Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Dr.Web vxCube Dr.Web Enterprise Security Suite

  • Analizador inteligente interactivo de objetos sospechosos en la nube
  • Para expertos en seguridad informática y cibercrimilanistas

Folleto (PDF)

Por qué Dr.Web vxCube

Es seguro

Para realizar un análisis, el investigador a través del navegador inicia archivos de varios tipos en el sistema operativo seleccionado en máquinas virtuales de Doctor Web. El entorno Dr.Web vxCube está aislado del sistema de análisis, no se realiza ninguna acción con el archivo en la parte del investigador. Por lo tanto, nada amenaza al dispositivo de la empresa.

Es confidencial

Dr.Web vxCube inicia el archivo en un sandbox en la nube especial en el servidor de Doctor Web, el escaneo es totalmente automatizado y no se revela a terceros.

A diferencia de Dr.Web vxCube, el uso de sandboxes gratuitos normalmente se realiza al transferir un archivo para la investigación a una empresa de terceros, frecuentemente desconocida, sin ninguna garantía de privacidad.

No es un antivirus

El antivirus detecta la actividad del malware conocido (o similar al conocido). Lo realiza al analizar el contenido del archivo antes de iniciar el mismo o al investigar las consultas de varios recursos. En el primer caso, se usa la información de las bases de virus, en el segundo - las reglas de la protección preventiva. Pero, de todas formas, el comportamiento del archivo y su conexión a otros eventos del sistema no le interesan al antivirus. En caso de una coincidencia se realiza una acción indicada en la configuración: normalmente, la eliminación del archivo o su transferencia a la cuarentena, y el proceso malicioso también se para.

Dr.Web vxCube puede investigar el comportamiento no solo de los archivos realmente maliciosos, sino también de los archivos cuyo objetivo real es desconocido. De esta forma, es un analizador HEURÍSTICO de cualquier software que permite detectar si en el mismo hay funcionalidad maliciosa.

No es un escáner

Cualquier multiescáner (por ejemplo, VirusTotal) «pasa» el archivo a través de múltiples escáneres antivirus solo para localizar la entrada del mismo en las bases de virus. Lo mismo hacen los malintencionados: escanean su malware creado en VirusTotal hasta recibir un archivo malicioso que no podrá ser detectado por ningún antivirus durante un rato (no solo usando las bases de virus). El escaneo a través de VirusTotal no permite detectar si un archivo anteriormente desconocido para analistas es malicioso. Como el archivo no se inicia allí, su comportamiento no se analiza.

Además, un multiescáner no puede dar ninguna valoración exacta para el usuario que solo nota que algún número de escáneres consideraron que el archivo es malicioso.

Además, VirusTotal transfiere los archivos recibidos a otras empresas por programa de intercambio de las muestras de malware. No es seguro si se trata, por ejemplo, de archivos con datos importantes.

Es exhaustivo

Dr.Web controla un archivo iniciado (o cargado por la aplicación) en la máquina virtual, supervisa todas sus acciones: la creación de archivos, la consulta de Internet y de recursos del equipo local, las llamadas de funciones del sistema y mucho más. El análisis automático de estas acciones permite valorar el grado de nocividad del archivo, investigar su comportamiento, encontrar los rastros que el mismo deja en el sistema. Se ofrece un informe completo según los resultados del análisis. VirusTotal no asegura un análisis así.

Son tecnologías especiales de desarrollo propio

Dr.Web vxCube ha sido desarrollado a base de las tecnologías creadas a propósito que no permiten a los archivos iniciado detectar que los mismos se supervisan por el analizador y ocultar su actividad maliciosa al mismo. Esta funcionalidad de comprobación del inicio en un entorno aislado (sandbox) existe frecuentemente en malware. La experiencia de los analistas de Doctor Web permite detectar de forma oportuna los trucos más nuevos de los malintencionados destinados para detectar un inicio supervisado y afrontarlos, mejorando Dr.Web vxCube constantemente. Los sandboxes gratuitos no suelen resolver estos problemas.

Es seguro

Los sandboxes gratuitos se cierran constantemente. Pero a veces uno puede necesitar escanear algo urgentemente, cuando no hay tiempo para buscar otro servicio gratuito y asegurarse de su fiabilidad. Dr.Web vxCube está disponible 24 horas, al igual que las consultas de los expertos del servicio de soporte.

Es ayuda inmediata

Si un archivo analizado resulta ser malicioso, se creará al vuelo una utilidad de desinfección Dr.Web CureIt!. En casos complicados, el investigador puede encargar una descripción del malware más detallada o un análisis más profundo (manual), así como solicitar un servicio de investigación de IIV. Ningún sabndbox gratuito dispone de estos servicios.

Experiencia importante de desarrollo

Las tecnologías antivirus Dr.Web se desarrollan a partir del año 1992. Los expertos del servicio de supervisión de virus constantemente analizan la actividad de los cibergrupos, sus técnicas y herramientas para detectar los ataques que se están preparando. Esto ayuda a desarrollar las tecnologías de protección preventiva que impiden a los malintencionados usar sus herramientas contra los usuarios de Dr.Web.

La sede de la empresa está en Rusia.