ELSandbox
Nieznany plik uruchamiany poza Twoim systemem
Kontrolowana sesja w natywnej Piaskownicy Windows. Do gościa trafia wyłącznie zweryfikowana sumą SHA-256 kopia materiału, zamontowana tylko do odczytu — katalog sprawy nie jest mapowany nigdy, więc nawet złośliwy plik nie ma jak go dosięgnąć. Sesja startuje z profilu ochrony, w którym schowek, mikrofon, kamera, drukarki i vGPU są wyłączone, a gość pracuje w trybie chronionym. Katalog wyników montowany jest do zapisu tylko wtedy, gdy sam o to poprosisz, i tylko on wraca z piaskownicy na Twoje stanowisko. Po zamknięciu sesji zostaje raport z sumami kontrolnymi kopii i wyników oraz dziennik przebiegu — to, co trafia do akt. Przed startem ElSandbox sprawdza, czy środowisko w ogóle na to pozwala: edycję Windows, stan funkcji Piaskownicy oraz wirtualizację w firmware — i potrafi tę funkcję włączyć. Każda sesja dostaje własny katalog roboczy z osobnymi podkatalogami wejścia, sterowania i wyników.
- kopia materiału montowana jako C:\EvidLock\Input, tylko do odczytu
- katalog sprawy nigdy nie jest widoczny dla gościa
- schowek, mikrofon, kamera, drukarki i vGPU wyłączone
- sieć offline, bezpośrednia albo przez proxy — domyślnie offline
- Process Monitor i Wireshark dokładane jako zasoby tylko do odczytu
- katalog wyników zapisywalny wyłącznie na żądanie operatora
- raport HTML z sumami SHA-256 kopii i wyników oraz dziennikiem sesji
- sprawdzenie środowiska przed startem: edycja Windows, stan Piaskownicy, wirtualizacja
- monitorowanie zachowania zapisywane do katalogu wyników
- nazwane profile proxy — wyłącznie HTTP/HTTPS, bez danych logowania w adresie
- pamięć sesji domyślnie 4096 MB, nigdy mniej niż 2048 MB
WymaganiaWindows 10 w wersji 1903 (kompilacja 18362) lub nowszy, w edycji Pro, Enterprise albo Education — edycje Home nie mają Piaskownicy Windows. Wymagany włączony składnik Containers-DisposableClientVM i wirtualizacja w firmware; włączenie składnika wymaga uprawnień administratora i ponownego uruchomienia systemu.
Więcej o tej funkcji →