Гарда NDR 4.4: новый уровень автоматизации и поведенческого анализа


Мы рады представить очередной крупный релиз платформы Гарда NDR. Версия 4.4 создана с учётом реальных запросов ИБ-аналитиков и инженеров по внедрению. Основной фокус - сокращение времени обнаружения и реагирования (MTTD и MTTR) за счёт внедрения продвинутых ML-моделей, интеллектуальной приоритизации угроз и кардинального улучшения пользовательского опыта.

 

Три главных результата, которые получат заказчики с выходом версии 4.4:

  • Сокращение времени реагирования - вместо бесконечного потока событий аналитик видит ранжированный список критичных хостов, что позволяет фокусироваться на реальных угрозах.
  • Обнаружение сложных атак - ML-кластеризация выявляет отклонения в поведении хостов, горизонтальные перемещения и атаки с использованием легальных протоколов (Living off the Land), которые не обнаруживаются сигнатурными методами.
  • Быстрый старт - новый графический инсталлятор сокращает время развёртывания с нескольких дней до часов, а предустановленные оптимальные настройки позволяют сразу начать работу.

 

Ключевые нововведения версии 4.4

1. Автоматический риск-скоринг хостов

Система вычисляет индекс опасности для каждого устройства в сети на основе данных от более чем 80 детекторов:

  • модели машинного обучения (ML);
  • глубокий анализ пакетов (DPI);
  • телеметрия NetFlow;
  • сигнатурный анализ (IDS);
  • внешние и внутренние Threat Intelligence-источники;
  • ловушки и приманки Deception.

В результате аналитик получает динамический ранжированный список хостов, требующих немедленного внимания. Это позволяет сократить время выявления скомпрометированного узла и снизить нагрузку на персонал SOC.

2. ML-кластеризация хостов по поведению

Реализован новый тип политик - «Выявление аномалий поведения хостов». Алгоритмы автоматически группируют устройства со схожими поведенческими паттернами в кластеры. Как только какой-либо хост начинает действовать нетипично для своей группы, система формирует событие.

Это особенно эффективно для детектирования:

  • атак с использованием легальных протоколов (RDP, SSH, SMB);
  • несанкционированного доступа через скомпрометированные учётные записи;
  • скрытых горизонтальных перемещений злоумышленника внутри периметра.

Традиционные средства защиты (включая многие Next-Gen Firewall и антивирусы) часто пропускают подобные сценарии - кластеризация закрывает этот пробел.

3. Графический инсталлятор

Процесс установки Гарда NDR стал значительно проще и быстрее. Теперь развертывание системы занимает несколько часов вместо прежних дней. Инсталлятор предлагает готовые оптимальные настройки «из коробки», которые при необходимости легко адаптировать под конкретную инфраструктуру заказчика.

Это существенно снижает порог входа для новых клиентов и ускоряет пилотные проекты.

4. Улучшенное детектирование DGA-доменов

Обновили ML-модель для выявления автоматически сгенерированных вредоносных доменов (Domain Generation Algorithms). Новая модель обучена на более чем 10 млн доменных имён с применением метода градиентного бустинга. Это обеспечивает точность распознавания, недостижимую для классических эвристических подходов, и позволяет эффективно блокировать каналы управления бот-сетями ещё на этапе попытки резолвинга.

5. Редизайн интерфейса и оптимизация UX

Переработали логику продукта, сделав её интуитивно понятной даже для новых сотрудников SOC. Ключевые улучшения:

  • Карточка сессии теперь обновляется динамически - все данные по инциденту доступны в реальном времени без перезагрузки страницы.
  • Централизованное управление правилами - больше не нужно искать настройки по разным разделам.
  • Упрощённая отправка файлов в песочницу - встроена в контекст расследования.

По результатам внутреннего тестирования Гарды, количество кликов, необходимых для полного цикла расследования инцидента, сократилось на 20–50% в зависимости от сценария. Это напрямую снижает риск пропуска атаки из-за человеческого фактора и ускоряет принятие решений.

 

Гарда NDR 4.4 - это шаг вперёд в автоматизации процессов ИБ, повышении точности обнаружения сложных угроз и удобстве повседневной работы аналитика. Мы приглашаем вас ознакомиться с обновлением в рамках пилотного внедрения или демонстрации.

 

Хотите в тест? Оставьте запрос на электронную почту info@neosoft.pro

Следи за нашими новостями: Max | telegram | Вконтакте 

Сайт использует файлы cookie
Используя настоящий сайт, вы предоставляете согласие на обработку ваших персональных данных с помощью сервисов веб-аналитики и файлов cookies в соответствии с Политикой обработки персональных данных.
Скрыть и продолжить Ознакомиться