ГК "Гарда" обновила систему NDR, предназначенную для выявления и предотвращения кибератак
Эксперты "Гарда" добавили в перечень инструментов системы NDR модель машинного обучения для выявления обращений к центрам управления ботнетов (Command&Control Center, С&C) с поддержкой автокорреляции. Модель устойчива к шифрованию и поддерживает детектирование даже при использовании туннелей DNS-over-HTTPs.
Технология позволяет выявлять повторяющиеся последовательности из нескольких уникальных запросов ботов к их центрам управления. Система выявляет скрытые зависимости в сетевом трафике, более точно определяет аномалии, которые указывают на присутствие ботов и их активность в сети. В результате, «Гарда NDR» применима для противодействия даже сложно детектируемым сетевым угрозам.
Источник: пресс-служба "Гарды"