PT Network Attack Discovery
Все продуктыPT Network Attack Discovery

PT Network Attack Discovery

Вовремя обнаруживает угрозы и сложные целевые атаки внутри сети, помогает провести экспертное расследование по копии сетевого трафика

Чат продукта PT NAD
telegram

Чат продукта PT NAD

Новости про обновления, анонсы продуктовых вебинаров и лончей

О продукте

PT Network Attack Discovery — система поведенческого анализа сетевого трафика для обнаружения скрытых кибератак. Точно выявляет действия злоумышленников в сети, упрощает расследование инцидентов и помогает в проактивном поиске угроз. PT NAD знает, что искать.

Выявляет сложные сетевые атаки и сокращает время обнаружения хакеров в сети

PT NAD успешно выявляет попытки эксплуатации уязвимостей, определяет инструменты злоумышленника для перемещения по сети и хакерские утилиты. Подробно анализирует зашифрованный трафик: находит в нем аномалии и попытки коммуникации с командными центрами атакующих.

Выявляет сложные сетевые атаки и сокращает время обнаружения хакеров в сети

Что выявляет PT NAD

Перемещение злоумышленника внутри периметра

Перемещение злоумышленника внутри периметра

PT NAD обнаруживает попытки злоумышленников расширить присутствие в инфраструктуре, провести разведку, удалённо выполнить команды, атаковать Active Directory и Kerberos

Признаки атак, не обнаруженных ранее

Признаки атак, не обнаруженных ранее

Как только в базе знаний PT NAD появляются данные о новых киберугрозах, запускается ретроспективный анализ трафика. Обнаружить скрытое присутствие злоумышленника можно максимально быстро

Эксплуатацию уязвимостей в сети

Эксплуатацию уязвимостей в сети

База знаний Positive Technologies регулярно пополняется информацией о новых уязвимостях, в том числе о тех, которым еще не присвоены CVE, а PT NAD может оперативно выявить попытки их эксплуатации

Нарушения регламентов ИБ

Нарушения регламентов
ИБ

PT NAD помогает отслеживать словарные пароли, передачу учетных данных в незашифрованном виде, использование VPN-туннелей, Tor, прокси-серверов, утилит для удаленного доступа, мессенджеров — всего того, что, как правило, запрещено политикой ИБ в крупных компаниях

Угрозы в зашифрованном трафике

Угрозы в зашифрованном трафике

Глубокий анализ трафика позволяет находить следы злоумышленника даже при использовании шифрованных протоколов

Незаменим для специалистов SOC

Незаменим для специалистов SOC

PT ESC расследует сложные аттаки, постоянно изучает новые угрозы и следит за деятельностью хакерских группировок. На основе этих знаний эксперты создают правила для PT NAD

Активность вредоносного ПО

Активность вредоносного ПО

PT NAD определяет ВПО по его сетевой активности. Это важно для локализации угрозы, поскольку вредоносные программы легко сделать незаметными для антивирусных систем

Сокрытие активности от средств защиты

Сокрытие активности от средств защиты

PT NAD определяет более 100 сетевых протоколов и 9 протоколов туннелирования, DNS-, HTTP-, SMTP- и ICMP-туннели, которые атакующие используют для кражи данных, связи с командным сервером и сокрытия активности. Продукт разбирает 35 самых популярных протоколов до уровня L7

Автоматически сгенерированные домены

Автоматически сгенерированные домены

С помощью технологий машинного обучения PT NAD распознает доменные имена, созданные при помощи алгоритмов генерации доменов (DGA). Это помогает выявить вредоносное ПО, которое использует подобные домены для поддержания связи с командным сервером

Активность продвинутых группировок

Активность продвинутых группировок

Команда PT ESC расследует сложные атаки, постоянно изучает новые угрозы и следит за деятельностью хакерских группировок. На основе этих знаний эксперты создают правила и для PT NAD

Сценарии использования

Выявление аномалий и угроз в инфраструктуре

PT NAD обнаруживает сложные атаки во внутренней сети с помощью поведенческого анализа и самообучающихся ML‑модулей. Система профилирует узлы, анализирует сетевые сессии, использует индикаторы компрометации, экспертные правила и ретроспективный анализ, позволяя выявлять аномалии и скрытые угрозы на ранних этапах, включая атаки в шифрованном трафике.

Какие техники MITRE ATT&CK выявляет PT NAD

Выявляет 180 техник атакующих, определяет хакерский инструментарий и модифицированное вредоносное ПО. Узнайте, какие угрозы из международной базы знаний MITRE ATT&CK можно обнаружить с помощью PT NAD.

