Sandbox Analyzer, conçu à partir de modèles internes de machine learning et d'heuristique comportementale, est un puissant outil d'analyse approfondie ; il est utilisé conjointement avec l'EDR (détection et réponse au niveau des endpoints), en vue de renforcer les défenses d'une organisation contre les menaces sophistiquées dissimulées. Il sert de source de validation afin d'offrir une visibilité accrue et de permettre des investigations ciblées tout en optimisant l'efficacité de l'endiguement des menaces.
Les fichiers suspects sont analysés en profondeur en faisant exploser des charges utiles dans la plateforme cloud de Bitdefender ou dans un environnement virtuel sécurisé du client. Notre technologie de sandbox observe le comportement du malware en simulant une « cible réelle », afin que le malware se comporte comme il le ferait en conditions réelles. Après l'analyse, des mesures appropriées sont prises afin de neutraliser efficacement la menace.
Sandbox Analyzer, associé à l'EDR, ajoute une valeur incrémentielle à la capacité d'une organisation à détecter efficacement les menaces avant qu'elles soient opérationnelles.
Une fois qu'une menace est découverte, les équipes de sécurité peuvent utiliser des graphiques de visualisation avancés et un rapport de sandbox offrant une visibilité complète sur la cause profonde et le comportement prolifique du malware.
Les informations sensibles des clients sont conservées de manière sécurisée au sein du réseau de l'entreprise. Basée sur une technologie exclusive de Bitdefender, la fonctionnalité Sandbox Analyzer surveille et détecte efficacement les attaques de type " zero-day " et autres menaces grâce à un ensemble de moteurs d'analyse, garantissant ainsi la sécurité et la conformité des clients.
Sandbox Analyzer on-premisespermet un contrôle total : les clients peuvent envoyer des fichiers dans un environnement virtuel sécurisé sans s'inquiéter d'une éventuelle fuite de données.
Sandbox Analyzer optimise considérablement les coûts et améliore le retour sur investissement pour les entreprises. Il s'intègre facilement aux déploiements Bitdefender existants pour assurer la sécurité complète et automatisée de l'ensemble des endpoints de l'infrastructure du client.
Bitdefender Sandbox Analyzer embarque un Machine Learning de pointe, des réseaux neuronaux et une analyse comportementale afin de garantir un confinement rapide et précis. L'outil est très efficace pour détecter les malwares, les menaces persistantes avancées (APT) et les URL malveillantes, fournissant des informations sur les nouvelles menaces et contribuant à atténuer les risques.
La mise en sandbox de malwares renforce la sécurité des principaux flux de travail et cas d'utilisation de l'entreprise au niveau des vecteurs d'attaque qui exposent l'entreprise à des risques via des téléchargements de fichiers Web, des pièces jointes à des e-mails et des transferts de fichiers réseau. Sandbox Analyzer surveille un large éventail de types de fichiers ou les soustrait à l'utilisateur en attendant le verdict de la sandbox.
Sandbox Analyzer dispose d'un tableau de visualisation exhaustif et élégant, qui fournit un aperçu complet de chaque détection et du contexte qui la sous-tend. Il est capable d'apprendre le comportement d'une menace et de fournir un affichage chronologique des changements que celle-ci tente d'apporter au système, des graphiques en arborescence et même une capture d'écran du message ou de l'erreur que l'utilisateur voit lorsqu'il est infecté – par exemple, une note de ransomware.
La technologie identifie les fichiers suspects et élimine les analyses redondantes, garantissant que seuls les fichiers inconnus et pertinents sont soumis à l'analyse. La soumission automatique des fichiers est rendue possible par les capteurs réseau intégrés, la prise en charge du protocole ICAP et l'intégration à GravityZone.
Protège votre organisation contre les cyberattaques sophistiquées telles que les menaces persistantes avancées (APT) et les ransomwares avec plus de 30 couches de technologies de sécurité basées sur le Machine Learning.
Le nec plus ultra en matière de protection, de détection, de réponse et d'analyse des risques. Conçu pour traiter l'ensemble du cycle de vie des menaces. Business Security Enterprise minimise la surface d'attaque des endpoints et maximise la frustration des attaquants.