Архитектура и функциональные возможности Kaspersky Sandbox
Технология песочницы (sandbox) все чаще используется в защитных решениях. С ее помощью специалисты по информационной безопасности проводят поведенческий анализ подозрительных объектов. Файл запускается на виртуальной машине с полнофункциональной операционной системой и набором программного обеспечения. Анализ действий объекта в изолированной среде позволяет выявить опасное поведение и вынести вердикт о его блокировке.
Kaspersky Sandbox использует технологии поведенческого анализа для обнаружения угроз. Благодаря интеграции песочницы с Kaspersky Security для бизнеса клиент получает дополнительный модуль динамического анализа объектов для обнаружения и предотвращения продвинутых атак в автоматическом режиме.
Kaspersky Sandbox помогает организациям бороться с растущим количеством все более изощренных угроз, способных обходить традиционные средства защиты рабочих мест. Решение дополняет Kaspersky Security для бизнеса и позволяет значительно повысить уровень безопасности рабочих станций и серверов без привлечения новых ИБ-аналитиков или увеличения нагрузки на штатных специалистов.
Kaspersky Sandbox обеспечивает защиту от современных угроз, таких как:
• Ранее неизвестное вредоносное ПО
• Новые вирусы и программы-вымогатели
• Эксплойты нулевого дня и т. д.
Архитектура
Kaspersky Security для бизнеса
Kaspersky Security для бизнеса выявляет подозрительные файлы в режиме
«При доступе» (On access), а затем отправляет объект на сканирование в песочницу.
Сервер Kaspersky Sandbox
Сканируемые объекты запускаются на объединенных в кластеры серверах песочницы.
Она проверяет файлы на изолированной виртуальной машине, которая имитирует
рабочую станцию на базе Windows 7 x64.
Kaspersky Security Center
Kaspersky Security Center – единая консоль управления на основе политик.
Она помогает администрировать защитные решения, собирает данные и отправляет
в SIEM-системы сведения об угрозах, обнаруженных Kaspersky Sandbox.
Возможности
Защита
Песочница – это передовая технология обнаружения новых и неизвестных угроз
в исполняемых файлах и документах Microsoft Office. Когда объект попадает
на обработку в асинхронном режиме, Kaspersky Sandbox запускает его и записывает
все совершенные им действия. Чтобы замаскировать факт запуска файла
в контролируемой среде, применяются различные методы, в том числе эмуляция
действий пользователя и «ускорение времени». Также песочница отслеживает сетевые
соединения и загружаемые объекты. Она анализирует полученные данные на предмет
вредоносной и подозрительной активности и возвращает вердикт агенту Kaspersky
Endpoint Security, запросившему проверку. Администратор может настраивать
действия, автоматически применяемые после обнаружения вредоносных объектов:
• Удаление и отправка файлов на карантин
• Уведомление пользователя
• Проверка критических областей
• Поиск обнаруженных объектов на других машинах в защищаемой сети
Помимо этого, вердикт направляется в оперативный кеш, и другие хосты могут
получать информацию о проверенном объекте в синхронном режиме, не проводя
его повторный анализ. За счет этого снижается нагрузка на серверы Kaspersky
Sandbox и повышается скорость реагирования на угрозы. Также вынесенные вердикты
добавляются в нашу облачную сеть Kaspersky Security Network, которая позволяет
моментально реагировать на новейшие угрозы.
Администрирование
Единая консоль управления Kaspersky Security Center выполняет следующие функции:
• Управление политиками Kaspersky Endpoint Security, в частности интеграцией
с Kaspersky Sandbox и настройками отката вредоносных действий
• Сбор статистики о результатах проверок Kaspersky Sandbox и создание отчетов
для администратора
• Управление лицензиями Kaspersky Sandbox
• Передача в SIEM-системы данных об угрозах, обнаруженных Kaspersky Sandbox
Масштабирование
Имеются конфигурации, поддерживающие 1000 и 5000 узлов. Возможно объединение
нескольких серверов в кластер для повышения производительности и доступности.
Совместимость
Kaspersky Sandbox поддерживает Kaspersky Endpoint Security 11.2 для Windows
и Kaspersky Security Center 11, патч B.
Поставка и развертывание
Решение Kaspersky Sandbox поставляется в виде ISO-образа с предварительно
настроенной операционной системой CentOS 7 и всеми необходимыми компонентами.
Его можно развернуть как на физическом сервере, так и на виртуальных серверах
на базе VMware ESXi.
Интеграция
SIEM-системы могут получать информацию об угрозах, обнаруженных Kaspersky
Sandbox. Она отправляется через Kaspersky Security Center в общем потоке
событий Kaspersky Security для бизнеса.
Для интеграции со сторонними решениями в Kaspersky Sandbox реализован
программный интерфейс (API). Он предлагает следующие возможности:
• Отправка файлов для анализа в Kaspersky Sandbox (поддерживаются исполняемые
файлы и документы Microsoft Office)
• Запрос репутации файлов у Kaspersky Sandbox
Ежегодный партнерский саммит Content AI проходил в Самарканде с 9 по 12 октября, собрав основных партнеров компании — интеграторов, дистрибуторов и продавцов решений. Главной темой форума стало обсуждение текущих тенденций рынка и формирование нового курса для индустрии автоматизации документооборота
Во время Международного технологического конгресса компания «Базальт СПО» организовала отдельную секцию, где совместно с партнёрами поделилась планами по экспорту продукции в Китай, страны Юго-Восточной Азии и СНГ, представила собственные программно-аппаратные комплексы (ПАК), предназначенные для продажи зарубежным заказчикам, и обозначила главные направления развития экспорта на ближайший период. Помимо этого, участники сессии ознакомились с примерами успешного перевода местных органов власти на российские программные продукты, а также узнали о запуске розничной продажи компьютеров с предварительно установленной операционной системой «Альт».
Команда «Базальт СПО» вместе с педагогическим коллективом образовательной инициативы AU_TEAM подготовила практикум для успешной сдачи экзамена по сетевому и системному администрированию
Во всём мире растёт беспокойство пользователей из-за увеличения числа атак ClickFix. Этот метод представляет собой форму социальной инженерии, при которой киберпреступники хитростью вынуждают жертву самостоятельно активировать вредоносное ПО на своём гаджете.
Согласно данным статистики детектирований Dr.Web Security Space для мобильных устройств, в III квартале 2025 года наибольшее распространение получили трояны Android.MobiDash, которые показывают навязчивую рекламу. По сравнению с прошлым периодом наблюдения они обнаруживались на защищаемых устройствах на 18,19% чаще
Преимуществом при выборе Kaspersky Container Security стали открытый API, широкие возможности по интеграции с внутренними системами, а также адаптивность для работы под высокой нагрузкой
Компания «Доктор Веб» сообщает о распространении многофункционального бэкдора Android.Backdoor.916.origin для мобильных Android-устройств, который атакует представителей российского бизнеса
«Базальт СПО» выпустила операционную систему «Альт Образование» 11.0. Среди ключевых изменений — приложение «Альт Центр» для настройки и просмотра информации о системе, использование рабочего окружения KDE Plasma 6 по умолчанию и обновленные приложения
На фоне растущих угроз большинство МСП в России до сих пор не подходят к вопросам информационной безопасности системно: в большинстве компаний вопросы ИБ решаются по остаточному принципу, у 13 % вообще нет ответственных, а 16 % не применяют никаких технических решений для обеспечения кибербезопасности. Такие данные представлены в исследовании ИТ-компании «Киберпротект» и платформы по поиску работы «Работа.ру»
Ваши контактные данные не публикуются на сайте.