COMPROMISE ASSESSMENT

ردپای هکرها را
پیش از دیر شدن کشف کنید

اسکنر THOR APT Scanner قدرتمندترین ابزار ارزیابی نفوذ با بیش از ۳۰٬۰۰۰ امضای YARA و ۴٬۰۰۰ قانون Sigma. آنچه آنتی‌ویروس از دست می‌دهد، THOR پیدا می‌کند.

بدون نیاز به نصب چندسکویی ۳۱ ماژول تشخیص
thor@scan-host — compromise-assessment LIVE
THREATS FOUND
۳ تهدید فعال
۳۰٬۰۰۰+
امضای دست‌ساز YARA
VALHALLA + IOC
۴٬۰۰۰+
قانون دست‌ساز Sigma
تحلیل Eventlog
۳۱
ماژول تشخیص
مدولار
۴×
سریع‌تر در تحلیل
فارنزیک
۴×
سریع‌تر در تحلیل فارنزیک
۳۱
ماژول تشخیص مدولار
۰
نیاز به نصب — کاملاً قابل‌حمل
۳
پلتفرم: Win / Linux / macOS
لایسنس اورجینال
صدور رسمی از Nextron Systems
تحویل ۱-۳ روزه
فعال‌سازی سریع پس از تأیید
به‌روزرسانی امضا
دسترسی به VALHALLA در طول اعتبار
پشتیبانی رسمی
کارشناسان پاسخگو در زمان نیاز
یکپارچگی ←
Microsoft Defender for Endpoint CrowdStrike Falcon Velociraptor Splunk Ivanti Docker ASGARD Analysis Cockpit SYSLOG / CEF Microsoft Defender for Endpoint CrowdStrike Falcon Velociraptor Splunk Ivanti Docker ASGARD Analysis Cockpit SYSLOG / CEF
OVERVIEW

چرا THOR؟

THOR پیچیده‌ترین و انعطاف‌پذیرترین ابزار ارزیابی نفوذ در بازار است. تمرکز آن بر ردپای فعالیت هکری است — آنچه آنتی‌ویروس از دست می‌دهد.

تمرکز بر فعالیت هکری

THOR همه‌چیز را که آنتی‌ویروس از دست می‌دهد شناسایی می‌کند؛ از بک‌دورها و ابزارهای مهاجم تا فایل‌های موقت، تغییرات پیکربندی و ردپای فعالیت مخرب.

استقرار انعطاف‌پذیر

نیازی به نصب نیست. کافی است آن را روی سیستم راه‌دور کپی کنید، از یک شبکه‌شر اجرا کنید یا روی فلش USB به سیستم‌های آسیب‌دیده ببرید.

نرخ تشخیص چشم‌گیر

هزاران امضای عمومی، ناهنجاری‌ها و تکنیک‌های obfuscation را شناسایی می‌کند تا ارزیابی نفوذ را به‌سرعت تسریع کند؛ شناخته‌شده در میان تهدیدشکاران جهان.

خروجی‌های متعدد

گزارش متنی، SYSLOG (TCP/UDP/CEF/JSON با TLS)، گزارش HTML و اپلیکیشن رایگان Splunk یا ASGARD Analysis Cockpit برای تحلیل هزاران سیستم.

IOC و YARA سفارشی

افزودن آسان شاخص‌ها و امضاهای خود از threat feeds، تحقیقات داخلی یا گزارش‌های تهدید؛ فقط کافی است قوانین را در پوشه امضا قرار دهید.

اولویت پایداری سیستم

پایش منابع در حین اسکن؛ توقف خودکار هنگام کاهش حافظه، throttle خودکار روی سخت‌افزار ضعیف و غیرفعال‌سازی ویژگی‌های پرخطر برای حفظ ثبات.

MODULES

۳۱ ماژول تشخیص

THOR با معماری مدولار، پوشش کاملی از فایل‌سیستم، رجیستری، رویدادها، فرآیندها و شواهد فارنزیک ارائه می‌دهد. هر ماژول روی یک نوع خاص از تهدید متمرکز است.

