home.social

#pt_nad — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #pt_nad, aggregated by home.social.

  1. Неужели так просто найти хакера в сетевом трафике облака?

    Большинство разговоров о сетевой безопасности крутятся вокруг систем, которые стоят на пути трафика и должны принять решение здесь и сейчас: NGFW, WAF, IDS. Но есть и другой класс систем — те, что работают не с самим трафиком, а с его зеркальной копией, и потому могут анализировать происходящее сколько угодно долго. Эта статья — про то, что удаётся увидеть NTA/NDR-системам именно благодаря этому запасу времени: от восстановления цепочки атаки шифровальщика по сохранённым метаданным до обнаружения ботнета, для которого ещё не существовало сигнатуры.

    habr.com/ru/companies/pt/artic

    #инфобез_облаков #nta #ndr #ngfw #ips #pt_nad #dcsync #анализ_трафика #расследование_инцидентов_иб #сетевой_анализ

  2. Неужели так просто найти хакера в сетевом трафике облака?

    Большинство разговоров о сетевой безопасности крутятся вокруг систем, которые стоят на пути трафика и должны принять решение здесь и сейчас: NGFW, WAF, IDS. Но есть и другой класс систем — те, что работают не с самим трафиком, а с его зеркальной копией, и потому могут анализировать происходящее сколько угодно долго. Эта статья — про то, что удаётся увидеть NTA/NDR-системам именно благодаря этому запасу времени: от восстановления цепочки атаки шифровальщика по сохранённым метаданным до обнаружения ботнета, для которого ещё не существовало сигнатуры.

    habr.com/ru/companies/pt/artic

    #инфобез_облаков #nta #ndr #ngfw #ips #pt_nad #dcsync #анализ_трафика #расследование_инцидентов_иб #сетевой_анализ

  3. Неужели так просто найти хакера в сетевом трафике облака?

    Большинство разговоров о сетевой безопасности крутятся вокруг систем, которые стоят на пути трафика и должны принять решение здесь и сейчас: NGFW, WAF, IDS. Но есть и другой класс систем — те, что работают не с самим трафиком, а с его зеркальной копией, и потому могут анализировать происходящее сколько угодно долго. Эта статья — про то, что удаётся увидеть NTA/NDR-системам именно благодаря этому запасу времени: от восстановления цепочки атаки шифровальщика по сохранённым метаданным до обнаружения ботнета, для которого ещё не существовало сигнатуры.

    habr.com/ru/companies/pt/artic

    #инфобез_облаков #nta #ndr #ngfw #ips #pt_nad #dcsync #анализ_трафика #расследование_инцидентов_иб #сетевой_анализ