PT Network Attack Discovery (PT NAD) — система поведенческого анализа сетевого трафика (NTA).
PT NAD — это инструмент для расследований, который обнаруживает доминирующую активность злоумышленников по периметру и внутри сети, в том числе в зашифрованном трафике.
ПТ НАД:
· Точно определить наличие злоумышленника в сети.· Профилирует все узлы и выявляет аномалии в их поведении с помощью машинного обучения.
· Обнаруживает сложную угрозу, которую невозможно увидеть классическими методами.
· Определение применения хакерского инструментария в сети при попытках нанесения вреда бизнесу.
· Даже в зашифрованном дорожном движении замечается, что кто-то атакует важные узлы.
· Ежедневно выполняется новая экспертиза от PT Expert Security Center.
· Восстанавливает хронологию нападения, определяет источник и масштабы угроз для учета удобной работы с исходным трафиком и сохраняет данные.
· Помогает адаптировать требования к защите информации, в том числе к безопасности объектов КИИ и финансовых организаций.
· Бесшовно интегрируется с MaxPatrol SIEM и PT Sandbox.