PT Network Attack Discovery
Поведенческий анализ сетевого трафика: находит то, что не видно на конечных устройствах, — разведку, перемещение злоумышленника между узлами, атаки на Active Directory и Kerberos, связь с командными центрами. Хранит копию трафика для расследования. Лицензия считается по скорости анализа — от 1 до 100 Гбит/с.
Соберите лицензию
1.1Скорость анализируемого трафика
Готово к заказу
| Позиция | Цена | Кол-во | Сумма |
|---|---|---|---|
|
|
|
|
— |
|
Итого
|
|||
| Позиция | Цена | Кол-во | Сумма | |
|---|---|---|---|---|
| PT Network Attack Discovery, базовая лицензия на 1 Гбит/с, обновления 12 месяцев PT-NAD-BASE-1 | по запросу |
|
||
| PT Network Attack Discovery, базовая лицензия на 2 Гбит/с, обновления 12 месяцев PT-NAD-BASE-2 | по запросу |
|
||
| PT Network Attack Discovery, базовая лицензия на 5 Гбит/с, обновления 12 месяцев PT-NAD-BASE-5 | по запросу |
|
||
| PT Network Attack Discovery, базовая лицензия на 10 Гбит/с, обновления 12 месяцев PT-NAD-BASE-10 | по запросу |
|
||
| PT Network Attack Discovery, базовая лицензия на 20 Гбит/с, обновления 12 месяцев PT-NAD-BASE-20 | по запросу |
|
||
| PT Network Attack Discovery, базовая лицензия на 50 Гбит/с, обновления 12 месяцев PT-NAD-BASE-50 | по запросу |
|
||
| PT Network Attack Discovery, базовая лицензия на 100 Гбит/с, обновления 12 месяцев PT-NAD-BASE-100 | по запросу |
|
||
О PT Network Attack Discovery
PT NAD смотрит на сетевой трафик и находит в нём то, что не видно на конечных устройствах: разведку, перемещение злоумышленника между узлами, атаки на Active Directory и Kerberos, связь с командными центрами.
Система хранит копию трафика и метаданные сессий, поэтому расследование можно вести постфактум. Когда в базе знаний появляются сведения о новой угрозе, запускается ретроспективный анализ — и скрытое присутствие злоумышленника всплывает, даже если в момент атаки правил под неё ещё не было.
Отдельная сильная сторона — работа с шифрованным трафиком и с попытками спрятаться: продукт разбирает туннели DNS, HTTP, SMTP и ICMP, а машинное обучение распознаёт домены, сгенерированные алгоритмами.
Продукт входит в реестр российского ПО и сертифицирован ФСТЭК России.
Что делает PT NAD
Характеристики
| Анализ трафика | |
| Сетевые протоколы | Более 100 |
| Протоколы туннелирования | 9, включая туннели DNS, HTTP, SMTP и ICMP |
| Глубокий разбор | 35 самых популярных протоколов до уровня L7 |
| Техники MITRE ATT&CK | 180 |
| Методы обнаружения | Поведенческий анализ, самообучающиеся ML-модули, индикаторы компрометации, экспертные правила, ретроспективный анализ |
| Хранение | Метаданные сессий и исходная копия трафика |
| Лицензирование | |
| Единица лицензирования | Скорость анализируемого трафика |
| Полосы базовой лицензии | От 1 до 100 Гбит/с |
| Срок обновлений | 12 месяцев |
| Сенсоры | Захват, разбор и проверка трафика: до 1, до 5 или до 10 Гбит/с на сенсор |
| Серверы | В распределённой инфраструктуре потребуется несколько серверных компонентов; на каждые 5 Гбит/с захвата — дополнительный кластерный компонент |
| Облачное хранилище | Отдельные компоненты для хранения данных в облаке |
| Реагирование | Отдельные лицензии на реагирование на конечных устройствах и на PT NGFW через динамические списки |
| Сертификаты и реестры | |
| ФСТЭК России | Сертификат соответствия |
| Реестр российского ПО | № 4710 |
| Республика Беларусь | № BY/112 02.01. ТР027 036.01 01590 |
Что входит
Как выбрать полосу лицензии
Считают суммарную скорость трафика во всех точках съёма, а не пропускную способность канала в интернет: система разбирает и внутренний трафик между сегментами сети.
Как лицензируется
| Базовая лицензия | Определяет суммарную скорость трафика, который система имеет право анализировать. Обновления действуют 12 месяцев. |
| Сенсоры | Захватывают, разбирают и проверяют трафик и сохраняют его исходную копию. Лицензируются по скорости: до 1, до 5 или до 10 Гбит/с. |
| Серверы | Обрабатывают метаданные. В территориально распределённой инфраструктуре нужно несколько компонентов, а при масштабировании захвата — дополнительный кластерный компонент на каждые 5 Гбит/с. |
| Хранение в облаке | Для облачного хранилища предусмотрены отдельные компоненты под скорость до 1, 5 или 10 Гбит/с. |
| Реагирование | Реагирование на конечных устройствах и передача динамических списков в PT NGFW лицензируются отдельно, полосы — от 100 Мбит/с до 20 Гбит/с. |
| Рост трафика | Если скорость выросла или добавились точки съёма, спецификацию пересматривают: может потребоваться и базовая лицензия большего объёма, и дополнительные сенсоры. |
НДС и документы
| НДС не облагается | Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса. |
| Документы | Счёт, договор и закрывающие документы оформляем на юридическое лицо. |
| Обоснование закупки | По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия. |
Другие версии
Другие продукты «Positive Technologies»
Частые вопросы
Стоимость зависит от скорости трафика, числа сенсоров и архитектуры хранения. Выберите полосу в конфигураторе и оставьте заявку — соберём спецификацию по схеме вашей сети и выставим счёт.
Суммарную скорость во всех точках съёма трафика, включая внутренние сегменты. Система анализирует не только трафик на периметре, но и обмен между узлами внутри сети — именно там видно перемещение злоумышленника.
Да, для этого есть ретроспективный анализ: когда в базе знаний появляются данные о новой угрозе, система заново проверяет сохранённый трафик и показывает признаки атак, не обнаруженных ранее.
Продукт анализирует его глубоко: находит аномалии и попытки коммуникации с командными центрами атакующих даже в шифрованных протоколах.
Да. Он показывает словарные пароли, передачу учётных данных открытым текстом, использование VPN-туннелей, Tor, прокси-серверов, утилит удалённого доступа и мессенджеров.
Из MaxPatrol SIEM аналитик может проверить трафик в PT NAD прямо из карточки события, а реагирование на PT NGFW настраивается через динамические списки — эта функция лицензируется отдельно.