Comment utilise la technologie avancée pour protéger les utilisateurs et les terminaux

BlackBerry Protect Desktop s'appuie sur des services cloud de pointe pour déterminer si des logiciels, des fichiers et des sites Web sont potentiellement malveillants et constituent une menace pour la sécurité d'un terminal. Les services cloud Protect utilisent l'IA sophistiquée, l'apprentissage automatique et des modèles mathématiques efficaces pour traiter de grands volumes de données provenant de sources mondiales, conserver et apprendre en continu des modèles et propriétés de ces données. Utilisez ces données pour faire des prévisions et des décisions intelligentes sur le potentiel de risque des logiciels, fichiers et destinations Internet en temps quasi réel. Les services évoluent en permanence pour faire face aux nouvelles cybermenaces, en fournissant une stratégie de sécurité agressive et proactive qui identifie les logiciels et sites Web malveillants avant qu'ils n'aient un impact sur l'infrastructure ou les utilisateurs des terminaux de votre entreprise.

Les services fournissent l'analyse des menaces pour les fichiers analysés par l'agent . Si un fichier est identifié comme malveillant, l'agent Protect Desktop effectue toutes les actions d'atténuation que vous avez configurées (par exemple, alerte ou quarantaine). L'agent inclut un modèle de service local Protect. Ainsi, si l'agent ne peut pas communiquer avec le cloud, il utilise le modèle local pour noter un fichier.

L'agent BlackBerry Optics sur les terminaux de bureau envoie les données qu'il collecte aux services cloud Optics. Les données sont agrégées et stockées dans la base de données cloud sécurisée Optics. Les services d'analyse des données Optics offrent des interprétations riches des données du terminal auxquelles vous pouvez accéder dans la console de gestion. Optics utilise un moteur d'analyse de contexte (CAE) pour analyser et corréler les événements au fur et à mesure qu'ils se produisent sur les terminaux. Vous pouvez configurer Optics pour effectuer des actions de réponse automatisées lorsque le CAE identifie certains artefacts d'intérêt (par exemple, afficher une notification ou déconnecter l'utilisateur actuel), fournissant ainsi une couche supplémentaire de détection et de prévention des menaces pour compléter les fonctionnalités de Protect Desktop.