Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 42 сообщений
Cообщения с меткой

nta - Самое интересное в блогах

Следующие 30  »
rss_habr

Gluon Time Series – библиотека от Amazon для работы с временными рядами

Понедельник, 14 Ноября 2022 г. 12:36 (ссылка)

Привет, Хабр!

Меня зовут Владимир Паймеров, я Data Scientist и являюсь участником профессионального сообщества NTA. Сегодня познакомлю вас с библиотекой Gluon Time Series, которую используют для работы с временными рядами.

Читать далее

https://habr.com/ru/post/699194/?utm_source=habrahabr&utm_medium=rss&utm_campaign=699194

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

OpenSource NTA для безопасника

Воскресенье, 11 Июля 2022 г. 01:55 (ссылка)

Привет, хабр!

Уже многое было рассказано об анализе сетевого трафика, например с помощью suricata или snort, но что делать, если контекста алертов IDS\IPS все еще не хватает для полноценного анализа?

Под катом - обзор opensource NTA – Arkime (в прошлом Moloch) и разбор нескольких кейсов.

Читать далее →

https://habr.com/ru/post/676174/?utm_source=habrahabr&utm_medium=rss&utm_campaign=676174

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Что может система анализа трафика в руках охотника за киберугрозами

Среда, 08 Июня 2022 г. 11:01 (ссылка)

Кибератакам подвержена компания из любой сферы экономики. Попытки злоумышленников закрепиться внутри инфраструктуры оставляют следы — сетевые артефакты. Обнаружить их и снизить вероятность атаки позволяют системы анализа трафика (NTA-решения). Главное — правильно их использовать.

В этом посте мы пошагово покажем:

· как искать Tor-трафик, аномалии в LDAP и следы сканирований;

· выявлять нестандартное шифрование;

· обнаруживать SSH-туннели;

· определять туннели SOCKS5 и HTTP, вложенные протоколы, использование Meterpreter и удаленное выполнение команд (через WMI, удаленное создание сервисов или задач);

· анализировать протоколы и многое другое.

Читать далее

https://habr.com/ru/post/670252/?utm_source=habrahabr&utm_medium=rss&utm_campaign=670252

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Анализируй это, или почему мы назвали PT NAD комбайном в мире ИБ

Понедельник, 06 Июня 2022 г. 19:44 (ссылка)

В области информационной безопасности существует большое количество решений, но в основном они узкоспециализированные и позволяют защищаться максимум от 2-3 векторов атаки. Мы решили рассказать о решении, которое претендует на роль лидера по числу векторов атак, которые способно предотвратить, и по числу задач ИБ, которое способно решить. Это NTA-продукт (Network Traffic Analysis), предназначенный для выявления атак на периметре и внутри сети.

Читать далее

https://habr.com/ru/post/669888/?utm_source=habrahabr&utm_medium=rss&utm_campaign=669888

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<nta - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda