OFERECE SERVIÇO PROFISSIONAL?
Sim. A Cylance oferece serviços profissionais que combinam a inovação com a expertise. Entre os serviços são realizados assessments, testes de penetração, resposta a incidentes de emergência, treinamentos.
CYLANCE Frequently Askes QUESTIONS
CYLANCE O MUNDO REAL
EM QUAL VERTICAL A CYLANCE ATUA?
Os produtos e serviços da Cylance funcionam muito bem em qualquer vertical de negócio que deseja minimizar o risco e proteger seus endpoints. Cylance é utilizado em mais de 18 verticais de negócio, com maiores taxas de adoção nas verticais de Óleo & Gás, Energia, Infraestrutura Crítica, Financeiro, Saúde, Varejo, Transporte, Manufatura e Defesa.
COMO CYLANCE PROVA A SUA EFICIENCA NO MUNDO REAL?
A Cylance embarcou em público, teste de ciberataque no mundo real com o CylancePROTECT que está presente na maioria dos mercados do globo. No teste, é demonstrado a eficiência contra soluções tradicionais de proteção de endpoint de fornecedores renomados usando malwares zero-days e ameaças muito recentes – muitas delas vistas pela primeira vez nas últimas 24 horas. Esses testes são chamados de
“Unbelievable Tour” após muitos clientes ficarem fascinados pela eficiência do CylancePROTECT contra malwares e ameaças avançadas.
CylancePROTECT PODE SUBSTITUIR SOLUÇÕES DE ANTIVÍRUS E PROTEÇÃO DE ENDPOINT?
Sim. CylancePROTECT é compatível com PCI-DSS seção 5.0, compatível com HIPPA antivírus, membro da Microsoft Virus Initiative e reconhecido pela Microsoft como uma proteção de antivírus.
QUAL É O IMPACTO DE PERFORMANCE DO CylancePROTECT?
Muito pequeno – CylancePROTECT não realiza scan constantemente como as soluções tradicionais. Em testes, CylancePROTECT usa menos de 1% da CPU e menos de 60MB de memória.
EM QUAIS SISTEMAS OPERACIONAIS O CylancePROTECT FUNCIONA?
Windows XP SP3 Windows Vista
Windows 7 (32-bit or 64-bit)
Windows 8 and 8.1 (32-bit or 64-bit)
Windows 10 (32-bit or 64-bit) - Agent 1310 only Windows Server 2003 SP2 (32-bit or 64-bit)
CYLANCE Frequently Askes QUESTIONS
Windows Server 2008
Windows Server 2012 Mac OS X 10.9 Mac OS X 10.10
Mac OS X 10.11 - Agent 1310 or newer