#pt_nad — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #pt_nad, aggregated by home.social.
-
Неужели так просто найти хакера в сетевом трафике облака?
Большинство разговоров о сетевой безопасности крутятся вокруг систем, которые стоят на пути трафика и должны принять решение здесь и сейчас: NGFW, WAF, IDS. Но есть и другой класс систем — те, что работают не с самим трафиком, а с его зеркальной копией, и потому могут анализировать происходящее сколько угодно долго. Эта статья — про то, что удаётся увидеть NTA/NDR-системам именно благодаря этому запасу времени: от восстановления цепочки атаки шифровальщика по сохранённым метаданным до обнаружения ботнета, для которого ещё не существовало сигнатуры.
https://habr.com/ru/companies/pt/articles/1077466/
#инфобез_облаков #nta #ndr #ngfw #ips #pt_nad #dcsync #анализ_трафика #расследование_инцидентов_иб #сетевой_анализ
-
Неужели так просто найти хакера в сетевом трафике облака?
Большинство разговоров о сетевой безопасности крутятся вокруг систем, которые стоят на пути трафика и должны принять решение здесь и сейчас: NGFW, WAF, IDS. Но есть и другой класс систем — те, что работают не с самим трафиком, а с его зеркальной копией, и потому могут анализировать происходящее сколько угодно долго. Эта статья — про то, что удаётся увидеть NTA/NDR-системам именно благодаря этому запасу времени: от восстановления цепочки атаки шифровальщика по сохранённым метаданным до обнаружения ботнета, для которого ещё не существовало сигнатуры.
https://habr.com/ru/companies/pt/articles/1077466/
#инфобез_облаков #nta #ndr #ngfw #ips #pt_nad #dcsync #анализ_трафика #расследование_инцидентов_иб #сетевой_анализ
-
Неужели так просто найти хакера в сетевом трафике облака?
Большинство разговоров о сетевой безопасности крутятся вокруг систем, которые стоят на пути трафика и должны принять решение здесь и сейчас: NGFW, WAF, IDS. Но есть и другой класс систем — те, что работают не с самим трафиком, а с его зеркальной копией, и потому могут анализировать происходящее сколько угодно долго. Эта статья — про то, что удаётся увидеть NTA/NDR-системам именно благодаря этому запасу времени: от восстановления цепочки атаки шифровальщика по сохранённым метаданным до обнаружения ботнета, для которого ещё не существовало сигнатуры.
https://habr.com/ru/companies/pt/articles/1077466/
#инфобез_облаков #nta #ndr #ngfw #ips #pt_nad #dcsync #анализ_трафика #расследование_инцидентов_иб #сетевой_анализ