Pasākumi 0
Lv
Pasākumi 0
Meklēšanas rezultāts:

Labyrinth Platforma

Labyrinth platforma rada ilūziju par reālām ievainojamībām infrastruktūrā, lai maldinātu uzbrucējus.
Risinājuma pamatā ir tā sauktie “Punkti” — ēsmas, kas imitē reālo infrastruktūru.

Katrs maldināšanas vides elements atkārto autentiska IT/OT tīkla segmenta pakalpojumus un saturu, provocējot uzbrucējus uz rīcību. Visa uzbrukumu atklāšanas un uzraudzības sistēma ir izstrādāta tā, lai palēninātu uzbrukumu gaitu un aizsargātu reālo IT/OT tīklu.

Pasūti bezmaksas demonstrāciju
PAR RISINĀJUMU

Labyrinth platforma identificē un reaģē uz hakeru darbībām, aizsargājot kritiskos resursus no kompromitēšanas

Labyrinth risinājumu izstrādājusi pieredzējušu kiberdrošības pētnieku un inženieru komanda. Izmantojot unikālas maldināšanas tehnoloģijas, tā rada ilūziju par reālām ievainojamībām IT infrastruktūrā. Izmantojot tā sauktos “Punktus” — inteliģentus simulācijas mezglus —, katra virtuālās vides sastāvdaļa atkārto reālo tīkla segmentu pakalpojumus un saturu.

Labyrinth provocē uzbrucējus uz rīcību un vienlaikus mācās no aizdomīgām aktivitātēm. Pieredzējuši speciālisti palīdz izveidot optimālo “labirintu” sarežģītām vidēm. Tā funkcijas nodrošina uzlabotas iespējas mērķētu uzbrukumu, BOTNET tīklu, nulles dienas ievainojamību un ļaunprātīgu iekšējo draudu atklāšanai.

“Punkti” kalpo kā specializētu pakalpojumu, satura, tīkla ierīču, IoT ierīču un citu resursu imitācijas. Katrs Punkts uzrauga un identificē jebkādas mērķtiecīgas vai aizdomīgas darbības. Kamēr kibernoziedznieks mijiedarbojas ar viltus infrastruktūru, Labyrinth platforma reģistrē visas viņa darbības.

Tādējādi organizācijas saņem informāciju par draudu avotiem, izmantotajiem rīkiem, ekspluatētajām ievainojamībām un uzbrucēja aktivitāti. Tikmēr faktiskā infrastruktūra turpina darboties bez ietekmes uz tās veiktspēju.

Visa Labyrinth apkopotā informācija tiek nosūtīta uz vadības konsoli analīzei. Pēc metadatu pārbaudes ar ārējām datubāzēm platforma nodrošina incidentu reakciju, izmantojot integrācijas ar trešo pušu risinājumiem, kas automatizē izolāciju, bloķēšanu un draudu meklēšanu.

FUNKCIJAS

Labyrinth Deception Platforma nodrošina:

Tīkla draudu atklāšana

Labyrinth agrīnā uzbrukuma stadijā identificē visas mērķētās aizdomīgās aktivitātes.

Labyrinth Punkti ir paredzēti, lai atklātu draudus, kad uzbrucēji pēta tīklu un meklē mērķus. Kad Punkts tiek uzbrukts, Labyrinth sistēma apkopo detalizētu informāciju par ielaušanos: draudu avotiem, izmantotajiem rīkiem un ekspluatētajām ievainojamībām. Tajā pašā laikā visi reālie tīkla pakalpojumi un ierīces turpina darboties bez traucējumiem.

Mērķtētu uzbrukumu identificēšana

Efektīva cīņa pret mērķtētiem uzbrukumiem prasa izpratni par uzbrucēju metodēm, rīkiem un mērķiem.

Labyrinth Deception platforma vilina hakerus, radot viņiem viltus drošības sajūtu, kas ļauj dziļāk analizēt viņu prasmes un motivāciju.

Informācija par to, ko uzbrucēji zina par tīklu, lietojumprogrammām un uzņēmuma darbiniekiem, palīdz izveidot precīzu uzbrucēja profilu un attīstīt efektīvas aizsardzības stratēģijas.

Laterālās kustības atklāšana

Laterālās kustības fāzē uzbrucēji pārvietojas uzņēmuma tīklā no viena resursa uz citu.

Labyrinth ir izstrādāts agrīnai uzbrucēju klātbūtnes, piekļuves akreditācijas zagšanas un iekšējās kustības noteikšanai.

Platforma ļauj uzņēmumiem atklāt šādus draudus agrīnā stadijā, ko tradicionālie drošības risinājumi bieži nespēj nodrošināt.

Uzturēšanās laika samazināšana

Labyrinth atklāšanas mehānisms ir īpaši efektīvs, lai samazinātu uzturēšanās laiku – laiku, ko uzbrucējs nepamanīts pavada sistēmā, kas ir būtisks veiksmīgam uzbrukumam.

Labyrinth minimizē uzbrucēja spēju pārvietoties uzņēmuma tīklā, apturot viņu pirms kritisko resursu un pakalpojumu sasniegšanas.

Ātra incidentu reakcija

Labyrinth nodrošina inteliģentu analīzes rīku incidentu izmeklēšanai un draudu noteikšanai.

Visi apkopotie notikumi tiek bagātināti ar svarīgiem drošības datiem no incidentu reaģēšanas platformām.

Labyrinth ģenerētie kompromisa indikatori (IoCs) tiek automātiski sinhronizēti ar draudu novēršanas sistēmām.

Tas ļauj nekavējoties rīkoties uzbrukuma gadījumā: atklāt, analizēt, ātri reaģēt un optimizēt aizsardzību nākotnei.

Ielaušanās noteikšana pēc perimetra pārkāpuma

Labyrinth Deception platforma var kalpot kā īpaši uzticama signalizācijas sistēma uzbrukumiem, kas apiet tradicionālos perimetra aizsardzības mehānismus.

Uz serveriem un darba stacijām izvietoti Seeder aģenti imitē vispievilcīgākos artefaktus uzbrucējiem. