Análisis con resultados inmediatos

El análisis del malware puede resultar una tarea pesada y larga, e implica la participación de varias aplicaciones para el análisis de código, así como una red de ordenadores. A menudo los departamentos de TI deben combinar los resultados de varias aplicaciones para averiguar las verdaderas acciones e intenciones del malware.

Con Norman Network Protection (NNP), la complejidad, velocidad e infraestructura necesaria para analizar los archivos se han reducido de forma significativa, de forma que se obtiene una mayor rentabilidad de la inversión.

Los responsables de seguridad se ven ahora más presionados que nunca para analizar y depurar virus y otros tipos de malware de forma rápida y rentable. Lo que antiguamente duraba días e incluso semanas puede realizarse ahora en unos minutos con el módulo SandBox de Norman en NNP, que automatiza el análisis de archivos y ahorra tiempo, dinero y recursos.

Sandbox inside

Módulo SandBox en NNP

Cuando NNP descubre una nueva parte del malware desconocido, se genera un informe detallado con el análisis completo de la acción del archivo que incluye una descripción exhaustiva de las acciones del malware.

El informe resumen incluye los siguientes bloques de información:  

  • Categorías de archivo/malware, p. ej., W32/Backdoor, W32/Worm, W32/Downloader, etc 
  • Cambios en el sistema de archivos del equipo.  
  • Cambios en la configuración del registro y del sistema. 
  • Información de servicios de red. 
  • Información de procesador y Windows.
  • NNP - incident logs

    Haga clic aquí para ver la imagen ampliada

    Acceda a  Norman SandBox Information Center para obtener una prueba real (el vínculo abre una ventana del explorador independiente).


    NNP menu - Overview
    NNP menu - Why secure your network
    NNP menu - Deployment
    NNP menu - How it works
    NNP menu - Management
    NNP menu - Analysis
    NNP menu - Reference
    NNP menu - Support
    NNP menu - Try it!