Новая версия Scanner способна взаимодействовать с облачной аналитической системой Sensa в реальном времени. Это позволяет программе выявлять не только заражения, которые уже произошли, но и отдельные опасные действия или события. Опасное действие на компьютере теперь может быть заблокировано до того, как произошло заражение.
Таким образом, теперь Scanner проверяет работу компьютера двумя способами. Первый способ, базовый для антивирусного сервиса Cezurity — это «проверка срезов» (slice check). На компьютере собирается информация о работе операционной системы и приложений — формируется срез системы (slice). Срез представляет собой состояние компьютера в определенный момент времени. Scanner передает срезы в облачную систему Sensa, где они анализируются. Проверка среза дает облачной системе полную информацию о состоянии компьютера, что позволяет проанализировать взаимосвязи объектов и процессов на нем. Так можно выявить активное заражение и провести его полное удаление. Вердикт Sensa обладает более высоким уровнем достоверности по сравнению с локальными антивирусными проверками по сигнатурным базам. Но передача срезов в Sensa происходит периодически и поэтому приводит к выявлению лишь активных заражений — то есть тех, которые уже произошли.
В новой версии Scanner появились «импульсные проверки» (impulse check), которые происходят в реальном времени и, соответственно, позволяют заблокировать отдельные опасные действия до того, как они приведут к заражению. Импульсные проверки представляют собой сбор и отправку в Sensa данных об отдельных действиях или событиях в системе, которые могут повлиять на безопасность. Таким событием может оказаться, например, запуск программы, установка драйвера или загрузка модуля. В отличие от проверки среза, которая происходит периодически, импульсная проверка автоматически запускается в момент наступления события. Задача импульсных проверок — быстро получить от Sensa ответ о том, есть ли в событии опасность. Если облачная система уже знает о том, что какое-то действие несет опасность, оно будет заблокировано в реальном времени («на лету»). Это позволит предотвратить заражение.