从 4.2.1 开始,Malware Protection 体验会在一个安全隔离的沙箱环境中分析文件和 URL 的行为,以确定它们是否为恶意。

借助 Malware Protection,您将可以手动提交文件或 URL 以进行分析。您将收到详细的分析报告,包括恶意评分、检测到的活动类型以及工件所产生风险的评估。

由于 Malware Protection 不只依赖于特征码和哈希,因此可以检测以前从未见过的具有高度针对性的新型恶意软件。Malware Protection 会与恶意软件交互以诱发其每一种恶意行为,包括识别休眠代码和记录所有执行的 CPU 指令。最后,Malware Protection 可识别所分析工件访问的内存 (RAM) 位置。

Malware Protection 体验为您的威胁分析师和事件响应团队提供了一个完整的恶意软件分析系统。即使恶意对象隐藏在加密流量之中,它也能安全地执行恶意软件样本、分析 URL 并让恶意行为现形。这样,威胁研究人员就可以安全高效地分析高级攻击和定向攻击中使用的恶意对象。

要了解有关沙箱的更多信息,请参见网络沙箱。沙箱是 VMware vDefend Advanced Threat Prevention 提供的众多功能之一,要了解详细信息,请参见 VMware vDefend Advanced Threat Prevention

要开始试用 Malware Protection 体验,请完成以下步骤:

过程

  1. 导航到安全 > IDS/IPS 和 Malware Prevention,您将看到启动 Malware Protection 体验窗口。单击激活试用版。这将激活 90 天的 Malware Protection 试用版。
  2. 为 Malware Protection 体验选择云区域。有三个选项:美国,欧洲、中东和非洲,或者澳大利亚。单击注册新用户
    此时将显示 VMware vDefend Advanced Threat Prevention 注册屏幕。此窗口是一个单独的界面,与步骤 1 和 2 中的窗口不同。
  3. 完成新用户注册,然后单击提交
    注册为新用户后,请转到您提供的电子邮件以激活帐户。
  4. 登录到 Network Detection and Response 平台,开始为期 90 天的 Malware Protection 体验。

结果

您的 Malware Protection 体验 90 天试用已开始。