Основные обновления:
-
Поддержка антивируса PT AV.
В PT Sandbox теперь доступен антивирус от Positive Technologies для статического анализа объектов.
Для добавления антивируса в лицензию необходимо обратиться в техническую поддержку.
-
Пользовательские правила обработки писем.
Для источников: «Почтовый сервер в режиме фильтрации», «Почтовый сервер в режиме зеркалирования» и
«Сервер Microsoft Exchange с установленным агентом».
Можно настраивать правила обработки поступивших писем.
В зависимости от адреса или домена отправителя/получателя можно задавать действия: блокировка, пропуск, выбор метода проверки.
-
Автоматический выбор образа ВМ при проверке файлов от MaxPatrol EDR.
Для файлов от источника MaxPatrol EDR можно включить поведенческий анализ с автоматическим выбором образа ВМ.
Система выбирает образ с той же версией ОС, из которой поступил файл, либо максимально близкой по архитектуре.
-
Интеграция с PT NGFW.
PT Sandbox теперь можно интегрировать с PT NGFW версии 1.8+ по протоколу ICAP.
PT NGFW отправляет на проверку в Sandbox файлы и HTTP-сообщения из трафика, а при обнаружении угрозы — блокирует соответствующий поток данных.
Для обновления до PT Sandbox 5.26 обратитесь в службу технической поддержки по телефону +7 (812) 448-39-59.