ردپای هکرها را پیش از دیر شدن کشف کنید
اسکنر THOR APT Scanner قدرتمندترین ابزار ارزیابی نفوذ با بیش از ۳۰٬۰۰۰ امضای YARA و ۴٬۰۰۰ قانون Sigma. آنچه آنتیویروس از دست میدهد، THOR پیدا میکند.
چرا THOR؟
THOR پیچیدهترین و انعطافپذیرترین ابزار ارزیابی نفوذ در بازار است. تمرکز آن بر ردپای فعالیت هکری است — آنچه آنتیویروس از دست میدهد.
تمرکز بر فعالیت هکری
THOR همهچیز را که آنتیویروس از دست میدهد شناسایی میکند؛ از بکدورها و ابزارهای مهاجم تا فایلهای موقت، تغییرات پیکربندی و ردپای فعالیت مخرب.
استقرار انعطافپذیر
نیازی به نصب نیست. کافی است آن را روی سیستم راهدور کپی کنید، از یک شبکهشر اجرا کنید یا روی فلش USB به سیستمهای آسیبدیده ببرید.
نرخ تشخیص چشمگیر
هزاران امضای عمومی، ناهنجاریها و تکنیکهای obfuscation را شناسایی میکند تا ارزیابی نفوذ را بهسرعت تسریع کند؛ شناختهشده در میان تهدیدشکاران جهان.
خروجیهای متعدد
گزارش متنی، SYSLOG (TCP/UDP/CEF/JSON با TLS)، گزارش HTML و اپلیکیشن رایگان Splunk یا ASGARD Analysis Cockpit برای تحلیل هزاران سیستم.
IOC و YARA سفارشی
افزودن آسان شاخصها و امضاهای خود از threat feeds، تحقیقات داخلی یا گزارشهای تهدید؛ فقط کافی است قوانین را در پوشه امضا قرار دهید.
اولویت پایداری سیستم
پایش منابع در حین اسکن؛ توقف خودکار هنگام کاهش حافظه، throttle خودکار روی سختافزار ضعیف و غیرفعالسازی ویژگیهای پرخطر برای حفظ ثبات.
۳۱ ماژول تشخیص
THOR با معماری مدولار، پوشش کاملی از فایلسیستم، رجیستری، رویدادها، فرآیندها و شواهد فارنزیک ارائه میدهد. هر ماژول روی یک نوع خاص از تهدید متمرکز است.
قابلیتهای فنی
معماری مدولار THOR با ۳۱ ماژول تشخیص، پوشش کاملی از فایلسیستم، رجیستری، رویدادها، فرآیندها و شواهد فارنزیک ارائه میدهد.
۳۱ ماژول تشخیص
معماری مدولار شامل Eventlog، Registry، SHIM Cache، Mutex، Named Pipe، Process، File System و بیشتر.
امضاهای YARA دستساز
بیش از ۳۰٬۰۰۰ امضای رمزنگاریشده در پایگاه VALHALLA + مجموعههای IOC افشانشده.
اسکن Sigma
اعمال بیش از ۴٬۰۰۰ قانون Sigma روی رویدادهای Windows Eventlog برای تشخیص رفتارهای مشکوک.
قابلحمل — بدون نصب
اجرا از USB، شبکهشر یا کپی مستقیم؛ مناسب محیطهایlive forensics و triage.
چندسکویی
اجرای روی Windows، Linux و macOS بهعلاوه اسکن تصاویر دیسک، EVTX، memory dump و Registry hive با Thunderstorm.
اسکن ریموت (THOR Remote)
اسکن همزمان چند Windows Endpoint از یک ایستگاه ممتاز؛ قدرت THOR ترکیبشده با PsExec.
تحلیل رجیستری
اعمال IOC و قوانین YARA مخصوص رجیستری روی رجیستری زنده و hiveهای بارگذاریشده.
تحلیل SHIM Cache
تشخیص برنامههای مخرب حذفشده توسط مهاجم از طریق AppCompatCache با اعمال IOC و regex ناهنجاری.
Mutex / Named Pipe / Event
شناسایی implantهای threat actorهای پیشرفته با مجموعهای جامع از مقادیر مخرب و غنیسازی با متادیتا.
خروجی چندگانه
TXT، SYSLOG (TCP/UDP/CEF/JSON/TLS)، HTML Report و یکپارچگی با Splunk و ASGARD.
پوشش MITRE ATT&CK
نگاشت یافتهها به چارچوب ATT&CK با فایل JSON برای ATT&CK Navigator.
یکپارچگی گسترده
سازگار با Microsoft Defender for Endpoint، CrowdStrike Falcon، Velociraptor، Ivanti و Docker.
نمونههای تشخیص
THOR تهدیداتی را شناسایی میکند که آنتیویروسهای سنتی معمولاً از دست میدهند. چند نمونه از یافتههای واقعی:
دامپر اعتبارنامه
ابزارهای dua-use مانند credential dumper که اخیراً آنتیویروسها شروع به گزارش آنها کردهاند ولی همه فروشندگان پیروی نمیکنند — THOR آنها را شناسایی میکند.
وبشل کوچک
آنتیویروسها در شناسایی وبشلها مشکل دارند چون محتوای آنها بهراحتی تغییر میکند. THOR با قوانین threat hunting ویژگیهای رایج وبشل را تشخیص میدهد.
PsExec تغییرنامیافته
مدیران ابزارهای شناختهشده را تغییرنام نمیدهند، اما مهاجمان مکرراً این کار را میکنند. THOR ابزارهای تغییرنامیافته برای reconnaissance و lateral movement را شناسایی میکند.
خروجی ابزار هک
مهاجمان فقط ابزار را روی سیستم نمیگذارند، بلکه از آن استفاده میکنند. THOR فایلهای خروجی hacktool را در cache و دیسک شناسایی میکند حتی اگر اجرایی حذف شده باشد.
دامپ حافظه LSASS
مهاجران ردپای کار خود را روی سیستمهای آسیبدیده بهجا میگذارند. THOR فایلهای موقتی مانند dump حافظه LSASS که حاوی اعتبارنامه است را شناسایی میکند.
ناهنجاری فایل سیستمی
فایلهای سیستمی ویژگیهای مشخصی دارند. THOR ترکیبهای مشکوک مانند packer، اطلاعات کپیرایت PE و صادرکننده امضای مشکوک را تشخیص میدهد.
THOR در برابر آنتیویروس
آنتیویروس برای جلوگیری از آلودگی طراحی شده؛ THOR برای کشف نفوذ. این تفاوت بنیادی است.
نمودار رادار پوشش قابلیتها
مقیاس ۰ تا ۱۰۰ — هرچه نزدیکتر به مرکز، ضعیفتر.
* مقایسه بر اساس اطلاعات عمومی محصول از سایت رسمی Nextron Systems.
لایسنس اورجینال یا کرک اختصاصی ما
ما هم فروشندهی رسمی لایسنس اورجینال THOR هستیم و هم نسخهی کرکشدهی اختصاصی خودمان را آماده کردهایم — بدون هیچ دستکاری در ساختار اصلی برنامه و کاملاً عاری از بدافزار. در این بخش صادقانه تفاوت دو گزینه را مقایسه میکنیم تا با آگاهی کامل انتخاب کنید.
لایسنس اورجینال
بیش از ۳۰٬۰۰۰ امضای YARA و ۴٬۰۰۰ قانون Sigma، با بهروزرسانی روزانه و خودکار.
کارشناسان سازنده و نمایندگی در دسترس برای راهنمایی و triage.
مناسب برای حسابرسی امنیتی، قراردادهای سازمانی و محیطهای تولیدی.
کرک اختصاصی ما
ساختار و باینری اصلی برنامه دستنخورده است؛ فقط مکانیزم بررسی لایسنس دور زده شده.
برخلاف کرکهای پراکنده در اینترنت، نسخهی ما هیچ تروجان، بکدور یا کیلاگری ندارد.
همهی ماژولهای تشخیص بهصورت کامل و بدون محدودیت در دسترس هستند.
سایر نسخههای کرکشدهی THOR که در سایتها و انجمنها پخش شدهاند، در اکثر موارد حاوی تروجان، بکدور یا کیلاگر هستند. اجرای یک ابزار امنیتی آلوده، اولین و بزرگترین تهدید برای سیستم شماست. کرک اختصاصی ما برخلاف این نسخهها کاملاً تمیز است و ساختار اصلی برنامه را دستنخورده نگه میدارد.
