Заказать звонок

PT Sandbox

Цена по запросу
Купить

PT Sandbox – песочница, которая позволяет обнаруживать новые вирусы, эксплойты нулевого дня, программы-вымогатели и другое сложное вредоносное ПО. Она не только детектирует угрозы, но и не допускает их проникновение в контур компании, обеспечивая комплексную защиту от целенаправленных атак и массовых угроз.

Как работает: PT Sandbox устанавливается в инфраструктуре и подключается к множеству источников, обеспечивая своевременное обнаружение неизвестного вредоносного ПО и угроз нулевого дня.

Режимы работы

  • Обнаружение: Подключение песочницы к различным источникам, сбор файлов и ссылок для анализа с последующим уведомлением об угрозах.
  • Исследование угроз:  Анализирует объекты, включая загруженные вручную, предоставляет результаты с возможностью выгрузки нужных артефактов.
  • Блокировка: Взаимодействие с почтовыми системами, системами контроля сетевого трафика и коннекторами API для блокировки вредоносного содержимого.

Возможности

Выявляет сложные угрозы

  • Обнаруживает неизвестные вирусы, продвинутое вредоносное ПО (руткиты, буткиты), а также ПО, нацеленное на SCADA-системы.

Предотвращает целенаправленные атаки

  • Позволяет настраивать среду эмуляции и приманки с учётом отраслевой специфики организации, защищая от тщательно подготовленных атак.

Защищает отечественные ОС

  • Поддерживает виртуальные среды с Astra Linux, ALT Linux, «РЕД ОС», готов к установке на Astra Linux.

Контролирует все популярные векторы атак

  • Проверяет файлы и ссылки, поступающие по электронной почте, из файловых хранилищ, от IT-систем и систем безопасности, а также загруженные вручную.

Сокращает время на исследование угроз

  • Анализирует объекты, включая загруженные вручную, и предоставляет результаты с возможностью выгрузки нужных артефактов.

Работает на результат

  • Быстро и однозначно выявляет вредоносное содержимое без вреда для бизнеса и позволяет оперативно заблокировать актуальные угрозы.

Преимущества PT Sandbox

Многоуровневое обнаружение вредоносного ПО

  • PT Sandbox проверяет файлы и ссылки комбинацией статических методов, разработанных PT Expert Security Center, поведенческим анализом с технологиями машинного обучения и внешней экспертизой, обеспечивая комплексную защиту от угроз.

Легкое встраивание в инфраструктуру заказчика

  • PT Sandbox контролирует основные каналы передачи файлов и ссылок в компании за счет бесшовной интеграции с разными системами ИБ и IT как источниками объектов для анализа.

Адаптация защиты к особенностям бизнеса

  • Виртуальные среды PT Sandbox полностью копируют рабочие станции сотрудников. Настраиваемые процессы и файлы в сочетании со встроенной экспертизой точно определяют целевые атаки на бизнес и гарантируют 100% обнаружение шифровальщиков.
PT Sandbox