همانطور که میدانید امروزه بدافزار به یکی از اصلیترین دلایل نشت اطلاعات سازمانها تبدیل شده است. امروزه بدافزارها ابزارهای بسیار پیچیدهای هستند. توسعهدهندگان بدافزارهای APT قبل از انتشار تلاش میکنند که ساختار ضدویروسها را شناسایی کرده و بدافزار را به گونهای توسعه دهند که توسط آنها قابل شناسایی نباشد. با توجه به این موضوع ضدویروسهای امروزی نمیتوانند نرخ شناسایی %100 داشته باشند و تمام بدافزارهای موجود را شناسایی کنند. برای افزایش کارایی ضدویروسها میتوان چندین ضدویروس را با هم ترکیب کرد تا بیشترین نرخ شناسایی ممکن را داشته باشیم.
پویشگر چندموتوره سایبرنو سامانهای است که بیش از 50 ضدویروس و ابزار شناسایی بدافزار همانند Yara را با هم ترکیب کرده و در قالب یک خدمت به شما ارائه میدهد.
از جمله قابلیتهای پویشگر چندموتوره سایبرنو عبارت است از:
متاسفانه بسیاری از کارمندان سازمانها در زمانی که دچار حمله شدهاند یا فایل مشکوکی در سازمان مشاهده کردهاند آن را به پویشگرهای چندموتوره خارجی همانند VirusTotal ارسال میکنند. سامانههایی همانند VirusTotal فایلها را در اختیار افراد و سازمانهای مختلف خارجی قرار میدهند و در نتیجه این موضوع باعث خواهد که اطلاعات حساس سازمان شما در اختیار اشخاص ثالث خارجی قرار گیرد.
شما میتوانید با نصب پویشگر چندموتوره سایبرنو در سازمان خود نیاز به آپلود فایلهای مشکوک به سامانههای خارجی را از بین برده و فایلهای حساس سازمان خود را تنها در درون سازمان خود مورد بررسی امنیتی قرار دهید.
سامانه پویشگر چندموتوره سایبرنو قادر به شناسایی و مسدود کردن بدافزار در پوشههای اشتراک فایل که مبتنی بر پروتکلهای مختلف (همانند FTP، SMB، NFS و...) ایجاد شدهاند را دارا میباشد. بنابراین هر فایلی که به پوشههای اشتراک فایل سازمان شما کپی میگردد، ابتدا توسط سامانه پویشگر چندموتوره سایبرنو مورد بررسی قرار میگیرد تا احیانا حاوی بدافزار نباشد.
همچنین سامانه پویشگر چند موتوره سایبرنو امکان ارتباط با سامانههای NextCloud و OwnCloud را نیز دارا بوده و تحلیل فایلهای آپلودشده به این سامانهها را نیز به طور خودکار انجام میدهد.
پویشگر چندموتوره سایبرنو امکان اتصال به سرورهای مطرح پست الکترونیکی (همانند Exchange، Zimbra، Horde و...) را دارد. در نتیجه میتواند برای شناسایی و مسدود کردن پیوستهای مخرب مورد استفاده قرار گیرد.
هر سامانه تحت وب شامل پورتال سازمانی یا سیستمهای اتوماسیون که در سازمان خود دارید، چنانچه قابلیت آپلود فایل دارد، ممکن است امکان آلودگی آن به بدافزار وجود داشته باشد. شما میتوانید پویشگر چند موتوره سایبرنو را به پورتالهای سازمانی خود متصل کرده تا هر فایلی که به این پورتالها ارسال میگردد از لحاظ عدم آلودگی به بدافزار مورد بررسی قرار گیرد.
سامانه پویشگر چندموتوره سایبرنو امکان ارائه گزارش تمامی بدافزارهای یافتشده در پورتالهای تحت وب را به تیم امنیتی سازمان دارا میباشد.
پویشگر چندموتوره سایبرنو امکان شناسایی بدافزار در درون ترافیک شبکه سازمان شما را نیز دارا میباشد. برای این مورد شما باید دارای یک سرور Proxy یا سامانه تشخیص نفوذی باشید که از پروتکل ICAP پشتیبانی میکند.