حتمي · أصيل لبيئات OT · مغلق عند الفشل
خط أنابيب التفتيش
خمس مراحل. حكم واحد. بلا استثناءات.
يمرّ كل ملف، بغضّ النظر عن المصدر أو التنسيق أو الشكل، عبر تسلسل فحص ثابت نفسه. خط المعالجة حتمي: المدخلات نفسها تُنتج دائمًا المخرجات نفسها. لا توجد أي اختصارات، ولا تجاوز لمصدر موثوق، ولا قائمة استثناءات.
١
التحليل الثابت
الفحص القائم على الأنماط لبنية الملف قبل أي تنفيذ. يحدد التواقيع المعروفة للبرمجيات الخبيثة، والترميز المشبوه، والتهديدات المضمنة في رؤوس الملفات والبيانات الوصفية.
٢
الفحص متعدد المحركات
فحص متوازٍ عبر أكثر من 17 محرك فحص مستقل في الوقت نفسه. لا يوجد أي محرك منفرد هو المرجع الحاسم. يزيل الإجماع عبر أساليب كشف متعددة نقاط الفشل الأحادية.
٣
تفكيك المحتوى وإعادة بنائه (CDR)
لا يتم مجرد فحص الملفات، بل يتم إعادة بنائها. يتم إزالة المحتوى النشط ووحدات الماكرو والكائنات المضمنة ومتجهات الاستغلال. والنتيجة هي ملف آمن وعملي لا يحمل أي حمولة تهديد. يتم تدمير التهديد الأصلي، لا عزله.
٤
التحقق من السمعة
التحقق من صحة التجزئة مقابل قواعد بيانات استخبارات التهديدات العالمية، ومستودعات البرمجيات الخبيثة الخاصة بتقنية العمليات (OT)، ومكتبات أنماط الهجوم لأنظمة التحكم الصناعية. يتم فحص كل ملف مقارنةً بما هو معروف بالفعل.
٥
الحكم الحتمي
نتيجة واحدة. سليم. قيد المراجعة. محظور. لا درجات احتمالية. لا غموض. يحصل الملف نفسه دائماً على الحكم نفسه. يتم تسجيل كل نتيجة، ويمكن تتبعها وتدقيقها.


مصمم ليعمل وفق مبدأ الإغلاق عند الفشل.
إذا تعذّر على Media Scan الوصول إلى قرار، أو بسبب مشكلة في الاتصال، أو تنسيق غير معرّف، أو خطأ في محرك الفحص، فسيتم حجز الملف وعدم تمريره. الإعداد الافتراضي هو التحكم، لا التسهيل. الملف الذي لا يمكن فحصه لا يدخل إلى بيئتكم.
سجل تدقيق كامل، لكل ملف.
ينشئ كل ملف سجل تدقيق مرفقًا بطابع زمني: المصدر، التنسيق، مراحل الفحص المكتملة، القرار الصادر، والإجراء المتخذ. السجل مكتمل، غير قابل للتغيير، وقابل للتصدير. يتم إنشاء أدلة الامتثال تلقائيًا، وليس تجميعها لاحقًا.
فحص الوسائط
أدوات مكافحة الفيروسات/الفحص التقليدية
نوع الحكم
حتمي، نفس الملف يعطي دائمًا نفس النتيجة
احتمالي، قائم على النقاط، ويتغير بحسب إصدار المحرك
وضع الفشل
في وضع الفشل الآمن، يتم الاحتفاظ بالملفات غير المعروفة
في وضع الفتح عند الفشل، غالبًا ما يتم تمرير العناصر غير المعروفة
التعامل مع المحتوى
يعيد CDR إنشاء الملفات، ويتم تدمير المحتوى النشط
قد تظل التهديدات مدمجة داخل الملفات التي يتم فحصها في مكانها
دعم بروتوكولات OT
دعم أصلي لصيغ ملفات OT (.bin، .s7p، .acd، .dat، وغيرها)
تنسيقات تركز على تقنية المعلومات، بينما يختلف دعم تقنية العمليات
سجل التدقيق
سجل تدقيق كامل لكل ملف مع الطوابع الزمنية
تسجيل جزئي على مستوى الأحداث فقط
النشر
معزولة عن الشبكة، محليًا، افتراضيًا مضمّنًا، جميعها مدعومة
في السحابة أو محليًا، لا يتم عادةً دعم بيئات العزل الهوائي
فرض سير العمل
مفروض، لا يمكن للملفات تجاوز الفحص
يُنصح بالفحص الاستشاري، وليس إلزامياً