لاگ ۰۱
Eventlog
تحلیل رویدادها
پایش Windows Eventlogs با اعمال IOC و قوانین Sigma روی هر ورودی.
فایل‌سیستم ۰۲
Registry
رجیستری
اعمال IOC و قوانین YARA مخصوص رجیستری روی رجیستری زنده و hiveها.
شواهد ۰۳
SHIM Cache
کش SHIM
تحلیل AppCompatCache برای کشف برنامه‌های مخرب حذف‌شده.
فرآیند ۰۴
Mutex
Mutex
شناسایی implantها با مقادیر Mutex مخرب و غنی‌سازی با متادیتا.
فرآیند ۰۵
Named Pipe
Pipe نام‌دار
شناسایی pipeهای مخرب استفاده‌شده توسط threat actorهای پیشرفته.
فرآیند ۰۶
Event
رویدادها
شناسایی eventهای مخرب سیستم.
فرآیند ۰۷
Process
فرآیندها
تحلیل فرآیندهای در حال اجرا و کشف فعالیت مشکوک.
فایل‌سیستم ۰۸
File System
فایل‌سیستم
اسکن کامل فایل‌سیستم با YARA و IOC.
امضا ۰۹
YARA
امضای YARA
اعمال ۳۰٬۰۰۰+ امضای YARA روی فایل‌ها و حافظه.
امضا ۱۰
Sigma
قوانین Sigma
اعمال ۴٬۰۰۰+ قانون Sigma روی رویدادها.
امضا ۱۱
IOC
شاخص‌ها
مجموعه‌ای از هزاران IOC برای شناسایی تهدیدات شناخته‌شده.
اکتشافی ۱۲
Anomaly
ناهنجاری
قوانین ناهنجاری برای کشف رفتارهای غیرعادی.
امضا ۱۳
Web Shell
وب‌شل
قوانین تخصصی برای شناسایی وب‌شل‌ها در فایل‌های وب.
امضا ۱۴
Hacktool
ابزار هک
شناسایی ابزارهای هک و خروجی آن‌ها در cache و دیسک.
شواهد ۱۵
Credential
اعتبارنامه
کشف ابزارها و فایل‌های مربوط به سرقت اعتبارنامه.
شواهد ۱۶
Memory
حافظه
تحلیل memory dump و کشف بدافزار fileless.
پایداری ۱۷
Autostart
شروع خودکار
بررسی مکانیزم‌های autostart برای کشف پایداری بدافزار.
پایداری ۱۸
Service
سرویس‌ها
تحلیل سرویس‌های ویندوز برای شناسایی سرویس‌های مخرب.
پایداری ۱۹
Schedule
زمان‌بندی
بررسی Task Scheduler برای وظایف مخرب.
پایداری ۲۰
WMI
WMI
تحلیل WMI برای کشف پایداری و اجرای بدون فایل.
شواهد ۲۱
Browser
مرورگر
تحلیل تاریخچه و داده‌های مرورگر برای نشت‌های اطلاعاتی.
شواهد ۲۲
Email
ایمیل
اسکن فایل‌های ایمیل برای فیشینگ و بدافزار.
فایل‌سیستم ۲۳
Archive
آرشیو
باز کردن و اسکن فایل‌های فشرده برای تهدیدات پنهان.
امضا ۲۴
Script
اسکریپت
شناسایی اسکریپت‌های مخرب (PowerShell, VBS, JS).
امضا ۲۵
Macro
ماکرو
تحلیل ماکروهای مخرب در اسناد آفیس.
امضا ۲۶
PE
PE
تحلیل فایل‌های اجرایی PE برای ناهنجاری و بدافزار.
اکتشافی ۲۷
Rootkit
روت‌کیت
بررسی نشانه‌های روت‌کیت و دستکاری هسته.
شواهد ۲۸
Network
شبکه
تحلیل اتصالات شبکه و نشانی‌های مشکوک.
ریموت ۲۹
Remote
اسکن ریموت
THOR Remote برای اسکن همزمان چند سیستم از یک ایستگاه.
ریموت ۳۰
Thunderstorm
تندر
اجرای THOR روی هر سیستم‌عامل و اسکن image و evidence.
امضا ۳۱
Custom IOCs
IOC سفارشی
افزودن آسان شاخص‌ها و قوانین اختصاصی شما.
FEATURES

