У нас участились подозрительные вложения в почте – антивирус их пропускает, потому что сигнатур нет, а по факту внутри вредонос. Как вообще ловят такие файлы до того, как они попадут на рабочие станции?
Антивирус и почта
Сообщений 1 страница 2 из 2
Поделиться22026-08-27 19:55:03
Классический антивирус тут действительно слабое место – он видит только известные угрозы. Для таких случаев обычно ставят песочницу, которая запускает файл в изолированной среде и смотрит на его реальное поведение: какие процессы стартуют, куда идут обращения по сети и т.д. Мы себе внедряли pt sandbox – она встраивается в почтовый шлюз, и подозрительные вложения проверяются автоматически, без ручной возни аналитика с каждым файлом.












