Kaspersky Sandbox

Артикул: Н/Д

Cистема для выявления вредоносных программ

Очистить

Преимущества

Песочница – это система для выявления вредоносных программ, при использовании которой подозрительный объект запускается в виртуальной машине с полнофункциональной операционной системой, а для обнаружения зловредности объекта применяется анализ его поведения. Если объект выполняет вредоносные действия, песочница признает его вредоносной программой.

Преимущества:

Сертификация ФСТЭК. Благодаря этому можно использовать Kaspersky Sandbox можно использовать в государственных информационных системах, 

Программа постоянно совершенствуется

Постоянно вносятся изменения, чтобы противостоять неизвестным угрозам. Происходит регулярная сверка с физическими и облачными базами данных. Система предотвращает вторжения на уровне хоста, ограничивает запрещенные приложения и контролирует доступ к критически важным ресурсам компании.

Снижение нагрузки на ИБ-специалиста

Компании не потребуются дополнительные расходы на службу информационной безопасности. Решение уменьшает число задач, которые нужно выполнять специалисту вручную. 

Интеграция

SIEM-системы могут получать информацию об угрозах, обнаруженных в «песочнице». Данные поступают в общий поток событий через Kaspersky Security Center. В решении реализован API для взаимодействия с другими бизнес продуктами, благодаря чему, пользователю доступна проверка файлов для сканирования и проверки их репутации.

Возможность масштабирования

Базовая конфигурация поддерживает до 1000 устройств сотрудников и легко кластеризуется между несколькими серверами. Обеспечьте непрерывную защиту инфраструктуры при минимальных затратах на сервер.

Возможности

  • В основе песочницы лежит аппаратная виртуализация, обеспечивающая скорость и стабильность работы.
  • Доступны виртуальные машины для следующих платформ:
    — ОС Windows (все версии для персональных компьютеров, начиная с Windows XP; все серверные версии, начиная с Windows Server 2003);
    -ОС Android (x86, архитектура процессора ARM).
  • Песочница отслеживает взаимодействие исследуемого процесса с операционной системой. В подозрительных случаях производится углубленный анализ.
  • Песочница обеспечивает выявление эксплойтов, начиная с ранних этапов выполнения. Она обнаруживает типичное поведение эксплойтов, например использование цепочки возвратно-ориентированного программирования (ROP)heap spraying, подмену стека, изменение токенов безопасности и защиты памяти и др.

Типы объектов, которые могут исполняться в песочнице:

  • Windows: любые файлы, например *.exe, *.dll, объекты .NET, файлы MS Office, PDF-файлы.
  • Android: APK (DEX).
  • URL-адреса: песочница переходит по URL-адресу и выявляет загрузки, события JavaScript, исполнение Adobe Flash и др.

Системные требования

Конфигурация сервера Количество рабочих станций Нагрузка при получении объектов в час по API
Процессор: 4 ядра с поддержкой технолгии Hiper-Threading (8 потоков), 2,1 ГГц
Объем оперативной памяти: 32 Гб.
Два жестких диска, объединенных в массив RAID 1: объемом 600 Гб каждый
Два сетевых адаптера со скоростью передачи данных: 1 Гбит/с.
 250 75
Процессор: 8 ядер с поддержкой технолгии Hiper-Threading (16 потоков), 2,2 ГГц
Объем оперативной памяти: 48 Гб.
Два жестких диска, объединенных в массив RAID 1: объемом 600 Гб каждый
Два сетевых адаптера со скоростью передачи данных: 1 Гбит/с.
500 150
Процессор: 12 ядер с поддержкой технолгии Hiper-Threading (32 потоков), 2,2 ГГц
Объем оперативной памяти: 64 Гб.
Два жестких диска, объединенных в массив RAID 1: объемом 600 Гб каждый
Два сетевых адаптера со скоростью передачи данных: 1 Гбит/с.
750 225
Процессор: 18 ядер с поддержкой технолгии Hiper-Threading (72 потока), 2,2 ГГц
Объем оперативной памяти: 64 Гб.
Два жестких диска, объединенных в массив RAID 1: объемом 600 Гб каждый
Два сетевых адаптера со скоростью передачи данных: 1 Гбит/с.
1000 350
2 Процессора: 18 ядер с поддержкой технолгии Hiper-Threading (72 потока), 2,2 ГГц
Объем оперативной памяти: 196 Гб.
Два жестких диска, объединенных в массив RAID 1: объемом 600 Гб каждый
Два сетевых адаптера со скоростью передачи данных: 1 Гбит/с.
500 910

Акции

Вернём 5% от покупки антивируса Касперского бонусами на подарок!

Подробнее

Артикулы

KL4852RATDR, KL4852RATDS, KL4852RATFR, KL4852RATFS, KL4852RATDR-G, KL4852RATDS-G, KL4852RATFR-G, KL4852RATFS-G, KL4852RAXMG-G, KL4852RAWMG-G, KL4852RAVMG-G, KL4852RAUMG-G, KL4852RATMG-G, KL4852RAXMG, KL4852RAWMG, KL4852RAVMG, KL4852RAUMG, KL4852RATMG