 |
UDV Group представила систему анализа сетевого трафика UDV NTA на «РосИнфоБез»
Российский разработчик UDV Group принял участие в III отраслевой конференции «РосИнфоБез», где представил систему анализа сетевого трафика UDV NTA. Решение помогает SOC-командам повышать видимость сети, выявлять скрытые угрозы и быстрее расследовать инциденты информационной безопасности. Российский разработчик решений в области информационной безопасности UDV Group принял участие в III отраслевой конференции «РосИнфоБез». Мероприятие, организованное компанией «РТ-Информационная безопасность» при поддержке блока безопасности Госкорпорации Ростех, объединило более 600 участников: специалистов по ИБ, руководителей крупных ИТ- и ИБ-проектов, представителей государственных корпораций, регуляторов и российских разработчиков технологических решений. На конференции UDV Group представила систему анализа сетевого трафика UDV NTA. С докладом «NTA - адреналин для вашего SOC» выступил Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group. Эксперт рассказал, как анализ сетевого трафика помогает центрам мониторинга информационной безопасности получать недостающий сетевой контекст, быстрее подтверждать угрозы и сокращать время перехода от сигнала к решению. UDV NTA анализирует сетевой трафик в реальном времени, выявляет подозрительную активность и помогает обнаруживать сложные и целенаправленные атаки, которые могут оставаться незамеченными другими средствами защиты. Решение выполняет глубокий разбор прикладных протоколов, индексирует и фильтрует метаданные, регистрирует сетевую активность при обходе периметровых средств защиты, выявляет нелегитимное использование штатных утилит и скрытые угрозы с применением методов машинного обучения. Архитектура UDV NTA включает компоненты Management и Sensor. Management отвечает за нормализацию и корреляцию событий, формирование инцидентов, отображение панелей мониторинга, хранение метаданных сетевого трафика и централизованное управление сетью сенсоров. Sensor выполняет анализ сетевого трафика, разбор протоколов передачи данных, запись и хранение копии трафика, хранение полученных из сети файлов и прием событий ИБ от узлов сети. «SOC часто сталкивается с ситуацией, когда отдельный сигнал уже есть, но полной картины происходящего еще нет. NTA закрывает этот разрыв: показывает, какие узлы взаимодействовали, какие протоколы использовались, как развивалась подозрительная активность и где находится потенциальная точка компрометации. Для аналитика это не просто дополнительный источник данных, а способ быстрее понять масштаб инцидента, локализовать угрозу и не потерять важные детали в первые минуты расследования», - отметил Денис Назаренко. Система решает задачи определения поверхности потенциальной атаки, проверки векторов атаки, раннего обнаружения и локализации угроз в реальном времени, выявления туннелирования протоколов и устройств, использующих программное обеспечение для подключения к сгенерированным доменам. UDV NTA также помогает компаниям снижать риски при работе с поставщиками услуг и выполнять требования регуляторов, включая 152-ФЗ, 187-ФЗ, NIST SP 800-61 R2 и ГОСТ Р 57580.1-2017. Отдельное внимание в докладе было уделено роли NTA в работе SOC. За счет связи сетевых событий с глубоким разбором протоколов и визуализацией взаимодействий между узлами специалисты ИБ получают более точную картину инцидента. Из карточки инцидента можно перейти к карте сети, увидеть затронутые узлы и их сетевые связи, а также получить информацию о владельце и характеристиках сетевого узла. Это сокращает время локализации инцидента и повышает эффективность расследования. Конференция «РосИнфоБез» стала площадкой для обсуждения актуальных вызовов ИБ, изменений нормативного регулирования, применения искусственного интеллекта в защите информации, расследования инцидентов и практических сценариев реагирования на современные киберугрозы. По итогам мероприятия участники сформировали предложения для дальнейшего развития отрасли, повышения киберустойчивости организаций и укрепления технологического суверенитета.
Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 02:51, 07.07.2026
Количество просмотров: 622
Страна: Россия
| Тройная победа «Аксиома-Софт» в юбилейном конкурсе «1С:Проект года», ООО "АКСИОМА-СОФТ", 22:32, 04.10.2026, Россия292 |
| «Аксиома-Софт» стала победителем юбилейного конкурса «1С:Проект года 2025» сразу в трех номинациях. Лучшими признаны проекты по закупкам и казначейству в ГК «РОСТЕХ», управлению персоналом в АО «Гознак» и автоматизации некоммерческих организаций в фонде «Семья вместе». |
| НКК «Машиностроение» и «ЭРЕМЕКС» интегрировали PLM-платформу САРУС+ и САПР Delta Design, Национальная компьютерная корпорация, 00:32, 04.10.2026, Россия354 |
| НКК «Машиностроение», разработчик PLM-платформы САРУС+, и компания «ЭРЕМЕКС», разработчик САПР Delta Design, объявляют о завершении работ по созданию прямой интеграции между платформой управления жизненным циклом изделия САРУС+ и системой автоматизированного проектирования электронных устройств Delta Design. |
| Девятый Linkmeetup: Москва снова собирает ИТ-инженеров, Код Безопасности, 00:18, 04.10.2026, Россия357 |
| Девятая офлайн-встреча сообщества ИТ-инженеров Linkmeetup v9.0 пройдет 15 октября в Москве. За восемь предыдущих митапов проект вырос из небольших камерных встреч в заметные события, которые принимали Москва, Новосибирск и Алма-Ата. В этот раз, как и прежде, «Код Безопасности» станет не только участником мероприятия, но и соорганизатором. |
|
 |