قابلیت‌های فنی

معماری مدولار THOR با ۳۱ ماژول تشخیص، پوشش کاملی از فایل‌سیستم، رجیستری، رویدادها، فرآیندها و شواهد فارنزیک ارائه می‌دهد.

۳۱ ماژول تشخیص

معماری مدولار شامل Eventlog، Registry، SHIM Cache، Mutex، Named Pipe، Process، File System و بیشتر.

امضاهای YARA دست‌ساز

بیش از ۳۰٬۰۰۰ امضای رمزنگاری‌شده در پایگاه VALHALLA + مجموعه‌های IOC افشا‌نشده.

اسکن Sigma

اعمال بیش از ۴٬۰۰۰ قانون Sigma روی رویدادهای Windows Eventlog برای تشخیص رفتارهای مشکوک.

قابل‌حمل — بدون نصب

اجرا از USB، شبکه‌شر یا کپی مستقیم؛ مناسب محیط‌هایlive forensics و triage.

چندسکویی

اجرای روی Windows، Linux و macOS به‌علاوه اسکن تصاویر دیسک، EVTX، memory dump و Registry hive با Thunderstorm.

اسکن ریموت (THOR Remote)

اسکن همزمان چند Windows Endpoint از یک ایستگاه ممتاز؛ قدرت THOR ترکیب‌شده با PsExec.

تحلیل رجیستری

اعمال IOC و قوانین YARA مخصوص رجیستری روی رجیستری زنده و hiveهای بارگذاری‌شده.

تحلیل SHIM Cache

تشخیص برنامه‌های مخرب حذف‌شده توسط مهاجم از طریق AppCompatCache با اعمال IOC و regex ناهنجاری.

Mutex / Named Pipe / Event

شناسایی implantهای threat actorهای پیشرفته با مجموعه‌ای جامع از مقادیر مخرب و غنی‌سازی با متادیتا.

خروجی چندگانه

TXT، SYSLOG (TCP/UDP/CEF/JSON/TLS)، HTML Report و یکپارچگی با Splunk و ASGARD.

پوشش MITRE ATT&CK

نگاشت یافته‌ها به چارچوب ATT&CK با فایل JSON برای ATT&CK Navigator.

یکپارچگی گسترده

سازگار با Microsoft Defender for Endpoint، CrowdStrike Falcon، Velociraptor، Ivanti و Docker.

DETECTIONS

نمونه‌های تشخیص

THOR تهدیداتی را شناسایی می‌کند که آنتی‌ویروس‌های سنتی معمولاً از دست می‌دهند. چند نمونه از یافته‌های واقعی:

دامپر اعتبارنامه

بالا
Credential Dumper

ابزارهای dua-use مانند credential dumper که اخیراً آنتی‌ویروس‌ها شروع به گزارش آن‌ها کرده‌اند ولی همه فروشندگان پیروی نمی‌کنند — THOR آن‌ها را شناسایی می‌کند.

وب‌شل کوچک

بحرانی
Tiny Web Shell

آنتی‌ویروس‌ها در شناسایی وب‌شل‌ها مشکل دارند چون محتوای آن‌ها به‌راحتی تغییر می‌کند. THOR با قوانین threat hunting ویژگی‌های رایج وب‌شل را تشخیص می‌دهد.

PsExec تغییرنام‌یافته

متوسط
Renamed PsExec

مدیران ابزارهای شناخته‌شده را تغییرنام نمی‌دهند، اما مهاجمان مکرراً این کار را می‌کنند. THOR ابزارهای تغییرنام‌یافته برای reconnaissance و lateral movement را شناسایی می‌کند.

