Network Traffic Analysis (NTA). Что это? | Softmart
support_agent Заказать
звонок

Роль NTA-систем в обеспечении безопасности финансовых организаций

В современном мире, где цифровизация и сетевые технологии играют все более важную роль, обеспечение безопасности информации становится ключевым аспектом работы любой организации, особенно в финансовой сфере. В этом контексте решения класса NTA (Network Traffic Analysis) становятся неотъемлемым инструментом для обеспечения безопасности.


Сетевой комплаенс


Одной из основных функций NTA-систем является обеспечение сетевого комплаенса. Эти системы способны обнаруживать нарушения регламентов системы безопасности сети, такие как передача паролей по сети в открытом виде, ошибки конфигурации сети, использование утилит для удаленного доступа к файлам и инструментов сокрытия активности. Это позволяет своевременно выявлять и устранять уязвимости, предотвращая возможные атаки.


Выявление атак на периметре и внутри сети


NTA-системы обладают возможностью обнаруживать атаки как на ранних стадиях, так и когда злоумышленник уже проник в инфраструктуру. Это достигается за счет анализа сетевого трафика и выявления аномалий в поведении сети, что позволяет оперативно реагировать на угрозы и минимизировать возможный ущерб.


Расследование атак злоумышленников


При проведении расследования атак NTA-системы играют важную роль. Они хранят информацию о сетевых взаимодействиях, а некоторые из них - еще и запись сырого трафика. Эти данные становятся полезными источниками знаний при анализе и раскрутке цепочки сетевой атаки и ее локализации.


Поиск угроз (Threat Hunting)


NTA-системы помогают выстроить процесс threat hunting в организации, проверять гипотезы о присутствии хакеров в сети и выявлять скрытые угрозы. Это позволяет оперативно выявлять и нейтрализовать угрозы, которые могут оставаться незамеченными для других систем безопасности.


Таким образом, применение решений класса NTA в финансовых организациях позволяет повысить уровень безопасности, обеспечивая возможность оперативного обнаружения и реагирования на угрозы информационной безопасности. Благодаря своей способности анализировать сетевой трафик, NTA-системы становятся неотъемлемой частью комплексной системы защиты информации в финансовых организациях.


К лучшим отечественным NTA-системам относятся решения:


  • Kaspersky Anti Targeted Attack (KATA)
  • PT Network Attack Discovery (NAD)
  • Гарда Монитор

К лучшим западным NTA-системам относятся решения:


  • Cisco Stealthwatch
  • Darktrace Enterprise Immune System
  • FireEye SmartVision
  • HPE Aruba Networks IntroSpect
  • IronNet Cybersecurity IronDefense
  • LogRhythm NetworkXDR
  • Palo Alto Networks Cortex XD
  • RSA NetWitness Network
  • Vectra Cognito Detect
  • Verizon Network Detection and Response