29 de agosto de 2018
En la nueva versión del servicio hemos optimizado el proceso de análisis de archivos para realizarlo hasta 30% más rápido. Fue mejorado el mecanismo de creación de grafos en los informes del servicio:
- Mejorado el procesamiento de grafos complicados si la muestra investigada lanzaba muchos procesos con ID que se repetían;
- Mejorada la visualización de grafos, ahora son más fáciles y cómodos para usuarios;
- Añadidos los IDs para el primer proceso iniciado, los detects Dr.Web y las solicitudes RPC.
En la página con el informe ahora se puede descargar el archivo inicial, un informe en formato HTML y el archivo PCAP. Al bloque con información general sobre el archivo analizado fue añadida la breve información sobre el comportamiento del archivo y las amenazas detectadas.
Al analizador fueron añadidas las nuevas reglas para supervisar el comportamiento del archivo: el uso de las vulnerabilidades de aplicaciones, la lectura de las claves críticas del registro etc. Para que su destino se entienda mejor, para algunas reglas fueron cambiadas las descripciones de texto. Al aplicar las reglas, se eliminaron los falsos positivos.
En Dr.Web vxCube 1.1 fue modificado el hipervisor. Fueron corregidas las causas de la posible aparición del error crítico del sistema (BSOD) y suspensiones, se eliminaron las vulnerabilidades en la interfaz web y corregidos algunos otros errores insignificantes.
Los cambios en la interfaz gráfica afectaron a la visualización del indicador del proceso del análisis de archivos. Ahora visualiza el tiempo que queda para finalizar el análisis y su estado actual. Fue mejorado el mecanismo de detección de los tipos de archivos, así como el procesamiento de scripts en lenguajes interpretados, en particular, JavaScript y VBScript.
Para trabajar con el servicio Dr.Web vxCube se requerirá la licencia – demo o comercial.
La versión demo de Dr.Web vxCube supone el escaneo de 10 objetos durante 10 días y está disponible aquí.
Se puede obtener la licencia comercial en la tienda en línea Doctor Web.
Nos importa su opinión
Para hacer una pregunta sobre la noticia para la administración del sitio web, indique al principio de su comentario @admin. Si su pregunta es para el autor de algún comentario - indique @ antes de escribir su nombre.
Otros comentarios