沙盒
安全引爆、分析和检测高级威胁的首选工具
根据对象的行为作出智能决策,同时分析进程内存、网络活动等,这是了解当今复杂的针对性和定制性威胁的最佳方法。卡巴斯基研究型沙盒 是一款功能强大的工具,可用于调查对象的来源,根据行为分析收集 IOC 以及检测前所未见的恶意对象。卡巴斯基研究型沙盒支持两种部署方式:云端部署和本地部署。
专利技术
已获得专利的行为分析技术,具有扩展的日志记录和深度报告功能,可有效揭示文件的恶意性质
反规避技术
融合卡巴斯基获得的所有关于恶意软件行为的知识,确保沙盒环境不被检测到
自定义操作系统镜像
允许自定义来宾操作系统镜像,根据您的实际环境进行定制,从而提高威胁分析结果的准确性
云端和本地部署
可以部署在安全的气隙隔离环境中,以保证分析数据的私密性