A Kaspersky Anti Targeted Attack Platform inclui o componente Sandbox (KATA Sandbox). Sandbox é uma tecnologia que lhe permite detetar ameaças avançadas num computador. O Sandbox analisa o comportamento do objeto para detetar atividades maliciosas e atividades características de ataques direcionados à infraestrutura de TI da organização. O Sandbox analisa e verifica objetos em servidores especiais com imagens virtuais implementadas de sistemas operativos Microsoft Windows (servidores do Sandbox). Para obter mais informações sobre a solução, consulte a Ajuda da Kaspersky Anti Targeted Attack Platform.
O KATA Sandbox só permite a verificação de ficheiros manualmente a partir do menu de contexto do ficheiro (Enviar para Sandbox). Ao enviar um ficheiro para o Sandbox, a aplicação verifica o ficheiro através de bases de dados de antivírus. Depois de o ficheiro ser enviado para o Sandbox, o ficheiro permanece acessível ao utilizador. O Kaspersky Endpoint Security regista o evento correspondente e envia-o para o Kaspersky Security Center e para a consola Kaspersky Anti Targeted Attack Platform. Se o Sandbox detetar atividade maliciosa, o Kaspersky Endpoint Security executa uma ação de Resposta a ameaças automaticamente (por exemplo, elimina o objeto e inicia uma Verificação de áreas críticas).
O KATA Sandbox requer que o Kaspersky Anti Targeted Attack Platform 7.0 ou posterior seja implementado.
Verificação do KATA Sandbox