NTA/NDR — анализ и обнаружение угроз в сети

Обнаружение угроз в сети. Поведенческий анализ трафика, выявление аномалий и скрытых угроз без агентов на устройствах.

NTA NDR анализ сетевого трафика

Для кого

NTA/NDR востребован организациями, которым важна видимость сетевого трафика без установки агентов.
 
Финансы

Финансы

  • Банки и платёжные системы, которым важно обнаружение аномалий в сетевом трафике.
 
Промышленность и КИИ

Промышленность и КИИ

  • Объекты КИИ, где установка агентов на все устройства невозможна или ограничена.
 
Госсектор

Госсектор

  • Государственные организации с требованиями к мониторингу сетевой активности.
 
ИТ и телеком

ИТ и телеком

  • Компании с распределённой сетевой инфраструктурой и высокими требованиями к видимости трафика.
 
SOC-команды

SOC-команды

  • Аналитики, которым нужен дополнительный источник телеметрии для расследований.
 
Медицина

Медицина

  • Медицинские организации со специализированным оборудованием, где агенты EDR неприменимы.

Обсудить задачу

Расскажите о сетевой инфраструктуре — подберём точки съёма трафика и платформу NDR.
Заявка на проект
 

Как работаем

Анализ инфраструктуры

Изучаем топологию сети и определяем оптимальные точки съёма трафика.

Выбор платформы

Подбираем NDR-решение с учётом масштаба сети и требований к сертификации.

Развёртывание сенсоров

Устанавливаем точки съёма трафика в ключевых сегментах сети.

Обучение baseline-модели

Собираем данные о нормальном поведении сети для последующего детектирования отклонений.

Настройка детектирования

Формируем правила и пороги обнаружения аномалий под инфраструктуру заказчика.

Передача и интеграция

Подключаем NDR к SIEM, обучаем аналитиков, передаём документацию.
 

Наши преимущества

  •  
    OT-сети

    Опыт с промышленными сетями. Разворачиваем NDR в OT-сегментах без воздействия на технологический процесс.

  •  
    Настройка

    Настройка под инфраструктуру. Тюним профили поведения под реальный трафик, а не общий шаблон.

  •  
    Интеграция

    Интеграция с экосистемой ИБ. Связываем NDR с SIEM, SOAR и EDR для комплексной видимости угроз.

  •  
    Без агентов

    Работа без агентов. Обеспечиваем мониторинг устройств, где установка агентов невозможна.

  •  
    Поддержка

    Поддержка после внедрения. Помогаем донастраивать профили детектирования по мере изменения инфраструктуры.

Проблемы и решения

Проблема

Решение

Нет видимости трафика IoT и АСУ ТП

На эти устройства невозможно установить агенты EDR.

Что делаем

Разворачиваем NDR-сенсоры на уровне сети, получая видимость без агентов на устройствах.

Атака обнаружена только на конечной точке

Боковое перемещение внутри сети остаётся незамеченным до поздней стадии.

Что делаем

Настраиваем детектирование аномальных внутренних соединений и попыток сканирования сети.

Много ложных срабатываний при внедрении

Профиль нормального поведения сети настроен некорректно.

Что делаем

Проводим период обучения baseline-модели на реальном трафике перед включением алертов.

SOC не видит сетевой контекст инцидента

Расследования опираются только на события хостов, без картины сетевого взаимодействия.

Что делаем

Интегрируем NDR с SIEM для обогащения расследований сетевой телеметрией.

Рассчитать проект

Оставьте заявку — рассчитаем стоимость внедрения NTA/NDR для вашей сети.
Расчет стоимости проекта
 

Вопросы и ответы

Чем NDR отличается от EDR?

EDR анализирует поведение на уровне хоста через установленный агент. NDR анализирует сетевой трафик без установки агентов, что даёт видимость на устройствах, где агент невозможен.

Нужно ли шифрование трафика мешает работе NDR?

Часть анализа NDR основана на метаданных соединений и поведенческих паттернах, которые доступны даже без расшифровки содержимого трафика.

Можно ли использовать NDR в промышленной сети?

Да, NDR подходит для OT-сетей — сенсоры работают в пассивном режиме и не создают нагрузки на промышленные протоколы.

Сколько времени занимает настройка baseline-профиля?

Обычно 2–4 недели наблюдения за трафиком для формирования устойчивого профиля нормального поведения сети.

Ответы на вопросы
Мария Гурькова Ведущий специалист технической поддержки
Задать вопрос