UDV Group выпустила UDV NTA 2.0 — интеллектуальный анализ сетевого трафика
Компания UDV Group выпустила обновлённую версию своей интеллектуальной системы анализа сетевого трафика — UDV NTA 2.0. Новая версия умеет интерпретировать данные с учётом контекста конкретной организации и помогает быстрее переходить от выявления подозрительной активности к принятию решений.
UDV NTA — это система анализа сетевого трафика, предназначенная для раннего обнаружения кибератак, расследования инцидентов и проактивного поиска угроз. Решение обеспечивает видимость сетевой инфраструктуры, выявляет отклонения и подозрительную активность, сопоставляет данные с индикаторами компрометации и помогает специалистам по информационной безопасности восстанавливать картину атаки.
Почему просто «видеть сеть» недостаточно
Одно и то же сетевое событие в разных организациях может означать совершенно разное: в одном случае это попытка атаки, в другом — часть штатного бизнес-процесса. Чтобы правильно оценить событие, аналитику нужно понимать не только технические параметры трафика, но и контекст, в котором работает конкретная инфраструктура.
В UDV NTA 2.0 эту задачу решает ИИ-ассистент. Он дополняет сетевую видимость пониманием бизнес-контекста и формирует полное покрытие сети: опираясь на внутренние регламенты, критичность активов, особенности инфраструктуры и бизнес-процессов компании, ИИ-помощник помогает оценить подозрительную активность, определить приоритет расследования и составить рекомендации по реагированию.
Если традиционный анализ показывает, что именно произошло в сети, то ИИ-ассистент UDV NTA 2.0 помогает понять степень угрозы для конкретного бизнеса. Это снижает нагрузку на аналитиков, сокращает количество нерелевантных срабатываний и позволяет команде ИБ сосредоточиться на событиях, которые действительно требуют реакции.
Помимо ИИ-ассистента, в UDV NTA 2.0 реализован ряд улучшений, повышающих точность обнаружения угроз, производительность решения и видимость сети:
- → Проверка сетевого трафика по репутационным спискам — аналитик может подключить собственную базу индикаторов компрометации или использовать экспертизу UDV Group. Решение проверяет IP-адреса, доменные имена, URL и хеши файлов с учётом направления взаимодействия, что помогает снизить количество ложных срабатываний и точнее приоритизировать события
- → Повышена точность детектирования сетевых атак — сигнатурный анализ теперь учитывает положение узла относительно контролируемого периметра, а обновлённая логика обнаружения DNS-туннелирования сокращает поток нерелевантных событий
- → Увеличена скорость проактивного поиска угроз — благодаря переработанной архитектуре хранения и получения данных список сетевых сессий на высоконагруженных инсталляциях загружается в десятки раз быстрее, подсчёт сессий по фильтру ускорен на 20%, а потребление оперативной памяти при проактивном поиске снижено вдвое
- → Расширены возможности исследования DNS-трафика — поиск по частичному совпадению доменного имени помогает выявлять активность, связанную с вредоносными доменами и DNS-туннелями, даже если часть доменного имени изменяется
- → Добавлено распознавание новых протоколов, важных для контроля корпоративных и промышленных сетей: Modbus RTU over TCP, Regul, SSDP, mDNS, LLMNR, RTSP, PTP, а также Zabbix agent и trapper
По вопросам заказа и демонстрации решений UDV Group:
Реклама. ООО «АЙТИ СИСТЕМС». г. Москва, вн.тер.г. поселение Московский, д. Саларьево, влд. 5, стр. 1. ОГРН 1 237 700 302 960. erid: 2VtzqwUxR3A
