4 de octubre de 2019
Nuevas posibilidades de integración
Ahora nuestros usuarios tienen disponible una biblioteca abierta para trabajar con vxCube API que puede ser instalada a través del comando:
$ pip install -U vxcube-api
El código de la interfaz de interacción con Dr.Web vxCube, así como una lista de comandos y los ejemplos de uso están disponibles en nuestra cuenta en Github.
Además, ahora los resultados del análisis pueden ser guardados en formatos de lectura mecánica: MAEC y STIX, compatibles con terceros productos. Esto permitirá integrar fácilmente Dr.Web vxCube en las soluciones SIEM más populares.
Informes mejorados
Los usuarios de Dr.Web vxCube ahora pueden guardar un informe del análisis en formato PDF. Al crear el mismo, se puede seleccionar varias secciones que deben ser incluidas en el informe.
Configuración de red avanzada
Para analizar amenazas, ahora se puede seleccionar la configuración especial para conectarse a la red, lo cual permitirá redirigir el tráfico TCP/UDP al servidor proxy sin afectar a la muestra analizada:
- VPN
- TOR
- SOCKS4
- SOCKS5
- SHADOWSOCKS
Soporte de OS Android 7.1
Para analizar los archivos APK ahora se puede usar OS Android 7.1. Así mismo, hemos mejorado la protección contra la detección para todas las versiones del analizados de archivos APK, hemos implementado la posibilidad de escaneo de aplicaciones de sistema y hemos mejorado el rendimiento total.
Mejoras de la interfaz
Al analizar un archivo usando VNC ahora se visualiza un indicador de rendimiento que visualiza el periodo de análisis del archivo, el proceso actual y el porcentaje de finalización del análisis.
Los módulos nocivos ahora se resaltan en el grafo de procesos con un icono especial, lo cual permite prestar atención a la carga del código comprometido en los procesos de confianza.
Mejora del analizador heurístico
Ahora al seleccionar el análisis con conexión a VNC es posible desactivar el análisis simplificado y ver el comportamiento de todos los procesos iniciados en el sistema.
La nueva versión del analizados ya está disponible para todos los que adquirieron la licencia de Dr.Web vxCube. Si aún no dispone de licencia, puede adquirirla en la tienda online de Doctor Web. Así mismo, antes de comprar la licencia, Vd. puede probar la versión demo del analizador.
Nos importa su opinión
Para hacer una pregunta sobre la noticia para la administración del sitio web, indique al principio de su comentario @admin. Si su pregunta es para el autor de algún comentario - indique @ antes de escribir su nombre.
Otros comentarios