PT Anti-APT
PT Anti-APT
PT Anti-APT
PT Anti-APT
Арт.: 
Под заказ
PT Anti-APT — комплекс раннего выявления угроз Positive Technologies для обнаружения и предотвращения целевых атак. Решение анализирует сетевой трафик и передаваемые файлы, выявляет вредоносное ПО и признаки компрометации, поддерживает ретроспективный анализ и помогает специалистам ИБ быстрее расследовать инциденты.
Характеристики
Рейтинг: 
СТОИМОСТЬ ВЫБРАННОЙ МОДИФИКАЦИИ
 / шт
Экономия 0%
Укажите количество
+
Сумма:
Узнать о поступлении
Предложение не является публичной офертой!
Характеристики
Исполнение
Комплекс раннего выявления угроз
Категория продукта
PT Anti-APT
Общие сведения

PT Anti-APT — комплекс раннего выявления угроз Positive Technologies для обнаружения и предотвращения целевых атак в корпоративной инфраструктуре. Решение ориентировано на организации, которым важно выявлять присутствие злоумышленника на периметре и внутри сети, анализировать связанные с атакой события и сокращать время скрытой активности. Комплекс обрабатывает зеркалируемый сетевой трафик и файлы, поступающие через пользовательские, веб- и почтовые каналы, а также каналы передачи данных в хранилища.

PT Anti-APT формирует для команды информационной безопасности контекст, необходимый для подтверждения и расследования инцидента. Решение позволяет реконструировать сетевые сессии, извлекать их параметры, выявлять признаки компрометации и сохранять данные, связанные с атакой. Поддерживается хранение до 1200 параметров сессий без ограничения по времени, что помогает восстанавливать хронологию событий и определять точки входа вредоносных файлов.

Комплекс подходит для инфраструктур, где требуется контролировать основные векторы проникновения и сочетать анализ сетевой активности с проверкой передаваемых объектов. Результаты выявления могут поступать специалистам по электронной почте, отображаться в веб-интерфейсе или передаваться в SIEM в виде событий информационной безопасности для дальнейшей корреляции. Такой подход позволяет включить решение в существующие процессы мониторинга и реагирования без изолированного использования результатов анализа.

Практическая ценность PT Anti-APT связана с ранним обнаружением опасной активности и возможностью повторно анализировать накопленные данные с учетом новых знаний об угрозах. Ретроспективный анализ помогает находить атаки и вредоносные объекты, которые не были распознаны ранее, а сохраненный контекст используется при разборе последовательности действий злоумышленника и распространения угрозы внутри инфраструктуры.

Решение может применяться в организациях, которым необходимо выполнять задачи защиты критической информационной инфраструктуры, персональных данных, государственных информационных систем, АСУ ТП и информационных систем общего пользования. Для уточнения стоимости PT Anti-APT, доступности решения и условий заказа можно использовать форму на сайте или обратиться к специалисту по телефону и электронной почте.

Состав решения

PT Network Attack Discovery — система глубокого анализа сетевого трафика (NTA). Дает понимание происходящего в сети, обнаруживает активность злоумышленников даже в зашифрованном трафике и помогает в расследованиях.
PT Sandbox — песочница с возможностью гибкой кастомизации виртуальных сред. Позволяет защититься от целевых и массовых атак с применением современного вредоносного ПО и угроз нулевого дня, обнаруживает угрозы как в файлах, так и в трафике.

Результаты использования

  • Раннее выявление атак, сокращение времени скрытого присутствия угрозы
    PT Anti-APT выявляет опасную активность на периметре и внутри сети, сокращая до минимума время присутствия злоумышленника в инфраструктуре. Благодаря регулярному ретроспективному анализу, решение также обнаруживает атаки, которые не были выявлены в прошлом.
  • Эффективное расследование инцидентов ИБ 
    Решение предоставляет всю необходимую для эффективного расследования информацию и дает глубокое понимание контекста атаки. Оно может хранить 1200 параметров сессий без ограничений по времени и позволяет обнаружить точки входа вредоносных файлов в инфраструктуру, отследить участников и все этапы распространения угрозы. Благодаря этому гарантируется успешность расследования, обеспечивается его быстрота и, как следствие, низкая стоимость.
  • Выполнение требований регулирующих органов 
    Решение позволяет выполнять требования законодательства, помогает соответствовать требованиям по защите КИИ, персональных данных, информации в ГИС, в АСУ ТП и в информационных системах общего пользования.

Преимущества

  • Выявляет атаки как на периметре, так и внутри сети;
  • Обнаруживает применение хакерских инструментов, нарушение политик безопасности, эксплуатацию уязвимостей ПО, перемещение внутри инфраструктуры, эксфильтрацию данных и другие злонамеренные активности;
  • Выявляет продвинутое вредоносное ПО, даже если оно разработано специально под инфраструктуру компании;
  • Автоматически выявляет не обнаруженные ранее факты взлома инфраструктуры;
  • Расширяет возможности по расследованию атак благодаря экспертизе Positive Technologies.

