Netskope One Threat Protection utilizza un approccio multilivello che include difese basate su machine learning (ML) inline per rilevare attacchi di phishing sconosciuti, file eseguibili portatili (PE) dannosi e sconosciuti, attacchi di contrabbando HTML, rilevamento di firme IPS basato su antivirus e web, molteplici feed di threat intelligence, indicatori di compromessa condivisi di minacce (IOC) tra difese dei clienti tramite Cloud Threat Exchange, de-offuscation e unpacking, euristiche pre-esecuzione e analisi ML dei file Office, cloud sandboxing con analisi MITRE, protezione paziente zero per sandbox e file di analisi ML permettendo solo download benigni, oltre a allarmi retrospettivi paziente zero su rilevazioni New e credenziali compromesse trovate sul dark web. Questi livelli permettono alla piattaforma di fermare le minacce in ogni fase di un attacco informatico.
