Protege todos os principais vetores de ameaças
Bloqueie as ameaças emergentes que escapam à defesa tradicional
Os ataques modernos estão a evoluir rapidamente, utilizando táticas avançadas como códigos QR armados, imagens e vídeos maliciosos e phishing gerado por AI para evitar a deteção. Explorações zero-day e ransomware de mutação rápida estão a surgir a um ritmo sem precedentes – mais de 200 novas variantes por trimestre. O Barracuda Advanced Threat Protection (ATP) é uma solução baseada em nuvem e alimentada por AI que analisa o tráfego nos principais vetores de ameaças, impedindo que essas ameaças cheguem aos utilizadores.
Obtenha defesa em camadas para melhor proteção
Resposta rápida
Ao pré-filtrar as ameaças à medida que elas passam pelas camadas, o Barracuda ATP pode responder rapidamente a qualquer tipo de ataque com atrasos mínimos e sem comprometer as políticas de segurança.
Dados de ameaças partilhados
As camadas de deteção de ameaças do Barracuda ATP partilham automaticamente os resultados da análise entre si, melhorando a deteção e a resposta a novas ameaças, à medida que mais dados são processados.
Bloqueie ataques mais rapidamente
Certifique-se de que instâncias repetidas de ameaças possam ser rapidamente capturadas nas camadas inferiores, enquanto as camadas mais intensivas em recursos, como o sandboxing, ficam livres para operar em variantes emergentes de ameaças.
Assinaturas de Ameaças Avançadas
Mais de 250 mil terminais Barracuda e outras fontes de dados sobre ameaças são reunidos para criar uma base de dados de assinaturas de inteligência contra ameaças que é partilhada entre todos os produtos de segurança em tempo real. As assinaturas são criadas para todos os artefactos e comparadas com centenas de milhões de assinaturas já armazenadas. Qualquer artefacto desconhecido é carregado na Cloud de Proteção Avançada contra Ameaças para investigação mais aprofundada.
Análise dinâmica de URL
A análise em tempo real examina o conteúdo de uma URL para identificar qualquer comportamento suspeito. Isto inclui verificar a presença de IIP nos parâmetros de consulta, potenciais cargas maliciosas, como executáveis e ficheiros, e frameworks de websites populares que são frequentemente alvo de comprometimento. Além disso, os URLs são verificados contra uma vasta base de dados, constantemente atualizada, de fontes maliciosas conhecidas.
Heurísticas comportamentais baseadas em AI
A camada de análise comportamental e heurística habilitada por AI da Barracuda Proteção avançada contra ameaças funciona executando partes de um artefacto desconhecido em um ambiente controlado. O comportamento resultante é analisado para atividades comuns de malware, como replicação, substituição de ficheiros e tentativas de ofuscar o código suspeito. Outras atividades suspeitas incluem temporizadores excessivamente longos, loops de programação que são executados por dias e código que tenta aceder às funções de registo ou memória.
Análise estática
A análise estática de código examina partes de um executável sem realmente executá-lo. Os criadores de código malicioso tentam ofuscar o seu código malicioso para subverter os detetores de código malicioso, incluindo software antivírus. A camada de análise estática analisa e desofusca quaisquer construções de código questionáveis. Esta camada é um método rápido e altamente eficaz de pré-filtragem de malware antes de enviar ficheiros questionáveis para a camada de sandboxing.
Análise dinâmica
A camada de análise dinâmica tem como alvo o malware zero-day e outras ameaças avançadas, que são altamente evasivas e podem permanecer indetetáveis durante meses. Uma combinação de análise e desofuscação de código suspeito torna esta camada rápida e altamente eficaz na pré-filtragem de malware para sandboxing baseado em nuvem.
Sandbox potenciada por AI
A sandbox da Barracuda, baseada em nuvem e alimentada por AI, detona qualquer artefacto que não seja conclusivamente analisado por outras camadas de segurança. Aproveitando a tecnologia de AI multimodal, incluindo Modelos de Linguagem de Grande Porte (LLMs), realiza inspeções profundas de documentos, imagens e outros artefactos para descobrir ameaças ocultas. Técnicas avançadas de detonação simulam ambientes de anfitrião inteiros para detetar artefactos de memória ocultos e código ofuscado. A transformação inteligente de código aumenta a resistência à evasão, permitindo a classificação de ameaças quase em tempo real. Com base no veredito da sandbox, os ficheiros são bloqueados ou considerados seguros para entrega. Concebido para cumprir os requisitos de privacidade de dados de terceiros, o sandboxing baseado em nuvem da Barracuda está em conformidade com os padrões de conformidade GDPR.
Rede Global de Inteligência de Ameaças
A Proteção Avançada contra Ameaças da Barracuda utiliza uma rede global de inteligência contra ameaças que recolhe grandes quantidades de informações diversas sobre ameaças de milhões de pontos de recolha em todo o mundo. Isso inclui: terminais Barracuda implementados; honeypots, ou iscas destinadas a atrair a atenção de agentes de ameaças e criminosos; rastejadores autónomos, bots que percorrem a Internet ativamente em busca de novas ameaças; envios de malware de terceiros; e análises realizadas pela Barracuda Labs.
Todas essas informações são reunidas para criar a visão mais atualizada possível do ambiente de ameaças. As informações sobre ameaças são partilhadas em tempo real com todas as implementações da Barracuda que têm a Proteção Avançada contra Ameaças ativada, proporcionando a melhor proteção do setor contra ameaças avançadas.