PT Network Attack Discovery
PT Network Attack Discovery

PT Network Attack Discovery

Эталонный источник данных о сети для контроля инфраструктуры и обнаружения действий злоумышленников в трафике

01

Обзор PT Network Attack Discovery

PT Network Attack Discovery — система поведенческого анализа сетевого трафика для обнаружения скрытых кибератак. Точно выявляет действия злоумышленников в сети, упрощает расследование инцидентов и помогает в проактивном поиске угроз. PT NAD знает, что искать.

02

Сценарии использования продукта

Выявление аномалий и угроз в инфраструктуре

Расследование атак

Threat hunting

Сетевой asset management

Проверка соблюдения регламентов ИБ

Какие техники MITRE ATT&CK выявляет PT NAD

Выявляет 180 техник атакующих, определяет хакерский инструментарий и модифицированное вредоносное ПО. Узнайте, какие угрозы из международной базы знаний MITRE ATT&CK можно обнаружить с помощью PT NAD.

03

Сценарии использования для IT-отдела

Сетевой asset management

Обнаружение теневой инфраструктуры

Обнаружение некорпоративного ПО и ОС

Выявление средств удаленного администрирования

04

Что выявляет PT NAD

Полезные сервисы и материалы

Услуги, которые чаще всего выбирают клиенты вместе с PT NAD

05

Как работает PT NAD

Image stub

PT NAD захватывает и разбирает сетевой трафик на периметре и в инфраструктуре с помощью собственной технологии DPI. Данные о сетевых атаках и аномалиях отображаются на виджетах дашборда

Image stub

Пользователь видит информацию об опасных угрозах в «Ленте активностей» и может быстро обнаружить злоумышленника в сети. Похожие активности объединяются в события, которые можно фильтровать по уровню опасности, названию или именам узлов. В веб-интерфейсе можно выбрать, как реагировать на событие

Image stub

Пример создания пользовательского правила профилирования (ППП) в PT NAD, направленного на отслеживание аномального числа неуспешных подключений по протоколу ssh.
Демонстрация карточки в ленте активности, созданной в результате срабатывания такого правила.

Image stub

PT NAD обнаруживает злоумышленника на этапе проникновения в сеть и во время попыток закрепиться в инфраструктуре. Для этого система использует модули глубокой аналитики, поведенческий анализ трафика, статистический анализ сессий, машинное обучение, правила обнаружения угроз и индикаторов, предоставляемые PT Expert Security Center

06

Отзывы

«Всего в "Ленте активностей" за время работы PT NAD было зафиксировано 5700 потенциальных угроз, включая 90 высокого уровня опасности. При этом результаты мониторинга сети Генбанка не выявили успешных проникновений в сеть организации».

Читать историю успеха
Дмитрий Ларин
Дмитрий ЛаринНачальник управления информационной безопасности АО «Генбанк»
07

Новости

08

Обучение по продукту

Positive education — центр обучения по кибербезопасности Positive Technologies

09

Материалы

Истории успеха

Аналитика

Лицензии и сертификаты

Выписка из единого реестра российских программ

Документация

Общие

Больше материалов о PT NAD

Публикации, видео, полезные ссылки

10

Видео

Image stub

NetCase Day: второй митап честных кейсов

Image stub

Онлайн-запуск PT NAD 12.3. Масштабирование и контроль без границ

Image stub

NetCase Day — митап честных кейсов по сетевой безопасности

Image stub

Онлайн-запуск PT NAD 12

Image stub

PT NAD 11.1: новые технические возможности и экспертиза

Image stub

Онлайн-запуск PT NAD 11

Image stub

PT NAD против Cobalt Strike и Brute Ratel C4

video title

Как PT NAD ловит злоумышленников. Результаты пилотных проектов

Стоимость продукта

Права на использование программного изделия PT Network Attack Discovery предоставляются на условиях правообладателя — АО «Позитив Текнолоджиз» по запросу. Контактная информация.

Positive Technologies Network Attack Discovery

Продукт внесен в единый реестр российских программ для электронных вычислительных машин и баз данных 19 сентября 2018 года, регистрационный номер 4710.

11

Тест-драйв — удобная альтернатива «пилоту»

Мы создали новый способ тестирования средств защиты — минимум времени и максимум эффективности всего за три шага. Смотрите подробнее в нашем видео.

Image stub

Остались вопросы?

Заполните форму и наши специалисты
свяжутся с вами в ближайшее время

Тест-драйв
Проверить работу продукта в условиях реальной эксплуатации
Общие вопросы
Задайте вопрос о нас и нашей работе
Для российских компаний
Для зарубежных компаний