PT Network Attack Discovery
Общие характеристики:
- Информационная безопасность
- Обнаружение атак
- Расследование инцидентов
- Сертификат ФСТЭК
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
Эталонный источник данных о сети для контроля инфраструктуры и обнаружения действий злоумышленников в трафике
PT Network Attack Discovery — система поведенческого анализа сетевого трафика для обнаружения скрытых кибератак. Точно выявляет действия злоумышленников в сети, упрощает расследование инцидентов и помогает в проактивном поиске угроз. PT NAD знает, что искать.
- Обнаружение атак: Упрощает расследование инцидентов и показывает слабые точки в сети.
- Расследование инцидентов: Автоматически обнаруживает попытки злоумышленника проникнуть в сеть и его присутствие в инфраструктуре.
- Проактивный поиск угроз (threat hunting): Помогает проверять гипотезы и выявлять скрытые угрозы, которые не видят другие средства защиты информации.
Сценарии использования продукта
- Выявление аномалий и угроз в инфраструктуре
- Расследование атак
- Threat hunting
- Сетевой asset management
- Проверка соблюдения регламентов ИБ
Сценарии использования для IT-отдела
- Сетевой asset management
- Обнаружение теневой инфраструктуры
- Обнаружение некорпоративного ПО и ОС
- Выявление средств удаленного администрирования
Что выявляет PT NAD
Угрозы в зашифрованном трафике
- Глубокий анализ позволяет с высокой точностью обнаруживать вредоносные программы скрытые под самописными протоколами.
Перемещение злоумышленника внутри периметра
- PT NAD обнаруживает попытки злоумышленников расширить присутствие в инфраструктуре, провести разведку, удаленно выполнить команды, атаковать Active Directory и Kerberos.
Незаменим для специалистов SOC
- PT ESC расследует сложные атаки, постоянно изучает новые угрозы и следит за деятельностью хакерских группировок. На основе этих знаний эксперты создают правила для PT NAD.
Эксплуатацию уязвимостей в сети
- База знаний Positive Technologies регулярно пополняется информацией о новых уязвимостях, в том числе о тех, которым ещё не присвоены CVE, а PT NAD может оперативно выявить попытки их эксплуатации.
Активность вредоносного ПО
- PT NAD определяет ВПО по его сетевой активности. Это важно для локализации угрозы, поскольку ВПО легко сделать незаметным для антивирусных систем.
Признаки атак, не обнаруженных ранее
- Как только в базе знаний PT NAD появляются данные о новых киберугрозах, запускается ретроспективный анализ трафика. Обнаружить скрытое присутствие злоумышленника можно максимально быстро.
Сокрытие активности от средств защиты
- PT NAD определяет более 100 сетевых протоколов и 9 протоколов туннелирования, включая DNS-, HTTP-, SMTP-, и ICMP-туннели, которые злоумышленники используют для кражи данных, связи вредоносного ПО с командным сервером и для сокрытия своей активности от средств защиты. Продукт разбирает 35 самых распространённых протоколов до уровня L7.
Автоматически сгенерированные домены
- С помощью технологий машинного обучения PT NAD распознает доменные имена, созданные при помощи алгоритмов генерации доменов (DGA). Это помогает выявить вредоносное ПО, которое использует подобные домены для поддержания связи с командным сервером.
Нарушения регламентов ИБ
- PT NAD помогает отслеживать словарные пароли, передачу учётных данных в незашифрованном виде, использование VPN-туннелей, Tor, прокси-серверов, утилит для удалённого доступа, мессенджеров — всего того, что, как правило, запрещено политикой ИБ в крупных компаниях.
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

