Архитектура и функциональные возможности Kaspersky Sandbox
Технология песочницы (sandbox) все чаще используется в защитных решениях. С ее помощью специалисты по информационной безопасности проводят поведенческий анализ подозрительных объектов. Файл запускается на виртуальной машине с полнофункциональной операционной системой и набором программного обеспечения. Анализ действий объекта в изолированной среде позволяет выявить опасное поведение и вынести вердикт о его блокировке.
Kaspersky Sandbox использует технологии поведенческого анализа для обнаружения угроз. Благодаря интеграции песочницы с Kaspersky Security для бизнеса клиент получает дополнительный модуль динамического анализа объектов для обнаружения и предотвращения продвинутых атак в автоматическом режиме.
Kaspersky Sandbox помогает организациям бороться с растущим количеством все более изощренных угроз, способных обходить традиционные средства защиты рабочих мест. Решение дополняет Kaspersky Security для бизнеса и позволяет значительно повысить уровень безопасности рабочих станций и серверов без привлечения новых ИБ-аналитиков или увеличения нагрузки на штатных специалистов.
Kaspersky Sandbox обеспечивает защиту от современных угроз, таких как:
• Ранее неизвестное вредоносное ПО
• Новые вирусы и программы-вымогатели
• Эксплойты нулевого дня и т. д.
Архитектура
Kaspersky Security для бизнеса
Kaspersky Security для бизнеса выявляет подозрительные файлы в режиме
«При доступе» (On access), а затем отправляет объект на сканирование в песочницу.
Сервер Kaspersky Sandbox
Сканируемые объекты запускаются на объединенных в кластеры серверах песочницы.
Она проверяет файлы на изолированной виртуальной машине, которая имитирует
рабочую станцию на базе Windows 7 x64.
Kaspersky Security Center
Kaspersky Security Center – единая консоль управления на основе политик.
Она помогает администрировать защитные решения, собирает данные и отправляет
в SIEM-системы сведения об угрозах, обнаруженных Kaspersky Sandbox.
Возможности
Защита
Песочница – это передовая технология обнаружения новых и неизвестных угроз
в исполняемых файлах и документах Microsoft Office. Когда объект попадает
на обработку в асинхронном режиме, Kaspersky Sandbox запускает его и записывает
все совершенные им действия. Чтобы замаскировать факт запуска файла
в контролируемой среде, применяются различные методы, в том числе эмуляция
действий пользователя и «ускорение времени». Также песочница отслеживает сетевые
соединения и загружаемые объекты. Она анализирует полученные данные на предмет
вредоносной и подозрительной активности и возвращает вердикт агенту Kaspersky
Endpoint Security, запросившему проверку. Администратор может настраивать
действия, автоматически применяемые после обнаружения вредоносных объектов:
• Удаление и отправка файлов на карантин
• Уведомление пользователя
• Проверка критических областей
• Поиск обнаруженных объектов на других машинах в защищаемой сети
Помимо этого, вердикт направляется в оперативный кеш, и другие хосты могут
получать информацию о проверенном объекте в синхронном режиме, не проводя
его повторный анализ. За счет этого снижается нагрузка на серверы Kaspersky
Sandbox и повышается скорость реагирования на угрозы. Также вынесенные вердикты
добавляются в нашу облачную сеть Kaspersky Security Network, которая позволяет
моментально реагировать на новейшие угрозы.
Администрирование
Единая консоль управления Kaspersky Security Center выполняет следующие функции:
• Управление политиками Kaspersky Endpoint Security, в частности интеграцией
с Kaspersky Sandbox и настройками отката вредоносных действий
• Сбор статистики о результатах проверок Kaspersky Sandbox и создание отчетов
для администратора
• Управление лицензиями Kaspersky Sandbox
• Передача в SIEM-системы данных об угрозах, обнаруженных Kaspersky Sandbox
Масштабирование
Имеются конфигурации, поддерживающие 1000 и 5000 узлов. Возможно объединение
нескольких серверов в кластер для повышения производительности и доступности.
