Отправить заявку

Для уточнения цены и количества товара заполните, пожалуйста, данную форму. При необходимости прикрепите файл

Файл заявки
*
- поле, обязательное для заполнения
Защита от автоматического заполнения  
Подтвердите, что вы не робот*

PT NAD 13.0 ускоряет выявление и сдерживание кибератак

PT NAD 13.0 ускоряет выявление и сдерживание кибератак
Содержание

    PT NAD 13.0 ускоряет выявление и сдерживание кибератак

    Positive Technologies представила PT Network Attack Discovery 13.0 — новую версию системы анализа сетевого трафика и выявления сложных атак. Основная идея обновления — сократить путь от первого тревожного сигнала до понятного и контролируемого ответа на инцидент. Для этого разработчики объединили в одном рабочем процессе дополнительную проверку угроз, действия по их локализации и расширенный контекст для расследования.

    Облачная проверка подозрительной активности

    В PT NAD 13.0 появилась возможность обращаться к облачным механизмам детектирования PT Expert Cloud. Сервис дополняет сведения об IP-адресах и доменах данными о связанных событиях, замеченных в других инфраструктурах. Такой контекст помогает аналитику отделить случайную сетевую аномалию от признаков реальной атаки. При необходимости через облако можно проверить и отдельный объект, который вызвал сомнения во время расследования.

    Сдерживание атаки из одной консоли

    После подтверждения угрозы специалисту не обязательно переходить в несколько разных консолей. Из интерфейса PT NAD можно запустить сдерживание атаки: изолировать скомпрометированный узел либо заблокировать учетную запись. Для выполнения действий система взаимодействует с MaxPatrol EDR, а также способна передавать сведения во внешние динамические списки, используемые межсетевыми экранами нового поколения. Автоматизация не лишает сотрудника контроля — окончательное решение о блокировке остается за аналитиком.

    Больше данных для расследования

    Еще одно направление обновления связано с длительным хранением сетевой телеметрии. Архив метаданных теперь разрешено размещать не только в основной инфраструктуре продукта, но и в S3-совместимом объектном хранилище или на сетевом файловом ресурсе. Организация может увеличить глубину доступной истории и при этом рациональнее расходовать дорогое дисковое пространство. Чем больше период хранения, тем проще восстановить последовательность действий злоумышленника и сопоставить разнесенные по времени эпизоды одной кампании.

    Расширенный анализ VPN-трафика

    Разработчики расширили бессигнатурный анализ протоколов и улучшили обнаружение туннелей, через которые атакующие могут маскировать обмен данными. Версия 13.0 распознает дополнительные варианты VPN-трафика семейства Xray, включая VLESS и VMess, а также сочетания REALITY и XTLS. Это повышает заметность подозрительных соединений, которые внешне могут выглядеть как обычный зашифрованный трафик.

    Обновленный интерфейс и интеграции

    Изменения затронули и повседневную работу центра мониторинга. В продукте обновлены информационные панели, добавлен виджет с наиболее опасными атаками и доработаны средства централизованного управления профилями. Интеграции с сетевыми песочницами стали гибче, поэтому передавать объекты на дополнительный анализ можно с учетом внутренних процессов конкретной компании.

    PT NAD 13.0 уже доступна заказчикам. Обновление можно получить через техническую поддержку Positive Technologies или у партнеров производителя. Новая версия подойдет организациям, которым важно быстрее подтверждать сетевые угрозы, сохранять достаточную историю для расследования и выполнять первичные действия по сдерживанию без потери контроля со стороны специалиста.

    Хотите узнать больше о PT NAD 13.0 и других решениях Positive Technologies? Обратитесь к нам за профессиональной консультацией.

    Свяжитесь с нами по номеру +7 (495) 984-33-83 или отправьте заявку на почту shop@spectrasoft.ru — поможем подобрать решение для защиты вашей инфраструктуры.


    Опубликовано 31 августа 2026

    Оцените материал!

    (Нет голосов)

    Отзывы (0)

    Добавить отзыв

    Наиболее интересные материалы

    Veeam объявили о рекордных показателях за второй квартал 2015 года

    Компания Veeam Software производит программы для резервного копирования. Недавно ее представители опубликовали отчет о результатах работы за 2-ой квартал 2015 г. Если сравнить с аналогичным периодом 2014 г., выручка выросла на 22 %, а доля заказчиков в корпоративном бизнес-сегменте – на 64 %.

    «СёрчИнформ FileAuditor» улучшил контроль за правами пользователей

    Система FileAuditor теперь позволяет отслеживать изменения прав доступа пользователей в Active Directory, что помогает быстро выявлять и предотвращать нежелательные изменения. Это улучшает безопасность данных и упрощает контроль над доступом в корпоративной инфраструктуре.

    РОСА представила новое ИТ-решение

    Совершенство в управлении ИТ: РОСА представляет своё новейшее решение! Будущее ИТ-инфраструктуры сегодня доступно каждому. Подготовьтесь к инновациям и повышению эффективности вашего бизнеса с нашей новой технологической платформой. Откройте двери в мир прогресса вместе с РОСА!

    ГК InfoWatch удостоена премии CIPR Digital 2025
    ГК InfoWatch победила в премии CIPR Digital 2025! Их система защиты персданных резко снизила ложные срабатывания (с 40 тыс. до 200 в мес.) и трудозатраты на 85%.

    Добавить комментарий