Сценарии применения

  • Мониторинг корпоративной сети для раннего выявления целевых атак.

  • Проверка файлов из пользовательских, веб- и почтовых каналов и каналов передачи данных в хранилища.

  • Расследование инцидентов информационной безопасности и восстановление хронологии действий атакующего.

  • Передача событий в SIEM для включения результатов анализа в процессы корреляции и реагирования.

  • Защита КИИ, персональных данных, ГИС, АСУ ТП и информационных систем общего пользования в рамках задач, заявленных для комплекса.

  • Ретроспективный поиск атак и компрометаций, не выявленных в момент первоначального анализа.

Вопрос-ответ
Какие задачи в рамках анализа передаваемых файлов выполняет PT Anti-APT?
В рамках анализа передаваемых файлов комплекс выполняет следующие задачи:
  • выявляет и блокирует вредоносное содержимое;
  • осуществляет проверку на наличие вредоносного ПО с использованием баз знаний антивирусных вендоров;
  • проверяет файлы с использованием репутационных списков;
  • проводит динамический анализ в песочнице;
  • формирует граф поведения анализируемых объектов;
  • сохраняет все события, сгенерированные в ходе динамического анализа;
  • проводит ретроспективный анализ для выявления вредоносного ПО в прошлом.
Какие задачи в рамках анализа сетевого трафика выполняет PT Anti-APT?
В рамках анализа сетевого трафика комплекс выполняет следующие задачи:
  • глубоко разбирает протоколы до уровня приложений; – реконструирует сетевые сессии вне зависимости от наличия или отсутствия атаки;
  • извлекает параметры сессии
  • IP-адреса и значения полей протоколов, репутацию передаваемых объектов, задействованные порты, приложения и другое;
  • обнаруживает атаки и признаки компрометации с использованием различных технологий выявления;
  • извлекает файлы, передаваемых в сетевом трафике;
  • позволяет при необходимости хранить сырой трафик всей сессии, вне зависимости от наличия или отсутствия атаки;
  • позволяет проводить ретроспективный анализ трафика на наличие атак в прошлом.
Как работает PT Anti-APT?
Алгоритм работы PT Anti-APT:

1. Комплекс анализирует зеркалируемый сетевой трафик и файлы на наличие признаков атак и вредоносного ПО. Комплекс анализирует файлы в следующих каналах:
• пользовательском,
• веб-канале; Архитектура PT Anti-APT 6
• почтовом;
• каналах передачи файлов на хранилища.
2. По результатам анализа данные о выявленных атаках и образцах вредоносного ПО передаются команде ИБ организации.
Информация может передаваться следующими способами:
• уведомление на почту,
• уведомление в веб-интерфейсе,
• зафиксированное событие информационной безопасности, передаваемое в SIEM-систему для дальнейшей корреляции.
3. На основе переданных данных команда ИБ организации проводит дальнейшей анализ, чтобы определить ложное срабатывание или подтвердить и расследовать инцидент.
4. Команда PT Expert Security Center дополняет команду ИБ или полностью берет на себя задачи по мониторингу сетевого трафика и объектов и расследованию атак.
Эксперты раз в две недели подключаются к комплексу:
• для восстановления хронологии атаки,
• оценки нанесенного ущерба,
• выявления уязвимых мест в инфраструктуре,
• формирования компенсирующих мер для предотвращения аналогичных атак,
• сбора доказательной базы.
Из каких компонентов состоит PT Anti-APT?
PT Anti-APT — это комплекс, объединяющий два компонента:
- Система обнаружения и предотвращения вторжений «Positive Technologies Network Attack Discovery» (далее также - PT NAD ) для анализа трафика и выявления атак на периметре и внутри инфраструктуры;
- Система многопоточной проверки файловых ресурсов Positive Technologies MultiScanner (далее также — PT MS) для комплексного анализа файлов, передаваемых в почтовом, сетевом и веб-трафике.
Какие цели применения комплекса PT Anti-APT?
Цели применения комплекса:
– предотвратить проникновение в инфраструктуру через основные векторы атак;
– максимально быстро выявлять присутствие злоумышленника в сети;
– повысить эффективность расследований благодаря возможности детально восстановить путь перемещения злоумышленника в сети;
– выявлять слабые места защиты и получать экспертные рекомендации для повышения уровня защищенности.
Задайте вопрос специалисту!
Менеджер
Ольга Кукунина
Мы заботимся о наших клиентах и принимаем обращения в любой удобной для Вас форме.
С удовольствием помогу Вам в подборе продукта или решении возникших вопросов.
Доставка

Наш интернет-магазин осуществляет доставку по Москве и регионам России:

  • Доставка почтой России
    0-1 кг. - 1500 р.
    1-10 кг. - 3400 р.
    10-32 кг. - 9400 р.
    выше 32 кг. - нет доставки

  • Доставка курьером по Москве
    1000 рублей.

  • Доставка транспортной компанией по России
    Цена по согласованию с заказчиком.
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru