AIONBYTES

Analyse von Dateien, Files und Erkennung von Domänengenerierungsalgorithmen (DGA)

Vollständig isolierte Umgebung in einer Sandbox, um Kompromittierungen zu erkennen, zu analysieren und zu verhindern

On-Premise und in der Cloud Bereitstellung

 

In einer digitalen Welt, in der verdächtige Dateien und Software explosionsartig zunehmen, bietet unsere Sandbox Technologie AIONBYTES® eine sichere, von anderen Infrastrukturen abgeschottete Sandbox-Umgebung zur Analyse zum Verhalten von Dateien und Files inkl. Shellcodes.

TECHNISCHE BESCHREIBUNG UND MERKMALE DER SANDBOX TECHNOLOGIE

AIONBYTES® analysiert Malware aller Art in einer dedizierten und überwachten Umgebung um die Strategie, die Ziele, das Verhalten und die Aktivitäten zu beobachten und zu analysieren.

Verdächtige Dateien und URLs auf Schadprogramme aller Art zu untersuchen ist ein effektiver Weg, um potenzielles Angriffsverhalten zu verstehen und die nötigen Entscheidungen zu treffen, damit Ihre IT-Systeme nicht kompromittiert werden. Hier kommt AIONBYTES® ins Spiel: Die Lösung ermöglicht es, bösartigen Code in einer kontrollierten Umgebung auszuführen, und liefert Ihnen wertvolle Informationen über die Änderungen, die dadurch am System vorgenommen werden. Binnen Minuten erhalten SOCs, CERTs und Sicherheitsanalytiker eine erste Einschätzung, wie schädlich eine Malware oder ein Shellcode ist, wie diese mit der Außenwelt kommunizieren und welche Dateien möglicherweise erstellt wurden.

BACKGROUND UND IMPLEMENTIERUNG DER SANDBOX

Die Sandbox AIONBYTES ergänzt bestehenden Cybersecurity Lösungen und ermöglicht es dadurch:

Die Ausführung von Malware in Mutexen, Registry, API-Aufrufen,

Die Aktivitäten und das Verhalten von Malware über den gesamten Lebenszyklus hinweg zu beobachten und zu verstehen: dazu wird die Vorgehensweise und die Internetzugriffe beobachtet, Interaktionen bei der Ausführung der Malware simuliert und das Netzwerkverhalten aufgezeichnet.

Umgehungstaktiken von Malware erkennen, wie etwa verzögerte Ausführung, Sondierung der Umgebung und Überprüfung auf menschliche Interaktionen.

Malware-Forensikdaten an andere Komponenten der Sicherheitsinfrastruktur zu übermitteln, um sofort präventive Maßnahmen zu ergreifen und die Systeme vor künftigen Angriffen zu schützen.

VORTEILE DER SANBOX AIONBYTES

KEIN RISIKO FÜR IHRE HOST-GERÄTE ODER BETRIEBSSYSTEME, DA DIESE DEN POTENZIELLEN BEDROHUNGEN NICHT AUSGESETZT WERDEN

KEIN RISIKO FÜR IHRE HOST-GERÄTE ODER BETRIEBSSYSTEME, DA DIESE DEN POTENZIELLEN BEDROHUNGEN NICHT AUSGESETZT WERDEN

EINFACHE BEWERTUNG VON BEDROHUNGEN DURCH ISOLIERTE BEOBACHTUNG VON POTENZIELL BÖSARTIGER SOFTWARE

QUARANTÄNISIERUNG VON ZERO-DAY-BEDROHUNGEN