PT Sandbox — песочница Positive Technologies для выявления вредоносной активности в файлах и сетевом трафике. Решение предназначено для организаций, которым требуется проверять подозрительные объекты в изолированной виртуальной среде и снижать риск целевых и массовых атак, включая применение современного вредоносного ПО и угроз нулевого дня. Песочница может использоваться как самостоятельный инструмент проверки и как элемент корпоративной системы информационной безопасности.
Преимущества продукта
- Воспроизводит реальную инфраструктуру и риски компании
PT Sandbox позволяет создать максимально реалистичное окружение для вредоносного ПО: дает возможность добавить в виртуальные среды специфические программы, которое используют сотрудники, содержит «приманки» для вредоносов. - Выявляет атаки не только в файлах, но и в трафике, включая шифрованный
PT Sandbox анализирует сетевой трафик, который генерируется в процессе проверки файла – в том числе скрытый за TLS. Это позволяет выявить внешне не связанную с файлом опасную сетевую активность, например, соединение с командным центром атакующих. - Использует комбо технологий и уникальную экспертизу для выявления угроз
Каждый файл проходит комплексную проверку, включающую статический и динамический анализ c помощью уникальных правил PT Expert Security Center, а также проверку антивирусами. - Выявляет атаки, которые не были обнаружены ранее
После обновления баз знаний PT Sandbox автоматически перепроверяет уже проанализированные файлы, обнаруживая скрытые и новейшие угрозы. - Отечественная разработка
Песочница PT Sandbox включена в реестр российских программ и проходит сертификацию ФСТЭК.
Сценарии использования Positive Technologies Sandbox
Защита корпоративной почты.
Интеграция продукта с почтовыми серверами дает возможность выявлять и блокировать вредоносное ПО в почтовых вложениях.Продукт выявляет угрозы в файлах, передаваемых в корпоративных системах документооборота (включая самописные).
Защита веб-трафика.
Интеграция продукта со средствами контроля и анализа трафика позволяет выявлять и блокировать вредоносное ПО в веб-трафике пользователей.
Защита файловых хранилищ.
PT Sandbox позволяет проверять файлы на наличие угроз перед загрузкой на корпоративный сетевой ресурс.
Ручная проверка.
PT Sandbox позволяет вручную загрузить подозрительный объект на проверку и получить вердикт о его безопасности.
Комплексный анализ вредоносных программ при расследовании.
PT Sandbox сохраняет трассы событий и дампы трафика. Они могут использоваться экспертами при изучении поведения вредоносной программы.
Повышение эффективности продуктов Positive Technologies.
PT Sandbox поддерживает интеграцию с другими продуктами Positive Technologies и обогащает их знаниями об угрозах, связанных с вредоносным ПО.





























