MaxPatrol Network Attack Discovery (PT NAD) система анализа сетевого трафика
Цену уточнит менеджер
MaxPatrol Network Attack Discovery (PT NAD) - это интеллектуальная система глубокого анализа сетевого трафика (класса NTA/NDR), которая выявляет атаки на периметре и внутри корпоративной сети.
Продукт автоматически обнаруживает активность хакеров, скрытое присутствие вредоносного ПО и подозрительные действия сотрудников, помогая остановить угрозу до того, как компании будет нанесен реальный ущерб.
- Полная видимость сети: знает более 80 сетевых протоколов и разбирает их до уровня отдельных полей
- Поиск скрытых угроз (Threat Hunting): хранит метаданные трафика, позволяя распутывать даже старые и сложные атаки
- Искусственный интеллект: использует машинное обучение (ML) для выявления аномалий и распознавания маскирующихся протоколов
- Нативная интеграция: работает в бесшовной связке с MaxPatrol SIEM, MaxPatrol VM и MaxPatrol EDR, обогащая их данными о сетевых активах и атаках
- Российское ПО: входит в Реестр Минцифры РФ и полностью подходит для импортозамещения
Глубокий разбор сетевого трафика (DPI)
- Система анализирует сетевые потоки в реальном времени на скоростях до десятков Гбит/с. Она автоматически распознает более 80 популярных протоколов и разбирает их до уровня отдельных полей данных.
Поведенческий анализ и машинное обучение (ML)
- Продукт выявляет аномалии, которые невозможно заметить обычными правилами. Он находит скрытую активность хакеров: кражу учетных записей, сканирование портов, попытки бокового перемещения по сети и связь с командными серверами.
Детект угроз в шифрованном трафике
- Система обнаруживает вредоносные действия в защищенных соединениях (HTTPS, TLS) без необходимости их расшифровки. Анализ строится на основе сопоставления отпечатков сессий и поведенческих характеристик
- PT NAD сохраняет метаданные и копии трафика. При появлении информации о новых уязвимостях или тактиках хакеров система автоматически перепроверяет историю сети. Это позволяет узнать, была ли компания атакована в прошлом
- Продукт автоматически создает и обновляет карту сетевых активов. Он обнаруживает незадокументированные серверы, использование опасных утилит, удаленный доступ сотрудников в обход правил и слабые пароли
- Модуль мгновенно передает данные об атаках в MaxPatrol SIEM для построения полной цепочки инцидента. При связке с MaxPatrol EDR система может автоматически блокировать атакованные или зараженные компьютеры в сети