Kaspersky Anti Targeted Attack Platform에는 Sandbox(KATA Sandbox) 구성 요소가 포함됩니다. Sandbox는 컴퓨터에서 지능형 보안 위협을 탐지할 수 있는 기술입니다. Sandbox는 조직의 IT 인프라에 대한 표적 공격의 활동 특성 및 악성 활동 탐지를 위해 개체 행동을 분석합니다. Sandbox는 Microsoft Windows 운영 체제(Sandbox 서버)의 가상 이미지가 배포된 특수 서버의 개체를 분석하고 검사합니다. 이 솔루션에 대한 자세한 내용은 Kaspersky Anti Targeted Attack Platform 도움말을 참조하십시오.
KATA Sandbox는 파일 마우스 오른쪽 메뉴를 통해서만 수동으로 파일을 검사할 수 있도록 허용합니다(Sandbox로 전송). Sandbox로 파일을 보낼 때 애플리케이션은 안티 바이러스 데이터베이스를 사용해 파일을 검사합니다. 파일이 Sandbox로 보내진 후에도 사용자는 파일에 계속 접근할 수 있습니다. Kaspersky Endpoint Security는 해당 이벤트를 기록하고 이벤트를 Kaspersky Security Center 및 Kaspersky Anti Targeted Attack Platform 콘솔에 보냅니다. Sandbox가 악성 활동을 탐지하면 Kaspersky Endpoint Security는 자동으로 보안 위협 대응 활동을 수행합니다(예: 개체를 삭제하고 중요 영역 검사를 시작).
KATA Sandbox를 배포하려면 Kaspersky Anti Targeted Attack Platform 7.0 이상이 필요합니다.
KATA Sandbox 검사