Новости | ITSec.Ru

Гарда ускоряет анализ угроз и снижает нагрузку на ИБ-аналитиков

Written by Komolov Rostislav | 21/11/25

Обновление «Гарда NDR» помогает российским компаниям быстрее выявлять и устранять киберугрозы, снижать нагрузку на аналитиков и повышать эффективность работы центров информационной безопасности. Новые инструменты  автоматизации  и визуализации усиливают контроль над сетевой
безопасностью, сокращают время реагирования на атаки и повышают устойчивость бизнеса к киберрискам.


Для ускорения первичного анализа и принятия решений по устранению угроз в новой версии «Гарда NDR» усовершенствовали интерфейс – появились разделы «Инциденты» и «События». Карточки инцидентов содержат данные о классификаторах MITRE*, количестве уникальных событий и хостов по каждой ИБ-
политике, теперь в них предлагаются и рекомендации по реагированию.


Проактивная защита в «Гарда NDR» стала доступнее благодаря фильтрации по матрице MITRE ATT&CK. Система позволяет фильтровать инциденты по тактикам, техникам и подтехникам, а также по IP-адресам и логическим группам. Такой подход
помогает командам центров информационной безопасности (SOC) точнее формулировать гипотезы и быстрее выявлять признаки сложных атак типа «горизонтального перемещения». Новые фильтры упрощают поиск угроз, снижают трудозатраты аналитиков и сокращают время реагирования.


Расширенные возможности ретроспективного поиска по полезной нагрузке (payload) во всем сетевом трафике позволяют быстро находить нужные его фрагменты. Поддержка управляющих последовательностей  и работа с символами прямо из
слепка трафика делают расследования гибкими и наглядными. Аналитики могут в одно нажатие добавить детально отображаемый аналогично wireshark в интерфейсе payload в поисковый запрос без необходимости перехода во внешние среды, что ускоряет поиск первопричины инцидента и формирование отчета.


Усилена защита Active Directory-сред с новым инструментом для обнаружения изощренных атак, которые раньше могли оставаться за пределами видимости. Добавленная функция декодирования команд протокола идентификации Kerberos. Теперь незаметные атаки – от перебора паролей до kerberoasting – фиксируются без
использования сигнатур. Новая версия «Гарда NDR» анализирует трафик Kerberos для TCP и UDP, позволяя строить виджеты и фильтры по параметрам протокола.


Точность машинного анализа также выросла: улучшенные ML-модели теперь эффективнее определяют аномалии и снижают количество ложных срабатываний. Дополнительно реализована возможность массового изменения политик и мониторинг
сетевых метрик – application и network delay, что помогает точнее оценивать качество связи и реагировать на сетевые сбои.

«Мы стремимся к тому, чтобы аналитики получали максимум информации без лишних действий. В версии 4.3 мы сосредоточились на автоматизации, расширении возможностей поиска и устранении слепых зон. Это дает нашим заказчикам уверенность в том, что ни одна угроза не останется незамеченной», – отметил Станислав Грибанов, руководитель продукта «Гарда NDR».