Àâòîðèçàöèÿ íà ñàéòå

˜˜˜˜˜˜˜˜ ˜˜˜˜˜˜

Êàê ñ íàìè ñâÿçàòüñÿ

  • +375 17 307-00-00
  • info[at]profiserv.com
  • ÐÁ, 220018, ã. Ìèíñê, óë. Îäèíöîâà 20-5

PT Network Attack Discovery



PT Network Attack Discovery — ñèñòåìà àíàëèçà ñåòåâîãî òðàôèêà (network traffic analysis, NTA) äëÿ êîíòðîëÿ âðåäîíîñíîé àêòèâíîñòè íà ïåðèìåòðå è âíóòðè ñåòè. Ýòî óäîáíûé èíñòðóìåíò äëÿ ðàñ­ñëåäîâàíèé, êîòîðûé îáíàðóæèâàåò àêòèâíîñòü çëîóìûøëåííèêîâ äàæå â çàøèôðîâàííîì òðàôè­êå. PT NAD çíàåò, ÷òî èñêàòü â ñåòè.


Ïðîâåðêà ñåòåâîé àêòèâíîñòè
PT NAD îïðåäåëÿåò áîëåå 100 ñåòåâûõ ïðîòîêîëîâ è 9 ïðîòîêîëîâ òóííåëèðîâàíèÿ è ðàçáèðàåò 35 íàèáîëåå ðàñïðîñòðàíåííûõ èç íèõ äî óðîâíÿ L7 âêëþ÷èòåëüíî. Íà îñíîâå ðàçáîðà è àíàëè­çà áîëåå 1200 ïàðàìåòðîâ ïðîòîêîëîâ ñòðîÿòñÿ ìîäåëè ñåòåâûõ óçëîâ. Ýòî ïîçâîëÿåò ïîëó÷èòü ïîäðîáíóþ êàðòèíó àêòèâíîñòè â èíôðàñòðóêòóðå è âûÿâèòü ïðîáëåìû ÈÁ, êîòîðûå ñíèæàþò ýô­ôåêòèâíîñòü ñèñòåìû áåçîïàñíîñòè è ñïîñîáñòâóþò ðàçâèòèþ àòàê. PT NAD çíàåò âñå î êàæäîì ñåòåâîì óçëå, ìèíèìèçèðóåò èñïîëüçîâàíèå íåêîíòðîëèðóåìûõ êîìïîíåíòîâ ÈÒ-èíôðàñòðóêòóðû è ñíèæàåò ðèñê âçëîìà êîìïàíèè ÷åðåç íèõ.
Îáíàðóæåíèå ñëîæíûõ öåëåâûõ àòàê
Ñèñòåìà àâòîìàòè÷åñêè îáíàðóæèâàåò ïîïûòêè ïðîíèêíîâåíèÿ â ñåòü è ïðèñóòñòâèå çëî­óìûøëåííèêîâ â èíôðàñòðóêòóðå ïî ìíîæåñòâó ïðèçíàêîâ, íàïðèìåð ïî ïðèìåíåííûì èíñòðóìåíòàì èëè ïî äàííûì, ïåðåäàííûì íà ñåðâåðû àòàêóþùèõ.
Íåîáõîäèìûé èíñòðóìåíò SOC
PT NAD — íåçàìåíèìûé èñòî÷íèê äàííûõ äëÿ SIEM-ðåøåíèé. Ñèñòåìà õðàíèò ìåòàäàííûå è ñû­ðîé òðàôèê, ïîçâîëÿåò îïåðàòèâíî íàõîäèòü ñåññèè è îòáèðàòü ïîäîçðèòåëüíûå, ýêñïîðòèðîâàòü è èìïîðòèðîâàòü òðàôèê. Òàêèì îáðàçîì PT NAD ãàðàíòèðóåò ïîëíóþ âèäèìîñòü ñåòè äëÿ SOC, óïðîùàåò ïðîâåðêó óñïåøíîñòè àòàêè, ïîìîãàåò âîññòàíîâèòü õðîíîëîãèþ è ñîáðàòü äîêàçàòåëü­íóþ áàçó.

