Информационная безопасность
Гарда NDR
Система, предназначенная для глубокого анализа сетевого трафика и поиска аномалий Выявляет кибератаки и позволяет осуществлять реагирование на инциденты
Предлагаем вам возможность протестировать работу демостенда. Наши специалисты проведут для вас подробную техническую демонстрацию и ответят на вопросы. Далее мы предоставим вам доступ к нашему демостенду для самостоятельного изучения.
Сценарий демонстрации
- Демонстрация интерфейса решения
- Демонстрация функционала NDR: построение таблицы сетевых сессий, работа с событиями в сыром трафике
- Демонстрация извлечения объектов из почтового потока
- Демонстрация извлечения объектов из сетевого трафика
- Проигрывание сетевых атак и последующее обнаружение угроз в сетевом трафике
Состав стенда
- Пользователь LAN (endpoint-1)
- Контроллер домена (ms-ad)
- Веб-шлюз Squid (squid)
- Анализатор сетевого трафика (garda-ndr)
- Веб-сервер (web-srv)
- Сервер Exchange (mail-server)
- Машина злоумышленника (kali)