Note
Vous devez posséder la licence Advanced Threat Protection pour utiliser l'analyse heuristique avancée.
Les attaquants utilisent de plus en plus de couches d'obscurcissement et d'emballage pour échapper aux outils de détection et d'analyse conventionnels. Netskope décompresse les fichiers de manière récursive et extrait les objets internes afin de les rendre entièrement disponibles pour l'analyse. Vous pouvez utiliser l'analyse statique avancée sur les fichiers binaires pour analyser en profondeur les composants des fichiers binaires sans les exécuter.
Le moteur Netskope Advanced Heuristic :
- Détecte les logiciels malveillants sans signature.
- Effectue une analyse statique sans exécution de fichier.
- Analyse les fichiers binaires afin d'identifier les indicateurs d'activité malveillante.
- Analyse les fichiers en fonction de plus de 3 000 indicateurs de menace dans un large éventail de types de fichiers binaires, y compris Windows, Mac OS, Linux, iOS, Android, et prend en charge plus de 3 500 familles de formats de fichiers.
- Décompose, décompresse et désobfusque les fichiers pour en extraire tous les objets à analyser.
- S'appuie sur son moteur avancé pour détecter rapidement les logiciels malveillants évasifs et de type "zero-day".
Visualisation de l'analyse heuristique avancée
Pour consulter l'analyse heuristique avancée de Netskope :
-
Allez à Incidents > Malware.
-
Dans l'onglet Files, cliquez sur le site File Name du fichier dont vous souhaitez visualiser l'analyse heuristique avancée.
-
Cliquez sur Netskope Advanced Heuristics Analysis pour obtenir les informations suivantes :
-
File Details: Affiche les informations relatives au certificat, au signataire, à l'émetteur, à l'algorithme et au fichier conteneur. Vous pouvez aussi :
-
Cliquez sur Total pour voir les sous-composants et fichiers enfants de l'archive.
-
Cliquez sur See Malicious Files pour voir quels sont les sous-composants et les fichiers malveillants.
-
-
Network References: Affiche les informations relatives au domaine.
-
Indicators: Montre l'activité d'un comportement malveillant.
-
Key Capabilities: Indique ce que le logiciel malveillant est capable de faire.
-