Íà äàøáîðäå îïåðàòîð ïîëó÷àåò äåòàëüíóþ èíôîðìàöèþ î ïîäîçðèòåëüíîé àêòèâíîñòè. Ýòî ïîìîãàåò îïåðàòèâíî ðåàãèðîâàòü íà èíöèäåíòû è ïðîâîäèòü ðàññëåäîâàíèÿ

Êëþ÷åâûå âîçìîæíîñòè è ïðåèìóùåñòâà
Àíîìàëèè â ñåòè
PT NAD ïîìîãàåò îòñëåæèâàòü ïåðåäà÷ó ïî÷òû è ó÷åòíûõ äàííûõ â íåçàøèôðîâàííîì âèäå, èñïîëüçîâàíèå VPN-òóííåëåé, TOR, óòèëèò äëÿ óäàëåííîãî äîñòóïà, ïðîêñè, ìåññåíäæåðîâ — âñå òî, ÷òî, êàê ïðàâèëî, çàïðåùåíî ïîëèòèêàìè ÈÁ â êðóïíûõ êîìïàíèÿõ.

Óãðîçû â çàøèôðîâàííîì òðàôèêå
Ãëóáîêàÿ àíàëèòèêà ïîçâîëÿåò PT NAD ñ âûñîêîé òî÷íîñòüþ äåòåêòèðîâàòü ñêðûòûå ïîä TLS èëè êàñòîìíûì ïðîòîêîëîì âðåäîíîñíûå ïðîãðàììû.

Ãîðèçîíòàëüíîå ïåðåìåùåíèå çëîóìûøëåííèêà
PT NAD îáíàðóæèâàåò ïîïûòêè ðàñøèðåíèÿ ïðèñóòñòâèÿ çëîóìûøëåííèêîâ â èíôðàñòðóêòóðå, äåòåêòèðóÿ èõ äåéñòâèÿ: ðàçâåäêó, óäàëåííîå âûïîëíåíèå êîìàíä, àòàêè íà Active Directory è Kerberos.

Õàêåðñêèé èíñòðóìåíòàðèé
Ýêñïåðòíûé öåíòð PT ESC ðàññëåäóåò ñëîæíûå àòàêè, ïîñòîÿííî èçó÷àåò íîâûå óãðîçû è ñëåäèò çà äåÿòåëüíîñòüþ õàêåðñêèõ ãðóïïèðîâîê. Íà îñíîâå ýòèõ çíàíèé ýêñïåðòû ñîçäàþò ïðàâèëà äëÿ PT NAD, êîòîðûå âûÿâëÿþò ïðèìåíåíèå âñåõ ïîïóëÿðíûõ õàêåðñêèõ èíñòðóìåíòîâ.

Àêòèâíîñòü âðåäîíîñíîãî ÏÎ
PT NAD âûÿâëÿåò âèðóñíîå ÏÎ ïî åãî ñåòåâîé àêòèâíîñòè. Ýòî âàæíî äëÿ ëîêàëèçàöèè óãðîçû, ò.ê. âðåäîíîñíîå ÏÎ ïðîñòî ñäåëàòü íåçàìåòíûì äëÿ àíòèâèðóñíûõ ñèñòåì, à ñêðûòü åãî ñåòåâóþ àêòèâíîñòü — áîëåå òðóäîçàòðàòíî.

Ïðèçíàêè àòàê, íå îáíàðóæåííûõ ðàíåå
Êàê òîëüêî áàçà çíàíèé PT NAD ïîïîëíÿåòñÿ äàííûìè î íîâûõ êèáåðóãðîçàõ, àâòîìàòè÷åñêè çàïóñêàåòñÿ ðåòðîñïåêòèâíûé àíàëèç òðàôèêà äëÿ ïðîâåðêè íàëè÷èÿ óãðîçû â ñåòè.
Ýòî ïîçâîëÿåò ìàêñèìàëüíî áûñòðî îáíàðóæèòü ñêðûòîå ïðèñóòñòâèå çëîóìûøëåííèêà.

