Top.Mail.Ru
1
Ваша корзина пуста. Перейти в каталог
Товар добавлен в корзину

PT Network Attack Discovery

Под заказ

Общие характеристики:

  • Информационная безопасность
  • Обнаружение атак
  • Расследование инцидентов
  • Сертификат ФСТЭК
Цена по запросу
Под заказ
  • Гарантия правообладателя
  • Доставка 1-2 недели
Уточнить цену

Написать ИТ-эксперту:

# # #
22 года продаем серверы в России

22 года продаем серверы в России

Наше юридическое лицо работает с 2004 года
Новое и оригинальное оборудование

Новое и оригинальное оборудование

С гарантией и от проверенных поставщиков
Собственный склад серверов и опций

Собственный склад серверов и опций

Замена по гарантии в течение нескольких дней
Обязательное тестирование до отгрузки

Обязательное тестирование до отгрузки

Надежная защита от заводского брака
Профессиональная техническая поддержка

Профессиональная техническая поддержка

Библиотеки актуального firmware и драйверов

Обзор

Эталонный источник данных о сети для контроля инфраструктуры и обнаружения действий злоумышленников в трафике

PT Network Attack Discovery — система поведенческого анализа сетевого трафика для обнаружения скрытых кибератак. Точно выявляет действия злоумышленников в сети, упрощает расследование инцидентов и помогает в проактивном поиске угроз. PT NAD знает, что искать.

  • Обнаружение атак: Упрощает расследование инцидентов и показывает слабые точки в сети.
  • Расследование инцидентов: Автоматически обнаруживает попытки злоумышленника проникнуть в сеть и его присутствие в инфраструктуре.
  • Проактивный поиск угроз (threat hunting): Помогает проверять гипотезы и выявлять скрытые угрозы, которые не видят другие средства защиты информации.

Сценарии использования продукта

  • Выявление аномалий и угроз в инфраструктуре
  • Расследование атак
  • Threat hunting
  • Сетевой asset management
  • Проверка соблюдения регламентов ИБ

Сценарии использования для IT-отдела

  • Сетевой asset management
  • Обнаружение теневой инфраструктуры
  • Обнаружение некорпоративного ПО и ОС
  • Выявление средств удаленного администрирования

Что выявляет PT NAD

Угрозы в зашифрованном трафике

  • Глубокий анализ позволяет с высокой точностью обнаруживать вредоносные программы скрытые под самописными протоколами.

Перемещение злоумышленника внутри периметра

  • PT NAD обнаруживает попытки злоумышленников расширить присутствие в инфраструктуре, провести разведку, удаленно выполнить команды, атаковать Active Directory и Kerberos.

Незаменим для специалистов SOC

  • PT ESC расследует сложные атаки, постоянно изучает новые угрозы и следит за деятельностью хакерских группировок. На основе этих знаний эксперты создают правила для PT NAD.

Эксплуатацию уязвимостей в сети

  • База знаний Positive Technologies регулярно пополняется информацией о новых уязвимостях, в том числе о тех, которым ещё не присвоены CVE, а PT NAD может оперативно выявить попытки их эксплуатации.

Активность вредоносного ПО

  • PT NAD определяет ВПО по его сетевой активности. Это важно для локализации угрозы, поскольку ВПО легко сделать незаметным для антивирусных систем.

Признаки атак, не обнаруженных ранее

  • Как только в базе знаний PT NAD появляются данные о новых киберугрозах, запускается ретроспективный анализ трафика. Обнаружить скрытое присутствие злоумышленника можно максимально быстро.

Сокрытие активности от средств защиты

  • PT NAD определяет более 100 сетевых протоколов и 9 протоколов туннелирования, включая DNS-, HTTP-, SMTP-, и ICMP-туннели, которые злоумышленники используют для кражи данных, связи вредоносного ПО с командным сервером и для сокрытия своей активности от средств защиты. Продукт разбирает 35 самых распространённых протоколов до уровня L7.

Автоматически сгенерированные домены

  • С помощью технологий машинного обучения PT NAD распознает доменные имена, созданные при помощи алгоритмов генерации доменов (DGA). Это помогает выявить вредоносное ПО, которое использует подобные домены для поддержания связи с командным сервером.

Нарушения регламентов ИБ

  • PT NAD помогает отслеживать словарные пароли, передачу учётных данных в незашифрованном виде, использование VPN-туннелей, Tor, прокси-серверов, утилит для удалённого доступа, мессенджеров — всего того, что, как правило, запрещено политикой ИБ в крупных компаниях.

Нужно больше информации?

Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

Имя*
Телефон*

РКН не разрешает нам получать ваши персональные данные без активного согласия. Поставьте, пожалуйста, галочку и мы немедленно с вами свяжемся!

close