Системы анализа трафика, обнаружения и предотвращения атак (NTA / NDR) — третий «кит» в работе современного центра мониторинга и реагирования (SOC). Вместе с SIEM и EDR этот сегмент образует триаду, способную обнаружить сложную угрозу и быстро на неё ответить. Разберёмся, какие российские NTA / NDR представлены на рынке сегодня. Введение Системы анализа трафика (Network Traffic Analysis, NTA) — молодой класс продуктов, которые перехватывают и изучают сетевые коммуникации. Их задача — в том, чтобы обнаружить и расследовать сложные и целевые угрозы, аномальное или вредоносное поведение в сети. NTA / NDR справляются с обработкой сложных инцидентов, обогащают данными базу SOC и сокращают время и ресурсы на анализ, проверку и реакцию. Кроме того, они полезны для решения сложных задач информационной безопасности, от контроля регламента до расследования инцидента.
> Обзор EtherSensor
Варианты импортозамещения NTA / NDR NTA- / NDR-системы подходят компаниям большого и малого размера, в к