Support
News
Aug
20
PT NAD 8.1.314
Posted by Maxim Ivanov on 20 August 2019 12:59

Обновление PT NAD

Новые возможности и улучшения в PT NAD версии 8.1.314

1. Новые возможности

- Добавлены описания определяемых атак

- В атаки добавлены атакующий (attacker) и атакуемый (victim) узлы 

- Получение результатов поведенческого анализа от PT MS

- Определение приложений по полям прикладных протоколов

- Быстрый переход в другие зарегистрированные в IAM приложения

- Разбор DCE RPC over SMB

- Сборка файлов передаваемых через HTTP с использование Partial Content

2. Улучшения

- Переход на Query.aggregator api v.2

- Улучшение функции скачивания файлов журналов

- Определение новых протоколов:

  • oracle-tns (Oracle TNS Protocol);
  • net-tcp (Net.TCP Port Sharing protocol);
  • facebook (проприетарный протокол Facebook).

Подробная информация об обновлении доступна по следующей ссылке

 


Read more »



Jul
17
Новый пакет экспертизы MaxPatrol SIEM
Posted by Roman Kyarimov on 17 July 2019 10:37

MaxPatrol SIEM выявляет горизонтальное перемещение атакующих в инфраструктуре

В MaxPatrol SIEM загружен второй пакет экспертизы, выявляющий атаки с применением одной из тактик модели MITRE ATT&CK для операционной системы Windows. Теперь пользователи MaxPatrol SIEM могут детектировать активность злоумышленников не только с использованием тактик «Выполнение» и «Обход защиты», но и тактики «Горизонтальное перемещение». Это позволяет обнаружить попытки расширения присутствия атакующих в сети до того, как они получат контроль над инфраструктурой.

В пакет экспертизы вошли 18 правил корреляции, которые помогают выявить наиболее актуальные техники горизонтального перемещения. Одновременно с выходом пакета предыдущий пакет экспертизы дополнен двумя правилами корреляции.

Более подробное описание пакета экспертизы читайте в документе в документе «Описание пакета экспертизы №8».

Подробная инструкция по установке и использованию пакета экспертизы — в документе «Пакет экспертизы № 8. Выявление атак, использующих тактику "Горизонтальное перемещение" (по классификации MITRE ATT&CK)».

 


Read more »



Jun
28
PT NAD 8.0.300
Posted by Maxim Ivanov on 28 June 2019 19:13

Обновление PT NAD

Новые возможности и улучшения в PT NAD версии 8.0.300

1. Новые возможности

- Отчеты по расписанию

- Пароли со сроком действия

- Версии компонентов PT NAD в интерфейсе

- Выгрузка журналов

- Справка в интерфейсе PT NAD

- Скрипты для резервного копирования и восстановления

2. Улучшения

- Игнорирование дубликатов атак в сессии

- Одновременное удаление нескольких офлайн-хранилищ

- Увеличение количества сохраненных в истории фильтров

- Улучшен разбор LDAP и реализован разбор DHCP-трафика

- Улучшена сборка файлов, передаваемых по протоколам SMB и NFS

- Улучшена сборка сессий из пакетов TCP-трафика

- Добавлено распознавание протоколов:

  • klnagent (протокол Kaspersky Network Agent);
  • otv (Overlay Transport Virtualization);
  • vipnet (ViPNet VPN).

Подробная информация об обновлении доступна по следующей ссылке


Read more »