Ñîêðûòèå àêòèâíîñòè îò ñðåäñòâ çàùèòû
PT NAD äåòåêòèðóåò DNS-, HTTP-, SMTP- è ICMP-òóííåëè, êîòîðûå çëîóìûøëåííèêè èñïîëüçóþò äëÿ êðàæè äàííûõ, ñâÿçè âðåäîíîñíîãî ÏÎ ñ êîìàíäíûì ñåðâåðîì è äëÿ ñîêðûòèÿ ñâîåé àêòèâíîñòè îò ñðåäñòâ çàùèòû.

Ñâÿçü ñ àâòîìàòè÷åñêè ñãåíåðèðîâàííûìè äîìåíàìè
Ñ ïîìîùüþ òåõíîëîãèè ìàøèííîãî îáó÷åíèÿ PT NAD ðàñïîçíàåò ñâÿçü ñ äîìåííûìè èìåíàìè, ñîçäàííûìè ïðè ïîìîùè àëãîðèòìîâ ãåíåðàöèè äîìåíîâ (DGA) è îïðåäåëÿåò âðåäîíîñíûå ïðîãðàììû, êîòîðûå ãåíåðèðîâàëè èõ.
Ýòî ïîìîãàåò âûÿâèòü âðåäîíîñíîå ÏÎ, êîòîðîå èñïîëüçóåò DGA äëÿ ïîääåðæàíèÿ ñâÿçè ñ óïðàâëÿþùèì ñåðâåðîì çëîóìûøëåííèêà.

Ñîáñòâåííàÿ áàçà óÿçâèìîñòåé ïîñòîÿííî ïîïîëíÿåòñÿ
Ñîáñòâåííàÿ áàçà óÿçâèìîñòåé ïîñòîÿííî ïîïîëíÿåòñÿ èíôîðìàöèåé î íîâûõ óÿçâèìîñòÿõ, â òîì ÷èñëå î òåõ, êîòîðûå åùå íå ïîïàëè â áàçó äàííûõ CVE. Ýòî ïîçâîëÿåò PT NAD îïåðàòèâíî âûÿâëÿòü ïîïûòêè èõ ýêñïëóàòàöèè.

Íàðóøåíèÿ ðåãëàìåíòîâ ÈÁ
PT NAD ïîìîãàåò îòñëåæèâàòü ïåðåäà÷ó ïî÷òû è ó÷åòíûõ äàííûõ â íåçàøèôðîâàííîì âèäå, èñïîëüçîâàíèå VPN-òóííåëåé, TOR, óòèëèò äëÿ óäàëåííîãî äîñòóïà, ïðîêñè, ìåññåíäæåðîâ — âñå òî, ÷òî, êàê ïðàâèëî, çàïðåùåíî ïîëèòèêàìè ÈÁ â êðóïíûõ êîìïàíèÿõ


