File sandbox

File Sandboxing ti aiuta a inviare un file sospetto per l'analisi per determinare se il file è dannoso o sicuro. Il vantaggio principale di File Sandbox è che può rilevare in modo affidabile minacce sconosciute.
Questa funzionalità è accessibile per Admin and Super Admin solo.
Se sospetti che un file sia dannoso nel tuo ambiente, puoi inviarlo alla sandbox per l'attivazione.
Detonazione della sandbox – I test di sicurezza sandbox rilevano il malware eseguendo codice sospetto in un ambiente sicuro e isolato e monitorando il comportamento e gli output del codice. Questo è noto come "detonazione".

Tipi di file supportati (estensioni)

"sh", "js", "7z", "py", "doc", "rtf", "xls", "ppt", "pps", "ps1", "bat",
"eml", "exe", "jar", "txt", "odt", "odp", "ods", "swf", "msg", "msi",
"pdf", "rar", "vbs", "zip", "cab", "lnk", "xml", "dll", "tar", "hta",
"elf", "docx", "docm", "link", "xlsx", "xlsm", "xlsb", "pptx",
"ppm", "html"

Invio del file a Sandbox

Per inviare un file alla sandbox, procedere come segue.

  1. Accedere al Seqrite Endpoint Protection.
  2. Vai su File sandbox.
  3. Clicchi Scopri la nostra gamma di prodotti per caricare il file.
  4. Clicchi Invio.
    Viene visualizzato il messaggio di successo.

Note:

  • La dimensione massima del file da inviare alla sandbox è di 64 MB.
  • Il numero massimo di file che puoi inviare dipende dal tuo abbonamento a File Sandboxing-Total Detonations.

Segnalazioni di File Sandbox

Nella sezione Report File Sandbox vengono elencati gli eventuali report esistenti.

  1. Seleziona il Periodo and Stato di detonazione per il quale si desidera generare il report.
  2. Per aggiungere filtri, fai clic su Aggiungi filtri. I parametri in Aggiungi filtri sono Nome file e Tipo di minaccia. Seleziona o deseleziona il filtro che vuoi aggiungere o rimuovere.
  3. Per generare il report sui parametri selezionati, fare clic su genera rapportoVerrà visualizzato il report in formato tabellare.
    Il rapporto mostra i seguenti dettagli dell'analisi della detonazione.
campi Description
Nome del file Visualizza il nome del file inviato nella sandbox.
Stato di detonazione Visualizza uno dei seguenti stati di detonazione. · Completato · In corso · In coda · In analisi · Failed
Tipo di minaccia Visualizza il tipo di minaccia (se presente) contenuta nel file.
Data di presentazione Visualizza la data e l'ora in cui il file è stato inviato per la detonazione.
Tempo di completamento Visualizza la data e l'ora in cui è stata completata la detonazione del file.
Relazione Reindirizza al dettaglioled rapporto di detonazione.
Dettagli Visualizza ulteriori dettagli sulla minaccia. Per visualizzare i dettagli, fare clic sul collegamento Dettagli.

Esportazione del report

Seleziona il CSV opzione dal Esporta come elenco per esportare il report tabellare in formato CSV.
Seleziona il PDF opzione dal Esporta come elenco per esportare il report tabellare in formato PDF.
L'email contenente un link per scaricare il report verrà inviata al tuo indirizzo email registrato. Il link è valido solo per 72 ore.

questa pagina è stata utile?