Netskope One Threat Protection utiliza uma abordagem multicamadas, incluindo defesas integradas baseadas em aprendizado de máquina (ML) para detectar ataques de phishing desconhecidos, arquivos executáveis portáteis (PE) maliciosos desconhecidos, ataques de contrabando de HTML, detecção de assinaturas de antivírus e IPS baseadas na web, múltiplos feeds de inteligência de ameaças, indicadores de comprometimento (IOCs) compartilhados entre as defesas do cliente usando Cloud Threat Exchange, desofuscação e descompactação, heurísticas de pré-execução e análise de ML de arquivos do Office, sandbox na nuvem com análise MITRE, proteção do paciente zero para sandbox e análise de ML de arquivos, permitindo apenas downloads benignos, além de alertas retrospectivos do paciente zero sobre New detecções e detecção de credenciais comprometidas encontradas na dark web. Essas camadas permitem que a plataforma interrompa ameaças em todas as etapas de um ataque cibernético.
