Torna alla home

Protezione di sistema

Il sistema sotto controllo. Il tuo lavoro sempre protetto.

Armor è una protezione anti-ransomware per Windows. Sorveglia le cartelle scelte con file esca e analisi euristica delle operazioni; quando rileva un comportamento distruttivo applica la risposta configurata e registra l’evento.

Cartelle protette e file escaAnalisi euristica del comportamentoIsolamento, quarantena e CDR

Protezione di sistema

Cosa fa Armor, in concreto.

Armor protegge documenti, immagini, archivi e progetti nelle cartelle configurate. Per impostazione predefinita combina il controllo immediato dei file esca con la valutazione euristica delle operazioni sugli altri file. Può bloccare attività sospette, limitare il processo responsabile e conservare evidenze operative. Non sostituisce un backup aggiornato.

Cartelle protette

Monitora i percorsi scelti e le estensioni sensibili, incluse le sottocartelle configurate.

File esca ed euristica

Rileva tentativi sui file esca e sequenze di modifica compatibili con la cifratura ransomware.

Risposta e autoprotezione

Può bloccare e terminare il processo; autoprotezione e anti-iniezione difendono i componenti Armor.

Quarantena e allowlist

Conserva copie degli elementi collegati ai blocchi e consente eccezioni solo per applicazioni fidate.

Isolamento

Esegue campioni in una cartella separata, bloccando o registrando scritture, Registro, processi e rete.

Bonifica CDR

Ricostruisce documenti, PDF, immagini e ZIP rimuovendo metadati e contenuti attivi; eseguibili e script vengono isolati.

Approfondimento tecnico

Come Armor rileva e contiene un comportamento ransomware.

Armor lavora sul comportamento del processo e sugli effetti che produce nei percorsi protetti. Non attende soltanto la corrispondenza con una firma nota: mette in relazione file esca, operazioni sui file, processo responsabile e policy configurata.

Pipeline di protezione

Osservazione

Il driver sorveglia cartelle, sottocartelle ed estensioni sensibili; i file esca forniscono un segnale immediato quando vengono toccati.

Valutazione

L’euristica correla sequenze di apertura, scrittura, rinomina e cancellazione con identità e comportamento del processo.

Risposta

In base alla policy, Armor può consentire, bloccare o terminare il processo e attivare le contromisure configurate.

Evidenza

Eventi, percorsi, operazioni e risultati vengono registrati; quarantena e allowlist separano elementi sospetti ed eccezioni fidate.

Isolamento

Eseguire per osservare, senza consegnare il sistema al campione.

L’Isolamento crea una directory di esecuzione dedicata, copia il campione e prepara un ambiente controllato. Le scritture su file e Registro possono essere virtualizzate verso l’overlay della sandbox; accessi sensibili, disco, processi figli e rete vengono bloccati o tracciati secondo la configurazione.

Contenimento

Riduce la possibilità che il campione modifichi dati reali, chiavi di Registro o comunichi all’esterno.

Osservabilità

Raccoglie timeline di file, processi, Registro e rete, analisi statica, output console e azioni impedite.

Verdetto operativo

Unisce indicatori statici e runtime in un rapporto esportabile, utile per decidere se conservare, eliminare o approfondire il campione.

Obiettivo

Analizzare un file sospetto e produrre evidenze senza eseguirlo direttamente nel normale spazio di lavoro.

CDR

Bonifica CDR integrata

La bonifica manuale usa lo stesso principio preventivo del CDR: rileva il formato reale, ricostruisce il contenuto ammesso e verifica la copia. Eseguibili e script non vengono dichiarati “puliti”: vengono indirizzati all’Isolamento.

L’Isolamento riduce l’esposizione ma non è una garanzia assoluta contro ogni exploit, soprattutto a livello kernel. Backup offline, aggiornamenti, privilegi minimi e risposta agli incidenti restano necessari.

Interfaccia reale

Protezione visibile, azioni immediate.

La console Armor riunisce stato della protezione, cartelle monitorate, file esca, blocchi recenti e collegamenti alle attività principali.

Protezione di sistema

Dal comportamento alla risposta.

  1. Monitora i file esca e le operazioni nelle cartelle protette
  2. Valuta processo, azione e configurazione di protezione
  3. Blocca o consente, registra l’evento e conserva le evidenze previste

Scegli la soluzione

Acquista