Сценарий демонстрации
▪ Демонстрация интерфейса решения
▪ Демонстрация функционала NDR: построение таблицы сетевых сессий, работа с событиями в сыром трафике
▪ Демонстрация извлечения объектов из почтового потока
▪ Демонстрация извлечения объектов из сетевого трафика
▪ Проигрывание сетевых атак и последующее обнаружение угроз в сетевом трафике
Состав стенда
▪ Пользователь LAN (endpoint-1)
▪ Контроллер домена (ms-ad)
▪ Веб-шлюз Squid (squid)
▪ Анализатор сетевого трафика (garda-ndr)
▪ Веб-сервер (web-srv)
▪ Сервер Exchange (mail-server)
▪ Машина злоумышленника (kali)