PT Anti-APT — комплекс раннего выявления угроз Positive Technologies для обнаружения и предотвращения целевых атак в корпоративной инфраструктуре. Решение ориентировано на организации, которым важно выявлять присутствие злоумышленника на периметре и внутри сети, анализировать связанные с атакой события и сокращать время скрытой активности. Комплекс обрабатывает зеркалируемый сетевой трафик и файлы, поступающие через пользовательские, веб- и почтовые каналы, а также каналы передачи данных в хранилища.
PT Anti-APT формирует для команды информационной безопасности контекст, необходимый для подтверждения и расследования инцидента. Решение позволяет реконструировать сетевые сессии, извлекать их параметры, выявлять признаки компрометации и сохранять данные, связанные с атакой. Поддерживается хранение до 1200 параметров сессий без ограничения по времени, что помогает восстанавливать хронологию событий и определять точки входа вредоносных файлов.
Комплекс подходит для инфраструктур, где требуется контролировать основные векторы проникновения и сочетать анализ сетевой активности с проверкой передаваемых объектов. Результаты выявления могут поступать специалистам по электронной почте, отображаться в веб-интерфейсе или передаваться в SIEM в виде событий информационной безопасности для дальнейшей корреляции. Такой подход позволяет включить решение в существующие процессы мониторинга и реагирования без изолированного использования результатов анализа.
Практическая ценность PT Anti-APT связана с ранним обнаружением опасной активности и возможностью повторно анализировать накопленные данные с учетом новых знаний об угрозах. Ретроспективный анализ помогает находить атаки и вредоносные объекты, которые не были распознаны ранее, а сохраненный контекст используется при разборе последовательности действий злоумышленника и распространения угрозы внутри инфраструктуры.
Решение может применяться в организациях, которым необходимо выполнять задачи защиты критической информационной инфраструктуры, персональных данных, государственных информационных систем, АСУ ТП и информационных систем общего пользования. Для уточнения стоимости PT Anti-APT, доступности решения и условий заказа можно использовать форму на сайте или обратиться к специалисту по телефону и электронной почте.Состав решения
PT Network Attack Discovery — система глубокого анализа сетевого трафика (NTA). Дает понимание происходящего в сети, обнаруживает активность злоумышленников даже в зашифрованном трафике и помогает в расследованиях.PT Sandbox — песочница с возможностью гибкой кастомизации виртуальных сред. Позволяет защититься от целевых и массовых атак с применением современного вредоносного ПО и угроз нулевого дня, обнаруживает угрозы как в файлах, так и в трафике.
Результаты использования
- Раннее выявление атак, сокращение времени скрытого присутствия угрозы
PT Anti-APT выявляет опасную активность на периметре и внутри сети, сокращая до минимума время присутствия злоумышленника в инфраструктуре. Благодаря регулярному ретроспективному анализу, решение также обнаруживает атаки, которые не были выявлены в прошлом. - Эффективное расследование инцидентов ИБ
Решение предоставляет всю необходимую для эффективного расследования информацию и дает глубокое понимание контекста атаки. Оно может хранить 1200 параметров сессий без ограничений по времени и позволяет обнаружить точки входа вредоносных файлов в инфраструктуру, отследить участников и все этапы распространения угрозы. Благодаря этому гарантируется успешность расследования, обеспечивается его быстрота и, как следствие, низкая стоимость.
- Выполнение требований регулирующих органов
Решение позволяет выполнять требования законодательства, помогает соответствовать требованиям по защите КИИ, персональных данных, информации в ГИС, в АСУ ТП и в информационных системах общего пользования.
Преимущества
- Выявляет атаки как на периметре, так и внутри сети;
- Обнаруживает применение хакерских инструментов, нарушение политик безопасности, эксплуатацию уязвимостей ПО, перемещение внутри инфраструктуры, эксфильтрацию данных и другие злонамеренные активности;
- Выявляет продвинутое вредоносное ПО, даже если оно разработано специально под инфраструктуру компании;
- Автоматически выявляет не обнаруженные ранее факты взлома инфраструктуры;
- Расширяет возможности по расследованию атак благодаря экспертизе Positive Technologies.
Сценарии применения
Мониторинг корпоративной сети для раннего выявления целевых атак.
Проверка файлов из пользовательских, веб- и почтовых каналов и каналов передачи данных в хранилища.
Расследование инцидентов информационной безопасности и восстановление хронологии действий атакующего.
Передача событий в SIEM для включения результатов анализа в процессы корреляции и реагирования.
Защита КИИ, персональных данных, ГИС, АСУ ТП и информационных систем общего пользования в рамках задач, заявленных для комплекса.
Ретроспективный поиск атак и компрометаций, не выявленных в момент первоначального анализа.


























