Netskope One Threat Protection utilise une approche multicouche comprenant des défenses en ligne basées sur l'apprentissage machine (ML) pour détecter les attaques de phishing inconnues, les fichiers exécutables portables (PE) malveillants inconnus, les attaques de contrebande HTML, la détection des signatures AV et IPS basées sur le Web, de multiples flux de renseignements sur les menaces, des indicateurs de compromission (IOC) partagés entre les défenses des clients à l'aide de Cloud Threat Exchange, désobfuscation et décompactage, heuristique de pré-exécution et analyse ML des fichiers Office, sandboxing dans le nuage avec analyse MITRE, protection patient zéro pour sandboxer et analyser ML les fichiers ne permettant que des téléchargements bénins, plus des alertes rétrospectives patient zéro sur les détections New et la détection d'informations d'identification compromises trouvées sur le dark web. Ces couches permettent à la plateforme d'arrêter les menaces à chaque étape d'une cyberattaque.
