Oslo och Norrköping 21/9 2006
Norman Sandbox Analyzer och Reporter
Den dominerande virustrenden är att virus ersätts med, eller blandas upp i en växande lavin av olika former av komplex kommersiell eller skadlig kod (malware). Nordens största antivirusproducent, norska Norman möter hotet med nästa generation av sin unika proaktiva Norman SandBox-teknologi. De nya lösningarna Norman SandBox Analyzer, Analyzer Pro och Reporter hjälper organisationer att upptäcka, förstå, förändra och förebygga ny malware även om den inte registrerats tidigare. Lösningarna finns tillgängliga nu.
- Norman Sandbox är en unik produkt inom mjukvaruanalys. Detta är första gången allmänheten får tillgång till verktyg som traditionellt sätt enbart använts internt av antivirusföretag, säger Erlend Garberg, forskare vid norska Forsvarets Forskningsinstitutt.
Norman SandBox Analyzer ger en fördjupad analys av beteendet hos alla exekverbara filer. Supportavdelningar och andra mottagare av okända eller tvivelaktiga filer kan omedelbart och riskfritt få en fördjupad API-logg och sammanfattning av vad filerna avser att göra. Analyzer vann i augusti den amerikanska Info Security Products Guide:s "Tomorrow Technology Today Award" i klasserna bästa virtuella miljö och bästa analysverktyg.
Norman SandBox Analyzer Pro ger en effektivare steg-för-steg analys av alla exekverbara Windows-filer än något annat verktyg. Experten kan analysera och avlusa (debug) skadlig kod såsom virus, maskar, trojaner, tangentloggar med mera. Filernas beteende kan stoppas vid valfria punkter, och bibliotek, parallella trådar och skapade uttag (sockets) kan studeras.
Norman SandBox Reporter ger kontinuerligt en uppdaterad bild av Normans egna SandBox-analyser. Reporter kan bland annat användas för att spåra nätverk av kapade datorer, så kallade botnets, och hindra att klienter dras med i dessa. Bilden inkluderar en:
- Lista av webbplatser som kan innehålla skadlig programkod. Företag kan blockera åtkomst till platserna och internetleverantörer kan spåra och ta bort webbplatserna.
- Lista över nätverksservrar som den skadliga programkoden försöker kontakta. Listan inkluderar servernamn, portar, användarnamn, lösenord med mera.
- SandBox-sammanfattning av beteendet hos alla filer som analyserats under samma period.
För mer information, besök: www.norman.com/microsites/malwareanalyzer/Products/
www.infosecurityproductsguide.com/technology/NormanSandboxAnalyzer.html
Presskontakt:
- Righard Zwienenberg, forskningschef, Norman, +31 (651) 303 768, righard.zwienenberg@norman.no
- Thomas Thard, vd Norman Sverige, 011-230 330, 0708-92 37 37, thomas.thard@norman.no
- Ella Maehlumshagen, informationsansvarig, Norman, +47 (92) 682 818, ella.maehlumshagen@norman.no