PT Sandbox — риск-ориентированная сетевая песочница, которая выявляет сложные киберугрозы, нацеленные на вашу организацию. Даже если злоумышленник тщательно скрывается.
Это решение предоставляет гибкую систему защиты от новейших и актуальных для российского рынка угроз, подстраиваясь под специфику бизнеса благодаря гибкой кастомизации сред, настраиваемому машинному обучению и уникальным файлам-«приманкам». Оно защищает от целевых и массовых атак с применением вредоносного ПО и угроз нулевого дня. Обнаруживает и блокирует как распространенные вредоносы (шифровальщики, вымогатели, шпионское ПО, утилиты для удаленного управления, загрузчики) так и сложный инструментарий хакерских группировок (руткиты, буткиты и др.).
Интеграция решения KSMG от «Лаборатории Касперского» с PT Sandbox от Positive Technologies, помимо борьбы со спамом, фишингом и массовыми вирусами, даёт продвинутую степень защиты корпоративной почтовой переписки от целевых атак, сложного ВПО и других APT угроз.
Данная статья рассматривает один из примеров интеграции PT Sandbox. В целом же данное решение легко интегрируется с различными системами информационной безопасности (ИБ) и информационных технологий (ИТ). Например, оно может быть интегрировано с такими системами, как WAF, SIEM, NGFW, а также взаимодействовать с различными решениями посредством API. И это далеко не весь список возможных вариантов. Взаимодействие PT Sandbox с такими системами расширяет возможности защиты инфраструктуры компании от возможных угроз.
Авторы статьи: Илья Папазов и Никита Басынин, инженеры TS Solution.