06.07.2026 18:59
Мероприятия.
Просмотров всего: 2325; сегодня: 597.

UDV Group о системе анализа сетевого трафика UDV NTA на «РосИнфоБез»

Российский разработчик UDV Group принял участие в III отраслевой конференции «РосИнфоБез», где представил систему анализа сетевого трафика UDV NTA. Решение помогает SOC-командам повышать видимость сети, выявлять скрытые угрозы и быстрее расследовать инциденты информационной безопасности.

Российский разработчик решений в области информационной безопасности UDV Group принял участие в III отраслевой конференции «РосИнфоБез». Мероприятие, организованное компанией «РТ-Информационная безопасность» при поддержке блока безопасности Госкорпорации Ростех, объединило более 600 участников: специалистов по ИБ, руководителей крупных ИТ- и ИБ-проектов, представителей государственных корпораций, регуляторов и российских разработчиков технологических решений.

На конференции UDV Group представила систему анализа сетевого трафика UDV NTA. С докладом «NTA - адреналин для вашего SOC» выступил Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group. Эксперт рассказал, как анализ сетевого трафика помогает центрам мониторинга информационной безопасности получать недостающий сетевой контекст, быстрее подтверждать угрозы и сокращать время перехода от сигнала к решению.

UDV NTA анализирует сетевой трафик в реальном времени, выявляет подозрительную активность и помогает обнаруживать сложные и целенаправленные атаки, которые могут оставаться незамеченными другими средствами защиты. Решение выполняет глубокий разбор прикладных протоколов, индексирует и фильтрует метаданные, регистрирует сетевую активность при обходе периметровых средств защиты, выявляет нелегитимное использование штатных утилит и скрытые угрозы с применением методов машинного обучения.

Архитектура UDV NTA включает компоненты Management и Sensor. Management отвечает за нормализацию и корреляцию событий, формирование инцидентов, отображение панелей мониторинга, хранение метаданных сетевого трафика и централизованное управление сетью сенсоров. Sensor выполняет анализ сетевого трафика, разбор протоколов передачи данных, запись и хранение копии трафика, хранение полученных из сети файлов и прием событий ИБ от узлов сети.

«SOC часто сталкивается с ситуацией, когда отдельный сигнал уже есть, но полной картины происходящего еще нет. NTA закрывает этот разрыв: показывает, какие узлы взаимодействовали, какие протоколы использовались, как развивалась подозрительная активность и где находится потенциальная точка компрометации. Для аналитика это не просто дополнительный источник данных, а способ быстрее понять масштаб инцидента, локализовать угрозу и не потерять важные детали в первые минуты расследования», - отметил Денис Назаренко.

Система решает задачи определения поверхности потенциальной атаки, проверки векторов атаки, раннего обнаружения и локализации угроз в реальном времени, выявления туннелирования протоколов и устройств, использующих программное обеспечение для подключения к сгенерированным доменам. UDV NTA также помогает компаниям снижать риски при работе с поставщиками услуг и выполнять требования регуляторов, включая 152-ФЗ, 187-ФЗ, NIST SP 800-61 R2 и ГОСТ Р 57580.1-2017.

Отдельное внимание в докладе было уделено роли NTA в работе SOC. За счет связи сетевых событий с глубоким разбором протоколов и визуализацией взаимодействий между узлами специалисты ИБ получают более точную картину инцидента. Из карточки инцидента можно перейти к карте сети, увидеть затронутые узлы и их сетевые связи, а также получить информацию о владельце и характеристиках сетевого узла. Это сокращает время локализации инцидента и повышает эффективность расследования.

Конференция «РосИнфоБез» стала площадкой для обсуждения актуальных вызовов ИБ, изменений нормативного регулирования, применения искусственного интеллекта в защите информации, расследования инцидентов и практических сценариев реагирования на современные киберугрозы. По итогам мероприятия участники сформировали предложения для дальнейшего развития отрасли, повышения киберустойчивости организаций и укрепления технологического суверенитета.


Ньюсмейкер: UDV Group — 64 публикации
Сайт: udv.group

Интересно:

11.07.2026 15:34 Консультации
UDV Group: план реагирования на киберинцидент должен быть коротким
Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки. План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group. По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии...
Что находили московские археологи за последние 15 лет
06.07.2026 13:31 Аналитика
Что находили московские археологи за последние 15 лет
Когда на территории современной Москвы появились первые племена, где располагались древние стоянки рыбаков, в каких тайниках хранили сбережения купцы, как менялась мода на украшения и какими инструментами пользовались фальшивомонетчики — обо всем этом и многом другом рассказывают находки столичных археологов. Орудия охотников-собирателей, остатки поселений славян, древние крепостные стены, мостовые, различные постройки, предметы быта — Москва, город с многовековой историей, хранит в своих недрах много секретов. Археологические находки становятся своеобразными порталами в прошлое: благодаря им мы детальнее и подробнее узнаем, какой была жизнь наших предков. За последние 15 лет в столице обнаружили более 140 тысяч артефактов. Рассказываем о самых значимых и удивительных из них.Наконечник...
Нижегородские изобретатели. Иван Орлов
01.07.2026 18:09 Персоны
Нижегородские изобретатели. Иван Орлов
Возьмите любую крупную купюру, и вы увидите на ней тонкие узоры, напечатанные переливающимися красками – будто цвета радуги перетекают друг в друга. Это орловская печать. А изобрел ее Иван Иванович Орлов (1861-1928).  Иван Орлов был выходцем из народа, как сейчас говорят, self-made man. Родился мальчик в селе Меледино Нижегородской губернии. Отец уехал на заработки в Таганрог, где и умер, когда Ване исполнился всего год. Мать отправилась работать в Нижний, а Иван и две его сестры остались на попечении бабушек. Когда нужда была особенно сильной, ходили по окрестным деревням, прося милостыню. Ивану помогли талант, упорство и толика везения. В детские годы мальчик интересовался всякими техническими «новинками»: водяной мельницей, керосиновой лампой, карманными часами. Местный священник, узнав, что мальчик соорудил модель церкви, сказал: «Высоко и далеко ему придется летать!»...
МАП усиливает присутствие бизнеса в федеральной промышленной повестке
27.06.2026 21:25 Мероприятия
МАП усиливает присутствие бизнеса в федеральной промышленной повестке
Какие направления сегодня становятся приоритетными для государственной промышленной политики, обсудили участники выездной стажировки Минпромторга РФ «Федеральная практика», которая прошла 24–25 июня в Ленинградской области.  В приветственном слове заместитель министра промышленности и торговли РФ Иван Куликов по видеосвязи напомнил о масштабных задачах, стоящих перед отраслью, и привел конкретные цифры, иллюстрирующие потенциал Северо-Запада: «Для выполнения поставленных Президентом задач к 2030 году необходимо на 40% нарастить объемы производства в обрабатывающей промышленности. Северо-Западный округ обладает мощным потенциалом, в том числе в машиностроении, производстве средств производства, в сфере химии и новых материалов, легкой промышленности, лесопромышленном комплексе и судостроении. За время работы Фонда развития промышленности в СЗФО профинансировано 155...
Как русский гренадер спас генерал-аншефа Суворова
26.06.2026 09:05 Персоны
Как русский гренадер спас генерал-аншефа Суворова
Об одном из самых колоритных эпизодов Русско-турецкой войны 1787-1791 годов - читайте в публикации. Кинбурнская баталия 12 октября 1787 года турецкий флот предпринял попытку захватить русскую крепость Кинбурн, которая находилась недалеко от турецкой крепости Очаков и базы русского флота в Херсоне. Захват Кинбурна позволял бы туркам восстановить контроль над Крымом. Во главе обороны крепости стоял генерал-аншеф Александр Васильевич Суворов. В крепости было 1500 человек гарнизона. А ещё 2500 человек были в резерве, но они находились в 30 километрах от Кинбурна. В 9 часов утра турки под началом Хасан-паши начали высаживать десант на берег. Суворов позволил туркам полностью высадить войска и закрепиться на берегу, они даже подошли к Кинбурну на расстояние в 200 метров. В тот момент и была отдана команда на проведение штыковой атаки. В бой пошли Орловский, Шлиссельбургский и Козловский...