Kaspersky Sandbox для поиска сложных угроз
«Лаборатория Касперского» выпустила новое решение – Kaspersky Sandbox, которое должно помочь организациям бороться со сложными угрозами, способными обходить традиционные защитные средства на конечных устройствах — компьютерах и серверах.
Песочница Kaspersky Sandbox автоматически анализирует новые подозрительные файлы, попадающие в корпоративную сеть, и отправляет вердикт об их безопасности или вредоносности в системы защиты конечных устройств. Новое решение дополняет защитные возможности платформы Kaspersky Security для бизнеса и помогает компаниям (прежде всего тем, у которых нет специально выделенных ИБ-сотрудников или отделов) противостоять продвинутым угрозам без привлечения или найма специалистов по ИБ.
В отличие от специализированных аналитических сервисов, ориентированных на экспертов по ИБ, Kaspersky Sandbox не требует ручного управления. Если на конечном устройстве базовое защитное решение обнаруживает подозрительный файл, который однозначно не может быть классифицирован как вредоносный, он автоматически отправляется для анализа в Kaspersky Sandbox.
Это решение, в свою очередь, проводит поведенческий анализ полученного объекта, собирает и оценивает все связанные с ним артефакты. Если Kaspersky Sandbox «видит», что подозрительный файл выполняет опасные действия, например, запускает шифрование или загружает дополнительные модули через уязвимость нулевого дня, то определяет его как вредоносный и направляет информацию об этом в базовую защитную систему, которая и принимает конкретные действия в отношении новой угрозы. Например, в случае решений из линейки Kaspersky Security для бизнеса порядок действий может быть таким: отправить объект в карантин, оповестить пользователя, просканировать критические области ОС или другие устройства в корпоративной сети на предмет наличия в них этого же вредоносного файла, чтобы предотвратить его распространение внутри организации.
Kaspersky Sandbox хранит данные о вердиктах по проанализированным объектам в операционной памяти на сервере. Если запрос на анализ подозрительного файла, который уже был проверен, придет от другого защитного решения для конечных устройств, Kaspersky Sandbox быстро передаст информацию из этой базы знаний. Такой подход исключает повторные проверки одних и тех же файлов, ускоряя реагирование на проблему и снижает нагрузку на серверы.