A partir de la versión 4.2.1, la unidad de prueba de Malware Protection analiza el comportamiento de los archivos y las URL para determinar si son malintencionados en un entorno aislado seguro.

Con Malware Protection, podrá enviar archivos o direcciones URL de forma manual para su análisis. Obtendrá un informe de análisis detallado que incluye la puntuación de maliciosidad, el tipo de actividad detectada y la estimación del riesgo que plantea el artefacto.

Como no se basa solo en firmas y hashes, Malware Protection puede detectar nuevas formas de malware y malware especializado que no se habían visto antes. Malware Protection interactúa con el malware para obtener cualquier comportamiento malintencionado, como identificar código inactivo y documentar todas las instrucciones de CPU ejecutadas. Por último, Malware Protection identifica las ubicaciones de memoria (RAM) a las que accede el artefacto que se está analizando.

La unidad de prueba de Malware Protection ofrece un completo sistema de análisis de malware para los analistas de amenazas y los equipos de respuesta a incidentes. Ejecuta de forma segura muestras de malware, analiza URL y proporciona visibilidad del comportamiento malicioso, incluso cuando los objetos maliciosos están ocultos dentro del tráfico cifrado. Esto permite a los investigadores de amenazas analizar de forma segura y eficiente los objetos malintencionados utilizados en ataques avanzados y especializados.

Para obtener más información sobre el espacio aislado, consulte Espacio aislado de red. El espacio aislado es una de las muchas funciones que ofrece VMware vDefend Advanced Threat Prevention. Para obtener más información, consulte VMware vDefend Advanced Threat Prevention

Para comenzar el periodo de prueba de la unidad de prueba de Malware Protection, complete los siguientes pasos:

Procedimiento

  1. Desplácese hasta Seguridad > IDS/IPS y Malware Prevention y verá la ventana Iniciar unidad de prueba de Malware Protection. Haga clic en Activar prueba. Esto activará la prueba de 90 días de Malware Protection.
  2. Seleccione la región de nube para su unidad de prueba de Malware Protection. Existen tres opciones: Estados Unidos, EMEA y Australia. Haga clic en Registrar nuevo usuario.
    Aparecerá la pantalla de registro de VMware vDefend Advanced Threat Prevention. Esta ventana es una interfaz diferente a la de los pasos 1 y 2.
  3. Complete el registro para nuevos usuarios y haga clic en Enviar.
    Una vez que esté registrado como nuevo usuario, acceda al correo electrónico que indicó para activar su cuenta.
  4. Inicie sesión en la plataforma Network Detection and Response para comenzar su unidad de prueba de Malware Protection de 90 días.

Resultados

Ha comenzado el periodo de prueba de 90 días de la unidad de prueba de Malware Protection.