Volver al inicio

Protección del sistema

El sistema bajo control. Tu trabajo, siempre protegido.

Armor es una protección antirransomware para Windows. Supervisa las carpetas seleccionadas mediante archivos señuelo y el análisis heurístico de las operaciones sobre archivos; cuando detecta un comportamiento destructivo, aplica la respuesta configurada y registra el evento.

Carpetas protegidas y archivos señueloAnálisis heurístico del comportamientoAislamiento, cuarentena y CDR

Protección del sistema

Qué hace Armor en la práctica.

Armor protege documentos, imágenes, archivos comprimidos y proyectos dentro de las carpetas configuradas. De forma predeterminada, combina la protección inmediata de los archivos señuelo con la evaluación heurística de las operaciones que afectan a otros archivos. Puede bloquear actividad sospechosa, limitar el proceso responsable y conservar evidencias operativas. No sustituye a una copia de seguridad actualizada.

Carpetas protegidas

Supervisa las rutas seleccionadas y las extensiones sensibles, incluidas las subcarpetas configuradas.

Señuelos y heurística

Detecta intentos contra los archivos señuelo y secuencias de modificación compatibles con el cifrado de ransomware.

Respuesta y autoprotección

Puede bloquear y finalizar el proceso; la autoprotección y la antiinyección defienden los componentes de Armor.

Cuarentena y lista de permitidos

Conserva copias de los elementos asociados a los bloqueos y solo concede excepciones a aplicaciones de confianza.

Aislamiento

Ejecuta muestras en una carpeta separada mientras bloquea o registra la actividad de archivos, Registro, procesos y red.

Saneamiento CDR

Reconstruye documentos, PDF, imágenes y ZIP eliminando metadatos y contenido activo; los ejecutables y scripts se aíslan.

Análisis técnico

Cómo Armor detecta y contiene el comportamiento del ransomware.

Armor trabaja sobre el comportamiento del proceso y sus efectos en las rutas protegidas. No espera únicamente una firma conocida: correlaciona archivos señuelo, operaciones, el proceso responsable y la política configurada.

Cadena de protección

Observar

El controlador supervisa carpetas, subcarpetas y extensiones sensibles; los archivos señuelo proporcionan una señal inmediata cuando se modifican.

Evaluar

La heurística correlaciona secuencias de apertura, escritura, cambio de nombre y borrado con la identidad y el comportamiento del proceso.

Responder

Según la política, Armor puede permitir, bloquear o finalizar el proceso y aplicar las contramedidas configuradas.

Conservar evidencias

Se registran eventos, rutas, operaciones y resultados; la cuarentena y la lista de permitidos separan elementos sospechosos y excepciones de confianza.

Aislamiento

Ejecutar para observar, sin entregar el sistema a la muestra.

Aislamiento crea un directorio de ejecución dedicado, copia la muestra y prepara un entorno controlado. Las escrituras en archivos y Registro pueden virtualizarse en el overlay del sandbox; los accesos sensibles, el disco, los procesos secundarios y la red se bloquean o registran según la configuración.

Contención

Reduce la capacidad de la muestra para modificar datos o claves reales y comunicarse con el exterior.

Observabilidad

Recopila cronologías de archivos, procesos, Registro y red, análisis estático, salida de consola y acciones impedidas.

Veredicto operativo

Combina indicadores estáticos y de ejecución en un informe exportable para decidir si conservar, eliminar o investigar.

Objetivo

Analizar un archivo sospechoso y producir evidencias sin ejecutarlo directamente en el espacio de trabajo normal.

CDR

Saneamiento CDR integrado

El saneamiento manual sigue el mismo principio preventivo: detectar el formato real, reconstruir el contenido permitido y verificar la copia. Los ejecutables y scripts no se declaran «limpios»; se envían a Aislamiento.

Aislamiento reduce la exposición, pero no garantiza contención absoluta frente a todos los exploits, especialmente a nivel de kernel. Siguen siendo necesarios backups sin conexión, parches, mínimo privilegio y respuesta a incidentes.

Interfaz real

Protección visible, acciones inmediatas.

La consola de Armor reúne el estado de protección, las carpetas supervisadas, los archivos señuelo, los bloqueos recientes y los accesos directos a las actividades principales.

Protección del sistema

Del comportamiento a la respuesta.

  1. Supervisar los archivos señuelo y las operaciones en las carpetas protegidas
  2. Evaluar el proceso, la acción y la configuración de protección
  3. Bloquear o permitir, registrar el evento y conservar las evidencias configuradas

Elige tu solución

Comprar