Virus Total

Бесплатная доставка
0 отзывов
Краткое описание

VirusTotal Intelligence – программное обеспечение с расширенными возможностями обнаружения, анализа угроз. С помощью сервиса специалисты выполняют поиск и блокировку атак со стороны вредоносного ПО до того, как будет причинен вред.

Программа ищет и анализирует как отдельные угрозы, так и служит «телескопом» для масштабных вредоносных действий в Интернете.

В наборе данных VirusTotal есть образцы вредоносных программ, URL-адреса, домены и IP-адреса в соответствии с вердиктами обнаружения антивируса, статичными функциями, шаблонами поведения. Образцы согласно критериям поиска можно скачать для дальнейшего изучения.

Индикаторы статических угроз

Чтобы отслеживать угрозу, собирайте сигналы. Инструменты VirusTotal получают подозрительные сигналы. К ним относятся потоки кода OLE VBA в макросах документов Office, недействительные таблицы перекрестных ссылок в PDF-файлах, предупреждение системы обнаружения вторжений, активируемых в PCAP, метаданные Exif и т.д. Используйте эти свойства как IoC для обнаружения проблем в сети.

Поиск по нескольким свойствам может выполняться с помощью расширенных модификаторов, а кампании субъектов угроз могут быть полностью сопоставлены с помощью сходства. Быстрый поиск двоичных n-грамм дополняет обнаружение совпадения файлов, чтобы найти другие неизвестные варианты атаки и другое вредоносное ПО, относящееся к тому же субъекту угрозы.

Поведенческая активность и взаимодействие в сети

Вы можете узнать, как файлы вредоносных программ взаимодействуют между собой. VirusTotal активирует файлы в виртуальных контролируемых средах для отслеживания их действий и соединений. Таким образом, создаются подробные отчеты, включая открытые, созданные и записанные файлы, компьютеры, набор ключей реестра, контактные домены, поиск URL-адресов и т.д.

Возможности динамического анализа сосредоточены не только на трассировках выполнения, но и на запуске подключаемых модулей статического и динамического анализа. Это происходит для декодирования конфигураций вредоносных программ RAT и извлечения сетевой инфраструктуры, которая могла не прослеживаться в реальном времени.

Доступ к данным об угрозах

Получите информацию об угрозах и методах, используемых для распространения вредоносного программного обеспечения. VirusTotal запускает серверные процессы, такие как песочница, создание взаимосвязей между файлами, извлечение вложений электронной почты, сопоставление URL с файлами и маркировка файлов, поступающих из приманок. Посторонние инструменты, такие как Microsoft Sysinternals, также предоставляют метаданные о реальных наблюдениях конечных пользователей за вредоносным ПО.

Взаимосвязи и модели

Воспользуйтесь преимуществами серверных процессов, чтобы понять взаимосвязи между файлами и сетью, обнаружить электронные письма, которые могут содержать эту угрозу. Также можете связать файлы из PCAP родительского сетевого трафика, обнаружить другие варианты, точно определить сжатые пакеты, содержащие эту угрозу.

Мощные инструменты поиска

Возможности кластеризации и поиска подобия

Поиск подобных файлов с помощью нескольких хешей/алгоритмов: поиск совпадения контента ssdeep, imphash (хэш импортов), визуальное сходство значков и специальный хэш структурных функций.

Поиск контента

Поиск с малой задержкой случайных двоичных шаблонов, содержащихся в файлах, не только поиск строк, но и любой тип двоичной последовательности, основанный на индексе n-грамм размером 5 петабайт.

Эластичный поиск

Более 40 модификаторов можно использовать для поиска интересующих образцов вредоносных программ на основе статических, динамических и реляционных свойств. Пример: тип: type:dmg AND подпись: "T8RS3R6DT4" AND metadata:"adharma" AND behaviour:"pkill -9 -i Flash Update 13.6 Установщик" AND (behaviour:"rp.wacadacaw.com" OR behaviour:"os. wacadacaw.com")

Комбинируйте любое количество модификаторов

Параметры поиска можно комбинировать, чтобы идентифицировать файлы, соответствующие сложным критериям, фильтровать шум, фокусироваться на угрозах, касающихся ваших расследований. Дополнительная информация, доступная для файлов, отвечающих вашим критериям поиска:

