Сценарий демонстрации
▪ Обзор платформы KATA
▪ Интеграция с веб-шлюзом KWTS
▪ Интеграция с SIEM-системой KUMA
▪ Демонстрация нового функционала NDR: построение карт сети, таблицы сетевых сессий, работа с событиями в сыром трафике, коннекторы и др.
▪ Возможность автоматического реагирования на уровне портов сетевого оборудования при помощи NDR
▪ Проведение различных атак с последующим расследованием инцидента инструментами KATA / KEDR / NDR
▪ Возможности ручного и автоматического реагирования в KATA Platform
Состав стенда
▪ Пользователь LAN (endpoint-1)
▪ Пользователь LAN (endpoint-2)
▪ Контроллер домена (ms-ad)
▪ Веб-шлюз KWTS 6.1 (kwts)
▪ Платформа KATA 7.1 (kata)
▪ Песочница KATA Sandbox 7.1 (kata-sb)
▪ Сервер KSC 15.1 (ksc-server)
▪ Администратор ИБ (mgmt-win10)