Kaspersky Sandbox

kaspersky sandbox
   Kaspersky Sandbox - помогает организациям противостоять комплексным угрозам, 
   способным обходить используемую защиту рабочих мест. 
 
   Kaspersky Sandbox позволяет компаниям повысить уровень защищенности рабочих  /
   станций и серверов от неизвестного вредоносного ПО, вирусов-шифровальщиков,
   эксплойтов нулевого дня и других угроз без привлечения ИБ-аналитиков.
 
Kaspersky Sandbox подойдет:
  • Компаниям без специализированного ИБ-отдела
  • Небольшим компаниям, которые не готовы выделять дополнительные ресурсы на IT-безопасность
  • Крупным организациям с географически распределенной инфраструктурой, не имеющим специалистов по IT-безопасности в филиалах
  • Компаниям, которым важно, чтобы штатные ИБ-аналитики были полностью сосредоточены на критичных задачах
Решение Kaspersky Sandbox поставляется в виде ISO-образа, с возможностью развернуть как на физическом сервере, так и на виртуальных серверах на базе VMware ESXi. В базовой конфигурации решение поддерживает до 1000 защищенных рабочих мест и легко масштабируется, обеспечивая непрерывную защиту крупных инфраструктур.
 
Схема работы Kaspersky Sandbox
sandbox схема работы
Решение интегрировано с Kaspersky Security для бизнеса и управляется через консоль Kaspersky Security Center. Kaspersky Sandbox автоматически анализирует новые подозрительные файлы, попадающие в корпоративную сеть, и отправляет вердикт об их безопасности или вредоносности в системы защиты конечных устройств. Если объект уже проверялся, Kaspersky Security для бизнеса получает вердикт и реализует один или несколько вариантов реагирования, таких как:
  1. Удаление и отправка на карантин
  2. Уведомление пользователя
  3. Проверка критических областей
  4. Поиск обнаруженного объекта на других машинах в защищаемой сети