Видео по продукту

Image stub
PT NAD для решения ИТ и ИБ-задач: реальные кейсы с «Игр Будущего»
PT NAD для решения ИТ и ИБ-задач: реальные кейсы с «Игр Будущего»
Общий дашборд системы
Общий дашборд системы
Лента активностей
Лента активностей
Пример создания пользовательского правила профилирования (ППП) в PT NAD
Пример создания пользовательского правила профилирования (ППП) в PT NAD
Обнаружение сетевых атак
Обнаружение сетевых атак

Как работает PT NAD

Истории успеха

«Благодаря внедрению PT Network Attack Discovery мы получили полезный инструмент для расследования инцидентов, смогли решить проблему контроля вредоносной и злонамеренной активности в сетевом трафике, а также провели подготовку к выполнению требований регулирующих органов».

Читать историю успеха
Дмитрий Сафронов
Дмитрий СафроновНачальник отдела защиты информации ВГТРК

«PT NAD — полезный инструмент для мониторинга безопасности сети. После внедрения продукта мы почти моментально увидели первые результаты, которые помогли нам снизить риски безопасности и улучшить защищенность инфраструктуры».

Читать историю успеха
Антон Мельник
Антон МельникНачальник управления ИБ АО «Объединенная энергетическая компания»

«Всего в "Ленте активностей" за время работы PT NAD было зафиксировано 5700 потенциальных угроз, включая 90 высокого уровня опасности. При этом результаты мониторинга сети Генбанка не выявили успешных проникновений в сеть организации. Это доказывает ответственный подход Генбанка в обеспечении информационной безопасности»

Читать историю успеха
Дмитрий Ларин
Дмитрий ЛаринНачальник управления информационной безопасности АО «Генбанк»

Тест-драйв продукта — удобная альтернатива «пилоту»

Мы создали новый способ тестирования средств защиты — минимум времени и максимум эффективности всего за три шага. Смотрите подробнее в нашем видео.

Заявка на тест-драйв

Новости по продукту

Точный детект и управляемое сдерживание позволяют клиентам PT NAD 13.0 эффективнее реагировать на кибератаку
Точный детект и управляемое сдерживание позволяют клиентам PT NAD 13.0 эффективнее реагировать на кибератаку

Точный детект и управляемое сдерживание позволяют клиентам PT NAD 13.0 эффективнее реагировать на кибератаку

Агрохолдинг «Дороничи» усилил защиту от целевых атак с помощью PT Sandbox и PT NAD
Агрохолдинг «Дороничи» усилил защиту от целевых атак с помощью PT Sandbox и PT NAD

Агрохолдинг «Дороничи» усилил защиту от целевых атак с помощью PT Sandbox и PT NAD

Система поведенческого анализа сетевого трафика PT Network Attack Discovery совместима с РЕД Виртуализацией
Система поведенческого анализа сетевого трафика PT Network Attack Discovery совместима с РЕД Виртуализацией

Система поведенческого анализа сетевого трафика PT Network Attack Discovery совместима с РЕД Виртуализацией

Positive Technologies: 85% компаний используют незащищенные протоколы передачи данных
Positive Technologies: 85% компаний используют незащищенные протоколы передачи данных

Positive Technologies: 85% компаний используют незащищенные протоколы передачи данных

Positive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПО
Positive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПО

Positive Technologies: более 70% успешных кибератак происходят с использованием вредоносного ПО

Positive Technologies и К2 Cloud обеспечат мониторинг киберугроз в облачной сетевой инфраструктуре
Positive Technologies и К2 Cloud обеспечат мониторинг киберугроз в облачной сетевой инфраструктуре

Positive Technologies и К2 Cloud обеспечат мониторинг киберугроз в облачной сетевой инфраструктуре

Axoft и «АйТи-Тандем» внедрили PT Network Attack Discovery в региональной строительной компании
Axoft и «АйТи-Тандем» внедрили PT Network Attack Discovery в региональной строительной компании

Axoft и «АйТи-Тандем» внедрили PT Network Attack Discovery в региональной строительной компании

PT NAD помог компании «Ортикс» обнаружить киберугрозы в сетевом трафике
PT NAD помог компании «Ортикс» обнаружить киберугрозы в сетевом трафике

PT NAD помог компании «Ортикс» обнаружить киберугрозы в сетевом трафике

Производительность PT NAD выросла более чем на 30%
Производительность PT NAD выросла более чем на 30%

Производительность PT NAD выросла более чем на 30%

Сигнатурный движок PT NAD теперь обрабатывает трафик в три раза быстрее
Сигнатурный движок PT NAD теперь обрабатывает трафик в три раза быстрее

Сигнатурный движок PT NAD теперь обрабатывает трафик в три раза быстрее

Материалы по продукту

Лицензии и сертификаты

Истории успеха

Исследования

Выписка из единого реестра российских программ

Документация

Права на использование программного изделия PT Network Attack Discovery предоставляются на условиях правообладателя — АО «Позитив Текнолоджиз» по запросу

Остались вопросы?

Заполните форму и наши специалисты
свяжутся с вами в ближайшее время

Тест-драйв
Проверить работу продукта в условиях реальной эксплуатации
Общие вопросы
Задайте вопрос о нас и нашей работе
Для российских компаний
Для зарубежных компаний