Обнаружение по поведению
Совместно анализируем цепочки процессов, необычную активность аккаунтов и запланированные задачи. Выделяем поведение атаки, а не только имя вредоносного файла. Правила Sigma или правила целевой системы проверяются на тестовых данных и сопоставляются с обычной работой бизнеса.