IT-dəki sandbox təcrid olunmuş mühitdir, real sistemdən heç bir fərqi yoxdur. O, fayl və ya trafikin sistemdə necə davrandığını təhlil edərək uyğunsuzluqları aşkar etməyə kömək edir və nəticə verir. Bütün proqramlar antivirus daxilində işləyir, bu zaman istənilən dəyişikliklər ümumi sistemə təsir etmədən orada qalır. İstifadəçi portallara giriş, linklərə baxış, fayl yükləmə və daha çox şeyləri adi rejimdə edə bilər. Əgər zərərverici əlamətlər ortaya çıxarsa, utilitin məzmununu bir kliklə silmək kifayət edir.
Sandbox əsas xüsusiyyətləri faylların kompleks yoxlanılmasıdır ki, buna imza əsaslı, statik və dinamik analiz daxildir. Utilitin əsas funksiyaları arasında aşağıdakılar qeyd olunmalıdır:
- zərərverici proqramların hərəkətlərinin aşkarlanması və qarşısının alınması;
- bulud xidməti imkanlarını nəzərə alaraq təhdidlərin yoxlanılması;
- təhlükəli obyektlər haqqında məlumatın sürətli mübadiləsi;
- təhdidlərin izlənilməsi və hesabat hazırlanması.
Funksiya həmçinin analiz nəticələrindən, antivirus imzasının yaradılmasından və sandbox daxilindəki bütün zərərverici obyekt ailələrinin bloklanmasından ibarətdir, şəxsi məlumatların qorunmasından, nəticələrin şəbəkə və ya firewall-a çıxarılmasından ibarətdir. Bu təhlükəsizlik məhsulunun tətbiqi internet serfinqinin qorunması, məxfiliyin yaxşılaşdırılması, təhlükəsiz yazışmalar, istənilən müştəri tətbiqlərinin, mesajlaşma tətbiqlərinin işə salınması kimi üstünlüklərlə əlaqələndirilib. Proqram potensial olaraq qorunmayan mənbələrin nəzarətini həyata keçirir.
