الصندوق الرمل هو بيئة يمكن فيها تنفيذ وتحليل الملفات بأمان لتوفير حماية متقدمة ضد التهديدات. يوفر هذا المقال شرحًا للصندوق الرمل وتفاصيل كيفية تمكينه.
نظرة عامة
البيئة التجريبية عبارة عن بيئة معزولة وآمنة وافتراضية حيث يتم تنفيذ وتحليل الملفات المحتملة التي تحتوي على برامج ضارة دون المخاطرة بشبكتك. يوفر هذا التحليل الجنائي المتعمق لتحقيق شامل في البرامج الضارة.
بمجرد تنفيذ وتحليل ملف في الصندوق الرمل، يتم إنشاء تقرير شامل ويكون متاحًا للتنزيل في CMA. يتضمن هذا التقرير تحليلًا ثابتًا وديناميكيًا يقدم رؤية كاملة عن المخاطر المحتملة للملف. لمزيد من المعلومات، انظر فهم تقرير تحليل الصندوق الرمل,
الصندوق الرمل متاح فقط بترخيص حماية التهديدات المتقدمة. لمزيد من المعلومات، اتصل بمندوب المبيعات الخاص بك.
مسح الملفات باستخدام الصندوق الرمل
أي ملف تحدده سياسة مكافحة البرمجيات الضارة على أنه ضار أو مشبوه يتم مسحه تلقائيًا في الصندوق الرمل. بمجرد تمكين الصندوق الرملي، تتغير الإجراءات الافتراضية لقواعد ANY - ANY لحظر الملفات المشبوهة والضارة إلى حظر & مسح.
يمكنك أيضًا تحميل ملفات محددة ليتم مسحها في الصندوق الرمل.
يتم مسح الملفات في بيئة نظام تشغيل Windows 10 افتراضية.
فهم التحليل الثابت والديناميكي
في الصندوق الرمل، يتم مسح الملفات باستخدام التحليل الثابت والديناميكي. هذا يضمن الكشف الأوسع عن التهديدات المعروفة والمجهولة.
التحليل الثابت
يستخدم التحليل الثابت نماذج التعلم الآلي (ML) للكشف عن التهديدات من خلال تحليل خصائص الملف دون تنفيذ. التحليل الثابت للصندوق الرمل:
تحليل بيانات ومعلومات الملف.
الاكتشاف الفوري للتهديدات المعروفة استنادًا إلى التوقيعات وعمليات الملف وترويسات PE والخصائص السلوكية.
التحليل الديناميكي
ينفذ التحليل الديناميكي الملفات في البيئة المعزولة لمراقبة سلوكها والكشف عن الأنشطة الخبيثة. التحليل الديناميكي للصندوق الرمل:
مراقبة سلوك الملف في الوقت الفعلي لتحديد التهديدات المراوغة أو غير المعروفة.
يكتشف البرامج الضارة المتقدمة، بما في ذلك التهديدات متعددة الأشكال التي تتجنب الاكتشاف في التحليل الثابت.
حالات استخدام
التحليل الجنائي المتعمق
شركة ABC تعتمد على حلول مكافحة البرمجيات الضارة التي تقتصر على الكشف فقط. هذا لا يوفر رؤية عن كيفية عمل التهديدات ويمنعهم من فهم تكتيكات الهجوم، وسلوك الحمولة، أو التأثيرات المحتملة على النظام بشكل كامل.
لمعالجة ذلك، يقومون بتمكين الصندوق الرمل لتعزيز قدراتهم في تحليل التهديدات. عندما يتم اكتشاف ملف مشبوه، يتم إرساله تلقائيًا إلى بيئة الصندوق الرمل لتحليله ثابتًا وديناميكيًا. يراقب الصندوق الرمل الأنشطة مثل الاتصالات غير المتوقعة بالشبكة، ومحاولات تعديل الملفات الحرجة، أو جهود تصعيد الامتيازات.
من تقرير المسح يمكن للشركة:
تحقيق في الأسباب الجذرية برؤى معمقة.
فهم التأثير الكامل للهجوم على أنظمتهم.
تعين السلوكيات على الأطر مثل MITRE ATT&CK للاستجابة المنظمة.
باستخدام ميزة الصندوق الرمل، يقلل من متوسط الوقت للكشف والوقت للاستجابة، ويقوي بدوره وضعهم الأمني الكلي.
