Система поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) успешно протестирована на совместимость с платформой zVirt от компании Orion soft, предназначенной для безопасного управления виртуальными средами
Система поведенческого анализа сетевого трафика PT Network Attack Discovery (PT NAD) успешно протестирована на совместимость с платформой zVirt от компании Orion soft, предназначенной для безопасного управления виртуальными средами. Интеграция обеих систем обеспечивает полную видимость трафика в виртуальных ИТ-инфраструктурах, что позволяет отслеживать сетевые взаимодействия между виртуальными машинами в рамках одного гипервизора. Это особенно полезно для выявления хакерской техники горизонтального перемещения (lateral movement), используемого атакующими для углубления своей атаки в сети. На сегодняшний день российские платформы виртуализации наиболее востребованы в банковской, энергетической, промышленной и транспортной отраслях, а также в госсекторе. Согласно оценкам Strategy Partners, объем российского рынка виртуализации в 2023 году составил 10,08 миллиарда рублей, из которых 45% приходится на отечественных производителей. Виртуализация требует возможностей интеграции с другими ИТ- и ИБ-продуктами. Внедрение NTA (анализ сетевого трафика) систем предполагает наличие функции зеркалирования трафика. Если платформа виртуализации не поддерживает отправку части трафика на анализ, это может значительно снизить эффективность NTA-решения в выявлении злоумышленников. Платформа zVirt включает механизм зеркалирования сетевого трафика. Чтобы предоставить бизнесу возможности для анализа и обнаружения потенциальных угроз, специалисты Orion soft и Positive Technologies решили обеспечить совместимость zVirt с NTA-системой PT NAD. Совместное использование PT NAD и zVirt позволит точно копировать и анализировать данные между виртуальными машинами, независимо от установленного на них программного обеспечения. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