GNSAC
Çözümler
Çözüm — Zararlı yazılım ve ödeme güvenliği

Şüpheli dosyaları kendi ortamınızda inceleyin; ödeme kimliklerinizi izleyin.

Vigil, yüklenen bir dosyayı kendi sunucunuzda okur ve içeriğini tarif eder; kurulu YARA tespit kurallarıyla karşılaştırır ve dosyanın hash’i hakkında herkese açık itibar kaynaklarının ne bildiğini raporlar. Bunun yanında üye işyeri ve terminal kimlikleri, BIN aralıkları ve ticari unvanlar; izlenen dark web kaynaklarında ve infostealer verilerinde sürekli izlenir.

On-premises OVF/OVAİzole DB müşteriye özelSaaS yönetilen bulut seçeneği
vigil — zararlı yazılım ve ödeme güvenliği CANLI
Malware Lookup — statik analiz görünümü
4.700+varsayılan olarak kurulu YARA kuralı
64 MBanaliz için azami dosya boyutu
0çalıştırılan veya saklanan dosya
Analiz müşteri sunucusunda çalışırkural seti değiştirilebilir
01

Cevabından hızlı gelen sorular

01

Kimsenin açmak istemediği bir ek ya da indirilen dosya

Dosyayı üçüncü taraf bir servise göndermek gizlilik açısından uygun olmayabilir; dosya yeniyse hash sorgusu da sonuç vermez.

02

Dolandırıcılık görülmeden önce dolaşıma giren ödeme kimlikleri

Üye işyeri kimlikleri, terminal kimlikleri ve infostealer ile ele geçirilmiş portal girişleri; bankanın dolandırıcılık kontrolleri kötüye kullanımı fark etmeden çok önce satılabilir veya paylaşılabilir.

03

Alan adınızın ödeme temalı taklitleri

Ödeme, fatura veya “checkout” ifadeleri etrafında kurulan alan adları, müşteriye dönük bir hizmeti taklit etmek üzere kaydedilebilir ve erken inceleme gerektirir.

02

Vigil nasıl ele alır

Bir dosya hakkında iki soru — hakkında ne biliniyor ve içinde ne var — ve ödeme operasyonları için önemli kimliklerin sürekli izlenmesi. Hiçbir dosya çalıştırılmaz ve saklanmaz.

  1. 01 · Sorgula

    Hash itibarı

    Dosyanın MD5, SHA-1 veya SHA-256 hash’i herkese açık itibar kaynaklarında sorgulanır; dosyanın kendisi bilgisayarınızdan çıkmaz.

  2. 02 · Oku

    Kendi sunucunuzda statik analiz

    Başlıklar, bölümler, içe aktarılan fonksiyonlar, okunabilir metin ve gömülü ağ adresleri tarif edilir. Dosya çalıştırılmaz ve saklanmaz; yalnızca hash’leri ve gözlemler kaydedilir.

  3. 03 · Eşleştir

    YARA tespit kuralları

    Kurulu kural seti kendi sunucunuzda uygulanır. Eşleşme; kuralın adı, yazarı, kaynağı ve dosyadaki tam konumuyla raporlanır. Sunucunuz için talep üzerine ek kurallar kurulabilir.

  4. 04 · İzle

    Ödeme kimlikleri ve taklit alan adları

    Üye işyeri ve terminal kimlikleri, BIN aralıkları ve ticari unvanlar; izlenen kaynaklarda ve infostealer kayıtlarında tam kelime olarak eşleştirilir. Ödeme temalı taklit alan adları da aynı yerde raporlanır.

Malware Lookup — statik analiz görünümü CANLI
Malware Lookup — statik analiz görünümü

Hash sorgusu, dosya analizi ve her dosyanın YARA sonucunu içeren önceki analiz kayıtları.

03

Ekibiniz için ne değişir

Bir dosya hakkında saniyeler içinde ilk cevap

Analistler, daha derin bir incelemenin gerekip gerekmediğine karar vermeden önce şüpheli dosyayı tarif edebilir ve tespit kurallarıyla karşılaştırabilir.

Gizli dosyalar kendi ortamınızda kalır

Statik analiz ve kural eşleştirme kendi sunucunuzda çalışır; hiçbir örnek üçüncü tarafa yüklenmez.

Sızan ödeme kimlikleri için daha erken haber

İzlenen kaynaklarda görülen kimlikler, kötüye kullanım işlem verisinde görünmeden önce kaynak bağlamıyla bulgu olarak sunulur.

SSS

Sık sorulanlar

Bu bir sandbox mu?+

Hayır. Statik analiz dosyayı okur ve tarif eder; çalıştırmaz. Davranışı gözlemlemek, izole bir sandbox ortamında çalıştırmayı gerektirir; bu platform sandbox işletmez.

Hangi YARA kuralları kullanılıyor?+

Varsayılan olarak seçilmiş herkese açık bir kural seti kurulur; talep üzerine sunucunuz için değiştirilebilir veya genişletilebilir. Motorun desteklemediği özellikleri kullanan kurallar sessizce atlanmaz, “uygulanmadı” olarak listelenir.

Platform kart işlemlerini görebilir ya da engelleyebilir mi?+

Hayır. Sızan kimlikleri ve girişleri raporlar; işlem izleme ve engelleme bankanızda ve ödeme sağlayıcınızda kalır.

Başlayın

Dosya analizi ve ödeme kimliği izlemeyi inceleyin.

Temsili analizleri ve kimlik izleme iş akışını inceleyin. Müşteriye özel yapılandırma yalnızca kapsam ve yetkilendirme onaylandıktan sonra gerçekleştirilir.

Zararlı Yazılım Analizi, YARA ve Ödeme Kimliği İzleme | GNSAC Vigil