PT Sandbox—песочница, которая позволяет защитить компанию от целевых и массовых атак с применением современного вредоносного ПО и угроз нулевого дня. Воспроизводит реальную инфраструктуру и риски компании благодаря гибкой настройке виртуальных сред для анализа в соответствии с реальными рабочими станциями. Обнаруживает угрозы не только в файлах, но и в трафике, в том числе шифрованном.
Преимущества PT Sandbox
Злоумышленники постоянно развивают вредоносное ПО так, чтобы его не находили классические средства защиты: антивирусы, межсетевые экраны, IPS, почтовые и веб-шлюзы.
- Воспроизводит реальную инфраструктуру и риски компании
- Выявляет атаки не только в файлах, но и в трафике, включая шифрованный
- Использует комбо технологий и уникальную экспертизу для выявления угроз
- Выявляет атаки, которые не были обнаружены ранее
- Отечественная разработка
PT Sandbox позволяет создать максимально реалистичное окружение для вредоносного ПО: дает возможность добавить в виртуальные среды специфические программы, которое используют сотрудники, содержит «приманки» для вредоносов.
PT Sandbox анализирует сетевой трафик, который генерируется в процессе проверки файла – в том числе скрытый за TLS. Это позволяет выявить внешне не связанную с файлом опасную сетевую активность, например, соединение с командным центром атакующих.
Каждый файл проходит комплексную проверку, включающую статический и динамический анализ c помощью уникальных правил PT ExpertSecurityCenter, а также проверку антивирусами.
После обновления баз знаний PT Sandbox автоматически перепроверяет уже проанализированные файлы, обнаруживая скрытые и новейшие угрозы.
Песочница PT Sandbox включена в реестр российских программ и проходит сертификацию ФСТЭК.
Сценарии использования PT Sandbox
PT Sandbox закрывает все основные векторы проникновения вредоносных файлов в вашу сеть. Продукт анализирует вложения в электронной почте, документы в файловых хранилищах, файлы, загружаемые на корпоративные сайты и скачиваемые из Интернета.
- Защита корпоративной почты.
- Защита корпоративных систем.
- Защита веб-трафика.
- Защита файловых хранилищ.
- Ручная проверка.
- Комплексный анализ вредоносных программ при расследовании.
Интеграция продукта с почтовыми серверами дает возможность выявлять и блокировать вредоносное ПО в почтовых вложениях.
Продукт выявляет угрозы в файлах, передаваемых в корпоративных системах документооборота (включая самописные).
Интеграция продукта со средствами контроля и анализа трафика позволяет выявлять и блокировать вредоносное ПО в веб-трафике пользователей.
PT Sandbox позволяет проверять файлы на наличие угроз перед загрузкой на корпоративный сетевой ресурс.
PT Sandbox позволяет вручную загрузить подозрительный объект на проверку и получить вердикт о его безопасности.
PT Sandbox сохраняет трассы событий и дампы трафика. Они могут использоваться экспертами при изучении поведения вредоносной программы.
Повышение эффективности продуктов PositiveTechnologies PT Sandbox поддерживает интеграцию с другими продуктами PositiveTechnologies и обогащает их знаниями об угрозах, связанных с вредоносным ПО.