This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Erfahrungen mit Sandstorm?

Hi,

habt Ihr schon erste Erfahrung mit Sandstorm machen können?

Wir testen das Produkt seit zwei Wochen. Bisher hatten wir mäßige Ergebnisse. Bei der Mailprotection sind noch einige Emails mit Schadsoftware, die zugestellt werden. Trotz Zweifachscan und Sandstorm.



This thread was automatically locked due to age.
Parents
  • Meiner Meinung nach verlässt sich Sophos noch stark darauf das potentiell gefährliche Dateien über Dateiendungsfilter abgefangen werden.

    Da wir keinen echten (unbekannten) Schadcode zum testen auf das System loslassen wollten, haben wir einfach gestrickten VBA und VBS Code verwendet.

    Ein VBS Code versucht Dateien vom Avira AV zu löschen, ein anderer ändert den impersonation Level, startet eine shell und löscht alle log Dateien im Temp Dir (könnte beliebig auch etwas anderes tun). Der VBA Code in einer Word.docm löscht alle Office Dateien im Benutzerverzeichnis.

    Alle drei Testdateien waren Sandstorm wohl nicht gefährlich genug und sind ohne Probleme angekommen. Von einer Analyse in einer Sandbox hätte ich anderes erwartet, aber die Dateien waren so schnell da, das hiervon wohl nicht die Rede sein kann.

Reply
  • Meiner Meinung nach verlässt sich Sophos noch stark darauf das potentiell gefährliche Dateien über Dateiendungsfilter abgefangen werden.

    Da wir keinen echten (unbekannten) Schadcode zum testen auf das System loslassen wollten, haben wir einfach gestrickten VBA und VBS Code verwendet.

    Ein VBS Code versucht Dateien vom Avira AV zu löschen, ein anderer ändert den impersonation Level, startet eine shell und löscht alle log Dateien im Temp Dir (könnte beliebig auch etwas anderes tun). Der VBA Code in einer Word.docm löscht alle Office Dateien im Benutzerverzeichnis.

    Alle drei Testdateien waren Sandstorm wohl nicht gefährlich genug und sind ohne Probleme angekommen. Von einer Analyse in einer Sandbox hätte ich anderes erwartet, aber die Dateien waren so schnell da, das hiervon wohl nicht die Rede sein kann.

Children
No Data