Torna alla lista delle notizie
5 febbraio 2024
Il prodotto continua a essere sviluppato in base alle richieste degli utenti, questa volta, abbiamo apportato modifiche non molto evidenti ma importanti che semplificano il controllo e l'analisi dei suoi risultati.
Nell'ambito della release sono state ampliate le funzionalità dell'analizzatore Linux: per esso sono dispiegate nuove immagini con supporto delle seguenti architetture (senza interfaccia grafica):
- Debian 11 (Bullseye) ARM 64-bit
- Debian 8 (Jessie) ARMel 32-bit
- Debian 11 (Bullseye) ARMhf 32-bit
- Debian 11 (Bullseye) Intel 32-bit
- Debian 11 (Bullseye) Intel 64-bit
- Debian 10 (Buster) MIPS 32-bit
- Debian 11 (Bullseye) MIPSel 32-bit
- Debian 11 (Bullseye) MIPSel 64-bit
- Debian 8 (Jessie) PowerPC 32-bit
- Debian 11 (Bullseye) PowerPCel 64-bit
Inoltre, all'API della risposta sui risultati dell'analisi, sono state aggiunte informazioni sulle regole e sui tag YARA scattati, il che consentirà di riconoscere più rapidamente quale delle regole precedentemente create è scattata. Ora c'è la possibilità di attivare e disattivare nella risposta la funzione di creazione della registrazione video del comportamento dell'oggetto in determinato ambiente se i file sono stati inviati per il controllo tramite l'API. In ogni caso, la registrazione video potrà essere sempre visualizzata nella console web Dr.Web vxCube. Oltre a ciò, è stato corretto un errore che si verificava durante il download dell'archivio con i risultati del controllo dell'analizzatore Linux, ed è stata apportata una serie di correzioni all'interfaccia della sandbox.
Sono anche aggiornate la guida incorporata e la documentazione di Dr.Web vxCube.
L'analizzatore Dr.Web vxCube controlla i file sospetti riproducendone il comportamento in un ambiente virtuale isolato. Consente di identificare i segni di infezione dei sistemi informatici e troncare tempestivamente i tentativi di attacchi, compresi quelli mirati (APT).
Dr.Web vxCube consente di effettuare l'analisi degli oggetti per Windows, Linux. Inoltre, tramite la sandbox Dr.Web vxCube è possibile analizzare le applicazioni in formato APK per Android. La sandbox è disponibile in due versioni: cloud e on-premise.
Per ottenere l'accesso di prova alla versione cloud di Dr.Web vxCube, utilizzate l'apposito modulo.
La tua opinione conta per noi
Per fare una domanda relativa alla notizia all'amministrazione del sito, inserire @admin all'inizio del commento. Se una domanda si fa all'autore di uno dei commenti — inserire @ prima del suo nome.
Altri commenti