Ñöåíàðèè ïðèìåíåíèÿ
  • Ìîíèòîðèíã ñåòåâîé áåçîïàñíîñòè. PT NAD ïîìîãàåò îáíàðóæèòü îøèáêè êîíôèãóðàöèè è íàðóøåíèÿ ðåãëàìåíòîâ ÈÁ, íàïðèìåð íåçàâåðøåííûå ñåàíñû, ñëîâàðíûå ïàðîëè, èñïîëü­çîâàíèå óòèëèò äëÿ óäàëåííîãî äîñòóïà èëè èíñòðóìåíòîâ äëÿ ñîêðûòèÿ ñåòåâîé àêòèâíîñòè.
  • Âûÿâëåíèå àòàê íà ïåðèìåòðå è â èíôðàñòðóêòóðå. Âñòðîåííûå ìîäóëè ãëóáîêîé àíàëèòèêè, ñîáñòâåííûå ïðàâèëà äåòåêòèðîâàíèÿ óãðîç, èíäèêàòîðû êîìïðîìåòàöèè è ðåòðîñïåêòèâíûé àíàëèç ïîçâîëÿþò îòñëåäèòü àòàêè íà ðàííèõ ñòàäèÿõ è ïîñëå ïðîíèêíîâåíèÿ çëîóìûøëåííèêà â èíôðàñòðóêòóðó.
  • Ðàññëåäîâàíèå àòàê. Îïåðàòîð ÈÁ îòñëåæèâàåò àòàêè è îïðåäåëÿåò èõ óñïåøíîñòü íà îñíîâå àíàëèçà ìåòàäàííûõ. Ñïåöèàëèñò ïî ðàññëåäîâàíèþ âîññòàíàâëèâàåò õðîíîëîãèþ àòàêè ñ ïî­ìîùüþ äàííûõ â PT NAD è âûðàáàòûâàåò êîìïåíñèðóþùèå ìåðû.
  • Ïîèñê óãðîç. PT NAD ïîìîãàåò âûñòðîèòü ïðîöåññ threat hunting â îðãàíèçàöèè, ïðîâåðÿòü ãè­ïîòåçû, íàïðèìåð î ïðèñóòñòâèè õàêåðîâ â ñåòè, è âûÿâëÿòü ñêðûòûå óãðîçû, êîòîðûå íå îáíà­ðóæèâàþòñÿ ñòàíäàðòíûìè ñðåäñòâàìè êèáåðáåçîïàñíîñòè.

Positive Technologies — îäèí èç ëèäåðîâ åâðîïåéñêîãî ðûíêà ñèñòåì àíàëèçà çàùèùåííîñòè è ñîîòâåòñòâèÿ ñòàíäàðòàì, à òàêæå çàùèòû âåá-ïðèëîæåíèé. Îðãàíèçàöèè âî ìíîãèõ ñòðàíàõ ìèðà èñïîëüçóþò ðåøåíèÿ Positive Technologies äëÿ îöåíêè óðîâíÿ áåçîïàñíîñòè ñâîèõ ñåòåé è ïðèëîæåíèé, äëÿ âûïîëíåíèÿ òðåáîâàíèé ðåãóëèðóþùèõ îðãàíèçàöèé è áëîêèðîâàíèÿ àòàê â ðåæèìå ðåàëüíîãî âðåìåíè. Áëàãîäàðÿ ìíîãîëåòíèì èññëåäîâàíèÿì ñïåöèàëèñòû Positive Technologies çàñëóæèëè ðåïóòàöèþ ýêñïåðòîâ ìåæäóíàðîäíîãî óðîâíÿ â âîïðîñàõ çàùèòû SCADA- è ERP-ñèñòåì, êðóïíåéøèõ áàíêîâ è òåëåêîì-îïåðàòîðîâ.

Ìàòåðèàëû: 

Àêòóàëüíûå êèáåðóãðîçû: èòîãè 2022 ãîäà

Ìàòðèöà MITRE ATT&CK


Ñèñòåìà àíàëèçà ñåòåâîãî òðàôèêà ñåðòèôèöèðîâàíà Îïåðàòèâíî-àíàëèòè÷åñêèì öåíòðîì ïðè Ïðåçèäåíòå Ðåñïóáëèêè Áåëàðóñü.

Ïðîâåðüòå ñâîþ ñåòü è ïåðèìåòð — çàêàæèòå áåñïëàòíóþ ïèëîòíóþ âåðñèþ PT NAD: pt@profiserv.com


Ñíà÷àëà çàéäèòå íà ñìîòðåòü ôèëüìû, à ïîòîì îáÿçàòåëüíî çàéäèòå ñþäà ýòî ñòîèò òîãî