PT Sandbox
Общие характеристики:
- Информационная безопасность
- Выявляет сложные угрозы
- Исследование угроз
- Блокировка
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
Защищает от файловых атак и бесфайловых угроз
PT Sandbox — песочница, которая позволяет обнаруживать новые вирусы, эксплойты нулевого дня, программы-вымогатели и другое сложное вредоносное ПО. Она не только детектирует угрозы, но и не допускает их проникновение в контур компании, обеспечивая комплексную защиту от целенаправленных атак и массовых угроз.
Как работает: PT Sandbox устанавливается в инфраструктуре и подключается к множеству источников, обеспечивая своевременное обнаружение неизвестного вредоносного ПО и угроз нулевого дня.
Возможности
- Выявляет сложные угрозы: Обнаруживает неизвестные вирусы, продвинутое вредоносное ПО (руткиты, буткиты), а также ПО, нацеленное на SCADA-системы.
- Предотвращает целенаправленные атаки: Позволяет настраивать среду эмуляции и приманки с учётом отраслевой специфики организации, защищая от тщательно подготовленных атак.
- Защищает отечественные ОС: Поддерживает виртуальные среды с Astra Linux, ALT Linux, «РЕД ОС», готов к установке на Astra Linux.
- Контролирует все популярные векторы атак:
- Проверяет файлы и ссылки, поступающие по электронной почте, из файловых хранилищ, от IT-систем и систем безопасности, а также загруженные вручную.
- Сокращает время на исследование угроз: Анализирует объекты, включая загруженные вручную, и предоставляет результаты с возможностью выгрузки нужных артефактов.
- Работает на результат: Быстро и однозначно выявляет вредоносное содержимое без вреда для бизнеса и позволяет оперативно заблокировать актуальные угрозы.
Сценарии использования
- Защита электронной почты
- Защита файловых хранилищ и корпоративных информационных систем от вредоносного ПО
- Защита от сложного хакерского инструментария
- Threat hunting и ручной анализ образцов
- Защита от целенаправленных атак
- Защита конечных устройств
- Защита веб-приложений
- Контроль объектов в сетевом трафике
- Защита репозиториев разработки
- Обеспечение защиты от уязвимостей
Режимы работы
- Обнаружение: Подключение песочницы к различным источникам, сбор файлов и ссылок для анализа с последующим уведомлением об угрозах.
- Исследование угроз: Анализирует объекты, включая загруженные вручную, предоставляет результаты с возможностью выгрузки нужных артефактов.
- Блокировка: Взаимодействие с почтовыми системами, системами контроля сетевого трафика и коннекторами API для блокировки вредоносного содержимого.
Преимущества PT Sandbox
Многоуровневое обнаружение вредоносного ПО
- PT Sandbox проверяет файлы и ссылки комбинацией статических методов, разработанных PT Expert Security Center, поведенческим анализом с технологиями машинного обучения и внешней экспертизой, обеспечивая комплексную защиту от угроз.
Легкое встраивание в инфраструктуру заказчика
- PT Sandbox контролирует основные каналы передачи файлов и ссылок в компании за счет бесшовной интеграции с разными системами ИБ и IT как источниками объектов для анализа.
Адаптация защиты к особенностям бизнеса
- Виртуальные среды PT Sandbox полностью копируют рабочие станции сотрудников. Настраиваемые процессы и файлы в сочетании со встроенной экспертизой точно определяют целевые атаки на бизнес и гарантируют 100% обнаружение шифровальщиков.
PT Sandbox — первая песочница с искусственным интеллектом в реестре российского ПО
Сведения о наличии искусственного интеллекта в PT Sandbox включены в реестровую запись о продукте. С помощью настраиваемого машинного обучения песочница анализирует более 8500 признаков поведения объекта: действия процессов, цепочки вызовов API, сетевое взаимодействие, создание вспомогательных объектов — тем самым обеспечивая высокую точность выявления неизвестных целенаправленных угроз.
Экспертиза в PT Sandbox
Экспертиза PT Sandbox — это внушительный пак знаний для обнаружения зловредов: статические правила обнаружения фрагментов вредоносного кода и данных, корреляционные правила обнаружения нелегитимного поведения, правила обнаружения сетевого взаимодействия с серверами злоумышленников, ML-алгоритмы для выявления аномалий, а также сенсоры наблюдения за ОС для выявления манипуляций с объектами, которые вызывают подозрения или фиксируют вредоносные действия.
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

