PT NAD (PT Network Attack Discovery) — система поведенческого анализа сетевого трафика (NTA/NDR) от Positive Technologies для обнаружения скрытых кибератак, расследования инцидентов и проактивного поиска угроз.
PT Network Attack Discovery (PT NAD) — система поведенческого анализа сетевого трафика класса NTA/NDR от компании Positive Technologies. Предназначена для точного выявления действий злоумышленников в сети, упрощения расследования инцидентов и проактивного поиска угроз (threat hunting).
Определяет более 100 сетевых протоколов, разбирает 35 популярных протоколов до уровня L7. Обнаруживает 180 техник атакующих по матрице MITRE ATT&CK. Выявляет ВПО по сетевой активности, обнаруживает DGA-домены, шифрованные туннели (DNS, HTTP, SMTP, ICMP). Анализирует зашифрованный трафик TLS.
Использует самообучающиеся ML-модули для поведенческого анализа узлов. Ретроспективный анализ трафика при появлении новых данных об угрозах. Профилирование узлов и корреляция с индикаторами компрометации.
Совместима с РЕД Виртуализацией. Совместное решение с «АртЭКС» для расшифровки TLS-трафика. Входит в состав PT Anti-APT.
Вендор не опубликовал редакции и цены — стоимость по запросу.
83 закупки, 36 заказчиков, 2024–2026.
Darktrace, ExtraHop Reveal(x)
| Разработчик | Прорывные Технологии |
| ИНН | 9718173045 |
| ОГРН | 1217700212993 |
| Документация | ptsecurity.com/products/network-attack-discovery |
| Карточка | platforms.su/platform/32717 |