Производительность PT NAD увеличилась более чем на 30%
Positive Technologies выпустила новую версию системы поведенческого анализа сетевого трафика — PT Network Attack Discovery (PT NAD) 12.3. Основные улучшения включают: - Рост производительности PT NAD на 30%. - Расширенные возможности централизованного мониторинга распределенных инфраструктур. - Возможность хранения метаданных в облаке. - Новые плейбуки для быстрого реагирования на инциденты. Команда PT NAD продолжает упрощать работу специалистов по информационной безопасности. В PT NAD 12.3 улучшена центральная консоль: - Операторы могут скачивать дампы трафика, управлять ролями узлов и переименовывать их. - Появилась возможность отключать отслеживание и менять статус выявленных активностей. В течение года планируется внедрить централизованное управление исключениями и базой знаний. Это упростит обнаружение атак и администрирование PT NAD в распределенных сетях. Производительность PT NAD выросла на 30%: - Снижены требования к CPU на 30%. - Требования к RAM уменьшены на 50%. - Потребность в SSD-хранилище сократилась на 50%. Это позволяет использовать PT NAD на менее мощных системах. Метаданные можно хранить локально или в облаке. Облачное хранение помогает оптимизировать расходы: - Платить только за нужные объемы хранилища. - Гибко управлять глубиной хранения. - Легко масштабировать PT NAD без капитальных затрат. В PT NAD 12.3 появились новые инструменты для SOC: - Обновленные экспертные модули. - Репутационные списки. - Плейбуки по реагированию на инциденты. Плейбуки содержат подробные инструкции по проверке срабатываний и действиям. Это помогает быстро реагировать на атаки. Система теперь индексирует нестандартные поля HTTP-заголовков, что облегчает анализ инцидентов и поиск угроз. Интеграция PT NAD улучшена: - Расширены возможности отправки данных об атаке по протоколу syslog. - Добавлена поддержка персональных токенов PT MC3, что упрощает работу с API. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