خروجی ابزار هک

بالا
Hacktool Output

مهاجمان فقط ابزار را روی سیستم نمی‌گذارند، بلکه از آن استفاده می‌کنند. THOR فایل‌های خروجی hacktool را در cache و دیسک شناسایی می‌کند حتی اگر اجرایی حذف شده باشد.

دامپ حافظه LSASS

بحرانی
LSASS Memory Dump

مهاجران ردپای کار خود را روی سیستم‌های آسیب‌دیده به‌جا می‌گذارند. THOR فایل‌های موقتی مانند dump حافظه LSASS که حاوی اعتبارنامه است را شناسایی می‌کند.

ناهنجاری فایل سیستمی

متوسط
System File Anomaly

فایل‌های سیستمی ویژگی‌های مشخصی دارند. THOR ترکیب‌های مشکوک مانند packer، اطلاعات کپی‌رایت PE و صادرکننده امضای مشکوک را تشخیص می‌دهد.

COMPARISON

THOR در برابر آنتی‌ویروس

آنتی‌ویروس برای جلوگیری از آلودگی طراحی شده؛ THOR برای کشف نفوذ. این تفاوت بنیادی است.

قابلیت
آنتی‌ویروس
THOR
نرخ تشخیص APT و تهدیدات پیشرفته
پایین
بسیار بالا
تمرکز بر ردپای فعالیت هکری
خیر
بله — تخصصی
امضاهای YARA دست‌ساز
محدود
۳۰٬۰۰۰+
قوانین Sigma برای Eventlog
خیر
۴٬۰۰۰+
بدون نیاز به نصب (قابل‌حمل)
خیر
بله
ارزیابی نفوذ (Compromise Assessment)
محدود
تخصصی
تحلیل رجیستری / SHIM Cache / Mutex
خیر
بله
اسکن ریموت چند سیستم
محدود
بله (THOR Remote)
حفظ پایداری سیستم در حین اسکن
متغیر
تضمین‌شده
خروجی چندگانه (SYSLOG/CEF/JSON/HTML)
محدود
بله
پشتیبانی از IOC و YARA سفارشی
محدود
بله — آسان
پوشش MITRE ATT&CK
جزئی
جامع

نمودار رادار پوشش قابلیت‌ها

THOR آنتی‌ویروس

مقیاس ۰ تا ۱۰۰ — هرچه نزدیک‌تر به مرکز، ضعیف‌تر.

* مقایسه بر اساس اطلاعات عمومی محصول از سایت رسمی Nextron Systems.

ORIGINAL VS CRACK

لایسنس اورجینال یا کرک اختصاصی ما

ما هم فروشنده‌ی رسمی لایسنس اورجینال THOR هستیم و هم نسخه‌ی کرک‌شده‌ی اختصاصی خودمان را آماده کرده‌ایم — بدون هیچ دستکاری در ساختار اصلی برنامه و کاملاً عاری از بدافزار. در این بخش صادقانه تفاوت دو گزینه را مقایسه می‌کنیم تا با آگاهی کامل انتخاب کنید.

لایسنس اورجینال

دسترسی کامل به VALHALLA

بیش از ۳۰٬۰۰۰ امضای YARA و ۴٬۰۰۰ قانون Sigma، با به‌روزرسانی روزانه و خودکار.

پشتیبانی رسمی Nextron

کارشناسان سازنده و نمایندگی در دسترس برای راهنمایی و triage.

کاملاً قانونی و مطابق compliance

مناسب برای حسابرسی امنیتی، قراردادهای سازمانی و محیط‌های تولیدی.

سفارش لایسنس اورجینال

کرک اختصاصی ما

بدون دستکاری در ساختار برنامه

ساختار و باینری اصلی برنامه دست‌نخورده است؛ فقط مکانیزم بررسی لایسنس دور زده شده.

