Баннер
баннер

PT Sandbox

Песочница для обнаружения сложного и неизвестного вредоносного ПО.
Защищает от файловых атак и бесфайловых угроз

01

Обзор

PT Sandbox — песочница, которая позволяет обнаруживать новые вирусы, эксплойты нулевого дня, программы-вымогатели и другое сложное вредоносное ПО. Она не только детектирует угрозы, но и не допускает их проникновение в контур компании, обеспечивая комплексную защиту от целенаправленных атак и массовых угроз.

Возможности

02

Сценарии использования

Защита электронной почты

Защита файловых хранилищ и корпоративных информационных систем от вредоносного ПО

Защита от сложного хакерского инструментария

Проактивный поиск угроз (threat hunting) и ручной анализ образцов

Защита от целенаправленных атак

Защита конечных устройств

Защита веб-приложений

Контроль объектов в сетевом трафике

Защита репозиториев разработки

Обеспечение защиты от уязвимостей

03

Как работает

PT Sandbox устанавливается в инфраструктуре и подключается к множеству источников, обеспечивая своевременное обнаружение неизвестного вредоносного ПО и угроз нулевого дня.

Режимы работы

Image stub

Как PT Sandbox анализирует вредоносное ПО под Windows

Демонстрация блокировки песочницей PT Sandbox письма с вредоносным макросом, который приводит к эксплуатации уязвимости в офисном ПО (CVE-2017-11882) и установке троянского программного обеспечения в Windows

Image stub

Как работают приманки в PT Sandbox

PT Sandbox использует приманки, которые заставляют вредоносные программы раскрыть свое присутсвие. На видео продемонстрирован процесс выявления и анализа неправомерных действий с помощью приманок (процессы-ловушки, буфер обмена, файлы-ловушки) в операционной системе Windows.

Image stub

Как PT Sandbox анализирует вредоносное ПО под Linux

Демонстрация обнаружения PT Sandbox вредоносного ПО в deb-пакетах для Linux-систем

Image stub

Анализ ссылок в PT Sandbox

Демонстрация возможностей PT Sandbox по извлечению ссылок из электронных писем и вложений к ним, переходу по цепочке переадресаций, проверке ссылок по базе индикаторов компрометации и скачиванию содержимого для поведенческого анализа

Image stub

Как PT Sandbox защищает от атаки через компрометацию цепочки поставок

Демонстрация работы папки-шлюз, в которую можно поместить файлы для проверки в PT Sandbox

04

Преимущества PT Sandbox

PT Sandbox — первая песочница с искусственным интеллектом в реестре российского ПО

Сведения о наличии искусственного интеллекта в PT Sandbox включены в реестровую запись о продукте. С помощью настраиваемого машинного обучения песочница анализирует более 8500 признаков поведения объекта: действия процессов, цепочки вызовов API, сетевое взаимодействие, создание вспомогательных объектов — тем самым обеспечивая высокую точность выявления неизвестных целенаправленных угроз.

05

Экспертиза в PT Sandbox

Экспертиза PT Sandbox — это внушительный пак знаний для обнаружения зловредов: статические правила обнаружения фрагментов вредоносного кода и данных, корреляционные правила обнаружения нелегитимного поведения, правила обнаружения сетевого взаимодействия с серверами злоумышленников, ML-алгоритмы для выявления аномалий, а также сенсоры наблюдения за ОС для выявления манипуляций с объектами, которые вызывают подозрения или фиксируют вредоносные действия.

Плейлист экспертных вебинаров

Image stub

Приключения вредоносов в песочнице

Image stub

Пользовательские правила проверки в PT Sandbox

Image stub

Погружение в экспертизу: как мы реализовали поддержку платформы UEFI в PT Sandbox

Image stub

PT Sandbox: проверка файлов и веб-ссылок с помощью базы IoC

Image stub

Верификация срабатываний в PT Sandbox

Image stub

Плагин bootkitmon для DRAKVUF. Обнаружение буткитов с помощью PT Sandbox

Image stub

Как мы реализовали поддержку Astra Linux в PT Sandbox

Image stub

Проактивный поиск угроз с помощью PT Sandbox

Image stub

Не EFIмерные вредоносы: изучаем буткиты

Image stub

Экспертная работа с PT Sandbox

Какие техники и тактики MITRE ATT&CK выявляет PT Sandbox

PT Sandbox полностью покрывает связанные с вредоносным ПО тактики и техники атакующих из матрицы MITRE ATT&CK для операционных систем Windows и Linux.

06

Материалы

Описание продукта

Лицензии и сертификаты

Исследования

Выписка из Единого реестра Российского ПО

Документация на справочном портале

Практики использования

Почта — самый популярный способ доставки вредоносного ПО

75% кибератак начинаются с электронного письма. Злоумышленники совершенствуют вредоносное ПО, придумывают техники обхода защиты, поэтому важно постоянно тестировать почту на уязвимости, чтобы устранить основной вектор атак.

Сервис PT Knockin проверит эффективность антивируса, почтового шлюза, песочницы и других средств защиты и даст рекомендации по устранению недостатков.

07

Видео

Positive Technologies продолжает традицию делиться реальным опытом пользователей сетевых продуктов.

На втором митапе честных кейсов по сетевой безопасности NetCase Day о своих кейсах применения песочницы PT Sandbox и системы поведенческого анализа трафика PT NAD рассказали эксперты Т-Банк, HeadHunter, Программный продукт и другие.

Смотрите запись трансляции, чтобы взглянуть на сетевую безопасность глазами специалистов, которые ежедневно сталкиваются с угрозами и используют для их обнаружения современные технологии.

Image stub
08

Совместимые продукты

09

Новости

Стоимость продукта

Права на использование программного изделия PT Sandbox предоставляются на условиях правообладателя — АО «Позитив Текнолоджиз» по запросу.

Сертифицирован ФСТЭК

Внесен в реестр российского ПО

Остались вопросы?

Заполните форму и наши специалисты
свяжутся с вами в ближайшее время

Знакомство с продуктом
Заявка на пилот интересующего вас продукта
Общие вопросы
Задайте вопрос о нас и нашей работе
Для российских компаний
Для зарубежных компаний