Einfach erklärt
Eine verdächtige Datei wird außerhalb des normalen Arbeitsplatzes untersucht. Dabei wird beobachtet, ob sie sich wie Schadsoftware verhält.
Technisch betrachtet
Sandboxing kombiniert statische Analyse, Emulation und/oder Detonation in virtuellen Umgebungen. Relevant sind Cloud vs. On-Prem, Dateitypen, maximale Größe, Warteverhalten und Datenschutz.
Warum Hersteller nicht 1:1 vergleichbar sind
Einige Hersteller senden Dateien in eine Cloud-Sandbox, andere bieten lokale Appliances oder nur ML-/Reputationsanalyse. Das ist für Datenschutz und Latenz relevant.
Diese Fragen sollten Sie vor dem Kauf stellen
- Dürfen Dateien die eigene Infrastruktur verlassen?
- Welche Dateitypen und Größen müssen geprüft werden?
- Soll Download bis zum Analyseergebnis blockiert werden?