Ab 4.2.1 analysiert die Testversion für Malware Protection das Verhalten von Dateien und URLs auf Bösartigkeit. Dieser Test wird in einer sicheren, isolierten Sandbox-Umgebung durchgeführt.
Da er sich nicht nur auf Signaturen und Hashes verlässt, kann Malware Protection neuartige und hochgradig gezielte Malware erkennen, die noch völlig unbekannt ist. Malware Protection interagiert mit der Malware, um ihr bösartiges Verhalten zu entlocken, einschließlich der Identifizierung von inaktivem Code und der Dokumentation aller ausgeführten CPU-Anweisungen. Schließlich identifiziert Malware Protection die Arbeitsspeicherplätze (RAM), auf die das Artefakt zugreift, das analysiert wird.
Die Testversion für Malware Protection bietet ein vollständiges Malware-Analysesystem für Ihre Bedrohungsanalysten und Incident-Response-Teams. Sie führt Malware-Proben sicher aus, analysiert URLs und bietet Einblick in bösartiges Verhalten, selbst wenn die bösartigen Objekte im verschlüsselten Datenverkehr verborgen sind. Dadurch können Ihre Bedrohungsforscher die bösartigen Objekte, die bei ausgeklügelten, gezielten Angriffen verwendet werden, sicher und effizient analysieren.
Weitere Informationen zu Sandbox finden Sie unter Netzwerk-Sandbox. Sandbox ist eine der vielen Funktionen von VMware vDefend Advanced Threat Prevention. Weitere Informationen finden Sie unter VMware vDefend Advanced Threat Prevention
Führen Sie die folgenden Schritte aus, um Ihren Testzeitraum für Malware Protection zu beginnen:
Prozedur
Ergebnisse
Ihr 90-Tage-Testzeitraum für Malware Protection hat begonnen.