Positive Technologies выпустила новую версию системы поведенческого анализа трафика для выявления атак на периметре и внутри сети — PT Network Attack Discovery (PT NAD). В PT NAD 11.1 появились статистические и поведенческие модули для обнаружения ранее неизвестных ICMP-туннелей, аномалий в SMB-трафике, признаков работы хакерских инструментов Cobalt Strike и Brute Ratel С4, а также модуль, подтверждающий успешную эксплуатацию уязвимостей на узлах. Точное выявление атак при помощи поведенческого анализа трафика «В новом релизе помимо сигнатурных методов появились новые способы обнаружения угроз с помощью сложных алгоритмов, основанных на профилировании каждого устройства в сети, сборе данных и поиске отклонений. Команда разработки PT NAD переложила уникальную экспертизу по проактивному поиску угроз (threat hunting) в сетевом трафике в автоматические детекты, — рассказывает Алексей Леднев, руководитель отдела обнаружения атак экспертного центра безопасности Positive Technologies (PT ESC)
PT NAD 11.1 с помощью поведенческого анализа выявляет еще шесть вредоносных активностей
4 июля 20234 июл 2023
2
3 мин