Что за зверь этот анализатор сетевого трафика
Это ИБ-инструмент, который выявляет в общем потоке данных аномалии, активности вредоносного ПО или следы компрометации инфраструктуры. И, что еще важнее, помогает определить пути попадания зловредов в периметр компании.
Например, заражение вирусом можно определить по присутствию в трафике сигнатуры исполняемого файла. Повышенный объем трафика говорит о вероятности DDoS-атаки, а активные ботнеты выдают себя соединениями с управляющими серверами. Если количество попыток входа в пользовательский или административный аккаунт резко возрастает — кто-то перебирает пароли. Анализаторы все это видят и сигнализируют о проблемах.
Подробнее — в статье нашего инженера по ИБ-продуктам Ивана Горячева:
https://securitymedia.org/info/analiz-setevogo-trafika-metody-i-instrumenty.html
Post #1426
522