Пользуясь нашим сайтом, вы соглашаетесь с тем, что мы используем cookies 🍪
Настройки cookie
Обязательные cookies
Эти файлы cookie необходимы для того, чтобы вы могли пользоваться сайтом и его функциями. Их нельзя отключить. Они устанавливаются в ответ на ваши запросы, такие как настройка ваших предпочтений конфиденциальности, вход в систему или заполнение форм.
Аналитические cookies
Disabled
Эти файлы cookie собирают информацию, чтобы помочь нам понять, как используются наши веб-сайты или насколько эффективны наши маркетинговые кампании, или чтобы помочь нам настроить наши веб-сайты для вас.
Рекламные cookies
Disabled
Эти файлы cookie предоставляют рекламным компаниям информацию о вашей активности в Интернете, чтобы помочь им предоставлять вам более релевантную онлайн-рекламу или ограничивать количество показов рекламы. Эта информация может быть передана другим рекламным компаниям.

Group-IB Threat Detection System

Комплексное решение, позволяющее выявлять все виды вредоносной активности (включая распространяющиеся или уже работающие в Вашей сети вредоносные коды) и обеспечивающее проактивное обнаружение угроз, основанное на технологиях слежения за киберпреступниками

3 модуля комплекса TDS


1. TDS Sensor

Оценка траффика с использованием сигнатур и правил, базирующихся на эксклюзивных сведениях об угрозах

2. TDS Polygon
Анализ поведения подозрительных объектов в безопасной среде, предоставляющий возможность предотвращать заражения вследствие атак браузера, фишинговых рассылок, а также распознавание неизвестных ранее вредоносных программ

3. SOC Group-IB
Ручная диагностика лог-файлов, выявление критически важных инцидентов и круглосуточная поддержка реагирования специалистами CERT-GIB. Оповещения о заражениях по тел. и почте

Как работает система обнаружения атак TDS

  • Отправляет данные об обнаруженных происшествиях во внутреннюю систему контроля лог-файлов или в SOC Group-IB
  • Находит отклонения в сети, создаваемые вредоносными программами, применяя алгоритмы машинного анализа
  • Объединяется с системой анализа поведения Polygon для раскрытия неизвестного прежде вредоносного кода
  • Находит зараженные узлы, настраивает их сообщение с командными центрами
  • Информация, полученная от сенсора, проходит классификацию и корреляцию в ЦОД
  • События исследуются опытными экспертами Group-IB вручную
  • Эксперты SOC информируют Ваших специалистов о критичных угрозах по тел. или почте
  • Оценка сведений происходит непрерывно 24/7/365