کاملاً تمیز — بدون بدافزار

برخلاف کرک‌های پراکنده در اینترنت، نسخه‌ی ما هیچ تروجان، بک‌دور یا کی‌لاگری ندارد.

تمام ۳۱ ماژول فعال

همه‌ی ماژول‌های تشخیص به‌صورت کامل و بدون محدودیت در دسترس هستند.

دریافت کرک اختصاصی
مقایسه
لایسنس اورجینال
کرک اختصاصی ما
اجرا شدن کامل برنامه و تمام ۳۱ ماژول
بله
بله
عاری از بدافزار / بک‌دور
بله
بله
دسترسی زنده به پایگاه VALHALLA
بله — روزانه
مجموعه امضای فعلی
به‌روزرسانی روزانه‌ی امضا
خودکار
خیر
به‌روزرسانی برنامه و PATCH رسمی
بله
از طریق ما
پشتیبانی رسمی Nextron
بله
خیر
پشتیبانی و راهنمایی نمایندگی
کامل
محدود
مناسب محیط سازمانی و حسابرسی
بله
خیر
قیمت
بالاتر
بسیار کمتر
هشدار درباره‌ی کرک‌های اینترنت

سایر نسخه‌های کرک‌شده‌ی THOR که در سایت‌ها و انجمن‌ها پخش شده‌اند، در اکثر موارد حاوی تروجان، بک‌دور یا کی‌لاگر هستند. اجرای یک ابزار امنیتی آلوده، اولین و بزرگ‌ترین تهدید برای سیستم شماست. کرک اختصاصی ما برخلاف این نسخه‌ها کاملاً تمیز است و ساختار اصلی برنامه را دست‌نخورده نگه می‌دارد.

* ما هم‌زمان فروشنده‌ی لایسنس اورجینال و ارائه‌دهنده‌ی کرک اختصاصی هستیم. انتخاب بسته به نیاز، بودجه و محیط استفاده‌ی شماست.

PRICING

قیمت‌گذاری نمایندگی

ما دو مسیر ارائه می‌دهیم: کرک اختصاصی با قیمت شفاف و پلکانی بر اساس تعداد، و لایسنس اورجینال که قیمت نهایی آن پس از استعلام از شرکت سازنده (Nextron) اعلام می‌شود. تمام قیمت‌ها به دلار آمریکا و به ازای هر لایسنس در سال است.

کرک اختصاصی

قیمت شفاف — بدون استعلام

قیمت هر لایسنس با افزایش تعداد کاهش می‌یابد. تمام ۳۱ ماژول فعال، بدون بدافزار، بدون دستکاری در ساختار اصلی برنامه.

استارتر

۱ تا ۲۰ لایسنس
شروع از $12/ لایسنس / سال
مناسب متخصصان فردی و امور تحقیقاتی کوچک
  • تمام ۳۱ ماژول تشخیص فعال
  • ساختار اصلی برنامه دست‌نخورده
  • کاملاً تمیز — بدون بدافزار
  • پشتیبانی چندسکویی (Win/Linux/macOS)
  • مجموعه امضای فعلی
ثبت سفارش استارتر

سازمانی

۴۲٪ ارزان‌تر
۱۰۱ لایسنس و بیشتر
شروع از $9/ لایسنس / سال
مناسب سازمان‌های بزرگ و MSSP
  • تمام ویژگی‌های سطح حرفه‌ای
  • قابلیت افزودن ASGARD Management Center
  • امضاهای اختصاصی برای محیط شما
  • اعتبار قراردادهای بلندمدت (۲/۳ ساله)
  • پشتیبانی اختصاصی نمایندگی
ثبت سفارش سازمانی
گزینه‌ی THOR + ASGARD برای سفارش‌های ۲۱ لایسنس به بالا در دسترس است. هزینه‌ی افزودنی ASGARD به‌صورت درصدی به مبلغ فاکتور اضافه می‌شود: +۵۰٪ در سطح حرفه‌ای و +۲۵٪ در سطح سازمانی (ASGARD Management Center برای مدیریت متمرکز اسکن‌ها).
لایسنس اورجینال

