Migsoft
0
Positive Technologies Реестр российского ПО № 4710 Сертификат соответствия ФСТЭК России НДС не облагается

PT Network Attack Discovery

Поведенческий анализ сетевого трафика: находит то, что не видно на конечных устройствах, — разведку, перемещение злоумышленника между узлами, атаки на Active Directory и Kerberos, связь с командными центрами. Хранит копию трафика для расследования. Лицензия считается по скорости анализа — от 1 до 100 Гбит/с.

PT Network Attack Discovery
1

Соберите лицензию

Выберите скорость трафика в точке съёма — рассчитаем сенсоры, серверы и хранение.

1.1Скорость анализируемого трафика

Считайте суммарную скорость во всех точках съёма, включая внутренние сегменты сети.
1 Гбит/с
Базовая лицензия на 1 Гбит/с, обновления 12 месяцев.
Запросить
2 Гбит/с
Базовая лицензия на 2 Гбит/с, обновления 12 месяцев.
Запросить
5 Гбит/с
Базовая лицензия на 5 Гбит/с, обновления 12 месяцев.
Запросить
10 Гбит/с
Базовая лицензия на 10 Гбит/с, обновления 12 месяцев.
Запросить
20 Гбит/с
Базовая лицензия на 20 Гбит/с, обновления 12 месяцев.
Запросить
50 Гбит/с
Базовая лицензия на 50 Гбит/с, обновления 12 месяцев.
Запросить
100 Гбит/с
Базовая лицензия на 100 Гбит/с, обновления 12 месяцев.
Запросить

Готово к заказу

Позиция Цена Кол-во Сумма
Итого
Конфигурация не выбранаСоберите комплект выше — он появится здесь для добавления в заказ.
·
Лицензия поставляется только с сертификатом сопровождения — выберите уровень.
Все позиции по артикулу Цены указаны с учётом НДС — налог выделяется в счёте отдельной строкой. Добавьте нужные SKU прямо в корзину или запросите КП.
Позиция Цена Кол-во Сумма
PT Network Attack Discovery, базовая лицензия на 1 Гбит/с, обновления 12 месяцев PT-NAD-BASE-1 по запросу
PT Network Attack Discovery, базовая лицензия на 2 Гбит/с, обновления 12 месяцев PT-NAD-BASE-2 по запросу
PT Network Attack Discovery, базовая лицензия на 5 Гбит/с, обновления 12 месяцев PT-NAD-BASE-5 по запросу
PT Network Attack Discovery, базовая лицензия на 10 Гбит/с, обновления 12 месяцев PT-NAD-BASE-10 по запросу
PT Network Attack Discovery, базовая лицензия на 20 Гбит/с, обновления 12 месяцев PT-NAD-BASE-20 по запросу
PT Network Attack Discovery, базовая лицензия на 50 Гбит/с, обновления 12 месяцев PT-NAD-BASE-50 по запросу
PT Network Attack Discovery, базовая лицензия на 100 Гбит/с, обновления 12 месяцев PT-NAD-BASE-100 по запросу

О PT Network Attack Discovery

Что это и для каких задач применяется

PT NAD смотрит на сетевой трафик и находит в нём то, что не видно на конечных устройствах: разведку, перемещение злоумышленника между узлами, атаки на Active Directory и Kerberos, связь с командными центрами.

Система хранит копию трафика и метаданные сессий, поэтому расследование можно вести постфактум. Когда в базе знаний появляются сведения о новой угрозе, запускается ретроспективный анализ — и скрытое присутствие злоумышленника всплывает, даже если в момент атаки правил под неё ещё не было.

Отдельная сильная сторона — работа с шифрованным трафиком и с попытками спрятаться: продукт разбирает туннели DNS, HTTP, SMTP и ICMP, а машинное обучение распознаёт домены, сгенерированные алгоритмами.

Продукт входит в реестр российского ПО и сертифицирован ФСТЭК России.

Что делает PT NAD

Видит перемещение по сети
Обнаруживает попытки расширить присутствие в инфраструктуре: разведку, удалённое выполнение команд, атаки на Active Directory и Kerberos.
Анализирует трафик задним числом
Как только в базе знаний появляются данные о новой угрозе, запускается ретроспективный анализ сохранённого трафика — присутствие злоумышленника находится задним числом.
Ловит эксплуатацию уязвимостей
База знаний пополняется данными о новых уязвимостях, в том числе о тех, которым ещё не присвоены идентификаторы CVE.
Работает с шифрованным трафиком
Глубокий анализ позволяет находить следы злоумышленника даже там, где применяются шифрованные протоколы.
Разбирает попытки спрятаться
Определяет более 100 сетевых протоколов и 9 протоколов туннелирования, включая туннели DNS, HTTP, SMTP и ICMP; 35 самых популярных протоколов разбирает до уровня приложений.
Распознаёт сгенерированные домены
Машинное обучение выявляет доменные имена, созданные алгоритмами генерации, — по ним вредоносное ПО связывается с командным сервером.
Находит нарушения регламентов
Показывает словарные пароли, передачу учётных данных открытым текстом, использование VPN-туннелей, Tor, прокси, утилит удалённого доступа и мессенджеров.
Определяет вредоносное ПО по поведению
Опознаёт вредоносные программы по сетевой активности — это работает даже тогда, когда файл не детектируется антивирусом.
Помогает управлять сетевыми активами
Профилирует узлы и анализирует сессии, давая ИТ-службе картину того, что и как общается в сети.

