Новая версия PT Network Attack Discovery для более эффективной IT-безопасности!

Система глубокого анализа сетевого трафика PT Network Attack Discovery (PT NAD) получила версию 10. Выпускающая данное ПО корпорация Positive Technologies обновила возможности системы, наиболее важные из которых: определение пользовательских учетных записей, более детальный анализ данных в зашифрованных SSH-сессиях, автоматический анализ на индикаторы компрометации в полном соответствии с их перечнями. Обновление порадует специалистов по сетевой безопасности, проводящие расследования и выполняющие проактивный поиск угроз.

В новой версии активно задействуется протокол Kerberos, применяемый в доменных сетях для аутентификации пользователей. Теперь PT NAD определяет учетные данные пользователя, введенные при аутентификации, для выявления активности лиц, которые скомпрометировали учетную запись. Специалист увидит именно ту доменную учетку, под которой злоумышленник работал в каждой определенной сессии. Тем более, что по логину пользователя можно провести фильтрацию сетевых соединений, для выявления тех, в которых данные использовались.

В 10-й версии также добавлен расширенный анализ зашифрованных сессий по протоколу SSH, предназначенного для для удаленного управления операционной системой и туннелирования TCP-соединений. Теперь пользователь системы получит информацию о типе трафика в зашифрованном соединении, о типе аутентификации и неудачных попытках, о том, присутствуют ли в сессии интерактивные данные, трансфер файлов и созданные туннели. Это позволит выявить нехарактерные способы аутентификации, например, методом перебора, а также обнаружить туннели из числа частой подозрительной сетевой активности в российских корпоративных сетях.

PT NAD теперь проводит анализ сохраненных сессии, выявляя индикаторы компрометации по своему и пользовательскому перечню. В ранних версиях такой вид анализа был доступен только в качестве опции и требовал установки компонента. Сейчас же анализ производится автоматически, что позволит оперативно выявить признаки замаскированного присутствия компьютерного правонарушителя.

Кроме того, в версию 10 добавлено определение еще 7 новых протоколов, применяемых в отечественных ЛВС, таким образом, общее их число достигло 80 наименований. Детекция протоколов предоставляет информацию о типе и объёме соединений в сети.

Есть нововведения и в части эргономики  PT Network Attack Discovery. Среди них:

  • появилась опция по автоматическому обновлению на дашбордах с возможностью задать периодичность,
  • подробный справочный центр теперь доступен из любого раздела системы.

Другие новости

С Наступающим!

Компания «ВБК» поздравляет своих партнёров с Новым годом!

30.12.2025

С Наступающим!

Компания «ВБК» поздравляет своих заказчиков с Новым годом!

29.12.2025

Агентство CNews Analytics опубликовало новый атлас «Импортозамещение» за 2025 год

Агентство CNews Analytics опубликовало ежегодный атлас «Импортозамещение», в который вошли производители самых известных российских аппаратных и программных ИТ-продуктов, предлагаемых для замены зарубежных решений в наиболее важных сегментах.

10.11.2025

Главные анонсы и итоги Positive Security Day 2025

Ключевая ежегодная конференция о продуктах Positive Technologies состоялась 8 октября в Москве.

10.10.2025

«ВБК» — авторизованный партнёр Fplus

Сотрудничество открывает новые возможности для заказчиков и соответствует стратегии, направленной на развитие продуктов российских IT-производителей.

12.08.2025

Госдума утвердила новый закон о дата-центрах: что изменится с 2026 года?

С 1 марта 2026 года в России вступит в силу закон, который впервые закрепляет правовое определение центра обработки данных (ЦОД), разрешает их строительство по концессионным и ГЧП-соглашениям.

21.07.2025

«ВБК» — золотой партнёр QSAN

Компания «ВБК» стала золотым партнёром компании QSAN, профессионального разработчика и производителя RAID-контроллеров, современных систем хранения данных на основе технологии IP-SAN.

23.06.2025

Тарифные войны США и Китая — как это скажется на российском рынке?

Разбираемся в причинах конфликта и мотивах сторон. Прогнозируем, как это отразится на российских пользователях.

09.06.2025

«ВБК» — серебряный партнёр Vinchin

Компания «ВБК» является серебряным партнёром Vinchin в России, обладая профессиональными техническими компетенциями и коммерческой экспертизой.

02.06.2025

Системные интеграторы: удорожание или экономия?

Стоит ли прибегать к помощи интегратора или попытаться решить вопрос модернизации IT-инфраструктуры самостоятельно? Сегодня разберемся, когда системная интеграция действительно нужна, а в каких случаях от нее можно отказаться.

28.05.2025

Обратная связь