قیمت استعلامی — از شرکت سازنده (Nextron)

قیمت نهایی لایسنس اورجینال توسط Nextron Systems و بر اساس تعداد سیستم، نوع محصول، مدت قرارداد و سطح پشتیبانی تعیین می‌شود. برای دریافت قیمت دقیق، سفارش خود را ثبت کنید تا درخواست شما به شرکت ارجاع داده شود.

دسترسی کامل به VALHALLA
بیش از ۳۰٬۰۰۰ امضای YARA و ۴٬۰۰۰ قانون Sigma با به‌روزرسانی روزانه و خودکار
پشتیبانی رسمی Nextron
کارشناسان سازنده و SLA رسمی، مناسب محیط‌های تولیدی و حسابرسی امنیتی
به‌روزرسانی خودکار امضا
دریافت روزانه‌ی جدیدترین امضاها و قوانین برای شناسایی تهدیدات نوظهور
کاملاً قانونی و مطابق compliance
مناسب قراردادهای سازمانی، حسابرسی و محیط‌های دارای الزام نظارتی
استعلام قیمت قیمت پس از بررسی Nextron اعلام می‌شود
ثبت سفارش لایسنس اورجینال
قیمت‌های کرک اختصاصی به دلار آمریکا و به ازای هر لایسنس در سال است. برای قراردادهای بلندمدت (۲/۳ ساله) تخفیف ویژه اعمال می‌شود. انتخاب بین کرک اختصاصی و لایسنس اورجینال بسته به نیاز، بودجه و محیط استفاده‌ی شماست.
SETUP

از سفارش تا اولین اسکن

فرآیند راه‌اندازی THOR ساده و سریع است. از لحظه ثبت سفارش تا اجرای اولین اسکن compromise assessment، تنها چند روز فاصله است.

۰۱

ثبت سفارش

همان روز

فرم سفارش را پر می‌کنید و نوع درخواست (خرید کرک اختصاصی یا خرید لایسنس اصلی)، تعداد لایسنس، مدت و پلتفرم را انتخاب می‌کنید.

۰۲

تأیید و صدور لایسنس

۱ تا ۳ روز کاری

کارشناسان سفارش را بررسی و لایسنس اورجینال THOR با اعتبار انتخاب‌شده صادر می‌شود. در سطح سازمانی، قرارداد و فاکتور رسمی ارسال می‌گردد.

۰۳

نصب و راه‌اندازی

۱ روز

THOR قابل‌حمل است و نیازی به نصب ندارد؛ فقط فایل اجرایی را روی سیستم هدف کپی کنید. در سطح سازمانی، onboarding اختصاصی و آموزش ارائه می‌شود.

۰۴

شروع اسکن و گزارش‌گیری

فوری

اولین اسکن compromise assessment را اجرا کنید. خروجی HTML/SYSLOG/JSON و یکپارچگی با Splunk یا ASGARD Analysis Cockpit برای تحلیل آماده است.

ORDER

ثبت سفارش

سفارش خود را ثبت کنید. در حالت «خرید کرک اختصاصی»، نسخه‌ی تمیز و بدون بدافزار با قیمت بر اساس تعداد عرضه می‌شود. در حالت «خرید لایسنس اصلی»، تمام فرآیند خرید از شرکت سازنده (Nextron) شبیه‌سازی می‌شود و قیمت پس از استعلام از شرکت اصلی و بر اساس تعداد سیستم اعلام می‌گردد.

