Revenir vers la liste d'actualités
Le 29 août 2018
Dans la nouvelle version du service, le processus d'analyse a été optimisé et jusqu'à 30 % plus rapide. Le mécanisme de création des graphes dans les rapports du service a été remanié :
- le traitement des graphes complexes lorsqu’un échantillon examiné lance une multitude de processus avec des ID dupliqués a été amélioré,
- l'affichage des graphes a été remanié, ils sont désormais plus compréhensibles,
- les identifiants pour le premier processus lancé, la détection avec Dr.Web et les requêtes RPC ont été ajoutés.
La page dédiée au rapport permet maintenant de télécharger le fichier original, le rapport au format HTML et le fichier PCAP. La section dédiée aux informations générales sur le fichier analysé contient désormais des données sur le comportement du fichier et les menaces détectées.
De nouvelles règles permettant de surveiller le comportement des fichiers ont été ajoutées dans l'analyseur : l'utilisation des vulnérabilités des applications, la lecture des clefs critiques du registre etc. Les descriptions de certaines règles ont été améliorées et sont désormais plus claires. Des faux positifs survenant lors de l'application des règles ont été éliminés.
Dans Dr.Web vxCube 1.1, l'hyperviseur a été modifié. Les causes pouvant provoquer l'apparition d'une erreur système critique (BSOD) et des plantages ont été éliminées ainsi que les vulnérabilités de l'interface web, quelques bugs mineurs ont été corrigés.
L'affichage de l'indicateur du processus d'analyse des fichiers, dans l'interface graphique, a été modifié. Il affiche désormais le temps restant jusqu'à la fin de l'analyse et son statut courant. Le mécanisme d'identification des types de fichiers a été peaufiné, le traitement des scripts, notamment en JavaScript et VBScript, a été amélioré.
Le service Dr.Web vxCube peut être utilisé en licence démo ou en licence commerciale.
La version démo de Dr.Web vxCube autorise l'analyse de 10 objets pendant 10 jours et elle est disponible ici.
Vous pouvez acheter une licence commerciale sur la boutique en ligne de Doctor Web.
Votre avis nous intéresse
Pour poser une question sur une news aux administrateurs du site, mettez @admin au début de votre commentaire. Si vous postez une question à l'attention de l'auteur d'un commentaire, mettez le symbole @.avant son nom.
Other comments