Совместимость
Kaspersky Sandbox поддерживает Kaspersky Endpoint Security 11.2 для Windows
и Kaspersky Security Center 11, патч B.
Поставка и развертывание
Решение Kaspersky Sandbox поставляется в виде ISO-образа с предварительно
настроенной операционной системой CentOS 7 и всеми необходимыми компонентами.
Его можно развернуть как на физическом сервере, так и на виртуальных серверах
на базе VMware ESXi.
Интеграция
SIEM-системы могут получать информацию об угрозах, обнаруженных Kaspersky
Sandbox. Она отправляется через Kaspersky Security Center в общем потоке
событий Kaspersky Security для бизнеса.
Для интеграции со сторонними решениями в Kaspersky Sandbox реализован
программный интерфейс (API). Он предлагает следующие возможности:
• Отправка файлов для анализа в Kaspersky Sandbox (поддерживаются исполняемые
файлы и документы Microsoft Office)
• Запрос репутации файлов у Kaspersky Sandbox
МойОфис представил масштабное обновление версии 3.3 для настольных, мобильных и веб-редакторов документов. В новом релизе значительно расширены возможности анализа данных: улучшена работа со сводными таблицами, внедрены функции фильтрации и сортировки, а также создания и настройки диаграмм. Эти обновления повышают эффективность работы с данными в продуктах МойОфис и помогают пользователям принимать обоснованные решения
Компания «Увеон – облачные технологии» (входит в «Группу Астра») представила контроллер доставки приложений Termidesk Connect — решение для балансировки нагрузки, повышения отказоустойчивости и масштабирования ИТ-сервисов. Продукт полностью заменяет зарубежные аналоги, такие как Citrix и F5 и располагает современными инструментами для управления высоконагруженными инфраструктурами даже при стремительном росте числа пользователей.
Эксперты компании «Киберпротект» и деловой социальной сети TenChat провели исследование среди пользователей, посвящённое безопасности пожилых людей в интернете. Аналитики выяснили, как часто люди в возрасте 60+ лет сталкиваются с онлайн- угрозами, как они и их родственники противодействуют им, а также, какие риски наиболее актуальны для них
Итоги работы Content AI в 2024 году: финансовый рост, важные проекты, интенсивная разработка продуктов, плодотворная работа с партнерами и изменения в структуре собственности компании.Генеральный директор Content AI Светлана Дергачева поделилась наиболее значимыми событиями прошедшего года и планами на 2025 год, рассказала о трендах, влиянии ИИ на отрасль и о дальнейшем его применении во флагманских продуктах компании
Вирусные аналитики «Доктор Веб» предупреждают о появлении новых версий банковского трояна NGate, нацеленных на российских пользователей. Этот троян передает данные с NFC-чипа скомпрометированного устройства, позволяя злоумышленнику снимать деньги со счетов жертвы в банкоматах без какого-либо участия с её стороны
Цель злоумышленников — кибершпионаж. С 2024 года группа SideWinder стала совершать сложные целевые кибератаки (APT) на объекты атомной отрасли в Южной Азии, включая АЭС и агентства по атомной энергии. Это обнаружили эксперты Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского»). Цель злоумышленников — кибершпионаж. При этом группа существенно расширила географию своей деятельности: атаки были зафиксированы в странах Африки, Юго-Восточной Азии, а также в некоторых частях Европы.
К настоящему моменту для них выпущены обновления. Уязвимости, которым присвоены идентификаторы CVE-2024-39432 и CVE-2024-39431, найдены в чипах Unisoc, широко используемых в устройствах в России, Азии, Африке и Латинской Америке ― смартфонах, планшетах, автомобилях и телекоммуникационном оборудовании. Обнаруженные бреши позволяют обходить меры безопасности и получать неавторизованный удалённый доступ к процессору приложений (Application Processor) через модем, встроенный в SoC (System on Chip). Подробности были представлены на международной конференции Security Analyst Summit на Бали.
Мы используем куки (cookies) с целью повышения удобства вашей работы с сайтом.
Ваши контактные данные не публикуются на сайте.