Threat Protection: AV, Sandbox & Zero-Day (ML)

Zscaler Internet Access (ZIA) Zscaler portal — demo tenant (GUI)

مقصدObjectiveObjective

اس سبق کے بعد آپ ZIA کی تہہ دار تھریٹ پروٹیکشن سمجھ سکیں گے: اینٹی وائرس، سینڈ باکسنگ اور ML بیسڈ زیرو ڈے ڈیٹیکشن۔Is lesson ke baad aap ZIA ki layer-wise threat protection samajh sakenge: antivirus, sandboxing aur ML-based zero-day detection.After this lesson you will understand ZIA's layered threat protection: antivirus, sandboxing, and ML-based zero-day detection.

آسان مثالSimple AnalogySimple Analogy

اینٹی وائرس جیسے وانٹڈ پوسٹرز کی دیوار ہے — پہچانے ہوئے مجرم پکڑے جاتے ہیں۔ سینڈ باکس جیسے شیشے کا پنجرہ ہے جہاں مشکوک لوگوں کو اندر آنے سے پہلے دیکھا جاتا ہے۔ ML زیرو ڈے ڈیٹیکشن جیسے چوکیدار جو کبھی نہ دیکھی ہوئی چال کو مشکوک حرکت سے پہچان لے۔Antivirus jaise wanted posters ki deewar hai — pehchane hue mujrim pakre jate hain. Sandbox jaise sheeshe ka pinjra hai jahan mashkook logon ko andar aane se pehle dekha jata hai. ML zero-day detection jaise chowkidar jo kabhi na dekhi hui chaal ko mashkook harkat se pehchan le.Antivirus is like a wanted-posters wall — known criminals get caught. The sandbox is like a glass cage where suspicious visitors are watched before being allowed in. ML zero-day detection is like a guard who spots a never-seen-before trick by suspicious behavior.

سیٹ اپLab SetupLab Setup

یہ نظریاتی سبق ہے۔ Zscaler ڈیمو ٹیننٹ پورٹل میں Policy > Malware Protection اور Policy > Advanced Threat Protection کا جائزہ لیں۔Yeh theory lesson hai. Zscaler demo tenant portal mein Policy > Malware Protection aur Policy > Advanced Threat Protection ka jayeza lein.This is a theory lesson. Explore Policy > Malware Protection and Policy > Advanced Threat Protection in the Zscaler demo tenant portal.

اقداماتStepsSteps

Step 1

ZIA کی تھریٹ پروٹیکشن تہہ بہ تہہ (layered) ہے۔ Layer 1 اینٹی وائرس ہے: یہ فائلز کو معلوم میلویئر سگنیچرز سے ملاتی ہے اور فوراً بلاک کرتی ہے — تیز، لیکن صرف وہی پکڑتی ہے جو پہلے سے معلوم ہے۔ZIA ki threat protection taha-bah-taha (layered) hai. Layer 1 antivirus hai: yeh files ko maloom malware signatures se milata hai aur foran block karta hai — tez, lekin sirf wohi pakarta hai jo pehle se maloom hai.ZIA's threat protection is layered. Layer 1 is antivirus: it matches files against known malware signatures and blocks them instantly — fast, but only catches what is already known.

Step 2

Layer 2 سینڈ باکسنگ ہے: مشکوک فائلز کو الگ تھلگ کلاؤڈ سینڈ باکس میں چلا کر ان کا برتاؤ اینالائز کیا جاتا ہے۔ اگر فائل مشکوک حرکت کرے تو ZIA اسے بلاک کرتا ہے اور فیصلہ عالمی سطح پر شیئر ہو جاتا ہے۔Layer 2 sandboxing hai: mashkook files ko isolated cloud sandbox mein chala kar un ka bartao analyze kiya jata hai. Agar file mashkook harkat kare to ZIA ise block karta hai aur faisla globally share ho jata hai.Layer 2 is sandboxing: suspicious files are detonated in an isolated cloud sandbox where their behavior is analyzed. If the file acts maliciously, ZIA blocks it and shares the verdict globally.

Step 3

Layer 3 ایڈوانسڈ تھریٹ پروٹیکشن ہے: باٹ نیٹ کمانڈ اینڈ کنٹرول بلاکنگ، فشنگ ڈیٹیکشن اور کراس سائٹ اسکرپٹنگ سے حفاظت — SSL انسپیکٹڈ ٹریفک پر بھی لاگو ہوتی ہے۔Layer 3 advanced threat protection hai: botnet command-and-control blocking, phishing detection aur cross-site scripting se hifazat — SSL-inspected traffic par bhi laago hoti hai.Layer 3 is advanced threat protection: botnet command-and-control blocking, phishing detection, and cross-site scripting defenses — applied even to SSL-inspected traffic.

