لذت امنیت را با دکتر وب تجربه کنید ...

Dr.Web vxCube ( وی ایکس کیوب )

تحلیل های هوشمند و تعاملی از اشیا مشکوک (سندباکس)

بین نسخه‌های مبتنی برابر و نسخه‌های داخلی انتخاب کنید

ادغام آن در زیرساخت های موجود

ایجاد محیطی که در آن بتوان اشیا را تحلیل کرد

Web CureIt سفارشی، جهت خنثی کردن تهدیدات تحلیل شده 

مناسب محققان امنیتی و محققان جرایم سایبری

ویژگی ها ( Features )

چرا وی ایکس کیوب ؟!

  • اشیاء مشکوک را به صورت آنلاین با تجزیه و تحلیل رفتار آنها در یک محیط مجازی مجزا در سرورهای دکتر وب بررسی کنید.
  • یک شی را به طور همزمان در ویندوز XP x۳۲، ویندوز ۷ x۳۲ / x۶۴ و ویندوز ۱۰ x۶۴ و با نسخه های مختلف برنامه های مرتبط تجزیه و تحلیل کنید. فهرست دقیقی از برنامه های موجود در ماشین های مجازی را می توانید در مستندات پیدا کنید.
  • تجزیه و تحلیل بسته های APK اندروید (از جمله مجوزهای درخواستی و رفتار مورد نظر آن ها)
  • استفاده از پایگاه داده های کنترل والدین دکتر وب برای تعیین اینکه آیا شبکه از راه دور تهدیدی محسوب نمی شود
  • هر یک از اقدامات شی مشکوک را در محیط مجازی بازتولید کنید
  • دریافت یک گزارش فنی در مورد رفتار بدافزار (شامل یک ویدیو)و همچنین نقشه ای از نمونه های گزارش فعالیت شبکه آن
  • گزارش هایی از جلسات تحلیل قبلی در حوزه حساب کاربری شما
  • صدور شاخص های تهدیدات در قالب STIX / MAEC
  • امکان آپلود و آنالیز فایل های .msi
  • Web vxCube را با زیرساخت IT شرکت خود یکپارچه کنید و به صورت خودکار گزارش های تحلیلی را دریافت کنید.
  • امکان اتصال به ماشین مجازی vxCube از طریق یک نمایشگر VNC (محاسبه شبکه مجازی)و کنترل فرآیند تحلیل فایل
  • از نسخه Web CureIt سفارشی ساخته شده برای خنثی کردن تهدیدات خاص در معرض Dr.Web vxCube استفاده کنید.

Dr.Web vxCube can analyse

دکتر وب ایکس کیوب می تواند فایل های زیر را تحلیل کند :

    JAVA executable files

    Windows executable files

    Android executable files

    Acrobat Reader files

    Scripts

    Microsoft Office/OpenOffice documents and other files

با این سرویس می توان یک فایل مخرب با هر پیچیدگی را تحلیل کرد. گزارش حاصل شامل موارد زیر است:
  • اطلاعاتی در مورد اصول اولیه عملکرد بدافزار و ماژول های آن
  • تجزیه و تحلیل ویژگی های شبکه ای بدافزار و موقعیت سرورهای فرماندهی و کنترل آن
  • ارزیابی شی کاملا مخرب، بالقوه خطرناک (مشکوک)و غیره؛
  • تاثیر بر سیستم آلوده و توصیه هایی در مورد چگونگی خنثی سازی تهدید.

این سرویس چگونه کار می کند (How it works)

کارکرد وی ایکس کیوب ؟!

  1. برای ثبت نام در Web vxCube و آپلود فایل برای آنالیز، تنها به یک مرورگر و یک اتصال اینترنتی نیاز دارید.
  2. اگر می خواهید تحلیل را در حالت تعاملی کنترل کنید، مطمئن شوید که مرورگر شما برای مسدود کردن پاپ آپ ها پیکربندی نشده است.
  3. به عنوان یک قانون، یک تحلیل در یک دقیقه یا کم تر انجام می شود، اما اگر ممتحن معتقد باشد که زمان اختصاص داده شده برای تحلیل کامل فایل مشکوک کافی نخواهد بود، زمان تحلیل مورد نظر را می توان در تنظیمات مشخص کرد.
  4. فایل مورد بررسی از دسکتاپ ماشین مجازی راه اندازی می شود.
  5. این تجزیه و تحلیل نمره مضر بودن فایل (از ۰ تا ۱۰۰)را تعیین می کند؛ یک گزارش دقیق نیز ارائه می شود. این گزارش شامل فهرست اقدامات انجام شده توسط یک شی و فیلم ویدئویی مربوطه است.
  6. تمام اقدامات برنامه آنالیز شده فیلم برداری می شوند. از این ضبط می توان در تجزیه و تحلیل های بعدی استفاده کرد – شما می توانید شی مشکوک را در عمل مشاهده کنید.
  7. همچنین اطلاعات فنی از جمله گره هایی که فایل تحلیل شده با آن ها ارتباط برقرار می کند، لیست فایل هایی که ایجاد می کند، ورودی های رجیستری که تغییر می دهد و بسیاری موارد دیگر در اختیار شما قرار خواهد گرفت. شما می توانید گزارش ها را در قسمت حساب کاربری خود مشاهده کنید یا آن ها را به عنوان فایل های آرشیو دانلود کنید. مثال ها را گزارش کنید.

عکس های راهنما