Enviar un archivo a Sandbox Analyzer (envío manual)
Cuándo usarlo
-
Tienes un archivo sospechoso y quieres un veredicto rápido (sin esperar el envío automático).
-
El agente no envió muestras porque probablemente otras tecnologías ya detectaron el archivo, pero tú quieres igual confirmación/comportamiento.
Pasos
-
En GravityZone Control Center, ve a Sandbox Analyzer > Manual > Envío manual.
-
Alternativa: desde la página de Sandbox Analyzer puedes entrar por el botón “Enviar una muestra” (arriba a la derecha).
-
-
En la página Cargar, en Muestras:
-
Elige Archivos y haz clic en Explorar para seleccionar el archivo.
-
(Opcional) Elige URL si vas a analizar un enlace (una URL por sesión).
-
-
(Opcional) Ajusta Configuración general y/o Configuración de detonación si necesitas cambiar condiciones del análisis.
-
Haz clic en Enviar. GravityZone inicia el análisis inmediatamente y puede tardar varios minutos.
-
Para ver resultados, entra a Analizador de Sandbox desde el menú lateral:
-
Verás tarjetas de envío con veredicto y detalles.
-
Para ver el reporte completo, haz clic en Ver
-
Preguntas frecuentes (FAQ)
¿Necesito tener Sandbox Analyzer habilitado en la política para un envío manual?
No. Para usar envío manual no es necesario tener Sandbox Analyzer habilitado en la política.
¿Se puede enviar desde un incidente?
Sí. Si estás investigando un incidente, puedes seleccionar “Agregar a Sandbox” para detonar elementos sospechosos desde el gráfico del incidente.
¿Qué veredictos puedo ver?
En las tarjetas se reporta el veredicto (por ejemplo: Limpio, Infectada, No compatible).