Un sandbox ("cutie cu nisip") este un mediu izolat, complet separat de sistemul real, în care un program sau un fișier suspect poate fi rulat și observat în siguranță, fără riscul ca acesta să afecteze calculatorul sau rețeaua adevărată. E ca și cum ai testa un pachet ciudat într-o cameră blindată, înainte să-l lași să intre în casă.
Cum funcționează un sandbox?
Când un fișier necunoscut ajunge într-un sistem, de exemplu un atașament dintr-un e-mail de phishing, soluțiile de securitate moderne îl pot deschide automat într-un sandbox: un mediu virtual, izolat, care simulează un calculator real. Acolo, fișierul "crede" că rulează normal, dar orice acțiune pe care o face — încearcă să modifice fișiere de sistem, să contacteze un server extern, să se ascundă ca un rootkit — este observată și analizată, fără ca sistemul real să fie vreodată expus.
De ce contează?
Pentru că permite detectarea amenințărilor noi, necunoscute încă niciunui antivirus prin semnătură clasică — comportamentul suspect e vizibil chiar dacă fișierul nu a mai fost văzut niciodată. E o linie de apărare esențială împotriva exploiturilor și vulnerabilităților zero-day, unde nu există încă o semnătură cunoscută de căutat.
Cum se folosește corect?
- Ca utilizator, un sandbox e adesea integrat automat în soluțiile EDR moderne — nu necesită acțiune manuală.
- Ca firmă, verifică dacă soluția de securitate actuală include analiză de tip sandbox pentru atașamente și descărcări, nu doar scanare clasică.
- Testarea unui fișier suspect ar trebui făcută mereu izolat, niciodată direct pe un calculator din rețeaua de producție.
Un exemplu concret
Un angajat primește un atașament neobișnuit. Sistemul de securitate al firmei îl deschide automat într-un sandbox, unde fișierul încearcă imediat să contacteze un server necunoscut și să modifice setări de sistem — comportament tipic de malware. Fișierul e blocat automat, iar angajatul nici nu apucă să-l vadă direct.
Vrei o protecție care detectează și amenințări necunoscute, nu doar pe cele cunoscute? Vezi soluția noastră de antivirus și EDR.
