Depository of News

Неужели так просто найти хакера в сетевом трафике облака?

newsdepo.com · world

<img src="https://habrastorage.org/getpro/habr/upload_files/71f/e48/0a2/71fe480a2a0b34bf5a52302452396fe5.jpg" /><p><em>Большинство разговоров о сетевой безопасности крутятся вокруг систем, которые стоят на пути трафика и должны принять решение здесь и сейчас: NGFW, WAF, IDS. Но есть и другой класс систем — те, что работают не с самим трафиком, а с его зеркальной копией, и потому могут анализировать происходящее сколько угодно долго. Эта статья — про то, что удаётся увидеть NTA/NDR-системам именно благодаря этому запасу времени: от восстановления цепочки атаки шифровальщика по сохранённым метаданным до обнаружения ботнета, для которого ещё не существовало сигнатуры.</em> </p> <a href="https://habr.com/ru/articles/1077466/?utm_source=habrahabr&amp;utm_medium=rss&amp;utm_campaign=1077466#habracut">Читать далее</a>

Read full article →