VirusTotal Enterprise lanceres med nye og forbedrede funktioner

VirusTotal, som er en del af Alfabetets cybersikkerhedsfirma Chronicle, annoncerede frigivelsen af ​​VirusTotal Enterprise den 27. september 2018.

VirusTotal var tidligere tilgængeligt som en gratis og premium service. Den gratis service gjorde det muligt for enhver at scanne filer eller URL-adresser mod forskellige antivirusmotorer og bruge den indbyggede søgning til at finde kampe i VirusTotal-databasen.

VirusTotal Premium, en betalt tjeneste, tilføjede nye muligheder og funktioner oven på det, såsom intelligens, der forbundne ting sammen eller indstillinger til overvåge uploadede filer konstant at modtage underretninger, når understøttede antivirusmotorer rapporterede nye problemer med en overvåget fil.

VirusTotal Enterprise

VirusTotal Enterprise

Den nye VirusTotal Enterprise-tjeneste sigter mod at 'hjælpe virksomhedens trusselsinformationsteams med at bevæge sig meget hurtigere og smartere'. Tjenesten introducerer nye funktioner, der er eksklusive for virksomhedskunder og forbedrer eksisterende funktioner ved siden af.

Privat graf og forbedret søgning

GraphFullUIView

Privat graf er en af ​​de nye funktioner, som VirusTotal Enterprise understøtter og en udvidelse til Graffunktion, som VirusTotal lancerede tidligere i år. Privat graf giver Enterprise-kunder muligheder for at inkludere aktiver som enheder, personer, e-mail og andre datasæt for at inkludere disse i visualiseringer.

Grundlæggende er det en måde at tilføje tilpassede datasæt til VirusTotal for at få disse analyseret ligesom filer og andre databits, som VirusTotal registrerer og analyserer som standard. Den nye funktionalitet giver organisationer muligheder for at se forbindelser mellem virksomhedens aktiver og malware i et privat miljø.

Søgning er den anden vigtigste funktion, der er tilgængelig for VirusTotal Enterprise-kunder. Søgehastighed blev forbedret med faktor 100 ved brug af n-gram indholdssøgninger. Derudover kan vi søge os mere kraftfulde og nøjagtige, da det inkluderer nye oplysninger såsom e-mails ved hjælp af et lignende layout eller ikonebrug på tværs af filer.

Et eksempel på en sådan søgning ville være at spørge VirusTotal for at returnere alle eksempler på malware, som den har i sin database, der bruger det samme ikon.

Forbedringer af malware-analyse afslører yderligere oplysninger om filer, der er uploadet til tjenesten. Ny information kan omfatte domænenavne, IP-adresser, strenge rangordnet efter interesse og mere, som disse filer kan indeholde.

Andre forbedringer og ændringer

Forbedrede søgefunktioner og introduktion af private grafer er bestemt de vigtigste funktioner i VirusTotal Enterprise, men de er ikke de eneste.

Den nye service indeholder forbedringer af brugeradministration, f.eks. Understøttelse af tofaktors autentificeringssupport til at få adgang til VirusTotal Enterprise-konti eller nye firmagruppehåndteringsmuligheder, der er drevet af API'er, som tillader organisationer at synkronisere brugerkataloger med VirusTotal.

Lukende ord

VirusTotal Enterprise er det næste logiske trin for tjenesten. Især den nye mulighed for at inkludere virksomhedsaktiver i visualiseringer bør appellere til organisationer, da det nu er muligt at se, hvordan virksomhedsaktiver såsom maskiner relateret til trusler.

Tjek officielt blogindlæg af Chronicle on Medium samt for yderligere information om lanceringen.