tech from europe

Joe Sandbox

🇨🇭 CH · Kostenloser Plan · bezahlt ab Credit based (~$5,000 / 5,200 CHF annually)/yr

Tiefgehende Malware- und Phishing-Analyse für Windows, macOS, Linux und Android

EU hostedGDPRFree planISO 27001
Joe Sandbox ist eine Schweizer Plattform zur automatisierten Tiefenanalyse von Malware, die Dateien, URLs, E-Mails und Dokumente auf Windows, macOS, Linux und Android prüft. Mit eigenem Hypervisor widersteht sie Anti-Analyse-Techniken und bindet sich an SIEM-, SOAR- und XDR-Systeme an. Eine kostenlose Community-Edition steht bereit.

Ersetzt

Joe Sandbox wird als europäische Alternative gesucht zu:

Funktionen

Mehrplattform- und dynamische Ausführung

  • Führt Dateien, URLs und E-Mails in isolierten Umgebungen auf Windows, macOS, Linux, Android und iOS aus
  • Unterstützt virtuelle Maschinen und Bare-Metal-Hardware zur Umgehung von Sandbox-Erkennung
  • Abdeckung von Windows 7, 10, 11, macOS (VMs und native Apple-Silicon/Intel), Ubuntu, CentOS

Live-Interaktion & Web-Automatisierung

  • Fernsteuerung im Browser für manuelle Navigation bei komplexen Angriffen
  • Automatisiertes Web-Browsing, Zwischenablage-Überwachung und Formular/CAPTCHA-Verarbeitung
  • Bildschirmfotos und Videoaufnahmen von Analysesitzungen

KI-gestützte Reverse Engineering

  • Joe Reverser: KI-gestützter Reverse-Engineering-Assistent
  • Joe Sandbox KI und ML für autonome Entschlüsselung von Payloads und Ausführungstracing
  • KI-generierte Analysen und Chat-Berichte

Tiefgehende Code-Analyse & Dekompilierung

  • Hybrid Code Analysis (HCA) und Hybrid Decompilation (HDC) zur Rekonstruktion von C-äquivalentem Quellcode
  • Hypervisor-basiertes Systemcall-Tracing
  • Ausführungsgraph-Analyse (EGA)

Netzwerk- und Datenverkehrsanalyse

  • Tiefgehende URL-Analyse und SSL/TLS-Man-in-the-Middle-Entschlüsselung
  • Aufdeckung von verschlüsseltem Command-and-Control-(C2)-Datenverkehr
  • Lokalisierte Internet-Anonymisierung (LIA) für länderspezifisches Routing

Erkennungsregeln & Threat Intelligence

  • Benutzerdefinierte und integrierte YARA-, Sigma- und Suricata/Snort-Regeln
  • Joe Sandbox View-Suchmaschine für Threat Hunting gegen IOCs und API-Artefakte
  • Automatische MITRE-ATT&CK-Zuordnung

Export & Berichterstattung

  • Menschenlesbare Zusammenfassungen (HTML, PDF)
  • Maschinenlesbare Datenfeeds (JSON, XML, MISP, MAEC, entpackte Binärdateien, PCAPs, abgeladene Dateien, Speicherabzüge)

Preise

Cloud Basic
Free pro Monat
  • 1 Benutzerkonto
  • 10–15 Analysen pro Monat
  • Bis zu 2 Minuten Live-Interaktion
  • Öffentlich geteilte Proben und Ergebnisse
Cloud Light
Credit based (~$5,000 / 5,200 CHF annually) pro Jahr
  • 1 Benutzerkonto
  • 50 nicht ablaufende Analyse-Guthaben
  • Private Analysen
  • Windows-Analyse, Zugriff auf Joe Reverser
Cloud Pro
On request pro Monat oder Jahr
  • 5+ Benutzerkonten
  • Private Analysen
  • Bis zu 30 Minuten Live-Interaktion
  • Mehrfach-Betriebssystem-Unterstützung (Windows, macOS, Linux)
Cloud Enterprise
On request individuell
  • Unbegrenzte Benutzer
  • Hohe Volumenkapazität (ab 200 Analysen/Tag)
  • Einzelmandanten-Infrastruktur-Optionen
  • Dedizierter Support

Exakte Preise für Cloud Light, Cloud Pro und Cloud Enterprise werden nicht öffentlich veröffentlicht; Angebote auf Anfrage.

EU-Trust-Profil

Was wir gegen öffentliche Quellen geprüft haben, zuletzt am 17.09.2026. Jeder Punkt verlinkt seinen Beleg.

  • EU-DatenresidenzGermany and Switzerland

    Alle Rechenzentren befinden sich in Europa.

    Beleg
  • Auftragsverarbeitungsvertrag (AVV)

    Öffentlicher AVV für Joe Sandbox Cloud Pro verfügbar.

    Beleg
  • Öffentliche Subprozessoren-Liste

    Liste der Unterauftragsverarbeiter in Anhang II des AVV enthalten.

    Beleg
  • Trust Center / Security-Seite

    Eigene Seite für Sicherheit und Datenschutz mit Compliance, Datenschutz und Infrastruktur.

    Beleg
  • ISO 27001

    Unternehmen und Infrastruktur sind ISO 27001 zertifiziert.

    Beleg
  • Self-Hosting möglich

    On-Premises-Bereitstellungsoptionen verfügbar (z. B. Joe Sandbox Desktop, Complete, Ultimate, X, Linux).

    Beleg
  • Dokumentierter DatenexportJSON, XML, PDF

    Export von Analysedaten, IOCs, Screenshots und Berichten über Web-UI und REST-API.

    Beleg

Wir listen nur, was wir zum Prüfdatum gegen eine öffentliche Quelle belegen konnten. Ein fehlender Punkt ist ungeklärt — das ist kein Befund gegen den Anbieter. Maßgeblich ist der Anbieter.

Sie arbeiten bei Joe Sandbox?

Dieses Badge steht jedem gelisteten Anbieter kostenlos zur Verfügung und hat keinen Einfluss auf die Reihenfolge einer Liste. Grundlage sind ein verifizierter europäischer Hauptsitz (CH) und die von uns gegen öffentliche Quellen geprüften Compliance-Punkte — das Datum darauf ist unser letztes Prüfdatum.

Joe Sandbox — verified European company on tech-from-europe.euJoe Sandbox — verified European company on tech-from-europe.eu

Einbettungscode

<a href="https://tech-from-europe.eu/product/joe-sandbox"><img src="https://tech-from-europe.eu/badge/joe-sandbox.svg" alt="Joe Sandbox — verified European company on tech-from-europe.eu" height="164"></a>

Reines HTML: ein SVG von unserer Domain, ohne JavaScript, ohne Cookies, ohne Tracking Ihrer Besucher. Für die breite Variante ?style=card anhängen, oder .svg gegen .png tauschen, wenn ein CMS SVG ablehnt. Ob Sie den Link auf nofollow setzen, ist Ihre Entscheidung — wir prüfen das nicht.

Wenn Sie das Profil mit einer Arbeitsadresse beanspruchen, erhalten Sie die Grafik als PNG, ein Formular für Korrekturen und eine Nachricht, sobald wir Sie erneut prüfen.

Profil beanspruchen →

Etwas auf dieser Seite ist falsch? Schreiben Sie an hello@tech-from-europe.eu mit einem öffentlichen Link, wir prüfen es erneut.

Bewertungen

Wiederkehrende Themen, zusammengefasst aus öffentlichen Bewertungen verschiedener Portale.

Was Nutzer schätzen

  • Umfassende Hybrid-Analyse (statisch, dynamisch, verhaltensbasiert)
  • Detaillierte Berichte mit MITRE-ATT&CK-Zuordnung, Sigma-Regeln und IOC-Extraktion
  • Erkennung von anspruchsvoller und ausweichender Malware durch Bare-Metal- und Hypervisor-Analyse
  • Mehrfach-Betriebssystem-Unterstützung (Windows, macOS, Linux, Android)
  • Live-Interaktivität während der Payload-Detonation mit forensischer Beweissicherung
  • Ausgeprägte API-Anbindung für SIEM-, SOAR-, EDR- und MISP-Integration

Wo Nutzer Verbesserungspotenzial sehen

  • · Hohe Preise mit begrenzter öffentlicher Transparenz
  • · Steile Lernkurve und Komplexität für Nicht-Fachleute
  • · Strenge Anforderungen für Testversionen und Kontovalidierung

Integrationen

Microsoft Defender for EndpointCrowdStrikeSentinelOneKasperskySophosTrend MicroESETFortinet (FortiClient)MalwarebytesG DATAAvastAVGPalo Alto Networks Cortex XSOARSplunk (Phantom / SOAR)Rapid7 InsightConnectSwimlaneThreatConnectExabeam+10

Funktions-, Preis- und Integrationsangaben basieren auf Web-Recherche (Stand 17.09.2026), ohne Gewähr, Fehler sind möglich. Maßgeblich ist die Website des Anbieters.