DataSpace

Ключевые преимущества

Изолированная виртуальная среда для анализа вредоносных программ.
Выявление скрытых угроз
Выявление скрытых угроз
Эффективное обнаружение полиморфных вирусов и шифровальщиков, которые умеют обходить сигнатурный анализ
Автоматизация защиты
Автоматизация защиты
Мгновенный анализ объектов, поступающих через почту, веб-трафик или загружаемых пользователями, в режиме реального времени
Глубокая аналитика
Глубокая аналитика
Предоставление детальных отчетов о поведении файла (изменения в реестре, сетевые соединения, созданные процессы) для расследования инцидентов (Forensics)
Управляемость
Управляемость
Быстрая и простая интеграция в инфраструктуру компании
Масштабируемость
Масштабируемость
Легкая масштабируемость для обеспечение непрерывной защиты крупных инфраструктур
Интеграция
Интеграция
Решение возможно интегрировать с EDR - защитой корпоративных конечных устройств, повысив уровень ИБ

Связанные продукты

01/3
Защита почты (SEG)
Профессиональный шлюз безопасности электронной почты (Secure Email Gateway), обеспечивающий комплексную защиту корпоративных коммуникаций от широкого спектра киберугроз.
02/3
Обнаружение и реагирование на угрозы (EDR)
Передовое решение для проактивной защиты конечных точек (рабочих станций, серверов, ноутбуков), которое выходит за рамки возможностей традиционных антивирусов.
03/3
Корпоративная почта
это надежный и защищенный сервис электронной почты бизнес-класса, развернутый в облаке DataSpace. Мы предлагаем готовое решение, которое обеспечивает гарантированную доставку писем, синхронизацию календарей, задач и контактов, а также защиту от спама и вирусов, позволяя сотрудникам эффективно общаться с любого устройства.

Зачем нужна сетевая песочница?

Sandbox (песочница) — это изолированная виртуальная среда, не имеющая сетевого доступа к вашей основной инфраструктуре. Любые вредоносные действия остаются внутри «песочницы», что исключает заражение рабочих станций, серверов и сетевого периметра.
Реалистичная эмуляция ОС и ПО
Поддержка различных версий операционных систем и наборов офисного программного обеспечения позволяет максимально приблизить среду к реальным рабочим станциям сотрудников. Вредоносный код видит типичное окружение и не может «затаиться».
Автоматическая передача вердиктов
После завершения анализа формируются детальные индикаторы компрометации (IOC), которые автоматически передаются на межсетевые экраны, почтовые шлюзы и в SIEM-системы. Это позволяет блокировать угрозу по всему периметру без участия человека.
Anti-Evasion
Технологии противодействия уклонению не позволяют вредоносному коду определить, что он находится в виртуальной среде, и "затаиться".
01
Сценарии использования

Задача

Проверка вложений в электронной почте

Сценарии использования
02
Сценарии использования

Задача

Анализ файлов, скачиваемых из интернета

Сценарии использования
03
Сценарии использования

Задача

Безопасное тестирование неизвестного ПО

Сценарии использования
04
Сценарии использования

Задача

Помощь команде SOC в разборе инцидентов

Сценарии использования

Нам доверяют

DataSpace — это уникальный объект, в котором размещено ИТ-оборудование финансовых институтов, облачных провайдеров, телеком операторов, торговых сетей, предприятий различных отраслей
ARQA technologies
bpc group
China Telecom
Comfortel
Easymedia
Fonbet
Garage
Gardia
IT-GRAD
itglobal.com
iva-partners
Lancloud
rtcloud
ticketland.ru
Voxys
Авто Финанс Банк
Азбука Вкуса
АКБФ инвестиционная компания
Альфа Лизинг
АТОН
АТС администратор торговой системы
Банк Центрокредит
ВАНТА
ГТЭнерго
Европлан
КитФинанас брокер
МЗК Экспорт
Московская биржа
НПО Криста
РБС
СПбМТСБ
Т-банк
ТЭК-ТОРГ
Цезарь Сателлит
Цифра Банк
Цифра Брокер
ЦФР
ARQA technologies
bpc group
China Telecom
Comfortel
Easymedia
Fonbet
Garage
Gardia
IT-GRAD
itglobal.com
iva-partners
Lancloud
rtcloud
ticketland.ru
Voxys
Авто Финанс Банк
Азбука Вкуса
АКБФ инвестиционная компания
Альфа Лизинг
АТОН
АТС администратор торговой системы
Банк Центрокредит
ВАНТА
ГТЭнерго
Европлан
КитФинанас брокер
МЗК Экспорт
Московская биржа
НПО Криста
РБС
СПбМТСБ
Т-банк
ТЭК-ТОРГ
Цезарь Сателлит
Цифра Банк
Цифра Брокер
ЦФР

FAQ

Что такое «песочница» (sandbox) в информационной безопасности?

Sandbox (сетевая песочница) — это изолированная виртуальная среда, предназначенная для безопасного запуска и анализа подозрительных файлов и ссылок. Любая вредоносная активность остаётся внутри этой среды и не может навредить основной инфраструктуре.

Какие угрозы помогает обнаружить sandbox-среда?

Песочница эффективно выявляет сложные целевые атаки, неизвестные ранее угрозы (Zero-Day), полиморфные вирусы и шифровальщики, которые обходят классические антивирусы и сигнатурный анализ.

Как работает технология Anti-Evasion?

Anti-Evasion не позволяет вредоносному коду определить, что он выполняется в виртуальной среде. В результате вредоносное ПО не может «затаиться» или изменить своё поведение, и проявляет активность, которая фиксируется для анализа.

Можно ли интегрировать песочницу с существующими средствами защиты?

Да. Решение поддерживает автоматическую передачу индикаторов компрометации (IOC) на межсетевые экраны, почтовые шлюзы, а также интеграцию с EDR-системами для усиления защиты конечных устройств.

Какие отчёты предоставляет система после анализа?

Детальные отчёты о поведении файла: изменения в реестре, созданные процессы, сетевые соединения, запросы к файловой системе. Эти данные используются командой SOC для расследования инцидентов (Forensics).
background