ANY RUN Sandbox Kurumsal Kullanıcıları Nasıl Korur?


GDPR’ye uygunluğu sağlayan ANY RUN korumalı alan hizmeti, aktarılan veriler için TLS 1.3’ü ve beklemedeki veriler için AES-256’yı kullanır; Almanya’da barındırılmaktadır ve kullanıcılara, verileri üzerinde daha fazla kontrol sahibi olma olanağı sağlamak için ağırlıklı olarak kurumsal planlara yönelik ek araçlar sağlar.

Bir işte çalışırken ANY.RUN sanal alanı, Sık sık hassas dosyaları değerlendirme için göndermeniz gerektiğinde, verilerinizi üçüncü bir tarafa verme olasılığı göz korkutucu olabilir.

Ayrıntılara göre ANY.RUN hizmetinin AICPA Güven Hizmetleri Kriterlerine uygun bir güvenlik çerçevesine uyduğu görülüyor.

ANY.RUN’un Kurumsal planı Ekip gizlilik ayarlarında yöneticiler her üye için görev oluşturma ayrıcalıklarını tanımlayabildiğinden, hassas görevlere kazara maruz kalmayı önlemek için ekip üyesi izinleri üzerinde ayrıntılı kontrole olanak tanır.

ANY.RUN’daki kötü amaçlı dosyaları ve bağlantıları analiz edin

Örneğin, kıdemsiz analistler yalnızca özel görevler oluşturmakla sınırlandırılabilirken aynı zamanda kendi görevlerini silmeleri de engellenebilir; bu da kullanıcı hatasından kaynaklanan hassas veri ihlalleri riskini en aza indirir.

Dört görev görünürlük düzeyi sunar: Genel (tehdit istihbaratını iyileştirir), Paylaşılan Bağlantı (Google Dokümanlar gibi kontrollü erişim), Yalnızca Ekip (kuruluşunuzun Ana hesap kullanıcılarıyla sınırlıdır) ve Özel (yalnızca siz görebilir).

Ekibiniz genelinde 2FA’yı zorunlu kılın ve SSO’yu ayarlayın

Veri gizliliğini sağlamak için şirketler, ekip hesaplarını varsayılan olarak özel görevleri başlatacak şekilde yapılandırabilir; bu, geçmiş araştırmalara ilişkin görünürlüğe ihtiyaç duymayan geçici ortak çalışanlar için bile bilgi erişimi üzerinde ayrıntılı kontrole olanak tanır.

Belge

Etkili Kötü Amaçlı Yazılım Analizi için ANY.RUN’u Şirketinize Entegre Edin

SOC, Tehdit Araştırması veya DFIR departmanlarından mısınız? Öyleyse, 400.000 bağımsız güvenlik araştırmacısından oluşan çevrimiçi topluluğa katılabilirsiniz:

  • Gerçek Zamanlı Tespit
  • İnteraktif Kötü Amaçlı Yazılım Analizi
  • Yeni Güvenlik Ekibi Üyelerinin Öğrenmesi Kolay
  • Maksimum veriyle ayrıntılı raporlar alın
  • Linux’ta ve tüm Windows İşletim Sistemi Sürümlerinde Sanal Makineyi Kurma
  • Kötü Amaçlı Yazılımlarla Güvenli Bir Şekilde Etkileşim Kurun

Tüm bu özellikleri şimdi sanal alana tamamen ücretsiz erişimle test etmek istiyorsanız:

GDPR ve ISO 27001 gibi düzenlemelere uyum sağlamak amacıyla kuruluşlar, ANY.RUN platformundaki tüm ekip üyeleri için zorunlu iki faktörlü kimlik doğrulamayı (2FA) zorunlu kılabilir ve bireysel altyapı kurulumlarına kıyasla 2FA yönetimini basitleştirebilir.

Bunlara ek olarak, HERHANGİ BİR ÇALIŞMA tek oturum açma (SSO) uygulamasına izin verir, mevcut çalışan kimlik bilgilerini kullanarak erişim sağlar ve zorunlu 2FA’yı SSO ile birleştirerek kuruluşlar, kullanıcı dostu bir oturum açma deneyimini korurken erişim güvenliğini güçlendirebilir.

Kullanıcıların, görevlerin görünürlüğünü değiştirmesine veya oluşturulduktan sonra bunları tamamen silmesine olanak tanır. Görünürlüğü değiştirmek veya bir görevi silmek için kullanıcılar bu göreve hızlı erişim menüsünden veya ekip geçmişinden erişebilir.

ANY.RUN’da görev görünürlüğünü kontrol edin veya görevleri istediğiniz zaman silin

Ardından, sağ üst köşedeki dişli çark simgesini tıklattığınızda, kullanıcıların istenen eylemi seçebilecekleri bir yapılandırma menüsü açılır, bu da onlara veri gizliliğini yönetme ve hassas bilgilerin istenmeden ifşa edilmemesini sağlama olanağı tanır.

Menü, kullanıcıların genel görev ayarlarını yönetmesine, görev için özel bir açıklama tanımlamasına ve ekip içindeki görünürlüğünü kontrol etmesine olanak tanır. Kullanıcılar ayrıca güvenlik amacıyla içerik indirme işlemlerini de kısıtlayabilir; bu da belirli dosya türlerini analiz etme yeteneklerini etkileyebilir.

Son olarak menü, görevi ve onunla ilişkili tüm verileri kalıcı olarak silme seçeneği sunar. Veri kurtarma mümkün olmadığından bu seçeneği dikkatli kullanın.

ANY.RUN Hakkında

ANY.RUN’un amiral gemisi ürünü, güvenlik ekiplerinin kötü amaçlı yazılımları verimli bir şekilde analiz etmesine yardımcı olan etkileşimli bir kötü amaçlı yazılım sanal alanıdır.

Her gün 400.000 analist ve 3000 kurumsal müşteriden oluşan bir topluluk, Windows ve Linux tehditlerini analiz etmek için bulut tabanlı platformumuzu kullanıyor.

ANY.RUN’un işletmeler için temel avantajları:

  • Etkileşimli analiz: Analistler, davranışı hakkında daha fazla bilgi edinmek için bir VM’deki “örnekle oynayabilir”.
  • Hızlı ve kolay konfigürasyon. Farklı yapılandırmalara sahip VM’leri birkaç saniye içinde başlatın.
  • Hızlı algılama: Bir dosyanın yüklenmesinden sonraki yaklaşık 40 saniye içinde kötü amaçlı yazılımları algılar.
  • Bulut tabanlı çözüm kurulum ve bakım maliyetlerini ortadan kaldırır.
  • Sezgisel arayüz: Kıdemsiz SOC analistlerinin bile kötü amaçlı yazılım analizi yapmasına olanak tanır.

SOC ve DFIR Ekiplerinden misiniz? – Kötü Amaçlı Yazılım Olaylarını analiz edin ve ANY.RUN ile canlı Erişim elde edin -> Şimdi Ücretsiz Başlayın.



Source link