Динамический анализ файлов в изолированной среде. Запускает подозрительный файл в изолированной среде и выносит вердикт по его поведению, а не по сигнатуре.
Встречается также как: sandboxпесочницадетонация файлов
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
Какие меры помогает закрыть
5 мер каталога. Через них класс выходит на 32 угрозы БДУ. Прочерк в столбце означает, что меры с таким смыслом в этом приказе нет.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Реализация антивирусной защиты | АВЗ.1 | АВЗ.1 | АВЗ.1 | АВЗ.1 |
| Контроль использования архивных, исполняемых и зашифрованных файлов | АВЗ.3 | — | — | АВЗ.3 |
| Защита от вредоносных вложений | — | ЗЭП.3 | — | — |
| Проверка файлов, передаваемых веб-приложениями, на вредоносное программное обеспечение | — | ЗВТ.5 | — | — |
| Использование эмулятора среды функционирования программного обеспечения («песочница») | ЗИС.7 | АВЗ.4 | — | ЗИС.7 |
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.