Первое в России NTA-решение, усиленное генеративным ИИ: понимает контекст бизнеса, убирает рутину и ускоряет реагирование SOC
UDV Group представляет новую версию интеллектуальной системы анализа сетевого трафика UDV NTA 2.0, которая интерпретирует данные с учетом контекста конкретной организации и помогает быстрее переходить от обнаружения подозрительной активности к принятию решений. Об этом CNews сообщили представители UDV Group.
UDV NTA — система анализа сетевого трафика для раннего выявления кибератак, расследования инцидентов и проактивного поиска угроз. Решение обеспечивает видимость сетевой инфраструктуры, выявляет отклонения и подозрительную активность, сопоставляет данные с индикаторами компрометации и помогает специалистам по информационной безопасности восстанавливать картину атаки.
Однако видеть сеть недостаточно. Одно и то же сетевое событие в разных организациях может иметь совершенно разное значение: в одном случае оно свидетельствует о попытке атаки, в другом — сопровождает штатный бизнес-процесс. Чтобы правильно оценить событие, аналитику необходимо понимать не только технические параметры трафика, но и контекст, в котором работает конкретная инфраструктура.