PT Network Attack Discovery (PT NAD)

Подать заявку на включение в каталог ИБ-решений портала Cyber Media

подать заявку

+7 (495) 744-01-44

Телефон

Да

Реестр отечественного ПО

okhnykov@ptsecurity.com

E-mail

PT Network Attack Discovery (PT NAD)

PT Network Attack Discovery (PT NAD) — система поведенческого анализа сетевого трафика (NTA) для обнаружения зараженных узлов, нарушения политик безопасности и инсайдеров. За счет комбинации 6 технологий обнаружения угроз (поведенческая и статистическая аналитика, правила, глубокий анализ сетевых протоколов (DPI), машинное обучение и ретроспективный анализ) PT NAD обнаруживает действия злоумышленника как на периметре, так и внутри сети. Анализируя потоки данных, PT NAD обнаруживает угрозы даже в шифрованном трафике, благодаря чему незаменим в расследованиях.

Поддерживаемые ОС и БД
Debian Astra Linux Elasticsearch PostgreSQL
Наличие сертификатов

Да

Тип сертификации

Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты ИТ.СОВ.С4.П3 при выполнении указаний по эксплуатации приведенных в формуляре

Лицензии и стоимость

Лицензии: По объему анализируемого трафика

Стоимость: по запросу

Дополнительная информация

Продукт видит передаваемые объекты между сетевыми устройствами, извлекает их, передает на анализ в PT Sandbox и получает результаты статистического и динамического анализа. Это достигается за счет тесной интеграции двух продуктов в составе решения Apti-APT. В основе PT Network Attack Discovery лежат знания экспертного центра безопасности Positive Technologies PT ESC. PT ESC постоянно исследуют актуальные хакерские техники, инструменты и образцы вредоносных программ и на регулярной основе передают эти знания в продукт. Получая данные о новых киберугрозах, PT NAD осуществляет ретроспективный анализ трафика, позволяя обнаружить скрытое присутствие злоумышленника внутри сети. Кроме того, продукт помогает сопоставить события с техниками и тактиками злоумышленников по матрице MITRE ATT&CK и эффективен в проактивном поиске угроз (Threat Hunting).

1) PT NAD использует правила обнаружения, модуль глубокого анализа сетевых протоколов (DPI), технологии машинного обучения, ретроспективный анализ, поведенческую и статистическую аналитику
2) Хранит сырой трафик и метаданные
3) Осуществляет ретроспективный анализ после обновления правил обнаружения угроз
4) Правила и модули обнаружения угроз поставляются собственным экспертным центром PT ESC
5) Интегрируется с внешними системами, включая MaxPatrol SIEM, PT Sandbox и PT Multiscanner
6) Выявляет сетевые аномалии и атаки на контроллер домена

похожие продукты

Стрелочка
Стрелочка
PAM от Контур.Эгиды
PAM от Контур.Эгиды

Сервис для контроля привилегированных пользователей для защиты критически важных ресурсов компании.

Коннект от Контур.Эгиды
Коннект от Контур.Эгиды

Сервис для организации защищенного доступа к корпоративной сети из любой точки мира.

ID от Контур.Эгиды
ID от Контур.Эгиды

Сервис двухфакторной аутентификации для защиты учетных записей сотрудников.

Кибер Протего
Кибер Протего

Российская DLP-система Кибер Протего обеспечивает комплексную защиту от утечки данных с корпоративных компьютеров, серверов и из виртуальных сред.

Innostage Privileged Access Management
Innostage Privileged Access Management

Innostage Privileged Access Management (Innostage РАМ)– единая точка управления рисками ИБ исходящих от привилегированных пользователей.

Менеджер паролей ОдинКлюч
Менеджер паролей ОдинКлюч

Решение для генерации паролей, хранения паролей и персональных данных, управления доступами сотрудников к сервисам.

HScan
HScan

HScan — это современный российский сканер безопасности, предназначенный для обнаружения уязвимостей в IT-инфраструктуре.

Check Risk
Check Risk

Check Risk – это фаервол для веб-приложений (WAF SaaS), который обеспечивает надежную защиту от OWASP top 10, botnet сетей, автоматизированных и целевых сетевых атак.

Система управления безопасностью файлов
Система управления безопасностью файлов

Система управления безопасностью файлов – это первое на российском рынке решение для автоматизации проверки файлов в различных системах защиты информации и очистки их от вредоносного кода.

FINDLER
FINDLER

FINDLER - EASM система, проверяющая IT-безопасность вашей компании извне.