将文件提交到沙盒虚拟平台 父主题

使用此选项可启用或禁用威胁文件分析。

过程

  1. 转至管理全局设置网络接口设置沙盒虚拟平台设置
  2. 确保管理端口可以访问 Internet;沙盒虚拟平台可能需要通过此端口查询数据。
  3. 沙盒虚拟平台配置窗口中,选中将文件提交到沙盒虚拟平台
  4. 选择分析模块。
    • 为内部分析器选择网络类型。
      注意
      注意
      模拟威胁时,沙盒虚拟平台将使用自己的分析引擎确定文件的风险。有时,沙盒虚拟平台也需要 Internet 连接,以查询基于云的趋势科技服务(例如 WRS 和 GRID),获得可用的威胁数据。选择的网络类型决定了沙盒虚拟平台的 Internet 可连接性。

      分析器网络类型

      模块选项
      描述
      管理网络
      选择此网络类型,以通过管理端口传输沙盒虚拟平台流量。
      注意
      注意
      沙盒虚拟平台使用威胁发现设备管理端口连接到 Internet。
      指定的网络
      选择此网络类型,可将特定端口配置用于沙盒虚拟平台流量。请确保该端口可以直接连接外部网络。
      注意
      注意
      沙盒虚拟平台使用另一个端口连接到 Internet。用户指定一个开放端口,并需要确保端口不存在冲突。
      隔离的网络
      要在沙盒虚拟平台中隔离沙盒虚拟平台流量,且环境没有与外部网络连接时,可选择此网络类型。
      注意
      注意
      沙盒虚拟平台没有 Internet 连接,依靠自己的分析引擎。

      指定的网络选项

      选项
      操作
      沙盒虚拟平台端口
      选择沙盒虚拟平台端口。
      注意
      注意
      指定一个不同于威胁发现设备管理端口的沙盒虚拟平台端口。
      配置 IPv4
      选择自动配置并单击保存
      选择手动配置,然后继续进行操作。
      注意
      注意
      对于指定的网络 IPv4 配置,根据网络环境选择一个选项。选择可直接访问 Internet 的手动选项。
      IPv4 地址
      仅限于手动配置
      键入特定的 IPv4 地址。
      子网掩码
      仅限于手动配置
      键入子网掩码。
      缺省网关
      仅限于手动配置
      键入缺省网关。
      DNS 服务器 1
      仅限于手动配置
      键入 DNS 服务器。
      DNS 服务器 2
      仅限于手动配置
      键入 DNS 服务器并单击保存
    • 对于外部分析器,请指定管理服务器 IP 地址和威胁发现设备的 API 密钥。
      注意
      注意
      外部分析器(威胁发现设备顾问)的分析功能比内部分析器(沙盒虚拟平台)的功能多。
  5. 选择文件类型。
    注意
    注意
    • “高度可疑文件”是缺省设置。
    • 对于自定义文件类型,请使用缺省选择或添加/删除文件类型。
    • 只有启用高度可疑文件和指定的文件类型时,才能选择自定义文件类型。
  6. 选择最大文件大小。
    注意
    注意
    更改该设置可能会影响威胁发现设备的性能。
  7. 要恢复缺省文件类型选项,请单击恢复缺省
  8. 启用不要提交 GRID 分析已知安全文件
    注意
    注意
    GRID (Goodware Resource and Information Database) 是已知安全文件和代码的趋势科技列表。使用该列表可将安全文件与非安全文件区别开来。启用此选项,可首先对选定文件进行扫描和分类,然后再将其提交到沙盒虚拟平台。
  9. 启用不要提交已知含有恶意软件的文件中止沙盒虚拟平台分析已知的恶意软件文件。
  10. 对于外部分析器,请单击测试连接
  11. 单击保存