Imminente aggiornamento della sandbox Dr.Web vxCube
Notizie "calde" | Tutte le notizie | Notizie sugli aggiornamenti
5 febbraio 2024
Il prodotto continua a essere sviluppato in base alle richieste degli utenti, questa volta, abbiamo apportato modifiche non molto evidenti ma importanti che semplificano il controllo e l'analisi dei suoi risultati.
Nell'ambito della release sono state ampliate le funzionalità dell'analizzatore Linux: per esso sono dispiegate nuove immagini con supporto delle seguenti architetture (senza interfaccia grafica):
- Debian 11 (Bullseye) ARM 64-bit
- Debian 8 (Jessie) ARMel 32-bit
- Debian 11 (Bullseye) ARMhf 32-bit
- Debian 11 (Bullseye) Intel 32-bit
- Debian 11 (Bullseye) Intel 64-bit
- Debian 10 (Buster) MIPS 32-bit
- Debian 11 (Bullseye) MIPSel 32-bit
- Debian 11 (Bullseye) MIPSel 64-bit
- Debian 8 (Jessie) PowerPC 32-bit
- Debian 11 (Bullseye) PowerPCel 64-bit
Inoltre, all'API della risposta sui risultati dell'analisi, sono state aggiunte informazioni sulle regole e sui tag YARA scattati, il che consentirà di riconoscere più rapidamente quale delle regole precedentemente create è scattata. Ora c'è la possibilità di attivare e disattivare nella risposta la funzione di creazione della registrazione video del comportamento dell'oggetto in determinato ambiente se i file sono stati inviati per il controllo tramite l'API. In ogni caso, la registrazione video potrà essere sempre visualizzata nella console web Dr.Web vxCube. Oltre a ciò, è stato corretto un errore che si verificava durante il download dell'archivio con i risultati del controllo dell'analizzatore Linux, ed è stata apportata una serie di correzioni all'interfaccia della sandbox.
Sono anche aggiornate la guida incorporata e la documentazione di Dr.Web vxCube.
L'analizzatore Dr.Web vxCube controlla i file sospetti riproducendone il comportamento in un ambiente virtuale isolato. Consente di identificare i segni di infezione dei sistemi informatici e troncare tempestivamente i tentativi di attacchi, compresi quelli mirati (APT).
Dr.Web vxCube consente di effettuare l'analisi degli oggetti per Windows, Linux. Inoltre, tramite la sandbox Dr.Web vxCube è possibile analizzare le applicazioni in formato APK per Android. La sandbox è disponibile in due versioni: cloud e on-premise.
Per ottenere l'accesso di prova alla versione cloud di Dr.Web vxCube, utilizzate l'apposito modulo.