VirusTotal Enterprise lanseres med nye og forbedrede funksjoner
- Kategori: Sikkerhet
VirusTotal, som er en del av alfabetets cybersecurity-selskap Chronicle, kunngjorde utgivelsen av VirusTotal Enterprise 27. september 2018.
VirusTotal var tidligere tilgjengelig som en gratis og premium tjeneste. Den gratis tjenesten tillot alle å skanne filer eller URL-er mot forskjellige antivirus-motorer og bruke det innebygde søket for å finne treff i VirusTotal-databasen.
VirusTotal Premium, en betalt tjeneste, la til nye funksjoner og funksjoner på toppen av det, for eksempel intelligens som koblet elementer sammen eller alternativer til overvåke opplastede filer kontinuerlig å motta varsler når støttede antivirusmotorer rapporterte nye problemer med en overvåket fil.
VirusTotal Enterprise
Den nye VirusTotal Enterprise-tjenesten tar sikte på å 'hjelpe bedriftstrusselens intelligensteam å bevege seg mye raskere og smartere. Tjenesten introduserer nye funksjoner eksklusivt for bedriftskunder og forbedrer eksisterende funksjoner ved siden av.
Privat graf og forbedret søk
Private Graph er en av de nye funksjonene som VirusTotal Enterprise støtter og en utvidelse til Graffunksjon som VirusTotal lanserte tidligere i år. Privat graf gir Enterprise-kunder muligheter til å inkludere eiendeler som enheter, personer, e-post og andre datasett for å inkludere disse i visualiseringer.
I utgangspunktet er det en måte å legge til tilpassede datasett til VirusTotal for å få disse analysert, akkurat som filer og andre databiter som VirusTotal oppdager og analyserer som standard. Den nye funksjonaliteten gir organisasjoner muligheter for å se forbindelser mellom selskapets eiendeler og skadelig programvare i et privat miljø.
Søk er den andre viktigste funksjonen som er tilgjengelig for VirusTotal Enterprise-kunder. Søkehastigheten ble forbedret med faktor 100 ved bruk av n-gram innholdssøk. I tillegg kan du søke oss kraftigere og mer nøyaktige fordi det inkluderer ny informasjon, for eksempel e-postmeldinger med lignende layout eller ikonbruk på tvers av filer.
Et eksempel på et slikt søk kan være å spørre VirusTotal for å returnere alle eksempler på skadelig programvare som den har i sin database som bruker det samme ikonet.
Forbedringer av skadelig analyse avslører ytterligere informasjon om filer lastet opp til tjenesten. Ny informasjon kan inneholde domenenavn, IP-adresser, strenger rangert etter interesse og mer som disse filene kan inneholde.
Andre forbedringer og endringer
Forbedrede søkefunksjoner og introduksjon av private grafer er absolutt hovedfunksjonene i VirusTotal Enterprise, men de er ikke de eneste.
Den nye tjenesten inneholder forbedringer av brukeradministrasjon, for eksempel støtte for tofaktors autentiseringsstøtte for å få tilgang til VirusTotal Enterprise-kontoer eller nye bedriftsgruppeadministrasjonsalternativer drevet av APIer som lar organisasjoner synkronisere brukerkataloger med VirusTotal.
Lukkende ord
VirusTotal Enterprise er det neste logiske trinnet for tjenesten. Spesielt den nye muligheten til å inkludere selskapets eiendeler i visualiseringer bør appellere til organisasjoner, siden det nå er mulig å se hvordan selskapets eiendeler som maskiner relatert til trusler.
Sjekk ut offisielt blogginnlegg av Chronicle on Medium i tillegg for mer informasjon om lanseringen.