Новый продукт UDV Group обеспечивает видимость корпоративной сети и раннее обнаружение кибератак
UDV Group объявила о запуске нового решения UDV NTA – системы контроля и анализа сетевого трафика. Решение ориентировано на компании, которые выстраивают систему мониторинга информационной безопасности или хотят усилить базовые средства защиты (антивирус, EDR, МСЭ) с помощью максимальной видимости сети.
Главная задача, которую выполняет UDV NTA – это защита бизнес-активов компании за счет обеспечения прозрачности и безопасности сети. Внедрение этой системы дает возможность сотрудникам, ответственным за ИБ, обнаружить присутствие злоумышленников, предотвратить атаки и минимизировать или полностью исключить потенциальный ущерб.
Ключевые возможности нового продукта: глубокий анализ трафика: детализация сетевых событий до протоколов приложений для выявления и анализа первопричин инцидентов; проактивный поиск угроз: хранение истории сетевой активности по всем соединениям, из которой возможно извлечь артефакты, относящиеся к нарушению политики ИБ компании или преступной группировке; визуализация сетевой активности: отображение карты устройств и соединений для понимания взаимодействий в сети; обнаружение аномалий и несанкционированных действий: выявление подозрительной активности, неавторизованных устройств (Shadow IT, BYOD), и нелегитимного использования средств удаленного администрирования; защита без агентов: поддержка IoT и других устройств, где установка агентов затруднена; точная комплексная оценка атаки в реальном времени: обнаружение потенциальных угроз и их реализации, регистрация инцидентов, локализация атаки, восстановление хронологии и запись доказательств.
Продукт уже внесен в реестр российского программного обеспечения (реестровая запись №27786 от 6 мая 2025 г.). Благодаря применению разработок исследовательского центра UDV Group решение также получило отметку «Программное обеспечение относится к сфере искусственного интеллекта»: модули машинного обучения используются для детектирования туннелирования протоколов и выявления алгоритмически сгенерированных доменов (DGA). Этот механизм позволяет выявлять скрытые каналы передачи данных и уменьшает время реагирования на данные события ИБ.
«Опыт UDV Group в обеспечении безопасности сетей критической информационной инфраструктуры позволил накопить уникальную экспертизу, построенную на принципах всестороннего изучения возможных угроз. В новом продукте UDV NTA у нас получилось дополнить эти наработки необходимым контекстом и реализовать продукт с учетом текущих потребностей рынка в широких возможностях выявления кибератак, удобстве эксплуатации в сочетании с низкими требованиями к оборудованию. Мы рады сделать еще один шаг навстречу безопасному цифровому будущему», – сказал Виктор Колюжняк, директор компании «Сайберлимфа», группа компаний UDV Group.
UDV NTA доступен для пилотирования с 4 июня 2025 г. До старта пилотного проекта заказчикам предоставляется доступ к тестовому стенду, на котором можно самостоятельно или с помощью инженеров вендора изучить интерфейс продукта и протестировать сценарии применения, решающие задачи информационной безопасности.