🖱️ Advanced Threat Protection میں فعال تھریٹ ٹائپس اور ایکشنز دیکھیںAdvanced Threat Protection mein enabled threat types aur actions dekheinPolicy > Advanced Threat Protection — review enabled threat types and actions

Step 4

زیرو ڈے تھریٹس کے کوئی سگنیچرز نہیں ہوتے — یہ بالکل نئے ہوتے ہیں۔ Zscaler کے ML ماڈلز روز اربوں ٹرانزیکشنز سے سیکھتے ہیں، اسی لیے کبھی نہ دیکھی ہوئی فائلز میں بھی خراب برتاؤ کے پیٹرنز پہچان لیتے ہیں۔Zero-day threats ke koi signatures nahi hote — yeh bilkul naye hote hain. Zscaler ke ML models roz arabon transactions se seekhte hain, isi liye kabhi na dekhi hui files mein bhi kharab bartao ke patterns pehchan lete hain.Zero-day threats have no signatures — they are brand new. Zscaler's ML models are trained on billions of daily transactions, so they recognize malicious behavior patterns in never-seen-before files.

Step 5

کلاؤڈ ایفیکٹ: ایک ٹیننٹ کی فائل پر سینڈ باکس کا فیصلہ فوراً تمام ٹیننٹس کو بچا لیتا ہے۔ ایک کسٹمر پر ہونے والے حملے کی کوشش سیکنڈوں میں سب کی حفاظت بن جاتی ہے۔Cloud effect: ek tenant ki file par sandbox ka faisla foran tamam tenants ko bacha leta hai. Ek customer par hone wale hamle ki koshish secondon mein sab ki hifazat ban jati hai.Cloud effect: a sandbox verdict from one tenant's file protects all tenants instantly. One customer's attack attempt becomes everyone's defense — within seconds.

Step 6

اہم نکتہ: اینٹی وائرس معلوم میلویئر پکڑتا ہے، سینڈ باکس برتاؤ سے مشکوک فائلز پکڑتی ہے، اور ML عالمی پیٹرنز سے زیرو ڈے پکڑتا ہے۔ تینوں ان لائن مل کر کام کرتے ہیں۔Ahem nukt: antivirus maloom malware pakarta hai, sandbox bartao se mashkook files pakarta hai, aur ML global patterns se zero-day pakarta hai. Teenon inline mil kar kaam karte hain.Key takeaway: antivirus catches known malware, the sandbox catches suspicious files by behavior, and ML catches zero-days by global patterns. All three work together inline.

تصدیقVerifyVerify

Policy > Advanced Threat Protection کھولیں اور کنفرم کریں تمام تھریٹ ٹائپس enabled ہیں اور ایکشن block پر ہے۔ تھریٹ ڈیٹیکشنز کے لیے Analytics > Security Insights دیکھیں۔Policy > Advanced Threat Protection kholein aur confirm karein tamam threat types enabled hain aur action block par hai. Threat detections ke liye Analytics > Security Insights dekhein.Open Policy > Advanced Threat Protection and confirm all threat types are enabled with action set to block. Check Analytics > Security Insights for threat detections.

انٹرویو سوالاتInterview Q&AInterview Q&A

❓ ZIA کی sandboxing zero-day files سے کیسے بچاتی ہے؟ZIA ki sandboxing zero-day files se kaise bachati hai?How does ZIA's sandboxing protect against zero-day files?

سینڈ باکسنگ مشکوک فائلز کو الگ تھلگ کلاؤڈ ماحول میں چلاتی ہے اور ان کا برتاؤ دیکھتی ہے۔ پھر بلاک کا فیصلہ ہوتا ہے — یہ ان فائلز سے بچاتی ہے جو بظاہر تو صحیح لگتی ہیں لیکن مشکوک حرکت کرتی ہیں۔Sandboxing mashkook files ko isolated cloud environment mein chalata hai aur un ka bartao dekhta hai. Phir block ka faisla hota hai — yeh un files se bachata hai jo bay-zahir to sahi lagti hain lekin mashkook harkat karti hain.Sandboxing executes suspicious files in an isolated cloud environment and watches their behavior. A block decision follows — it protects against files that look legitimate but act maliciously.

❓ Zscaler بغیر signatures کے zero-day malware کو کیسے پکڑتا ہے؟Zscaler baghair signatures ke zero-day malware ko kaise pakarta hai?How does Zscaler catch zero-day malware without signatures?

Zscaler کا کلاؤڈ روز اربوں ٹرانزیکشنز دیکھتا ہے۔ ML ماڈلز اس عالمی ڈیٹا سے زیرو ڈے میلویئر کے پیٹرنز سیکھتے ہیں، تو نامعلوم خطرات برتاؤ سے پکڑے جاتے ہیں — سگنیچر کی ضرورت نہیں۔Zscaler ka cloud roz arabon transactions dekhta hai. ML models is global data se zero-day malware ke patterns seekhte hain, to unknown threats bartao se pakre jate hain — signature ki zaroorat nahi.Zscaler's cloud sees billions of transactions daily. ML models learn patterns of zero-day malware from this global data, so unknown threats are caught by behavior — no signature needed.