Команда Jet CSIRT, подразделение «Инфосистемы Джет» по реагированию на инциденты информационной безопасности, расширила возможности анализа вредоносного программного обеспечения благодаря применению PT Sandbox от Positive Technologies.
Jet CSIRT использует как коммерческие, так и собственные инструменты для анализа вредоносного ПО. Применение PT Sandbox является одним из шагов по расширению арсенала средств команды реагирования и позволяет аналитикам Jet CSIRT получать дополнительную информацию для анализа на основе поведенческих характеристик, сравнивать данные от других инструментов с результатами анализа PT Sandbox, а также использовать возможности песочницы для автоматизации некоторых этапов исследования.
Песочница от Positive Technologies позволяет автоматически получать уникальную информацию о поведении и сетевых взаимодействиях вредоносного ПО, анализирует извлеченные из него артефакты. Эти и другие возможности PT Sandbox усилят аналитический потенциал Jet CSIRT, позволив глубже исследовать поведение вредоносного ПО и точнее определять его тип, что напрямую влияет на скорость реагирования на инциденты и снижает потенциальный ущерб для клиентов.