Analizirajte datoteke uz sigurnost opterećenja
- Kategorija: Sigurnosti
Sigurnost korisnog opterećenja je internetska usluga koja analizira datoteke u virtualnom okruženju kako bi utvrdila postoje li potencijalno zlonamjerne prirode.
Najbolje se može opisati kao slobodno okruženje za analizu na Internetu koje pokreće odabranu datoteku kroz niz testova koji između ostalog uključuju i pokretanje datoteke u virtualnom okruženju, testiranje s više antivirusnih motora i promatranje ponašanja pri pokretanju na sustavu.
Ono što je posebno zanimljivo je to što korisnicima prikazuje nekoliko opcija analize nakon što je datoteka odabrana za analizu. Možete odabrati okruženje za analizu - Windows 7 32-bitni, Linux i Android su dostupni - odaberite različite akcijske skripte, trajanje izvođenja, pa čak i proslijedite prilagođene parametre izvršenja.
Sigurnost korisnog opterećenja
Morate prihvatiti uvjete usluge i možete unijeti adresu e-pošte ako želite biti obaviješteni kada skeniranje završi.
Sama pretraga je u redu, a položaj reda je prikazan na zaslonu. Red čekanja je bio relativno kratak, oko 10 prijava, kada sam obavljao testove. Samo ispitivanje traje nekoliko minuta, ali obično ne duže od toga.
Stranica koja je na kraju prikazana nudi vrlo opsežne informacije. Možete provjeriti ovu stranicu , pregled programa Textify koji sam nedavno pregledao, radi detalja o tome kako to izgleda.
Evo nekoliko najvažnijih:
- Kako 66 različitih antivirusnih proizvođača klasificira datoteku.
- Je li izdvojena datoteka označena kao zlonamjerna i kako je klasificirana.
- Popis pokazatelja koji su označeni kao sumnjivi, npr. pronalaze li IP ili URL-ove koje je motor označio kao zlonamerne, može li stvoriti udaljene niti ili ako čita ime računala.
- Popis informativnih pokazatelja, na primjer, ako čita Registar instaliranih aplikacija, traži naziv prozora ili ispušta datoteke.
- Pojedinosti o datoteci kao što su hash i jezik, klasifikacija datoteka koristeći TrlD i informacije o verziji.
- Informacije o uključenim datotekama i uvozu datoteka, izvađenim datotekama (razvrstano po označenim / nije označenih).
- Snimke zaslona instalacije ili izvođenja programa.
- Analiza procesa i mreže
- Izvučeni žice.
Informacije koje pruža Payload Security vrlo su korisne u utvrđivanju je li datoteka potencijalno zlonamjerna. Još uvijek postoji vjerojatnost lažnog prikazivanja, na primjer, kada antivirusni motori pogrešno označe jednu ili više uključenih datoteka kao zlonamjerne.
Završne riječi
Sigurnost korisnog opterećenja je zgodan internetski sigurnosni skener koji možete koristiti da biste saznali više o datotekama prije nego što ih pokrenete na vašem sustavu. Njegova analiza datoteka uključuje snimke zaslona, podatke desetaka proizvođača antivirusa i podatke preuzete s izvršenja u virtualnom okruženju.
Sad Ti : Koju uslugu koristite za analizu datoteka?