PT Telecom Attack Discovery (PT TAD)

Продукт
Разработчики: Positive Technologies (Позитив Текнолоджиз)
Дата премьеры системы: 2016
Дата последнего релиза: 2017/11/29
Отрасли: Государственные и социальные структуры,  Телекоммуникация и связь
Технологии: ИБ - Межсетевые экраны,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Продукт PT Telecom Attack Discovery (PT TAD) предназначен для автоматизированного выявления нелегитимной активности в сигнальных сетях оператора и контроля атак из сети сотовых операторов.

Продукт разработан компанией Positive Technologies в 2016 году.

Обнаружение атаки из сети сотового оператора

PT Telecom Attack Discovery позволяет обнаруживать любые типы атак, проводить анализ трафика с целью оперативного расследования инцидента и принятия ответных мер.

Особенности:

  • Мониторинг сигнальных сетей оператора в режиме реального времени.
  • Продвинутые средства аналитики для оперативной реакции на инцидент.
  • Интуитивная навигация ― доступны развитые средства фильтрации, группировки и сортировки инцидентов.

2017: Концепция 2-уровневой защиты корпоративной инфраструктуры от атак

Компании Positive Technologies и Открытая мобильная платформа в конце ноября 2017 года представили концепцию двухуровневой защиты корпоративной инфраструктуры от атак через мобильные устройства и операторов связи.

Подход основан на единовременной защите на двух уровнях (оператора и конечных мобильных устройств), позволяет мгновенно оповещать ИБ-подразделения для своевременного реагирования, а также осуществляет ретроспективный анализ нелегитимного трафика и помогает в расследовании инцидентов.

«
Как правило, компании делают акцент на защите периметра, оставляя без внимания мобильные устройства. Тогда как мобильные устройства выполняют часть функций корпоративной связи: сотрудники могут просматривать служебную информацию, проверять электронную почту и т.п., используя личные гаджеты. И, вместе с этим, смартфоны на популярных ОС давно под прицелом у злоумышленников, ― подчеркнул Дмитрий Курбатов, директор по информационной безопасности телекоммуникационных систем, Positive Technologies. ― Наши собственные исследования мобильных сетей оператора показывают, что уязвимости последних открывают широкие возможности для промышленного шпионажа: как минимум в 50% случаев злоумышленники могут перехватить и прослушивать звонки, в 58% — определить местоположение абонента, а в 89% — перехватить SMS. Все это в комплексе требует подхода к обеспечению безопасности, учитывающего оба направления.
»

По информации Positive Technologies, комплексное применение таких технологий, как PT Telecom Attack Discovery и ОС Sailfish Mobile OS Rus, обеспечивающей защищенность конечных мобильных устройств, позволит выстроить защищенную корпоративную мобильную платформу.

«
На основе операционной системы Sailfish Mobile OS Rus и облачного ПО Sailfish Cloud Rus мы предоставляем доверенные корпоративные решения для мобильных устройств и серверов, а PT Telecom Attack Discovery позволяет обеспечить защиту от внешних угроз в режиме реального времени, ― добавил Павел Эйгес, генеральный директор компании «Открытая мобильная платформа».
»

Решение предназначено, в первую очередь, для крупных корпораций, государственных учреждений и специальных служб, в том числе разворачивающих виртуальных мобильных операторов для собственных нужд или коммерческого использования.



РЕШЕНИЕ НА БАЗЕ (1) СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (146)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (64)
  ДиалогНаука (57)
  Информзащита (44)
  Другие (1228)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Информзащита (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (55)

  Инфосистемы Джет (5)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Inspect (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Другие (52)

  Уральский центр систем безопасности (УЦСБ) (6)
  Positive Technologies (Позитив Текнолоджиз) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  А-Реал Консалтинг (3)
  Другие (64)

  Softline (Софтлайн) (2)
  UserGate, Юзергейт (ранее Entensys) (2)
  Информзащита (2)
  Цикада (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Другие (18)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Лаборатория Касперского (Kaspersky) (22, 170)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 70)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (725, 511)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  UserGate, Юзергейт (ранее Entensys) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  Крок Облачные сервисы (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 10)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Сторм системс (StormWall) (1, 3)
  Другие (7, 9)

