VirusTotal Enterprise pokreće se s novim i poboljšanim značajkama
- Kategorija: Sigurnosti
VirusTotal, koja je dio cyber-sigurnosne tvrtke Chronicle od Alphabeta, najavio je puštanje VirusTotal Enterprise 27. rujna 2018. godine.
VirusTotal je prethodno bio dostupan kao besplatna i premium usluga. Besplatna usluga omogućila je bilo kome skeniranje datoteka ili URL-ova protiv različitih antivirusnih motora i pomoću ugrađenog pretraživanja pronalazi podudaranja u VirusTotal bazi podataka.
VirusTotal Premium, plaćena usluga, dodala je nove mogućnosti i značajke povrh toga, poput inteligencije koja povezuje stavke zajedno ili opcije za nadziranje prenesenih datoteka stalno primati obavijesti kad god su podržani antivirusni sustavi izvještavali o novim problemima s nadziranom datotekom.
VirusTotal Enterprise
Nova usluga VirusTotal Enterprise ima za cilj 'pomoći obavještajnim timovima za prijetnje poduzećima da se kreću mnogo brže i pametnije'. Usluga uvodi nove značajke isključivo za poslovne korisnike i poboljšava postojeće značajke pored toga.
Privatni grafikon i poboljšana pretraga
Private Graph jedna je od novih značajki koje VirusTotal Enterprise podržava i proširenje na Grafička značajka koju je pokrenuo VirusTotal ranije ove godine. Private Graph omogućuje Enterprise klijentima mogućnosti da uključe sredstva poput uređaja, ljudi, e-pošte i druge skupove podataka kako bi ih uključili u vizualizacije.
U osnovi, to je način za dodavanje prilagođenih skupova podataka u VirusTotal da bi se oni analizirali baš kao i datoteke i drugi bitovi podataka koje VirusTotal prema zadanim postavkama otkriva i analizira. Nova funkcionalnost pruža organizacijama mogućnost da vide veze između imovine tvrtke i zlonamjernog softvera u privatnom okruženju.
Pretraživanje je druga glavna značajka koja je dostupna VirusTotal Enterprise kupcima. Brzina pretraživanja poboljšana je faktorom 100 pomoću n-grama pretraživanja sadržaja. Uz to, pretražite nas snažnije i preciznije jer uključuje nove informacije poput e-pošte pomoću sličnog izgleda ili upotrebe ikona za datoteke.
Jedan primjer takvog pretraživanja mogao bi biti upit VirusTotal da vrati sve uzorke zlonamjernog softvera koji se nalaze u svojoj bazi podataka koji koriste istu ikonu.
Poboljšanja analize zlonamjernog softvera otkrivaju dodatne informacije o datotekama koje su učitane u uslugu. Nove informacije mogu sadržavati imena domena, IP adrese, žice rangirane prema interesu i više što te datoteke mogu sadržavati.
Ostala poboljšanja i promjene
Poboljšane mogućnosti pretraživanja i uvođenje privatnih grafikona sigurno su glavne značajke VirusTotal Enterprise-a, ali one nisu jedine.
Nova usluga sadrži poboljšanja u upravljanju korisnicima, kao što je podrška za dvofaktorsku provjeru autentičnosti za pristup VirusTotal Enterprise računima ili nove opcije upravljanja korporativnim grupama koje pokreću API-ji koji omogućuju organizacijama da sinkroniziraju korisničke direktorije s VirusTotal.
Završne riječi
VirusTotal Enterprise sljedeći je logični korak za uslugu. Naročito nova sposobnost uključivanja imovine tvrtke u vizualizacije trebala bi se dopasti organizacijama jer je sada moguće vidjeti kako se imovina tvrtke poput strojeva odnosi na prijetnje.
Pogledajte službeni post na blogu Chronicle on Medium kao i dodatne informacije o lansiranju.