اطلاعات سفارش
حرفه‌ای
محدوده سطح فعلی: ۲۱ تا ۱۰۰ لایسنس

خلاصه سفارش
نوع درخواست
خرید کرک اختصاصی
محصول
THOR APT Scanner
سطح
حرفه‌ای
تعداد لایسنس
۵
مدت
۱ سال
پلتفرم
windows
برآورد کل $5,950
قیمت هر لایسنس: $1,190 / سال
(برآورد)
ارسال امن با رمزنگاری — اطلاعات شما محفوظ است
FAQ

سوالات متداول

THOR یک اسکنر ارزیابی نفوذ (Compromise Assessment) و فارنزیک است که روی شناسایی ردپای فعالیت هکری متمرکز است — چیزهایی که آنتی‌ویروس از دست می‌دهد. آنتی‌ویروس برای جلوگیری از آلودگی طراحی شده، اما THOR برای کشف اینکه آیا سیستم قبلاً نفوذ شده یا خیر. بیش از ۳۰٬۰۰۰ امضای YARA و ۴٬۰۰۰ قانون Sigma به THOR قدرت تشخیص تهدیدات پیشرفته (APT) را می‌دهد.
خیر. THOR قابل‌حمل است و نیازی به نصب ندارد. می‌توانید آن را روی سیستم راه‌دور کپی کنید، از یک شبکه‌شر اجرا کنید یا روی فلش USB به سیستم‌های آسیب‌دیده ببرید. این ویژگی برای محیط‌های live forensics و triage ایده‌آل است.
THOR روی نسخه‌های فعلی و بسیاری از نسخه‌های قدیمی Windows، Linux و macOS اجرا می‌شود. همچنین با THOR Thunderstorm می‌توانید اسکن THOR را روی هر سیستم‌عاملی اجرا کنید و تصاویر دیسک، فایل‌های EVTX، memory dump و Registry hive را اسکن کنید.
لایسنس‌ها به‌صورت سالیانه ارائه می‌شوند. در طول اعتبار لایسنس، به‌روزرسانی‌های امضا و قوانین در دسترس است. برای قراردادهای بلندمدت، لایسنس‌های ۲ و ۳ ساله با تخفیف بیشتر در سطح سازمانی قابل ارائه است.
بله. THOR از YARA به‌عنوان قالب اصلی امضا استفاده می‌کند و افزودن قوانین سفارشی بسیار ساده است؛ فقط کافی است فایل‌های YARA یا IOC خود را در پوشه استاندارد امضا قرار دهید. مستندات THOR راهنمایی برای استفاده از افزونه‌های خاص و رمزنگاری امضاهای اختصاصی پیش از استقرار ارائه می‌دهد.
THOR از فرمت‌های گزارش‌گیری متنوعی پشتیبانی می‌کند: فایل لاگ متنی، پیام‌های SYSLOG (TCP/UDP/CEF/JSON با TLS اختیاری) و گزارش HTML که در پایان اسکن تولید می‌شود. همچنین اپلیکیشن رایگان Splunk و ASGARD Analysis Cockpit برای تحلیل گزارش‌های هزاران سیستم در دسترس است.
ما هم فروشنده‌ی رسمی لایسنس اورجینال هستیم و هم نسخه‌ی کرک‌شده‌ی اختصاصی خودمان را ارائه می‌دهیم. کرک اختصاصی ما بدون دستکاری در ساختار اصلی برنامه و کاملاً عاری از بدافزار آماده شده و تمام ۳۱ ماژول به‌صورت کامل فعال است. تفاوت اصلی در دسترسی زنده به پایگاه VALHALLA و به‌روزرسانی روزانه‌ی امضا است که فقط در لایسنس اورجینال موجود است. پشتیبانی رسمی Nextron و امکان استفاده در محیط سازمانی و حسابرسی نیز مختص لایسنس اورجینال است. هشدار مهم: سایر نسخه‌های کرک‌شده‌ی پراکنده در اینترنت در اکثر موارد حاوی تروجان، بک‌دور یا کی‌لاگر هستند و استفاده از آن‌ها به‌هیچ‌وجه توصیه نمی‌شود — فقط کرک اختصاصی و تأییدشده‌ی ما تمیز و امن است.
