Cấu hình tính năng ngăn chặn malware dựa vào sandboxing
3. Kết quả kiểm thử & Bằng chứng (PoC):
Thao tác test: Từ máy Client vùng LAN, truy cập cổng test [http://sophostest.com/](http://sophostest.com/) (mục Intelix test files) và tiến hành tải các tệp tin nguy hiểm giả lập (như .exe, .doc).
Hành vi hệ thống:
Trình duyệt không tải file về ngay lập tức.
Sophos XG hiển thị trang thông báo (Pending Screen) báo hiệu tệp tin đang được giữ lại để gửi lên Cloud phân tích.
Ghi nhận Log Viewer (Zero-day protection):
Hệ thống ghi nhận trạng thái file là eligible (Đủ điều kiện đưa vào Hộp cát).
Sau thời gian ngắn phân tích, Cloud trả về phán quyết tại cột Status là Malicious (Độc hại).
Tường lửa chính thức Drop và vứt bỏ tệp tin, bảo vệ an toàn cho máy Client.
- Mục đích: Sử dụng công nghệ Hộp cát (Sandbox) trên Cloud kết hợp trí tuệ nhân tạo (AI) để phân tích, "kích nổ" và chặn đứng các loại virus thế hệ mới chưa có trong cơ sở dữ liệu nhận dạng.
- Các bước cấu hình:
- Truy cập Zero-day protection > Tab Protection settings.
- Thiết lập Data center location thành Let Sophos decide (recommended).
- Gắn tính năng vào Rule Firewall (LAN_TO_WAN) bằng cách tích chọn Use zero-day protection tại mục Web filtering.
3. Kết quả kiểm thử & Bằng chứng (PoC):
Thao tác test: Từ máy Client vùng LAN, truy cập cổng test [http://sophostest.com/](http://sophostest.com/) (mục Intelix test files) và tiến hành tải các tệp tin nguy hiểm giả lập (như .exe, .doc).
Hành vi hệ thống:
Trình duyệt không tải file về ngay lập tức.
Sophos XG hiển thị trang thông báo (Pending Screen) báo hiệu tệp tin đang được giữ lại để gửi lên Cloud phân tích.
Ghi nhận Log Viewer (Zero-day protection):
Hệ thống ghi nhận trạng thái file là eligible (Đủ điều kiện đưa vào Hộp cát).
Sau thời gian ngắn phân tích, Cloud trả về phán quyết tại cột Status là Malicious (Độc hại).
Tường lửa chính thức Drop và vứt bỏ tệp tin, bảo vệ an toàn cho máy Client.
Bài viết liên quan
Được quan tâm
Bài viết mới