слепые пятна ids

  1. Сергей Попов

    Статья Сравнение ML IDS/IPS систем обнаружения вторжений: Darktrace, Vectra AI и Cisco Secure — архитектура и слепые пятна

    За последний год я участвовал в четырёх red team / blue team учениях, где целевая сеть одновременно защищалась Darktrace, Vectra AI и Cisco Secure IPS. Ни одна из систем не поймала все три C2-канала. Каждая пропустила lateral movement на разных этапах kill chain, а false positive rate колебался...