(آنتی ویروس پادویش بیس) Padvish Base
(آنتی ویروس پادویش کورپوریت) Padvish Corporate
Kaspersky Small Office Security
Kaspersky Endpoint Security Select
Kaspersky Endpoint Security Advanced
Kaspersky Total Security for Business
Kaspersky Endpoint Security Cloud
Kaspersky Endpoint Security Cloud Plus
Kaspersky Hybrid Cloud Security
(ضدباج گیر سازمانی پادویش) Padvish Anticrypto
Kaspersky Security for Storage
Padvish EDR
Kaspersky Security Cloud Pro
Kaspersky EDR Optimum
Kapsersky EDR Expert
Padvish MDR
Kaspersky MDR Optimum
Kapsersky MDR Expert
یکی از پرکاربردترین سیستمهای تشخیص و تحلیل بدافزار تکنولوژی sandbox میباشد. این سیستم به این صورت کار میکند که در ابتدا یک شی مشکوک را در ماشین مجازی( Virtual Machine ) اجرا میکند و این ماشین مجازی که به انواع سیستم عاملها مجهز میباشد، روی این شی مشکوک عملیات تجزیه و تحلیل را انجام میدهد. سپس تشخیص میدهد که آیا این شی فعالیت مخرب دارد و آیا به عنوان یک بدافزار شناخته میشود یا خیر. این سیستم رفتار برنامه را در زمان اجرا مورد آزمایش قرار میدهد و این قابلیت به آنها کمک میکند تا بدافزارهایی که از تجزیه و تحلیل استاتیک فرار میکنند، نتوانند مانع تشخیص شوند. یکی از مزایای sandbox اجرای بدافزار در محیطی امن و بدون ریسک میباشد و در مقایسه با سایر ابزارهای تشخیص بدافزار طراحی شده امنیت بهتری به ما میدهد چون در زیرساخت واقعی مشکل ایجاد نمیکند.
تکنولوژی sandbox توانایی آنالیز فایلهایی از نوع زیر میباشد:
بدافزارهایی که امروزه تولید میشوند معمولا تلاش بر این دارند که از آن فرار کنند. زمانی که بد افزار تشخیص دهد که در سندباکس یا محیط دیباگر در حال اجرا شدن میباشد از چند تکنیک استفاده میکند. مثلا سعی دارد تا فعالیتهای مشکوک انجام ندهد، خود را به صورت خودکار از حافظه پاک کند، به کار خود خاتمه دهد.
طراحیهای اولیه sandbox بدین صورت بود که اثرهایی از خود به جا میگذاشت و بدافزار متوجه اجرا شدن در محیط تحلیل میشد. اما امروزه با پیشرفتهتر شدن این تکنولوژی sandbox اثری از خود به جا نمیگذارد و بد افزار متوجه اجرا شدن در سندباکس نمیشود. این سیستم بر روی حافظه و پردازنده مرکزی کنترل دارد اما در روند اجرای پردازش، حافظه، کتابخانههای نرم افزار مستقر در حافظه عملیاتی انجام نمیدهد و اثری از نظارت خود بر جا نمیگذارد.
نشانی ایمیل شما منتشر نخواهد شد. بخشهای موردنیاز علامتگذاری شدهاند *
ذخیره نام، ایمیل و وبسایت من در مرورگر برای زمانی که دوباره دیدگاهی مینویسم.