Характеристики

Анализ трафика
Сетевые протоколы Более 100
Протоколы туннелирования 9, включая туннели DNS, HTTP, SMTP и ICMP
Глубокий разбор 35 самых популярных протоколов до уровня L7
Техники MITRE ATT&CK 180
Методы обнаружения Поведенческий анализ, самообучающиеся ML-модули, индикаторы компрометации, экспертные правила, ретроспективный анализ
Хранение Метаданные сессий и исходная копия трафика
Лицензирование
Единица лицензирования Скорость анализируемого трафика
Полосы базовой лицензии От 1 до 100 Гбит/с
Срок обновлений 12 месяцев
Сенсоры Захват, разбор и проверка трафика: до 1, до 5 или до 10 Гбит/с на сенсор
Серверы В распределённой инфраструктуре потребуется несколько серверных компонентов; на каждые 5 Гбит/с захвата — дополнительный кластерный компонент
Облачное хранилище Отдельные компоненты для хранения данных в облаке
Реагирование Отдельные лицензии на реагирование на конечных устройствах и на PT NGFW через динамические списки
Сертификаты и реестры
ФСТЭК России Сертификат соответствия
Реестр российского ПО № 4710
Республика Беларусь № BY/112 02.01. ТР027 036.01 01590

Что входит

Дистрибутив и лицензионный ключ
Передаём после оплаты вместе с документами на юридическое лицо.
Обновления 12 месяцев
Правила и индикаторы от экспертного центра PT Expert Security Center.
Документация вендора
Материалы по развёртыванию сенсоров, серверов и настройке хранения.
Документы для закупки
Выписка из реестра российского ПО № 4710 и сведения о сертификате ФСТЭК России.

Как выбрать полосу лицензии

Считают суммарную скорость трафика во всех точках съёма, а не пропускную способность канала в интернет: система разбирает и внутренний трафик между сегментами сети.

1–2 Гбит/с Одна точка съёма: периметр небольшой сети или отдельный чувствительный сегмент.
5–10 Гбит/с Основная сеть предприятия с несколькими точками съёма. Сюда переходят, когда под наблюдение берут не только периметр, но и внутренние сегменты.
20–50 Гбит/с Крупная сеть или центр обработки данных: несколько сенсоров и распределённая архитектура серверов.
100 Гбит/с Магистральные каналы и территориально распределённая инфраструктура.
Сколько нужно сенсоров Сенсор захватывает до 1, 5 или 10 Гбит/с. Их количество зависит от того, сколько точек съёма и какая скорость в каждой — посчитаем по схеме сети.

Как лицензируется

Базовая лицензия Определяет суммарную скорость трафика, который система имеет право анализировать. Обновления действуют 12 месяцев.
Сенсоры Захватывают, разбирают и проверяют трафик и сохраняют его исходную копию. Лицензируются по скорости: до 1, до 5 или до 10 Гбит/с.
Серверы Обрабатывают метаданные. В территориально распределённой инфраструктуре нужно несколько компонентов, а при масштабировании захвата — дополнительный кластерный компонент на каждые 5 Гбит/с.
Хранение в облаке Для облачного хранилища предусмотрены отдельные компоненты под скорость до 1, 5 или 10 Гбит/с.
Реагирование Реагирование на конечных устройствах и передача динамических списков в PT NGFW лицензируются отдельно, полосы — от 100 Мбит/с до 20 Гбит/с.
Рост трафика Если скорость выросла или добавились точки съёма, спецификацию пересматривают: может потребоваться и базовая лицензия большего объёма, и дополнительные сенсоры.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Другие версии

PT NGFW
Межсетевой экран нового поколения российской разработки: различает не порты и адреса, а конкретные приложения и действия пользователей — более 4 500 приложений, включая «1С», «Госуслуги», «Яндекс», VK и «Битрикс». В линейке одиннадцать моделей шлюзов, лицензия оформляется на модель — базовая или комплект All-in-One.
по запросу
PT ISIM
Защита технологических сетей и объектов КИИ: система следит за трафиком АСУ ТП, строит карту промышленных активов и показывает, что происходит с самим технологическим процессом. Сенсоры трёх редакций — microView, netView и proView. Лицензия считается по редакции сенсора и числу серверов сбора.
по запросу

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Частые вопросы

Стоимость зависит от скорости трафика, числа сенсоров и архитектуры хранения. Выберите полосу в конфигураторе и оставьте заявку — соберём спецификацию по схеме вашей сети и выставим счёт.

Суммарную скорость во всех точках съёма трафика, включая внутренние сегменты. Система анализирует не только трафик на периметре, но и обмен между узлами внутри сети — именно там видно перемещение злоумышленника.

Да, для этого есть ретроспективный анализ: когда в базе знаний появляются данные о новой угрозе, система заново проверяет сохранённый трафик и показывает признаки атак, не обнаруженных ранее.

Продукт анализирует его глубоко: находит аномалии и попытки коммуникации с командными центрами атакующих даже в шифрованных протоколах.

Да. Он показывает словарные пароли, передачу учётных данных открытым текстом, использование VPN-туннелей, Tor, прокси-серверов, утилит удалённого доступа и мессенджеров.

Из MaxPatrol SIEM аналитик может проверить трафик в PT NAD прямо из карточки события, а реагирование на PT NGFW настраивается через динамические списки — эта функция лицензируется отдельно.

Рассчитаем анализ трафика под вашу сеть
Пришлите схему сети и точки съёма — подберём полосу, сенсоры и хранение.