Le moteur Comportemental basé sur les règles au format standard Sigma identifie les programmes et les comportements malveillants même si aucune signature n’a été détectée par le moteur Signatures - YARA ou aucun indicateur de compromission par le moteur IOC.
Il sait ainsi identifier les variantes de virus connus pour lesquels les signatures ou IOC sont inconnus, ou encore les nouveaux virus ou programmes qui génèrent des comportements suspects.