اختبار الملفات المشبوهة في بيئة محكمة التحكم
تلقى موظف في شركة ABC بريدًا إلكترونيًا مع ملف مشبوه تم حظره بواسطة سياسة مكافحة البرمجيات الضارة الخاصة بهم. يتصل الموظف بفريق أمن المعلومات ويطالب بأن الملف آمن وأنهم بحاجة إلى الوصول إليه.
قبل أن يوفروا للموظف الوصول إلى الملف، يقومون برفعه إلى الصندوق الرمل ليتم تنفيذه في بيئة محكمة التحكم.
حددت التحليل الديناميكي في الصندوق الرمل أن الملف حاول تقنيات تصعيد الامتيازات وله حكم خبيث. لا يوفر فريق تقنية المعلومات الوصول إلى الملف ويتجنب هجومًا محتملاً.
تمكين الصندوق الرمل
يتم تمكين هذا الصندوق الرمل من سياسة مكافحة البرمجيات الضارة.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A07%3A53Z&se=2026-10-05T23%3A20%3A53Z&sr=c&sp=r&sig=g1Tua5oZQyHMWPrmkWC5pzJDjMUQ2n2Eg8UGkSWhOew%3D)
لتفعيل Sandbox:
من قائمة التنقل، اضغط أمن > مكافحة البرامج الضارة.
تفعيل خاصية Sandbox.
مسح الملفات المحددة في الصندوق الرمل
يمكنك التحقيق وتحليل ملف معين تعتقد أنه مشبوه عن طريق تحميله يدويًا إلى الصندوق الرمل. بعد تحميل الملف يتم إنشاء تقرير.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A07%3A53Z&se=2026-10-05T23%3A20%3A53Z&sr=c&sp=r&sig=g1Tua5oZQyHMWPrmkWC5pzJDjMUQ2n2Eg8UGkSWhOew%3D)
لفحص ملفات محددة:
من قائمة التنقل، اضغط أمن > تقارير Sandbox.
اضغط تحميل الملف & إنشاء تقرير.
يفتح لوحة رفع الملف.
قم بتحميل الملف الذي ترغب في فحصه.
اضغط تحميل الملف & إنشاء تقرير.
مسح الملفات المحمية بكلمة المرور
غالبًا ما يقوم المهاجمون بإرسال البرمجيات الخبيثة ضمن الأرشيفات المحمية بكلمة مرور ومستندات Office لتجنب المسح الأمني. عندما يتلقى المحمية النوع المدعوم ، في محاولة لفتح الملف باستخدام قائمة محددة مسبقًا من كلمات المرور المتداولة عادة في حملات البرمجيات الخبيثة. إذا نجحت إحدى كلمات المرور ، يتم استخراج محتوى الملف وتحليله باستخدام التحليل الثابت والديناميكي القياسي.
لرؤية قائمة الكلمات المرورية المحددة مسبقًا، انظر مسح الملفات المحمية بكلمة المرور في الصندوق الرملي (يجب تسجيل الدخول لمشاهدة هذه المقالة)
اختبار ال Sandbox
لاختبار الصندوق الرمل، وتلقي تقرير مثال، قم برفع ملف zip الموجود في نهاية هذا المقال إلى الصندوق الرمل يدويًا. هذا الملف هو ملف اختبار البرمجيات الضارة.
متطلبات ملف الصندوق الرمل
يدعم الصندوق الرمل أنواع الملفات التالية:
PE / 32 بت & 64 بت، EXE & DLL
مستندات Office / تنسيقات OLE & Open XML
مستندات RTF
مستندات PDF
برمجيات / JavaScript (JS/JSE/WSF)، لغة البرمجة Visual Basic (VBS/VBE)، PowerShell
Java / ملفات JAR
اختصارات Windows / ملفات LNK & URL
Windows batch / ملفات BAT
أنواع الأرشفة أو الضغط:
أرشيف 7-zip
أرشيف ace
أرشيف arj
ضغط bzip2
ضغط gzip
أرشيف lha 1.x & 2.x
أرشيف خزانة Microsoft
أرشيف tar
أرشيف posix tar
أرشيف rar
ضغط xz
أرشيف zip
iso 9660 قرص مضغوط
.app (macOS يدعم فقط التحليل الثابت)
.dmg (macOS يدعم فقط التحليل الثابت)
قيود معروفة
الملفات التي تزيد عن 100MB غير مدعومة