沙盒是一个可以安全执行和分析文件的环境,以提供高级威胁防护。 本文提供了沙盒的解释,并详细说明了如何启用它。
沙盒是一个隔离、安全的虚拟环境,可以在不危害网络的情况下执行和分析潜在的恶意文件。 这提供了深入的法医学分析,有助于全面的恶意软件调查。
一旦文件在沙盒环境中执行和分析,就会生成一份全面的报告,并可在CMA中下载。 该报告包括静态和动态分析,提供了文件潜在风险的完整视图。 有关详细信息,请参阅了解沙盒环境分析报告,
沙盒仅适用于高级威胁防护许可证。 有关更多信息,请联系您的销售代表。
反恶意软件策略标识为恶意或可疑的任何文件都将自动在沙盒中扫描。 一旦启用沙盒环境,默认任意 - 任意规则的操作会更改为阻止可疑和恶意文件,变为阻止 & 扫描。
您还可以上传特定文件到沙盒中进行扫描。
文件是在虚拟Windows 10操作系统环境中扫描的。
在沙盒中,文件经过静态和动态分析进行扫描。 这确保了对已知和未知威胁的更广泛检测。
公司ABC依赖于仅检测的反恶意软件解决方案。 这不能提供对威胁操作方式的可见性,也限制了对攻击战术、有效载荷行为或潜在系统影响的全面理解。
为了解决这个问题,他们启用了沙盒以增强其威胁分析能力。 当检测到可疑文件时,它会自动发送到沙盒环境进行静态和动态分析。 沙盒监视活动,例如意外网络连接、修改关键文件的尝试或权限提升的努力。
从扫描报告中,公司可以:
- 通过深入洞察研究根本原因
- 了解攻击对其系统的全面影响
- 将行为映射到类似 MITRE ATT\u0026CK 的框架以进行结构化响应。
使用沙盒环境功能,减少平均检测时间和平均响应时间,并加强整体安全态势。
您可以通过手动将您认为可疑的特定文件上传到沙盒环境来进行调查和分析。 上传文件后,将生成报告。
沙盒环境支持以下文件类型:
- PE / 32 位 & 64 位,EXE & DLL
- Office 文档 / OLE & 开放 XML 格式
- RTF 文档
- PDF 文档
- 脚本 / JavaScript (JS/JSE/WSF)、Visual Basic 脚本 (VBS/VBE)、PowerShell
- Java / JAR 文件
- Windows 快捷方式 / LNK & URL 文件
- Windows 批处理 / BAT 文件
- 存档或压缩类型:
- 7-zip 压缩包
- ace 压缩包
- arj 压缩包
- bzip2 压缩
- gzip 压缩
- lha 1.x & 2.x 压缩包
- 微软压缩包
- tar 压缩包
- posix tar 压缩包
- rar 压缩包
- xz 压缩
- zip 压缩包
- iso 9660 光盘
.app (仅在 macOS 上支持静态分析)
.dmg (仅在 macOS 上支持静态分析)
0 条评论
文章评论已关闭。