Kaspersky Sandbox
Kaspersky Sandbox — решение «Лаборатории Касперского» класса «песочница» для автоматического обнаружения сложных и неизвестных угроз, способных обходить установленную защиту рабочих мест. Подозрительный объект запускается на виртуальной машине, оснащённой инструментами для эмуляции типичной рабочей среды — операционной системы с приложениями, — и вердикт выносится по результатам поведенческого анализа. Решение тесно интегрировано с Kaspersky Security для бизнеса и управляется через ту же консоль Kaspersky Security Center, поэтому работает без привлечения ИБ-аналитиков. Виртуальные машины песочницы изолированы от реальной инфраструктуры компании.
Основные возможности
| Автоматический поведенческий анализ подозрительных объектов в изолированной виртуальной среде |
| Общий оперативный кеш вердиктов: уже проверявшийся объект получает вердикт без повторного анализа, что снижает нагрузку на серверы |
| Автоматические варианты реагирования: удаление и отправка на карантин, уведомление пользователя, проверка критических областей, поиск обнаруженного объекта на других машинах защищаемой сети |
| Управление через консоль Kaspersky Security Center вместе с остальными продуктами «Лаборатории Касперского» |
| Поставка в виде ISO-образа с предварительно настроенной операционной системой CentOS 7 и всеми необходимыми защитными компонентами |
| Развёртывание на физическом сервере или на виртуальном сервере на базе VMware ESXi |
| Объединение нескольких серверов в отказоустойчивый кластер для увеличения производительности и доступности |
| API для интеграции со сторонними решениями: отправка файлов на проверку и запрос данных об их репутации |
| Экспорт данных об обнаружениях в SIEM в формате CEF через Kaspersky Security Center |
| Решение основано на запатентованной технологии, номер патента US 10339301B2 |
| В базовой конфигурации поддерживает до 1000 защищённых рабочих мест |
Ключевые характеристики
| Производитель | АО «Лаборатория Касперского» |
| Класс решения | песочница (sandbox) для автоматического обнаружения сложных угроз |
| Версия, к которой относятся требования | Kaspersky Sandbox 2.0 |
| Форма поставки | ISO-образ с предварительно настроенной ОС CentOS 7 |
| Варианты развёртывания | физический сервер или виртуальная машина |
| Гипервизор | VMware ESXi версии 6.5, 6.7 или 7.0 с актуальным патчем |
| Ограничение по процессорам | работа на процессорах AMD не поддерживается |
| Виртуальная машина — процессор | 12 ядер (6 сокетов по 2 ядра), 2,2 ГГц и выше; частота резервируется полностью |
| Виртуальная машина — оперативная память | 32 ГБ, резервируется полностью |
| Виртуальная машина — жёсткий диск | 600 ГБ |
| Виртуальная машина — сеть | два сетевых адаптера со скоростью передачи данных 1 Гбит/с |
| Параметры виртуальной машины | включены Expose hardware assisted virtualization to the guest OS и High Latency Sensitivity |
| Производительность на виртуальной машине | не более 250 рабочих станций либо 100 объектов в час по API |
| Физический сервер, младшая конфигурация | 4 ядра с Hyper-Threading (8 потоков) 2,1 ГГц, 32 ГБ ОЗУ, два диска по 600 ГБ в RAID 1 (10 000 об/мин), два адаптера 1 Гбит/с — 250 рабочих станций либо 75 объектов в час |
| Физический сервер, средняя конфигурация | 12 ядер с Hyper-Threading (24 потока) 2,2 ГГц, 64 ГБ ОЗУ, два диска по 600 ГБ в RAID 1 — 750 рабочих станций либо 225 объектов в час |
| Физический сервер, старшая конфигурация | 2 процессора по 18 ядер с Hyper-Threading (72 потока) 2,2 ГГц, 196 ГБ ОЗУ, два диска по 600 ГБ в RAID 1 — 5000 рабочих станций либо 910 объектов в час |
| Канал связи до рабочих станций | от 2 Мбит/с на 10–40 станций до 27 Мбит/с на 5000 станций |
| Совместимые EPP-приложения | Kaspersky Endpoint Security для Windows 11.7.0 и выше; Kaspersky Security для Windows Server 11.0.1; Kaspersky Security для виртуальных сред Лёгкий агент 5.2 |
| Агент | Kaspersky Endpoint Agent 3.13 и выше для Windows |
| Консоль управления | Kaspersky Security Center Windows 13.2 и выше; требуется плагин управления Kaspersky Sandbox |
Область применения
Обнаружение продвинутых, неизвестных и замаскированных угроз — вирусов-шифровальщиков, эксплойтов нулевого дня, нестандартного вредоносного ПО. По описанию производителя, решение рассчитано на компании без специализированного ИБ-отдела и на крупные организации с географически распределённой инфраструктурой, где в филиалах нет своих специалистов по информационной безопасности. Компания «Инфотехновации» обеспечивает поставку, проектирование, монтаж и пусконаладку под ключ.
«Инфотехновации» — системный интегратор: поставка, проектирование, внедрение и сервисная поддержка оборудования Лаборатория Касперского под ключ.
Стоимость рассчитывается по заказу.
На выбор — список ниже. Стоимость перевозки рассчитывает перевозчик.
Работаем по договору и счёту или только по счёту, предоплата 100%. Оплатить можно двумя способами:
Оплачиваете выставленный счёт банковским переводом.
Оплатить наличными тоже можно — порядок подскажет менеджер.
-
1
Договор и счёт
Оформляем договор поставки и выставляем счёт.
-
2
Предоплата 100%
Оплачиваете заказ полностью — переводом или наличными.
-
3
Отгрузка
После оплаты отгружаем или передаём перевозчику.
Поставляем новое и комплектное оборудование. Гарантию на него даёт только производитель — на своих условиях. Гарантийное обслуживание проводят его авторизованные сервисные центры, срок и порядок указаны в паспорте изделия.
- механическими повреждениями по вине покупателя;
- несанкционированными модификациями или ремонтом оборудования;
- несоблюдением норм эксплуатации, указанных производителем.



