Sandbox e Cloud: così ti frego Cryptolocker!

Preview:

Citation preview

Sandbox On The Cloud: così ti frego

Cryptolocker!

Autore : Marco Viscardi Data : 30 Agosto 2016

1. Le batterie AV/AS ricevono una mail, verificano la presenza di allegato e lo passano alla Sandbox

Gestione Mail con Antivirus Antispam e Sandbox CLOUD

Datacenter Cloud

INTERNET

1. Le batterie AV/AS ricevono una mail, verificano la presenza di allegato e lo passano alla Sandbox

Datacenter Cloud

INTERNET

2. Il server Sandbox apre la mail e l’allegato e simula il comportamento dell’utente per rilevare codice dannoso

Gestione Mail con Antivirus Antispam e Sandbox CLOUD

Mail Server

1. Le batterie AV/AS ricevono una mail, verificano la presenza di allegato e lo passano alla Sandbox

Datacenter Cloud

INTERNET

2. Il server Sandbox apre la mail e l’allegato e simula il comportamento dell’utente per rilevare codice dannoso

3. Il mail server on Cloud riceve la posta pulita e la recapita all’utente aziendale

Gestione Mail con Antivirus Antispam e Sandbox CLOUD

SEDE AZIENDA

Mail Server

1. Le batterie AV/AS ricevono una mail, verificano la presenza di allegato e lo passano alla Sandbox

Datacenter Cloud

INTERNET

2. Il server Sandbox apre la mail e l’allegato e simula il comportamento dell’utente per rilevare codice dannoso

3. Il mail server on Cloud riceve la posta pulita e la recapita all’utente aziendale

4. Gli utenti in azienda scaricano la posta normalmente

Gestione Mail con Antivirus Antispam e Sandbox CLOUD

SEDE AZIENDA

INTERNET

1. L’utente navigando richiede una qualsiasi pagina WEB da un qualsiasi server WEB

Sandbox CLOUD : controllo della navigazione web

SEDE AZIENDA

INTERNET

1. L’utente navigando richiede una qualsiasi pagina WEB da un qualsiasi server WEB

Sandbox CLOUD : controllo della navigazione web

2. Il firewall aziendale rileva codice potenzialmente dannoso ed attiva la Sandbox On The Cloud

SEDE AZIENDA

Datacenter Cloud

INTERNET

2. Il server Sandbox scarica la pagina web sospetta e simula il comportamento dell’utente

1. L’utente navigando richiede una qualsiasi pagina WEB da un qualsiasi server WEB

Sandbox CLOUD : controllo della navigazione web

2. Il firewall aziendale rileva codice potenzialmente dannoso ed attiva la Sandbox On The Cloud

SEDE AZIENDA

Datacenter Cloud

INTERNET

2. Il server Sandbox scarica la pagina web sospetta e simula il comportamento dell’utente

1. L’utente navigando richiede una qualsiasi pagina WEB da un qualsiasi server WEB

Sandbox CLOUD : controllo della navigazione web

2. Il firewall aziendale rileva codice potenzialmente dannoso ed attiva la Sandbox On The Cloud

3. Se il server Sandbox rileva codice dannoso ordina al firewall aziendale di bloccare la navigazione

Grazie!Vediamoci online:

Open Cloud

Open Cloud

it.linkedin.com/in/opencloud

www.opencloudict.it