Ferramentas de análise de malware que são usadas para isolar e investigar malware à medida que é detectado nos recursos de TI, endpoints e aplicações de uma empresa. Elas normalmente funcionam detectando malware e, em seguida, movendo recursos infectados para um ambiente isolado. Neste ambiente seguro e isolado, profissionais de segurança examinam o código e os comportamentos do malware para aprender mais sobre como ele funciona, o que ele fez e como se proteger contra ele no futuro.
Equipes de segurança e outros funcionários de TI envolvidos na resposta a incidentes, análise de risco e operações de segurança podem todos usar essas ferramentas. Eles coletam dados do malware que é detectado e os usam para reforçar a segurança e prevenir que malware semelhante comprometa seu sistema, integrando-o com seus sistemas de inteligência de ameaças existentes. Eles também podem usar as informações coletadas para examinar partes maiores de seus sistemas de TI para garantir que o malware não esteja presente em outros lugares.
Muitas soluções de análise de malware fornecem recursos de software de sandboxing de rede para análise segura. Nem todas as ferramentas de sandboxing de rede têm a mesma capacidade de detectar automaticamente malware nem as ferramentas necessárias para investigação forense aprofundada.
Para se qualificar para inclusão na categoria de Análise de Malware, um produto deve:
Detectar ameaças de dia zero e outros malwares desconhecidos usando dados de ameaças contextuais
Isolar ameaças em um ambiente seguro
Fornecer ferramentas para investigação forense e análise de risco