Positive Technologies представила новую версию системы поведенческого анализа сетевого трафика
Ключевые возможности обновленного продукта — PT Network Attack Discovery 12 — связаны с внедрением технологий machine learning (ML) для создания пользовательских правил профилирования и обнаружения приложений в шифрованном трафике.
Партнер “АТД Системы” по направлению информационной безопасности, компания Positive Technologies, усовершенствовала свою визионерскую разработку — систему анализа трафика (https://atd.web-family.ru/analiz_seti/) PT Network Attack Discovery.
- Главное в продукте:
- обнаружение аномалий с помощью профилирования,
- анализ шифрованного трафика,
- автоматическое обновление экспертных модулей без дистрибутива,
- поддержка ОС Debian 11 и Astra Linux 1.7.4 и 1.7.5.
Теперь PT NAD детектирует ранее не обнаруживаемые техники и тактики злоумышленников, любые узконаправленные кейсы из инструментария хакеров, например, эксфильтрацию данных на облачные сервисы, такие как Dropbox и Яндекс Диск, или всплеск количества RDP-сессий в серверном сегменте. По мнению создателей, это выводит NTA-решения в России на новый технологический уровень.
Источник: Positive Technologies