Команда разработки системы поведенческого анализа сетевого трафика PT NAD постоянно работает над тем, чтобы сделать систему еще удобнее и эффективнее
1. Улучшенный централизованный мониторинг распределенных инфраструктур
Операторы центральной консоли теперь могут:
— Скачивать дампы трафика и переданные файлы;
— Управлять ролями узлов и переименовывать их;
— Отключать отслеживание и менять статус обнаруженных активностей
Эти изменения помогают специалистам экономить время и быстрее реагировать на инциденты
2. Снижение требований к оборудованию для малозагруженных систем
Теперь PT NAD требует:
— На 30% меньше ресурсов CPU;
— На 50% меньше оперативной памяти (RAM);
— На 50% меньше SSD-хранилища
3. Гибкие варианты хранения метаданных
Метаданные можно хранить локально или в облаке (публичном или частном). Это позволяет бизнесу:
— Оптимизировать расходы, оплачивая только нужный объем хранилища;
— Сохранять высокую скорость работы и контроль;
— Гибко настраивать глубину хранения данных
4. Новые инструменты для повышения эффективности SOC
Версия 12.3 включает:
— Обновленные экспертные модули и репутационные списки;
— Плейбуки реагирования — готовые алгоритмы проверки и реагирования на срабатывания сигнатур PT NAD и события в ленте активностей
Благодаря плейбукам операторы смогут быстрее реагировать на кибератаки, особенно в ситуациях, где промедление критично
>>Click here to continue<<