Файлы остаются одним из главных векторов атак.
⚠️ Чтобы угроза проникла в инфраструктуру, достаточно открыть вложение в письме, загрузить документ с флешки или с сайта.
⚠️ При этом традиционные антивирусы и песочницы, которые пытаются обнаружить вредоносный код, могут могут столкнуться с угрозой нулевого дня, когда сигнатуры ещё не обновлены, а опасность уже внутри.
🔄 Чтобы справиться с этим, в Системе управления безопасностью файлов (СУБФ) мы используем модуль CDR (Content Disarm and Reconstruction). Он удаляет из файла все потенциально опасные элементы и отдает пользователю полностью очищенный и реконструированный документ.
🔄 Такой подход особенно важен для защиты от неизвестных угроз: CDR не зависит от сигнатур и не ждёт, пока для новой атаки появится обновление.
🔗 Здесь можно прочитать подробности
#Система_управления_безопасностью_файлов #СУБФ #ЭкспертноеМнение
Post #285
293

- 👍 6
- 🔥 6
- 👏 3