  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  SpamTitan Technologies (1, 1)
  ВАС Экспертс (VAS Experts) (1, 1)
  Код Безопасности (1, 1)
  Другие (3, 3)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Kaspersky Endpoint Security - 82 (82, 0)
  ESET NOD32 Business Edition - 51 (51, 0)
  Dr.Web антивирус - 48 (12, 36)
  MaxPatrol SIEM - 37 (35, 2)
  Kaspersky Enterprise Space Security - 34 (34, 0)
  Другие 579

  Kaspersky Endpoint Security - 3 (3, 0)
  Solar JSOC - 3 (3, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  Solar MSS - 3 (3, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Другие 19

  UserGate UTM - 4 (4, 0)
  Kaspersky Endpoint Security - 3 (3, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
  UserGate C-серия Межсетевые экраны - 3 (3, 0)
  А-Реал Консалтинг: Межсетевой экран ИКС - 2 (2, 0)
  Другие 7

  ИВК Кольчуга - 4 (4, 0)
  UserGate Next-Generation Firewall (NGFW) - 3 (3, 0)
  А-Реал Консалтинг: Межсетевой экран ИКС - 3 (3, 0)
  StormWall: Многоуровневая распределенная система фильтрации - 3 (3, 0)
  UserGate UTM - 3 (3, 0)
  Другие 20

  MaxPatrol SIEM - 2 (2, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2 (2, 0)
  VAS Experts: СКАТ DPI Система контроля и анализа трафика - 1 (1, 0)
  Ideco UTM - 1 (0, 1)
  RED Security: Anti-DDoS - 1 (1, 0)
  Другие 1

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (25)
  SearchInform (СёрчИнформ) (16)
  Softline (Софтлайн) (16)
  Инфосистемы Джет (16)
  Другие (153)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  SearchInform (СёрчИнформ) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (3)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Лаборатория Касперского (Kaspersky) (2)
  Нота (Холдинг Т1) (1)
  Центр информационных технологий (ЦИТ) Амурской области (1)
  IT Expertise (ИТ-Экспертиза) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
  Positive Technologies (Позитив Текнолоджиз) (17, 42)
  SearchInform (СёрчИнформ) (2, 17)
  Лаборатория Касперского (Kaspersky) (9, 16)
  R-Vision (Р-Вижн) (8, 13)
  Другие (279, 118)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  Уральский центр систем безопасности (УЦСБ) (1, 2)
  R-Vision (Р-Вижн) (1, 2)
  Другие (5, 6)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  F6 (ранее F.A.C.C.T.) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (1, 4)
  Лаборатория Касперского (Kaspersky) (3, 3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (8, 9)

  Лаборатория Касперского (Kaspersky) (2, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Нота (Холдинг Т1) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 92 (0, 92)
  MaxPatrol SIEM - 35 (35, 0)
  СёрчИнформ SIEM - 17 (17, 0)
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 12 (11, 1)
  R‑Vision SOAR (ранее R-Vision IRP) - 11 (11, 0)
  Другие 30

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 15 (0, 15)
  Innostage SOC CyberART Сервисная служба киберзащиты - 4 (4, 0)
  Innostage SOAR (ранее Innostage IRP) - 4 (4, 0)
  СёрчИнформ SIEM - 2 (2, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Другие -6

  СёрчИнформ SIEM - 3 (3, 0)
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
  Spacebit X-Config Решение для управления уязвимостями конфигураций - 1 (1, 0)
  RED Security SOC (ранее МТС RED SOC) - 1 (1, 0)
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1 (1, 0)
  Другие 9

  СёрчИнформ SIEM - 9 (9, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3 (3, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 2 (2, 0)
  Другие 12

  MaxPatrol SIEM - 2 (2, 0)
  RED Security SOC (ранее МТС RED SOC) - 1 (1, 0)
  Нота Купол - 1 (1, 0)
  Kaspersky Container Security - 1 (1, 0)
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1 (1, 0)
  Другие 0