Tecnología líder del sector de ESET

Desarrollando continuamente la ciberseguridad más avanzada del mundo

Nuestro exclusivo enfoque multicapa de la seguridad

Una única capa de defensa no es suficiente en el panorama actual de amenazas en constante evolución. ESET emplea una multitud de tecnologías propias en capas, que trabajan juntas como ESET LiveSense, que va mucho más allá de las capacidades de un antivirus básico. También utilizamos el aprendizaje automático avanzado, en el que ESET fue pionera para combatir las amenazas emergentes. Y fuimos de los primeros en adoptar la tecnología en la nube, que impulsa nuestro sistema de reputación global ESET LiveGrid® para actualizar constantemente la inteligencia sobre amenazas. Avances como estos son obra del equipo de personas dedicadas de ESET, que han estado investigando el malware e innovando la tecnología durante más de tres décadas.

 

El enfoque de ESET

La tecnología de ESET LiveSense, combinada con nuestra experiencia en el aprendizaje automático, el sistema de reputación en la nube y nuestro personal, impulsan la plataforma de prevención, detección y respuesta ante ciberamenazas más sólida del mundo.

Análisis UEFI

ESET es el primer proveedor de seguridad online que incluye una capa dedicada a la protección de la Unified Extensible Firmware Interface (UEFI), anteriormente conocida como BIOS. El escáner UEFI de ESET comprueba y aplica la seguridad del entorno previo al inicio del sistema operativo. Está diseñado para monitorear la integridad del firmware y, en caso de que se detecte una modificación, lo notifica al usuario.

Detecciones ADN

Los tipos de detección varían desde hashes muy específicos hasta las detecciones de ADN, que son definiciones complejas de comportamiento malicioso y características típicas del malware.

Si bien el código malicioso puede ser fácilmente modificado u ofuscado por los atacantes, el comportamiento de los objetos no se puede cambiar tan fácilmente y las Detecciones de ADN de ESET están diseñadas para aprovechar este principio.

Aprendizaje automático avanzado

ESET ha desarrollado su propio motor interno de aprendizaje automático, denominado ESET Augur. Utiliza la potencia combinada de las redes neuronales (como el aprendizaje profundo y la memoria a corto plazo) y un grupo seleccionado de seis algoritmos de clasificación. Esto le permite generar un resultado consolidado y ayudar a etiquetar correctamente la muestra entrante como limpia, potencialmente no deseada, o maliciosa.

Sistema de protección de malware en la nube

El sistema de protección contra malware de ESET es una de las tecnologías basadas en el sistema en la nube LiveGrid®. Las aplicaciones desconocidas y potencialmente maliciosas y otras posibles amenazas se supervisan y envían a la nube de ESET a través del sistema de comentarios de ESET LiveGrid®.

Reputación y Caché

Al inspeccionar un archivo o URL antes de que se lleve a cabo cualquier exploración, nuestros productos verifican la memoria caché local en busca de objetos maliciosos conocidos o incluidos en la lista blanca. Esto mejora el rendimiento del análisis.

Posteriormente, nuestro Sistema de Reputación ESET LiveGrid® consulta la reputación del objeto (es decir, si el objeto ya ha sido escaneado en otro lugar y clasificado como malicioso) permitiendo un intercambio más rápido de inteligencia de malware con nuestros usuarios.

Detección por comportamiento y bloqueo HIPS

El sistema de prevención de intrusiones (HIPS) basado en host de ESET, supervisa la actividad del sistema y utiliza un conjunto predefinido de reglas para reconocer el comportamiento sospechoso. Cuando se identifica este tipo de actividad, el mecanismo de autodefensa de HIPS evita que el programa o proceso infractor lleve a cabo actividades potencialmente dañinas.

Sandbox en el producto

El malware actual suele estar muy oculto e intenta evadir la detección en la medida de lo posible. Para ver a través de esto e identificar el comportamiento real oculto bajo la superficie, utilizamos el sandboxing dentro del producto. Con la ayuda de esta tecnología, las soluciones de ESET emulan diferentes componentes de hardware y software para ejecutar una muestra sospechosa en un entorno virtual aislado.

Análisis avanzado de memoria

El Análisis avanzado de memoria es una tecnología única de ESET que aborda con eficacia un problema muy importante del malware moderno: el uso continuo de ofuscación y / o cifrado. Para abordar el problema, el Análisis avanzado de memoria supervisa el comportamiento de un proceso malicioso y lo escanea una vez que se incrusta en la memoria.

Bloqueo de Exploits

El bloqueo de exploits monitorea aplicaciones tradicionalmente explotables (navegadores, lectores de documentos, clientes de correo electrónico, Flash, Java y más), pero en vez de apuntar a determinados identificadores CVE, se centra en las técnicas de explotación. Cuando se activa, se analiza el comportamiento del proceso y, si se considera sospechoso, la amenaza puede bloquearse inmediatamente.

Escudo contra ransomware

El Escudo contra ransomware es una capa adicional que se encarga específicamente de bloquear este famoso tipo de malware. Esta tecnología monitorea y evalúa todas las aplicaciones ejecutadas en función de su comportamiento y reputación. Está diseñado para detectar y bloquear procesos que se asimilan a su comportamiento.

Protección contra ataques de red

La Protección contra ataques de red es una extensión del cortafuegos y mejora la detección de vulnerabilidades conocidas a nivel de red. Constituye otra capa importante de protección para evitar la propagación del malware, los ataques de red y el aprovechamiento de vulnerabilidades para las cuales aún no se ha lanzado o implementado un parche.

Protección contra botnets

La protección contra botnets (o redes de ordenadores zombies) se encarga de vigilar la comunicación que utilizan este tipo de redes maliciosas y de identificar los procesos ofensivos. En caso de detectar alguna anomalía, se bloquean todas las comunicaciones maliciosas y se informa al usuario.

Blog Protegerse

Mantente informado de lo último en seguridad informática: noticias, análisis, opiniones y los consejos de nuestros expertos.

Accede a protegerse.com

ESET Security Forum

Participa en el debate con profesionales de la comunidad ESET, sobre una amplia gama de temas.

Visita ESET Security Forum

Comunidad ESET

Síguenos en Facebook y Twitter y mantente al corriente de todo lo que ocurre en ESET, además de disfrutar de todo el contenido exclusivo para nuestros seguidores.

 

Nuestros laboratorios de investigación globales impulsan el desarrollo de la tecnología única de ESET

ESET utiliza una tecnología de detección multicapa, que va mucho más allá de las capacidades de los antivirus básicos. A continuación te presentamos una muestra de las diferentes tecnologías de protección de ESET y una explicación de cómo detectan y/o bloquean una amenaza durante su ciclo de vida en el sistema.