Meine Bibliothek
Meine Bibliothek

+ Zur Bibliothek hinzufügen

Support

Ihre Anfragen

Rufen Sie uns an

+7 (495) 789-45-86

Profil

Zurück zu News

Aktualisierung von Dr.Web vxCube

5. Februar 2024

Doctor Web aktualisiert den interaktiven Cloud-Dienst zur Analyse verdächtiger Dateien Dr.Web vxCube. Die Aktualisierung findet am 7. Februar von 10:00 bis 11:00 Uhr statt. In dieser Zeit ist der Cloud-Dienst nicht verfügbar.

Wir optimieren das Produkt laufend. Das Update berücksichtigt die Benutzer-Feedbacks: Die vorgenommenen Änderungen vereinfachen den Scan und die Analyse von Ergebnissen.

Im Rahmen des Updates wurden die Möglichkeiten der Linux-Analyse erweitert: Es wurden neue Abbilder implementiert, die folgende Architekturen unterstützen (ohne grafische Benutzeroberfläche):

  • Debian 11 (Bullseye) ARM 64-bit
  • Debian 8 (Jessie) ARMel 32-bit
  • Debian 11 (Bullseye) ARMhf 32-bit
  • Debian 11 (Bullseye) Intel 32-bit
  • Debian 11 (Bullseye) Intel 64-bit
  • Debian 10 (Buster) MIPS 32-bit
  • Debian 11 (Bullseye) MIPSel 32-bit
  • Debian 11 (Bullseye) MIPSel 64-bit
  • Debian 8 (Jessie) PowerPC 32-bit
  • Debian 11 (Bullseye) PowerPCel 64-bit

Außerdem wurden zur API-Antwort mit den Analyseergebnissen Informationen über ausgelöste YARA-Regeln und -Tags hinzugefügt. Dies ermöglicht es, schneller zu ermitteln, welche der erstellten Regeln ausgelöst wurde. Es gibt nun die Möglichkeit, in der API-Antwort die Videoaufzeichnung des Verhaltens eines Objekts in einer bestimmten Umgebung zu aktivieren oder zu deaktivieren, wenn die Dateien über die API zum Scan gesendet wurden. Das Video ist jederzeit in der Dr.Web vxCube Web-Console verfügbar. Der Fehler, der beim Herunterladen von Archiven mit den Scanergebnissen auftrat, wurde behoben. Das Sandbox-Interface wurde optimiert.

Außerdem wurden die integrierte Hilfe und die Dokumentation für Dr.Web vxCube aktualisiert.

Das Analysetool Dr.Web vxCube scannt verdächtige Datei, indem es deren Verhalten in einer virtuellen Umgebung analysiert. Die Sandbox ermöglicht es, Infektionsmerkmale in Computersystemen zu erkennen und Angriffsversuche (einschließlich APT-Angriffe) rechtzeitig zu verhindern.

Mithilfe von Dr.Web vxCube können Objekte in Windows und Linux sowie APK-Anwendungen für Android analysiert werden. Die Sandbox ist in zwei Versionen verfügbar: Cloud-Version und On-Premise-Version.

Um die Testversion von Dr.Web vxCube zu nutzen, füllen Sie das Formular aus.

Ihre Meinung ist uns wichtig!

Um dem Administrator der Webseite eine Frage zu stellen, geben Sie in Ihrem Post zunächst @admin ein. Wenn Ihre Frage an den Autor eines Kommentars adressiert ist, schreiben Sie @ und den Namen des Autors im Anschluß.


Andere Kommentare