  • метаданные отправления. Даты первого и последнего просмотра, количество представленных материалов, имена файлов для отправки, страны отправки, даты отправки, зашифрованный идентификатор отправителя, интерфейс отправки, количество отдельных отправителей и т.п.;
  • статическая информация. Sigcheck, информация о упаковщике, структура PE, атрибуты Exif, структура ELF, содержимое пакета, поток кода OLE VBA Macro, подозрительные свойства PDF, встроенные значки файлов;
  • динамическая информация. Характеристика поведения с помощью исполнения в песочнице для основных операционных систем: Windows, Android, OS X и Linux;
  • полная информация о сканировании. Все отчеты по этому образцу, а не только последний снимок. Узнайте, как со временем эволюционируют средства обнаружения угроз, какова продолжительность существования вредоносных программ;
  • метаданные телеметрии. Партнерские инструменты добавляют в набор данных расширенные метаданные ПК конечных пользователей, например ключи реестра Windows. В этих ключах выполняемый файл зарегистрирован для автоматического запуска при перезагрузке;
  • БД Goodware и информация о белом списке. Индекс Goodware, голосование сообщества VirusTotal, объединение общедоступных баз данных Goodware, сведения о легальном ПО, внесенные в белый список, предоставленные ведущими партнерами и полученные из VirusTotal Monitor.

Время действия
Basic, 1 year, Enterprise, 1 year, Professional, 1 year
Отзывы Virus Total

Оставить свой отзыв

Доставка заказа.

Компания ООО «АЛЛСОФТ Украина» как поставщик программного обеспечения с большим опытом стремится сделать процесс приобретения лицензий максимально удобным и прозрачным. В связи с чем, ниже приведены основные типы поставляемой продукции и сроки получения лицензий.

Доставка производится только по предоплате.

Поставка программного обеспечения в электронном виде – бесплатно.

При электронной доставке на основе персональных данных покупателя разработчик создает лицензионный ключ, который посылается покупателю по электронному адресу, указанному Вами при оформлении заказа.

Сроки поставки.

Сроки доставки указаны для каждого продукта на его странице в каталоге. Популярные электронные лицензии часто поставляются сразу же после получения оплаты за заказ (мгновенная доставка). Покупатель получает данные о лицензиях на свой email (возможно попадание данного письма в папку «спам» или «нежелательная почта»).

В некоторых случаях лицензия может поставляться в течение нескольких дней или недель в зависимости от условий поставки каждого производителя.

Также, в случае поставки товаров из-за границы, следует учитывать национальные праздники производителя. Данные лицензии именные, для их оформления необходимы данные конечного пользователя, которые представитель ООО «АЛЛСОФТ Украина» запрашивает у клиента в формате отправляемой формы на электронную почту клиента. Отсутствие или задержка отправки клиентом данной информации также влияет на срок поставки. Возможны нюансы и исключения, зависящие от лицензионной и финансовой политики производителя, которые необходимо уточнять в индивидуальном порядке.

 

Физическая доставка.

Доставка производится только по предоплате.

Условия доставки в отделения Новой почты.

• Доставка осуществляется за счет покупателя по адресу, указанному в регистрационной форме, или на отделение курьерской службы «Новая почта» в пределах Украины.

• Стоимость и сроки доставки уточняйте у перевозчика.

• Когда заказ поступит в отделение, придет SMS-сообщение от «Новая Почта» с указанием номера накладной.

• Получить заказ можете в любое время после получения SMS о прибытии посылки. График работы отделений здесь https://novaposhta.ua/timetable .

• Ваш заказ бесплатно хранится в отделении в течение 3 рабочих дней. Если срок хранения подходит к концу и вы не получаете заказа – он возвращается в магазин.

  •  
360 Total Security для Бизнеса Расширенный (1 год 1 устройство)
#360tsbsexp В наличии

1281 грн з ПДВ

360 Total Security для Бизнеса Расширенный (1 год 1 устройство)
Новинка
Avast Business Premium Remote Control
#1716942212 В наличии

17900 грн з ПДВ

Avast Business Premium Remote Control
MDaemon AntiVirus (new 1 year 10 users)
В наличии

8847 грн з ПДВ

MDaemon AntiVirus (new 1 year 10 users)
MDaemon AntiVirus (new 1 year 20 users)
В наличии

12403 грн з ПДВ

MDaemon AntiVirus (new 1 year 20 users)
MDaemon AntiVirus (new 1 year 50 users)
В наличии

17328 грн з ПДВ

MDaemon AntiVirus (new 1 year 50 users)
MDaemon AntiVirus (new 1 year 100 users)
В наличии

25445 грн з ПДВ

MDaemon AntiVirus (new 1 year 100 users)
SecurityGateway for Email Servers (10 users 1 year)
В наличии

8360 грн з ПДВ

SecurityGateway for Email Servers (10 users 1 year)
SecurityGateway for Email Servers (20 users 1 year)
В наличии

10671 грн з ПДВ

SecurityGateway for Email Servers (20 users 1 year)
SecurityGateway for Email Servers (50 users 1 year)
В наличии

13680 грн з ПДВ

SecurityGateway for Email Servers (50 users 1 year)
SecurityGateway for Email Servers (100 users 1 year)
В наличии

23074 грн з ПДВ

SecurityGateway for Email Servers (100 users 1 year)