0%
ataków DDoS ma miejsce,
gdy nikt nie patrzy.
ataków na łańcuch dostaw ma miejsce,
gdy nikt nie patrzy
ataków przez IoT ma miejsce,
gdy nikt nie patrzy.
incydentów wewnętrznych ma miejsce,
gdy nikt nie patrzy.
Trellix

Trellix Malware Analysis (AX)

O produkcie

Moduł zapewniający analitykom bezpieczne środowisko służące do detonacji potencjalnie niebezpiecznych plików i adresów URL. Dostarcza skonfigurowane środowisko wirtualne systemów Microsoft Windows, MacOS oraz Linux wraz z wymaganym oprogramowaniem, aby umożliwić analizę zagrożenia w różnych konfiguracjach.
Wykorzystując silnik IVX przedstawia pełny obrazu ataku, począwszy od uruchomienia próbki, wykorzystanie luki w zabezpieczeniach aż po komunikację zwrotną i kolejne próby pobrania części składowych malware’u. Dzięki dedykowanemu połączniu z Internetem, pobieranie części składowych próbki i komunikacja z C&C odbywa się poza produkcyjną siecią korporacyjną zapewniając dodatkową warstwę ochrony przed rozpowszechnieniem się zagrożenia.

Zalety produktu

Analiza całego cyklu życia ataku.

Możliwość uruchomienia analizy zarówno w trybie z dostępem do Internetu jak i w trybie offline.

pełni lokalne i skonfigurowane środowisko sandbox posiadające wszelkie wymagane licencje (na system operacyjny oraz aplikacje).

Co zyskam po wdrożeniu tego produktu

Środowisko detonacji plików oraz adresów URL skupiające się na analizie dynamicznej, aby jak najlepiej poznać kontekst wykonywanych przez próbkę operacji.

Szczegółowy raport z analizy próbki na poziomie systemu operacyjnego, systemu plików, aplikacji, pamięci, rejestru oraz komunikacji sieciowej.

Możliwość ingerencji w analizę poprzez połączenie z maszyną wirtualną wykonującą zadanie.

Zobacz pozostałe produkty Trellix 4

Trellix

Trellix Email Security Server (EX)

Zaawansowana platforma zabezpieczająca ruch pocztowy w środowiskach lokalnych, oferująca wielowarstwową ochronę przed zagrożeniami zewnętrznymi.

Trellix

Trellix Email Threat Prevention Cloud (ETP)

Chmurowe rozwiązanie do ochrony poczty elektronicznej, które skutecznie blokuje cyberzagrożenia, zanim dotrą do skrzynki odbiorczej.

Trellix

Trellix File Protect (FX)

Rozwiązanie do ochrony przed zagrożeniami ukrytymi w plikach znajdujących się na sieciowych udziałach dyskowych (CIFS/SMB/WebDAV/NFS) oraz rozwiązaniach wymiany plików takich jak Microsoft OneDrive czy SharePoint.

Trellix

Trellix Network Security (NX)

Nowoczesna platforma, która zapewnia prewencyjną ochronę przed zaawansowanymi zagrożeniami (APT), atakami typu zero-day oraz malware klasy sandbox-evading.