TS Solution
TS Solution

PT Anti-APT

ПОЛНЫЙ ФУНКЦИОНАЛ ВОЗМОЖНОСТЕЙ PT В ОДНОМ РЕШЕНИИ
Positive Technologies
Anti-APT — полный комплекс противодействия сложным целевым угрозам. Решение позволяет мгновенно обнаружить наличие злоумышленника в сети и воссоздать картину атаки для детального расследования.

Anti-APT является передовым решением, которое защищает от наиболее актуальных для Российской Федерации атак. Благодаря глубокой экспертизе и знаниям PT в области сложных инфраструктур, Anti-APT эффективно выявляет даже новые угрозы.

Решение гарантирует полную конфиденциальность данных, так как весь захваченный трафик анализируется внутри компании, не покидая ее периметр

О продукте

PT Network Attack Discovery (NAD)

PT Sandbox

Поддержание процессов реагирования и расследования инцидентов

Компоненты Anti-APT

Выявляет признаки атак в сетевом трафике на периметре и в инфраструктуре: сбор и хранение трафика, его прогон по большому количеству правил, написанных PT

Подробнее
Решение создает изолированную виртуальную среду, в которую помещаются все подозрительные файлы, обнаруженные в трафике вашей компании. Песочница производит анализ файлов, передаваемых из PT NAD, а также в почтовом, сетевом и веб-трафике на предмет угроз

Подробнее
Решение регистрирует события и хранит их в нормализованном виде. Данные можно из системы выгружать и пользоваться ими в рамках процессов реагирования или проводить оценку ранее записанного трафика
Anti-APT разворачивается либо на периметре, либо перед критически важными активами в инфраструктуре. Это дает возможность своевременно диагностировать активность злоумышленника и ликвидировать ее даже при условии проникновения в сеть ранее

Функционирование

Передаваемые в трафике файлы PT NAD отправляет на анализ в PT Sandbox. Вердикт возвращается в PT NAD
PT NAD анализирует копию трафика, перенаправленного с соответствующего сетевого устройства на наличие угроз
В зависимости от сценария PT Sandbox также осуществляет мониторинг или блокировку писем, файлов в хранилище, пользовательских файлов из сети Интернет
1
2
3
Как это работает
4
Специалисты PT ESC дополняют команду ИБ при недостатке экспертизы или полностью берут на себя задачи по мониторингу и расследованию
TS Solution & PT Anti-APT
Окажем техническое сопровождение и обучим ваших специалистов
Проведем пилотный проект
Выполним проект любого масштаба и сложности
Познакомим с продуктом и дадим честную обратную связь
Обучение и сопровождение
Тестирование
Внедрение
Демонстрация и консалтинг
Пилотировать
*Пожалуйста, не указывайте личные почтовые адреса (@mail, @yandex, @gmail и т.д.), так как они не пройдут модерацию