Поиск сетевых аномалий с помощью NDR — 4 августа 2026 г. в 10:22:22.526
Поиск сетевых аномалий с помощью NDR Сетевая активность злоумышленников, трудноотличимая от обычного трафика, стала нормой в современных атаках. Например, техника Kerberoasting и DNS-туннелирование вошли в плейбуки APT Cloud Atlas, OilRig, а также многочисленных финансово мотивированных групп. Детектирование сетевых угроз просто реализовать, когда у атаки есть устойчивый и узнаваемый признак: характерная строка в запросе, известный паттерн вредоносного трафика или код эксплойта. Атаки типа Kerberoasting лишены таких признаков, поэтому отлавливать их надо иначе — отслеживая аномальную сетевую активность хостов. В новой статье на Securelist наши эксперты подробно описали, как работает технология NAD (network anomaly detection) и как детектировать два описанных класса атак средствами KATA NDR.

