PT Sandbox
Песочница: запускает подозрительные файлы и ссылки в изолированной среде и смотрит, что они делают, — так находят то, чего ещё нет в антивирусных базах, включая эксплойты нулевого дня и шифровальщики. Счёт юрлицу и документы для тендера. Лицензия оформляется на источник проверки: почта, сетевой трафик, файловые хранилища или промышленные сети.
Соберите лицензию
1.1Источник проверки
PT MultiScanner и PT Sandbox
|
PT MultiScanner
|
PT Sandbox
|
|
|---|---|---|
| Метод проверки | Многопоточный статический анализ | Статический и поведенческий анализ с запуском файла |
| Несколько антивирусных движков | ||
| Запуск объекта в изолированной среде | ||
| Машинное обучение | ||
| Ретроспективная перепроверка файлов | ||
| Настройка среды эмуляции и приманок | ||
| Источники: почта, трафик, хранилища, API | ||
| Отдельная конфигурация для промышленных сетей | ||
| Реестр российского ПО | № 1883 | № 8642 |
О PT Sandbox
PT Sandbox запускает подозрительные файлы и ссылки в изолированной среде и смотрит, что они делают. Так находят то, чего ещё нет в антивирусных базах: новые вирусы, эксплойты нулевого дня, шифровальщики, руткиты и буткиты.
Проверка многоуровневая: статические методы экспертного центра вендора, поведенческий анализ с машинным обучением и внешняя экспертиза. Модель анализирует более 8500 признаков поведения объекта — действия процессов, цепочки вызовов, сетевые обращения, создание вспомогательных файлов.
Песочница закрывает все основные пути, которыми файл попадает в компанию: электронную почту, сетевой трафик, файловые хранилища, обращения других систем через программный интерфейс и ручную загрузку.
Среду эмуляции можно настроить под свою отрасль и добавить приманки. Поддерживаются виртуальные среды с Astra Linux, ALT Linux и «РЕД ОС», а сама песочница готова к установке на Astra Linux.
Что делает PT Sandbox
Характеристики
| Обнаружение | |
| Методы | Статический анализ, поведенческий анализ с машинным обучением, внешняя экспертиза |
| Признаков поведения | Более 8500 |
| Что находит | Неизвестные вирусы, эксплойты нулевого дня, программы-вымогатели, руткиты и буткиты, ПО для атак на промышленные системы |
| Настройка среды | Среда эмуляции и приманки под отраслевую специфику |
| Источники проверки | |
| Электронная почта | От 500 до 125 000 почтовых ящиков |
| Сетевой трафик | Каналы до 1, 5 и 10 Гбит/с, отдельная конфигурация для промышленных сетей |
| Проверка через API | От 300 до 3000 файлов в час на поведенческий анализ |
| Файловые хранилища | Лицензия на одно хранилище |
| Ручная загрузка | Файлы можно отправлять на анализ вручную |
| Платформа | |
| Виртуальные среды | Astra Linux, ALT Linux, «РЕД ОС» |
| Установка | Готова к установке на Astra Linux |
| Масштабирование | Распределённый кластер из нескольких серверных компонентов |
| Интеграция | Проверка файлов из MaxPatrol SIEM и MaxPatrol EDR |
| Сертификаты и реестры | |
| ФСТЭК России | Сертификат соответствия |
| Реестр российского ПО | № 8642 |
| Республика Беларусь | № BY/112 02.01. ТР027 036.01 01592 |
Что входит
Как выбрать конфигурацию
Лицензия строится от источников: сколько путей поступления файлов вы закрываете и какого они объёма. Источников в одной установке может быть несколько — почта и трафик, почта и хранилище.
Как лицензируется
| Серверная часть | Основной сервер песочницы лицензируется отдельно и нужен в любой установке. |
| Источники | Каждый путь поступления файлов — почта, трафик, хранилище, программный интерфейс — лицензируется своей позицией по объёму. |
| Готовые комплекты | Для небольших установок у вендора есть конфигурации, где серверная лицензия и источник идут вместе, — например, на 100–1000 почтовых ящиков или канал до 1 Гбит/с. Подскажем, что выгоднее. |
| Расширение почтовой лицензии | В комплектных конфигурациях число ящиков наращивается шагами по 50 — до 950. |
| Распределённая установка | При росте нагрузки добавляются кластерные компоненты. |
| Срок обновлений | Обновления действуют 12 месяцев. |
НДС и документы
| НДС не облагается | Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса. |
| Документы | Счёт, договор и закрывающие документы оформляем на юридическое лицо. |
| Обоснование закупки | По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия. |
Для госзакупок
|
Код ОКПД2 Услуги по предоставлению лицензий на право использовать компьютерное программное обеспечение (типовой код для закупки лицензий)
|
58.29.50.000 |
|
Реестр российского ПО Система статического и динамического анализа для выявления вредоносных объектов Positive Technologies Sandbox
|
Запись № 8642 |
| Национальный режим | Российское ПО из реестра Минцифры — запрет на иностранное ПО (ПП № 1875) не применяется |
Другие версии
Другие продукты «Positive Technologies»
Частые вопросы
Стоимость складывается из серверной лицензии и лицензий на источники — почту, трафик, хранилища, программный интерфейс. Выберите источник в конфигураторе и оставьте заявку: соберём полную спецификацию и выставим счёт.
Да, это обычный сценарий: например, почта и сетевой трафик или почта и файловое хранилище. Каждый источник лицензируется отдельной позицией — посчитаем все в одной спецификации.
Антивирус опознаёт известное вредоносное ПО. Песочница запускает объект в изолированной среде и смотрит на его поведение — так находят угрозы, которых ещё нет в базах, включая эксплойты нулевого дня.
Да. Поддерживаются виртуальные среды с Astra Linux, ALT Linux и «РЕД ОС», а сама песочница готова к установке на Astra Linux.
Да, у вендора есть отдельная конфигурация анализа трафика для систем промышленной автоматизации и технологических сетей.
Аналитик MaxPatrol SIEM может отправить файл на проверку прямо из карточки события, а MaxPatrol EDR передаёт в песочницу подозрительные файлы с конечных устройств.
