As soluções de audiovisual (AV) legadas utilizam um banco de dados de assinaturas e heurística de malware para detectar vírus em dispositivos de endpoint, como desktops, notebooks, tablets e smartphones. Essas assinaturas são cadeias de caracteres dentro de um arquivo que indicam a possível presença de um vírus.
Essa abordagem deixa os endpoints vulneráveis a possíveis ameaças que ainda precisam ser identificadas e catalogadas no banco de dados de assinatura. Mesmo com atualizações frequentes de assinatura, um arquivo malicioso novo ou desconhecido pode não ser detectado.
Por outro lado, as soluções NGAV usam detecção comportamental para identificar as táticas, técnicas e procedimentos (TTPs) associados aos ataques cibernéticos. Algoritmos de aprendizado de máquina monitoram continuamente eventos, processos, arquivos e aplicações em busca de comportamento malicioso.
Se uma vulnerabilidade desconhecida for visada pela primeira vez em um ataque de dia zero, o NGAV poderá detectar e bloquear a tentativa. O NGAV também pode impedir ataques sem arquivo, como aqueles que exploram o Windows PowerShell e macros de documentos, ou e-mails de phishing que convencem os usuários a selecionar links que executam malware sem arquivo.
Como uma tecnologia baseada em nuvem, o NGAV também é mais rápido, mais fácil e mais econômico de implementar e gerenciar do que suas contrapartes tradicionais. Com sua capacidade de monitorar a atividade dos endpoints e fornecer resposta imediata a incidentes, o NGAV pode bloquear muitos dos vetores de ataque que os hackers usam para se infiltrar nos sistemas.