06.07.2026 18:59
Мероприятия.
Просмотров всего: 5933; сегодня: 656.

UDV Group о системе анализа сетевого трафика UDV NTA на «РосИнфоБез»

Российский разработчик UDV Group принял участие в III отраслевой конференции «РосИнфоБез», где представил систему анализа сетевого трафика UDV NTA. Решение помогает SOC-командам повышать видимость сети, выявлять скрытые угрозы и быстрее расследовать инциденты информационной безопасности.

Российский разработчик решений в области информационной безопасности UDV Group принял участие в III отраслевой конференции «РосИнфоБез». Мероприятие, организованное компанией «РТ-Информационная безопасность» при поддержке блока безопасности Госкорпорации Ростех, объединило более 600 участников: специалистов по ИБ, руководителей крупных ИТ- и ИБ-проектов, представителей государственных корпораций, регуляторов и российских разработчиков технологических решений.

На конференции UDV Group представила систему анализа сетевого трафика UDV NTA. С докладом «NTA - адреналин для вашего SOC» выступил Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group. Эксперт рассказал, как анализ сетевого трафика помогает центрам мониторинга информационной безопасности получать недостающий сетевой контекст, быстрее подтверждать угрозы и сокращать время перехода от сигнала к решению.

UDV NTA анализирует сетевой трафик в реальном времени, выявляет подозрительную активность и помогает обнаруживать сложные и целенаправленные атаки, которые могут оставаться незамеченными другими средствами защиты. Решение выполняет глубокий разбор прикладных протоколов, индексирует и фильтрует метаданные, регистрирует сетевую активность при обходе периметровых средств защиты, выявляет нелегитимное использование штатных утилит и скрытые угрозы с применением методов машинного обучения.

Архитектура UDV NTA включает компоненты Management и Sensor. Management отвечает за нормализацию и корреляцию событий, формирование инцидентов, отображение панелей мониторинга, хранение метаданных сетевого трафика и централизованное управление сетью сенсоров. Sensor выполняет анализ сетевого трафика, разбор протоколов передачи данных, запись и хранение копии трафика, хранение полученных из сети файлов и прием событий ИБ от узлов сети.

«SOC часто сталкивается с ситуацией, когда отдельный сигнал уже есть, но полной картины происходящего еще нет. NTA закрывает этот разрыв: показывает, какие узлы взаимодействовали, какие протоколы использовались, как развивалась подозрительная активность и где находится потенциальная точка компрометации. Для аналитика это не просто дополнительный источник данных, а способ быстрее понять масштаб инцидента, локализовать угрозу и не потерять важные детали в первые минуты расследования», - отметил Денис Назаренко.

Система решает задачи определения поверхности потенциальной атаки, проверки векторов атаки, раннего обнаружения и локализации угроз в реальном времени, выявления туннелирования протоколов и устройств, использующих программное обеспечение для подключения к сгенерированным доменам. UDV NTA также помогает компаниям снижать риски при работе с поставщиками услуг и выполнять требования регуляторов, включая 152-ФЗ, 187-ФЗ, NIST SP 800-61 R2 и ГОСТ Р 57580.1-2017.

Отдельное внимание в докладе было уделено роли NTA в работе SOC. За счет связи сетевых событий с глубоким разбором протоколов и визуализацией взаимодействий между узлами специалисты ИБ получают более точную картину инцидента. Из карточки инцидента можно перейти к карте сети, увидеть затронутые узлы и их сетевые связи, а также получить информацию о владельце и характеристиках сетевого узла. Это сокращает время локализации инцидента и повышает эффективность расследования.

Конференция «РосИнфоБез» стала площадкой для обсуждения актуальных вызовов ИБ, изменений нормативного регулирования, применения искусственного интеллекта в защите информации, расследования инцидентов и практических сценариев реагирования на современные киберугрозы. По итогам мероприятия участники сформировали предложения для дальнейшего развития отрасли, повышения киберустойчивости организаций и укрепления технологического суверенитета.


