Positive Technologies Network Attack Discovery
Positive Technologies NAD — система многоуровневого анализа сетевого трафика для обнаружения атак. Решение позволяет выявлять киберугрозы даже при зашифрованном трафике и становится гарантом объективных расследований. Набор индикаторов компрометации Positive Technologies Network Attack Discovery обновляется еженедельно.
Особенности продукта
Система способна проводить систематическую обработку трафика без потерь со скоростью передачи данных до 10 Гбит/с. PT Nad обеспечивает:
- Формирование полного понимания того, что происходит в сети. Определяются 85 протоколов, более 30 из них разбираются до уровня L7.
- Обнаружение скрытых угроз безопасности. Программа анализа сетевого трафика оперативно автоматически идентифицирует попытки кибермошенников пробраться в систему по целому спектру симптомов. Система распознает как классические инструменты хакинга, так и новейшие виды атак и модифицированные вредоносные программы.
- Повышение эффективности SOC. Network Attack Discovery не только предоставляет центру ИТ-безопасности полную видимость сети, но и, в случае атаки, помогает собрать полную доказательную базу. Система эффективно отбирает подозрительные сессии, производит оперативный импорт и экспорт трафика.
Основное отличие системы анализа сетевого трафика от прочих средств защиты — выявление всевозможных угроз на самых ранних стадиях. Обнаружение происходит на старте проникновения и при первых попытках закрепиться в корпоративной сети и развить кибератаку.
37% специалистов в сфере информационной безопасности планируют приступить к использованию матрицы ATT&CK. Разработчики Network Attack Discovery уже сделали перевод на русский язык и выложили данные в интерактивной форме. Можно изучить широкий перечень угроз из международной базы знаний для более эффективного мониторинга и анализа атак. |
Преимущества решения
- Строгий контроль соблюдения норм информационной безопасности.
- Глубокие аналитические процессы и эффективные индикаторы компрометации.
- Оперативная локализация атак и выработка компенсационных мер.
- Качественный сбор доказательной базы.