PT Sandbox

Песочница для обнаружения сложного и неизвестного вредоносного ПО.
Защищает от файловых атак и бесфайловых угроз

Официальный чат PT Sandbox
PT Sandbox

Официальный чат PT Sandbox

Новости про обновления, анонсы продуктовых вебинаров и лончей

Спецификация
Обзор продукта

О продукте

PT Sandbox — песочница, которая позволяет обнаруживать новые вирусы, эксплойты нулевого дня, программы-вымогатели и другое сложное вредоносное ПО. Она не только детектирует угрозы, но и не допускает
их проникновение в контур компании, обеспечивая комплексную защиту от целенаправленных атак и массовых угроз.

Многоуровневое обнаружение вредоносного ПО

PT Sandbox проверяет файлы и ссылки комбинацией статических методов, разработанных РТ Expert Security Center, поведенческим анализом с технологиями машинного обучения и внешней экспертизой, обеспечивая комплексную защиту от угроз.

Многоуровневое обнаружение вредоносного ПО

PT Sandbox — первая песочница с искусственным интеллектом в реестре российского ПО

С помощью настраиваемого машинного обучения песочница анализирует более 8500 признаков поведения объекта: действия процессов, цепочки вызовов API, сетевое взаимодействие, создание вспомогательных объектов — тем самым обеспечивая высокую точность выявления неизвестных целенаправленных угроз.

Для чего подходит PT Sandbox

Сценарии использования

Защита электронной почты

PT Sandbox обеспечивает многоуровневую защиту почты, проверяя входящие письма антивирусами и YARA-правилами PT ESC, а также анализируя подозрительные файлы и ссылки в изолированной среде с поведенческим и ML-анализом, что позволяет выявлять и блокировать неизвестное и маскирующееся вредоносное ПО до его попадания в инфраструктуру.

Какие техники и тактики MITRE ATT&CK выявляет PT Sandbox

PT Sandbox полностью покрывает связанные вредоносным ПО тактики и техники атакующих из матрицы MITRE ATT&CK для операционных систем Windows и Linux

Видео по продукту

Image stub
Как PT Sandbox анализирует вредоносное ПО под Windows
Как PT Sandbox анализирует вредоносное ПО под Windows
Как работают приманки в PT Sandbox
Как работают приманки в PT Sandbox
Как PT Sandbox анализирует вредоносное ПО под Linux
Как PT Sandbox анализирует вредоносное ПО под Linux
Анализ ссылок в PT Sandbox
Анализ ссылок в PT Sandbox
Как PT Sandbox защищает от атаки через компрометацию цепочки поставок
Как PT Sandbox защищает от атаки через компрометацию цепочки поставок

Как работает PT Sandbox

PT Sandbox устанавливается в инфраструктуре и подключается к множеству источников, обеспечивая своевременное обнаружение неизвестного вредоносного ПО и угроз нулевого дня

Экспертиза в PT Sandbox

Экспертиза PT Sandbox — это внушительный пак знаний для обнаружения зловредов: статические правила обнаружения фрагментов вредоносного кода и данных, корреляционные правила обнаружения нелегитимного поведения, правила обнаружения сетевого взаимодействия с серверами злоумышленников, ML-алгоритмы для выявления аномалий, а также сенсоры наблюдения за ОС для выявления манипуляций с объектами, которые вызывают подозрения или фиксируют вредоносные действия.

Вебинары и новости

Плейлист экспертных вебинаров

Image stub
Приключения вредоносов в песочнице
Приключения вредоносов в песочнице
Пользовательские правила проверки в PT Sandbox
Пользовательские правила проверки в PT Sandbox
Погружение в экспертизу: как мы реализовали поддержку платформы UEFI в PT Sandbox
Погружение в экспертизу: как мы реализовали поддержку платформы UEFI в PT Sandbox
PT Sandbox: проверка файлов и веб-ссылок с помощью базы IoC
PT Sandbox: проверка файлов и веб-ссылок с помощью базы IoC
Верификация срабатываний в PT Sandbox
Верификация срабатываний в PT Sandbox
Плагин bootkitmon для DRAKVUF. Обнаружение буткитов с помощью PT Sandbox
Плагин bootkitmon для DRAKVUF. Обнаружение буткитов с помощью PT Sandbox
Как мы реализовали поддержку Astra Linux в PT Sandbox
Как мы реализовали поддержку Astra Linux в PT Sandbox
Проактивный поиск угроз с помощью PT Sandbox
Проактивный поиск угроз с помощью PT Sandbox
Не EFIмерные вредоносы: изучаем буткиты
Не EFIмерные вредоносы: изучаем буткиты
Экспертная работа с PT Sandbox
Экспертная работа с PT Sandbox

Новости по продукту

Практики использования

Материалы по продукту

Описание продукта

Лицензии и сертификаты

Исследования

Выписка из Единого реестра Российского ПО

Документация на справочном портале

Совместимые продукты

Сертифицирован ФСТЭК

Внесен в реестр российского ПО

Остались вопросы?

Заполните форму и наши специалисты
свяжутся с вами в ближайшее время

Знакомство с продуктом
Заявка на пилот интересующего вас продукта
Общие вопросы
Задайте вопрос о нас и нашей работе
Для российских компаний
Для зарубежных компаний