Информационная безопасность

Гарда NDR

Система, предназначенная для глубокого анализа сетевого трафика и поиска аномалий Выявляет кибератаки и позволяет осуществлять реагирование на инциденты

Предлагаем вам возможность протестировать работу демостенда. Наши специалисты проведут для вас подробную техническую демонстрацию и ответят на вопросы. Далее мы предоставим вам доступ к нашему демостенду для самостоятельного изучения.

Сценарий демонстрации

  • Демонстрация интерфейса решения
  • Демонстрация функционала NDR: построение таблицы сетевых сессий, работа с событиями в сыром трафике
  • Демонстрация извлечения объектов из почтового потока
  • Демонстрация извлечения объектов из сетевого трафика
  • Проигрывание сетевых атак и последующее обнаружение угроз в сетевом трафике

Состав стенда

  • Пользователь LAN (endpoint-1)
  • Контроллер домена (ms-ad)
  • Веб-шлюз Squid (squid)
  • Анализатор сетевого трафика (garda-ndr)
  • Веб-сервер (web-srv)
  • Сервер Exchange (mail-server)
  • Машина злоумышленника (kali)