Ньюсмейкер: UDV Group — 66 публикаций
Сайт: udv.group

Интересно:

14.07.2026 22:25 Консультации
UDV Group: бесплатная лицензия open source-мониторинга – скрытые траты
Российский разработчик решений в области информационной безопасности UDV Group оценил скрытые затраты на внедрение и эксплуатацию open source-систем мониторинга. По оценке эксперта компании, проект, который на старте выглядит «бесплатным», уже на этапе технического запуска может потребовать 2-3 млн руб. внутренних затрат. Российский разработчик UDV Group представил экспертную оценку экономики open source-мониторинга для ИТ-инфраструктуры. В авторской статье для ITWeek Владислав Ганжа, директор лаборатории кибербезопасности UDV Group, разобрал, почему отсутствие лицензионного платежа не делает систему мониторинга бесплатной и какие расходы компании часто не учитывают при выборе open source-стека. Материал опубликован 25 июня 2026 года. По оценке UDV Group, главная ошибка при выборе open source-мониторинга заключается в том, что компании сравнивают только стоимость лицензии. На практике...
Трудная судьба первого российского автомобиля
14.07.2026 18:09 Аналитика
Трудная судьба первого российского автомобиля
Летом 1896 года на промышленной выставке в Нижнем Новгороде императору Николаю II показали первый российский автомобиль. Его создателями были Евгений Яковлев и Пётр Фрезе. По своим характеристикам автомобиль ничем не уступал аналогичным зарубежным изобретениям, стоил дешевле них и вполне подходил для путешествий по сложным дорогам. Коллекция достижений Год проведения нижегородской выставки был богат на технические достижения. К ее открытию в мае 1896 года в городе пустили первый электрический трамвай и пароходную скоростную линию, установили фуникулеры и выстроили несколько административных зданий. Осмотреть выставку полностью получилось бы как минимум за неделю. Она расположилась на левом берегу Оки, между главной железнодорожной линией из Москвы и Шуваловским лесом. Всего сооружений, возведенных для демонстрации новшеств в промышленности и художественном искусстве, насчитывалось около...
13.07.2026 19:48 Консультации
UDV Group: дешевые кибератаки становятся дорогой проблемой для бизнеса
Российский разработчик UDV Group рассказал, почему снижение порога входа в киберпреступность увеличивает риски для компаний и делает предотвращение атак экономически более выгодным, чем восстановление после инцидента. Кибератака больше не требует команды сильных разработчиков, месяцев подготовки и редкого набора технических навыков. В теневом сегменте уже есть готовые сервисы: доступы к корпоративным системам, фишинговые наборы, шифровальщики по подписке, инфраструктура для рассылок и переговоров о выкупе. То, что раньше было сложной операцией, все чаще собирается из готовых компонентов. Для бизнеса это меняет экономику риска. Защитникам нужно контролировать внешний периметр, учетные записи, облака, API, подрядчиков, резервные копии и рабочие станции. Злоумышленнику достаточно одного удачного входа. Если доступ к нему стоит дешевле, чем обычная лицензия на корпоративный сервис, атака...
Тайная миссия Ораса Верне
13.07.2026 09:06 Персоны
Тайная миссия Ораса Верне
«Рубенсом XIX века» называют известного художника-баталиста. Он был любим в России и по приглашению императора Николая I работал в нашей стране. В том, что художники — натуры тонкие и творческие, никто не сомневается. Но иногда они обладают и другими достоинствами. К примеру, выдающимися дипломатическими качествами. Так, Питер Пауль Рубенс прославился не только как гениальный живописец, но и как непревзойденный дипломат, выполнявший важные миссии в годы Тридцатилетней войны. "Рубенсом XIX века" называют известного художника-баталиста Ораса Верне. Он был любим в России и по приглашению императора Николая I работал в нашей стране. А король Луи-Филипп поручил художнику негласную дипломатическую миссию: попытаться нормализовать непростые франко-русские отношения. Дело в том, что император Николай Павлович крайне негативно относился к французской Июльской революции 1830 года, которая...
11.07.2026 15:34 Консультации
UDV Group: план реагирования на киберинцидент должен быть коротким
Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки. План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group. По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии...