اپلیکیشن Sandbox،‌ برای محافظت از ورود داده‌های غیرمجاز، اعمم از فایل‌های مخرب یا فایل‌هایی که توسط مدیر سیستم منع شده باشند مورد استفاده قرار می‌گیرد. درواقع بعد از هر بار عملیات نوشتن درون فلش مجازی، وضعیت فلش به سندباکس شدن تغییر می کند و اپلیکیشن سندباکس در این لحظه نقش خود را ایفا و فلش مجازی را مورد اسکن قرار می‌دهد.

دانلود و نصب نرم‌افزار Sandbox

برای نصب و استفاده از این اپلیکیشن، آن‌ را دانلود و روی سیستم سندباکس نصب نمایید. بعد از نصب، اپلیکیشن را از منوی استارت باز کنید. اجزای این اپلیکیشن به صورت زیر است.

اجزای اپلیکیشن sandbox

راه‌اندازی و اسکن کردن

به صورت پیش فرض این اپلیکیشن از Windows Security برای اسکن USB flash­ها استفاده می‌کند. برای اجرای اسکن، کافی است که روی دکمه اسکن کلیک نمایید.

روشن کردن دکمه اسکن

دکمه DLP

سرویس Data loss Prevention یا به طور اختصار DLP، برای جلوگیری از ورود فایل‌ها با نوع مشخص شده، توسط مدیر سیستم است. گاهی اوقات بنابر شرایط رخ داده، مدیر سیستم قصد دارد از ورود فایل‌های داکیومنت، اجرایی یا هر نوع فایلی به داخل سازمان جلوگیری به عمل آورد. برای اینکار مدیر سیستم می‌تواند در قسمت مشخص شده در تصویر زیر‌،‌ پسوند فایل‌هایی که قصد جلوگیری آن‌ها را دارد وارد کند.‌ این پسوندها با کاما جدا می‌گردند.

جلوگیری از ورود فایل هایی با پسوند خاص

همانطور که در شکل بالا مشاهده می‌شود، از ورود فایل‌های Word، txt و exe به سازمان جلوگیری به عمل می‌آید.

دکمه show Logs

با کلیک بروری دکمه show logs می‌توان تمام رخدادهای اتفاق افتاده در سندباکس را مشاهده نمود.

(توجه داشته باشید که بعد از هزار سطر، ۹۵۰ تا از سطرها حذف خواهند شد.)

لیست رخ دادهای اتفاق افتاده

دکمه Help

با کلیک بروی این دکمه فایل راهنمای اپلیکیشن به صورت pdf باز می­‌گردد

دکمه Help در اپلیکیشن sandbox

گزینه Use your own custom Antivirus

وقتی تیک Use your own custom Antivirus فعال باشد، مدیر سیستم می‌تواند از آنتی­ ویروس سفارشی برای اسکن کردن USB flash ها استفاده نماید. برای انجام این مورد لازم است فولدر مربوط به فایل اجرایی آنتی ­ویروس با کلیک برروی دکمه Choose your Antivirus folder، انتخاب گردد. همچنین در قسمت پایین اپلیکیشن، دستور مربوط به اجرای آنتی ­ویروس وارد گردد. همچنین لازم به ذکر است، هنگامی دکمه اسکن می‌تواند استارت شود که فولدر آنتی­­ ویروس و هم چنین دستوری که با آن USB flash مورد اسکن قرار می‌گیرد، وارد شده باشد(برای دیباگ بهتر قسمت لاگ مشاهده شود).

دستور اجرای آنتی ویروس مورد نظر

نکته ۱: وقتی که دکمه اسکن فعال باشد، امکان تنظیم کردن آنتی ویروس سفارشی وجود ندارد و باید دکمه اسکن را غیرفعال نمود.

نکته ۲: همانطور که می­‌بینیم در شکل بالا، دستور به صورت MpCmdRun.exe -Scan -ScanType 3 -File می­‌باشدکه بعد از مقدار -File مسیر مربوط به USB flash می­‌آید که توسط اپلیکیشن این مسیر مشخص می‌­شود. لذا لازم است تا دستور را به شکلی مناسب وارد کرد که مقدار مسیر مربوط به USB flash در آخر بیاید. در برخی از دستورها لازم است که مقدار مسیر مورد اسکن در وسط کامند بیاید، در این صورت مدیران سیستم باید دستور را به صورت MpCmdRun.exe -File ***** -Scan -ScanType 3 وارد کنند که با الگوی *****، محل مسیر اسکن را مشخص می­‌کند.

نکته ۳: برای انجام هر کاری در اپلیکیشن، دکمه show logs را کلیک کنید تا لاگ‌­های مربوطه را مشاهده نمایید.

نکته ۴: تمام تنظیماتی که مدیر سیستم در این اپلیکیشن انجام داده، ذخیره و در دفعه بعد، اپلیکیشن با تنظیمات ذخیره شده  اجرا می‌گردد.

گزینه Start scan when Windows start up

وقتی این گزینه فعال باشد، پس از لاگین شدن به سیستم این اپلیکیشن با تنظیمات قبلی، به صورت خودکار اجرا می­‌گردد. این مورد برای این هست که اگر سیستم ریست شد، اپلیکیشن به اسکن کردن USB flashها ادامه دهد.

فعال بودن اسکن usb flashها

به اشتراک بگذارید.