🥷 Технология NAD в KATA NDR — против скрытых атак — 31 августа 2026 г. в 08:30:01.916
🥷 Технология NAD в KATA NDR — против скрытых атак Не все атаки можно определить по сигнатурам: часто злоумышленники, попав в корпоративную сеть, используют для своих целей сетевые техники на основе скомпрометированной инфраструктуры. Такую активность трудно засечь, и еще труднее — сделать это, не утонув в ложных срабатываниях. В таких случаях помогает технология поиска сетевых аномалий — NAD, которая: 🟢 анализирует параметры сетевых пакетов и выявляет аномальный трафик; 🟢 позволяет гибко настраивать правила под особенности конкретной сетевой инфраструктуры; 🟢 помогает оперативно заметить попытки вертикального и горизонтального перемещения по сети, эксфильтрации трафика и других вредоносных действий. В статье на Securelist разбираем на примере атаки Kerberoasting и DNS-туннелирования логику работы NAD в решении Kaspersky Anti Targeted Attack и способы настройки правил.

