PRESSEMELDING
29. mars 2007

Sandbox Online Analyzer

Norman ASA, spesialist på datasikkerhet, lanserer i dag Norman Online Analyzer, en ny webbasert sikkerhetstjeneste for analyse av mistenkelige dataprogrammer og filer. Tjenesten er for bedrifter og organisasjoner som krever rask og effektiv filanalyse for å avsløre malware (virus, ormer, trojanere, spionvare osv.) og ønsker innsikt i de metoder som benyttes av malwareutviklere.

Norman Online Analyzer er et webbasert analyse-, rapport- og trendtjenesteverktøy utviklet for å gi informasjon om dataprogrammer og datafilers hensikt og aktivitet. Analysen gir klassifisering av filen (malware, trojaner, spyware etc.) og om den er registrert med et signaturnavn. Videre analyse gir oversikt over endringer i filsystemet og Windows registre, nettverkstjenester som blir forsøkt startet, eventuelle tilleggsprogrammer som forsøkes lastet ned fra nettet, prosesser i operativsystemet som er berørt etc. 

SandBox Statistikk er en grafisk statistikk- og trendmodul med analyse over hvilke angrepsmetoder som benyttes, og populariteten over tid. Dataene er basert på Normans egen database over malware, bygget opp over flere tiår.

SandBox Rapport er en kraftig analyserapport bygget opp av data som daglig kommer inn til Normans analysedatabaser, og gir oversikt over mistenkelige web URLer og IRC (Internet Relay Chat) aktiviteter. Rapporten inkluderer lokasjonsinformasjon, portnummer, kommunikasjonskanaler, kallenavn, passord m.m.

- Vi er glade for at vi kan tilby en webbasert løsning av SandBox Analyzer og gi tilgang til vår malwaredatabase. Tjenesten er beregnet på de av våre kunder som har behov for et kraftig verktøy for å identifisere malware raskt, sier Audun Lødemel, ansvarlig for forretningsutvikling i Norman ASA. Bedrifter som abonnerer på denne nettjenesten vil motta filanalyser i klartekst umiddelbart, slik at de kan beskytte sine informasjonssystemer på en rask og kostnadseffektiv måte. Webtjenesten er beregnet på kunder som ønsker tilgjengelighet via web og som trenger et mobilt analyselaboratorium med statistikker, grundige analyser og rapporter. Dette er et hjelpemiddel for å forstå teknikker som hackere og andre kriminelle benytter, og se hvordan disse teknikkene utvikler seg over tid.

Kjernen i SandBox Analyzer-familien er Normans unike SandBox-teknologi. Dette er et simulert data- og nettverksmiljø hvor filen(e) som lastes inn "lures" til å oppføre seg normalt (f.eks. infisere og slette filer, sende epost, sette opp lytteporter, kopiere seg selv over nettverket eller koble seg til en IRC-server). Mens filen gjør dette, blir hver enkelt handling registrert og danner grunnlaget for analysen.

- Fra før har vi vår populære gratis webbaserte analysetjeneste, Norman SandBox Information Center, med mange brukere over hele verden. Utvidelse med Norman Online Analyzer vil gi våre kunder en helt ny dimensjon i å beskytte sine informasjonssystemer. Tidligere var slike systemer forbeholdt antivirus analyseavdelinger, nå vil den enkelte organisasjon selv kunne utføre dette. Vi har hatt stor interesse for analysatorproduktene som ble lansert i fjor høst, og forventer at dette blir en populær tjeneste. Betaling for tjenesten er utformet som et klippekortsystem hvor hver opplastet fil er ett klipp, sier Audun Lødemel.  

Normans serie av analyseprodukter omfatter SandBox Analyzer, SandBox Analyzer PRO, SandBox Online Analyzer og SandBox Reporter.

 


 

For ytterligere informasjon kontakt:

- Audun Lødemel, Norman ASA,  +47 93446531

www.malwareanalyzer.com