Компания Positive Technologies представила большое обновление для своего продукта PT Network Attack Discovery. В новой версии решение сможет определить доменные аккаунты пользователей в сети, распознать больше информации в зашифрованных SSH-сетях, осуществить автоматический ретроспективный анализ по каждому списку индикаторов компрометации. Весь представленный функционал, как отмечают представители Positive Technologies, отлично подойдет для специалистов, которые проводят расследования инцидентов кибербезопасности и осуществляют проактивный поиск киберугроз. Для отслеживания действий киберпреступников, которые скомпрометировали аккаунт, система PT NAD в 10-й версии сможет устанавливать учетные пользовательские данные в процессе аутентификации по протоколу Kerberos. Чтобы обнаружить аномалии в зашифрованных соединениях, обновленная версия системы выполняет детальный анализ зашифрованных сессий по протоколу SSH. К основным функциональным возможностям PT NAD, которые были добавлены в 10
Новая версия PT Network Attack Discovery получила функции для ведения расследований и threat hunting
30 июля 202030 июл 2020
3
1 мин