erid: 2SDnjeU7TaZ erid: 2SDnjeU7TaZ

Телефон: +7 (495) 744-01-44

E-mail: okhnykov@ptsecurity.com

https://www.ptsecurity.com/

Вендор: Positive Technologies

Реестр отечественного ПО: Да

О продукте

PT Network Attack Discovery (PT NAD) — система поведенческого анализа сетевого трафика (NTA) для обнаружения зараженных узлов, нарушения политик безопасности и инсайдеров. За счет комбинации 6 технологий обнаружения угроз (поведенческая и статистическая аналитика, правила, глубокий анализ сетевых протоколов (DPI), машинное обучение и ретроспективный анализ) PT NAD обнаруживает действия злоумышленника как на периметре, так и внутри сети. Анализируя потоки данных, PT NAD обнаруживает угрозы даже в шифрованном трафике, благодаря чему незаменим в расследованиях.

Поддерживаемые ОС и БД
Debian Astra Linux Elasticsearch PostgreSQL
Наличие сертификатов
Да
Тип сертификации
Профиль защиты систем обнаружения вторжений уровня сети четвертого класса защиты ИТ.СОВ.С4.П3 при выполнении указаний по эксплуатации приведенных в формуляре
Лицензии и стоимость
Лицензии: По объему анализируемого трафика
Стоимость: по запросу
Дополнительная информация

Продукт видит передаваемые объекты между сетевыми устройствами, извлекает их, передает на анализ в PT Sandbox и получает результаты статистического и динамического анализа. Это достигается за счет тесной интеграции двух продуктов в составе решения Apti-APT. В основе PT Network Attack Discovery лежат знания экспертного центра безопасности Positive Technologies PT ESC. PT ESC постоянно исследуют актуальные хакерские техники, инструменты и образцы вредоносных программ и на регулярной основе передают эти знания в продукт. Получая данные о новых киберугрозах, PT NAD осуществляет ретроспективный анализ трафика, позволяя обнаружить скрытое присутствие злоумышленника внутри сети. Кроме того, продукт помогает сопоставить события с техниками и тактиками злоумышленников по матрице MITRE ATT&CK и эффективен в проактивном поиске угроз (Threat Hunting).

1) PT NAD использует правила обнаружения, модуль глубокого анализа сетевых протоколов (DPI), технологии машинного обучения, ретроспективный анализ, поведенческую и статистическую аналитику
2) Хранит сырой трафик и метаданные
3) Осуществляет ретроспективный анализ после обновления правил обнаружения угроз
4) Правила и модули обнаружения угроз поставляются собственным экспертным центром PT ESC
5) Интегрируется с внешними системами, включая MaxPatrol SIEM, PT Sandbox и PT Multiscanner
6) Выявляет сетевые аномалии и атаки на контроллер домена