* ما همزمان فروشندهی لایسنس اورجینال و ارائهدهندهی کرک اختصاصی هستیم. انتخاب بسته به نیاز، بودجه و محیط استفادهی شماست.
قیمتگذاری نمایندگی
ما دو مسیر ارائه میدهیم: کرک اختصاصی با قیمت شفاف و پلکانی بر اساس تعداد، و لایسنس اورجینال که قیمت نهایی آن پس از استعلام از شرکت سازنده (Nextron) اعلام میشود. تمام قیمتها به دلار آمریکا و به ازای هر لایسنس در سال است.
قیمت شفاف — بدون استعلام
قیمت هر لایسنس با افزایش تعداد کاهش مییابد. تمام ۳۱ ماژول فعال، بدون بدافزار، بدون دستکاری در ساختار اصلی برنامه.
استارتر
—- تمام ۳۱ ماژول تشخیص فعال
- ساختار اصلی برنامه دستنخورده
- کاملاً تمیز — بدون بدافزار
- پشتیبانی چندسکویی (Win/Linux/macOS)
- مجموعه امضای فعلی
حرفهای
۱۷٪ ارزانتر- تمام ویژگیهای سطح استارتر
- اسکن ریموت (THOR Remote)
- پشتیبانی از IOC و YARA سفارشی
- خروجی چندگانه (SYSLOG/CEF/JSON/HTML)
- اولویت در پشتیبانی نمایندگی
سازمانی
۴۲٪ ارزانتر- تمام ویژگیهای سطح حرفهای
- قابلیت افزودن ASGARD Management Center
- امضاهای اختصاصی برای محیط شما
- اعتبار قراردادهای بلندمدت (۲/۳ ساله)
- پشتیبانی اختصاصی نمایندگی
قیمت استعلامی — از شرکت سازنده (Nextron)
قیمت نهایی لایسنس اورجینال توسط Nextron Systems و بر اساس تعداد سیستم، نوع محصول، مدت قرارداد و سطح پشتیبانی تعیین میشود. برای دریافت قیمت دقیق، سفارش خود را ثبت کنید تا درخواست شما به شرکت ارجاع داده شود.
از سفارش تا اولین اسکن
فرآیند راهاندازی THOR ساده و سریع است. از لحظه ثبت سفارش تا اجرای اولین اسکن compromise assessment، تنها چند روز فاصله است.
ثبت سفارش
فرم سفارش را پر میکنید و نوع درخواست (خرید کرک اختصاصی یا خرید لایسنس اصلی)، تعداد لایسنس، مدت و پلتفرم را انتخاب میکنید.
تأیید و صدور لایسنس
کارشناسان سفارش را بررسی و لایسنس اورجینال THOR با اعتبار انتخابشده صادر میشود. در سطح سازمانی، قرارداد و فاکتور رسمی ارسال میگردد.
نصب و راهاندازی
THOR قابلحمل است و نیازی به نصب ندارد؛ فقط فایل اجرایی را روی سیستم هدف کپی کنید. در سطح سازمانی، onboarding اختصاصی و آموزش ارائه میشود.
شروع اسکن و گزارشگیری
اولین اسکن compromise assessment را اجرا کنید. خروجی HTML/SYSLOG/JSON و یکپارچگی با Splunk یا ASGARD Analysis Cockpit برای تحلیل آماده است.
ثبت سفارش
سفارش خود را ثبت کنید. در حالت «خرید کرک اختصاصی»، نسخهی تمیز و بدون بدافزار با قیمت بر اساس تعداد عرضه میشود. در حالت «خرید لایسنس اصلی»، تمام فرآیند خرید از شرکت سازنده (Nextron) شبیهسازی میشود و قیمت پس از استعلام از شرکت اصلی و بر اساس تعداد سیستم اعلام میگردد.
سفارش شما ثبت شد
سوالات متداول
آماده کشف ردپای هکرها هستید؟
همین حالا سفارش خود را ثبت کنید و در کمترین زمان لایسنس THOR را دریافت کنید.
شروع سفارش