Будинки Безпека Що таке розширене виявлення загрози (atd)? - визначення з техопедії

Що таке розширене виявлення загрози (atd)? - визначення з техопедії

Зміст:

Anonim

Визначення - Що означає розширене виявлення загрози (ATD)?

Розширене виявлення загроз (ATD) - це тип захисту, який виходить за рамки базового аналізу безпеки. Він вбудований у "прилади" та інші рішення, які працюють на більш глибокому рівні, щоб виправити вразливості безпеки та запобігти кіберзагрозам.

Техопедія пояснює розширене виявлення загрози (ATD)

У сфері ІТ, ATD - це не такий фірмовий продукт безпеки, який захищений торговою маркою в галузі внутрішньої безпеки. Це термін на широкому рівні для рішень, які використовують певний вид аналізу для підвищення безпеки в системах. Наприклад, інструменти ATD можуть використовувати елементи на зразок репутації джерела для аналізу мережевого трафіку з метою безпеки. Вони можуть працювати в декількох операційних системах або іншим чином розробити "багату розвідку про загрози", яка дає командам безпеки людини кращий погляд на те, де вразливі системи. Вдосконалені засоби виявлення загроз можуть аналізувати завантаження чи іншу діяльність користувача в системі. Вони можуть проаналізувати використання внутрішніх сповіщень, щоб визначити, як кіберзагрози застосовуються до системи. Інструменти постачальників можуть допомогти компаніям підвищити їхню безпеку, довівши цей тип більш глибокого аналізу до мереж.

Що таке розширене виявлення загрози (atd)? - визначення з техопедії