Проверка строится на нескольких источниках знаний. PT MultiScanner использует несколько дополняющих друг друга антивирусных механизмов сторонних разработчиков, YARA-правила из базы знаний PT Expert Security Center, черные и белые списки хеш-сумм и репутационные данные. После обновления антивирусных баз и базы знаний система повторно анализирует сохраненные файлы, что помогает обнаруживать угрозы, которые не были распознаны при первоначальной проверке. Такой подход подходит для регулярного контроля потока объектов и для поиска скрытого присутствия вредоносного ПО.
Система обрабатывает файлы, электронные письма, архивы и ссылки. Для писем выделяются тело сообщения, вложения и ссылки; архивы распаковываются, а для защищенных архивов предусмотрен подбор пароля. По ссылкам контент загружается средствами PT Crawler и curl, после чего полученные файлы проходят статический анализ. Для объектов фиксируются MD5, SHA-1 и SHA-256, размер и MIME-тип, а результаты отдельных проверок объединяются в итоговый вердикт. При настроенном блокирующем режиме проверенный файл или письмо может быть пропущен в информационную систему либо заблокирован.
Для эксплуатации предусмотрена отказоустойчивая схема из трех узлов, которыми могут быть физические серверы или виртуальные машины. Передача данных через интерфейс защищается HTTPS с SSL-сертификатом, а взаимодействие с PT Management and Configuration выполняется в зашифрованном виде. Централизованный контроль этапов распространения вредоносного ПО помогает специалистам быстрее определять затронутые объекты и собирать данные для реагирования и расследования.
Чтобы уточнить цену, доступность и условия приобретения PT MultiScanner, можно воспользоваться формой заказа на странице товара или обратиться к специалисту за консультацией.
Ключевые возможности
Эффективное выявление вредоносных программ
Для более эффективной защиты от известных и массовых угроз PT MultiScanner использует экспертизу нескольких вендоров:несколько дополняющих друг друга антивирусов, обеспечивающих высокий уровень обнаружения вредоносных файлов, и репутационные списки,регулярно пополняемые экспертами Positive Technologies.
Оперативная и точная локализация угроз
PT MultiScanner позволяет централизованно отслеживать все этапы и участников распространения вредоносного ПО в инфраструктуре для успешного реагирования и расследования инцидентов.
С помощью ретроспективного анализа PT MultiScanner автоматически обнаруживает угрозы,которые не были выявлены ранее. После обновления баз знаний и репутационных списков запускается повторная проверка файлов, которая позволяет максимально быстро обнаружить скрытое наличие вредоносного ПО.































