با فعال بودن ماژولهای سامانه، وجود ترافیک شبکه و جمعآوری رخدادهای خاص منظوره ویندوز و لینوکس و نیز فایلها جمعآوری شده، انواع حملات شبکه، تهدیدات مبتنی بر وب،حملات مرتبط با کلاینتها و سرورها و حملات تلفیقی قابل شناسایی خواهند بود.
موتور تشخیص GRAPH XDR با استفاده از بیش از ۱۰۰ فیلد داده نرمال شده موجود در رخدادها و ترافیک ارسالی به سامانه، امکان شناسایی تهدیدات بصورت Generic را فراهم میآورد. بسیاری از سناریوهای توسعه داده شده در سامانه، میتوانند حملات را علاوه بر روشهای مبتنی بر Signature، با پایش تکنیک (Exploit Modeling) و یا رفتار (Behavior) هم شناسایی کنند.
از طریق سنسورهای شبکه، وب، جمع آوری کننده لاگ و GEDR، اطلاعات لازم برای شناسایی تهدیدات تامین میشود.
کلیه دادهها در ۳ مرحله پردازش و حملات و تهدیدات شناسایی میشوند موتور پردازشی بلادرنگ (لحظهای)
دیتابیسی از IOCهای مربوط به حملات که یکبار در دنیا شناسایی شدهاند.
ماژول GEDR با استفاده از درایور سطح کرنل خود، داده های Telemetry مورد نیاز را استخراج کرده و قابلیت پاسخ دهی به حملات را ایجاد میکند.
پس از شناسایی حملات، برای رسیدگی به آنها توسط افراد مختلف، فرآیند رسیدگی در بخش Investigation انجام میشود. همچنین خدمات MDR گراف نیز قابل استفاده خواهد بود.
فایلها از ترافیک شبکه و ایمیل استخراج شده و یا از طریق GEDR و واسط کاربری دریافت شده و در دو مرحله ایستا (Yara+MAV) و پویا (Sandbox) از نظر مخرب بودن تحلیل میشوند.