Почему именно сейчас важно искать «тихих» нарушителей?
Крупные компании повсеместно подвергаются массивным атакам на инфраструктуру, порой приводящим к катастрофическим последствиям.
Среднее время пребывания атакующего в инфраструктуре — от 30 до 200+ дней, согласно проведённым исследованиям.
Традиционные системы защиты такие как антивирусы, IDS/IPS, SIEM часто не видят поведение злоумышленника, маскирующегося под легитимного пользователя.