Analizuokite failus naudodamiesi „Payload Security“
- Kategorija: Saugumas
„Apkrovos saugumas“ yra internetinė paslauga, analizuojanti failus virtualioje aplinkoje, siekiant nustatyti, ar jie gali būti kenksmingi.
Tai geriausiai galima apibūdinti kaip nemokamą analizės aplinką internete, kurioje vykdomas pasirinktas failas atliekant daugybę bandymų, kurie, be kitų variantų, apima failo paleidimą virtualioje aplinkoje, jo bandymą keliais antivirusiniais varikliais ir elgesio stebėjimą paleidžiant. sistemoje.
Ypač įdomu tai, kad pasirinkus failą analizei vartotojams rodomos kelios analizės parinktys. Galite pasirinkti analizės aplinką - galimi 32 bitų „Windows 7“, „Linux“ ir „Android“ - pasirinkti skirtingus veiksmų scenarijus, vykdymo trukmę ir net perduoti pasirinktinius vykdymo parametrus.
Naudingo krovinio saugumas
Turite sutikti su paslaugų teikimo sąlygomis ir galite įvesti el. Pašto adresą, jei norite būti informuoti, kai nuskaitymas bus baigtas.
Pats nuskaitymas yra eilėje, o ekrane rodoma eilės padėtis. Eilė buvo palyginti trumpa, apie 10 įrašų, kai važiavau testus. Pats nuskaitymas užtrunka keletą minučių, tačiau paprastai ne ilgiau.
Puslapyje, kuris rodomas pabaigoje, pateikiama labai išsami informacija. Galite patikrinti šį puslapį , „Textify“ programos, kurią neseniai peržiūrėjau, skenavimas, norėdamas gauti daugiau informacijos apie tai, kaip ji atrodo.
Čia yra keletas svarbiausių dalykų:
- Kaip 66 skirtingi antivirusinių paslaugų teikėjai klasifikuoja failą.
- Ar išskleistas failas buvo identifikuotas kaip kenkėjiškas ir kaip jis buvo klasifikuojamas.
- Rodiklių, kurie pažymėti kaip įtartini, sąrašas, pvz. ar randami IP ar URL, kuriuos variklis pažymėjo kaip kenksmingus, ar jis gali sukurti nuotolinius siūlus, ar skaito kompiuterio pavadinimą.
- Informacinių rodiklių sąrašas, pavyzdžiui, jei jis nuskaito įdiegtų programų registrą, nuskaito langų pavadinimus ar neleidžia failų.
- Informacija apie failus, pvz., Maišos ir kalba, failų klasifikacija naudojant „TrlD“ ir informacija apie versiją.
- Informacija apie įtrauktus failus ir failų importą, išgautus failus (surūšiuoti pagal pažymėtus / nepažymėtus).
- Diegimo ar programos vykdymo ekrano kopijos.
- Proceso ir tinklo analizė.
- Ištrauktos stygos.
„Payload Security“ pateikiama informacija yra labai naudinga nustatant, ar failas yra potencialiai kenkėjiškas. Vis dar yra klaidingų teigiamų tikimybių, pavyzdžiui, kai antivirusiniai varikliai neteisingai pažymi vieną ar kelis įtrauktus failus kaip kenksmingus.
Uždarymo žodžiai
„Apkrovos saugumas“ yra patogus internetinis saugos skaitytuvas, kurį galite naudoti norėdami sužinoti daugiau apie failus prieš juos vykdydami savo sistemoje. Tai failų analizė apima ekrano kopijas, daugybės antivirusinių pardavėjų duomenis ir informaciją, paimtą vykdant virtualiąsias aplinkas.
Dabar tu : Kokią paslaugą naudojate failams analizuoti?