خیر. پایداری سیستم برای THOR اولویت بالایی دارد. THOR در حین اسکن منابع سیستم را پایش می‌کند؛ اگر حافظه آزاد زیر آستانه بیفتد، اسکن را متوقف و با هشدار خارج می‌شود. همچنین throttle خودکار روی سخت‌افزار ضعیف اعمال کرده و ویژگی‌هایی که ممکن است بر ثبات تأثیر بگذارند را غیرفعال می‌کند.
قیمت کرک اختصاصی پلکانی و بر اساس تعداد لایسنس محاسبه می‌شود — هر بخش از تعداد با قیمت جداگانه: ۱ تا ۲۰ لایسنس با ۱۲ دلار، ۲۱ تا ۱۰۰ لایسنس با ۱۰ دلار و برای تعدادهای بالاتر قیمت هر لایسنس کمتر می‌شود (از ۹ تا ۷ دلار). هرچه تعداد بیشتر باشد، قیمت میانگین هر لایسنس کمتر است. این قیمت‌ها تقریباً یک‌ششم لایسنس اورجینال است و می‌توانید در فرم سفارش، برآورد دقیق کل و جزئیات محاسبه را به‌صورت زنده ببینید.
ASGARD Management Center پلتفرم مدیریتی Nextron برای مدیریت متمرکز اسکن‌ها، گزارش‌ها و یکپارچه‌سازی نتایج THOR در شبکه‌های بزرگ است. گزینه‌ی «THOR + ASGARD» مخصوص سازمان‌هایی است که حداقل ۲۱ لایسنس تهیه می‌کنند و نیاز به مدیریت و مانیتورینگ یکپارچه‌ی چندین سیستم دارند. هزینه‌ی افزودنی ASGARD به‌صورت درصدی به مبلغ فاکتور اضافه می‌شود: +۵۰٪ در سطح حرفه‌ای و +۲۵٪ در سطح سازمانی. برای سفارش‌های زیر ۲۱ لایسنس، این گزینه در دسترس نیست.
قیمت نهایی لایسنس اورجینال توسط شرکت سازنده (Nextron Systems) تعیین می‌شود و به عوامل متعددی بستگی دارد: تعداد سیستم، نوع محصول، مدت قرارداد و نیازمندی‌های پشتیبانی. به همین دلیل در حالت «خرید لایسنس اصلی» قیمت به‌صورت «استعلام» نمایش داده می‌شود و پس از ثبت سفارش، ما درخواست شما را به شرکت ارجاع می‌دهیم و قیمت دقیق را پس از استعلام به شما اعلام می‌کنیم.
کرک اختصاصی با همان مجموعه‌ی امضای موجود هنگام دریافت کار می‌کند و دسترسی زنده و روزانه به پایگاه VALHALLA (که مختص لایسنس اورجینال است) را ندارد. با این حال، ما نسخه‌های به‌روز شده‌ی کرک را به‌صورت دوره‌ای برای مشتریان خود منتشر می‌کنیم تا از امضاهای جدید بهره‌مند شوند. اگر به‌روزرسانی روزانه و خودکار امضا برای شما حیاتی است، لایسنس اورجینال را توصیه می‌کنیم.
در حالت «خرید کرک اختصاصی»، پس از تأیید سفارش و پرداخت، نسخه‌ی کرک معمولاً ظرف ۱ تا ۳ روز کاری تحویل داده می‌شود. در حالت «خرید لایسنس اصلی»، زمان‌بندی به پاسخ شرکت سازنده و فرآیند صدور لایسنس بستگی دارد و برای سفارش‌های سازمانی ممکن است تا یک هفته طول بکشد. در هر دو حالت، پس از ثبت سفارش با شما تماس گرفته می‌شود و روند دقیق اعلام می‌گردد.

آماده کشف ردپای هکرها هستید؟

همین حالا سفارش خود را ثبت کنید و در کمترین زمان لایسنس THOR را دریافت کنید.

شروع سفارش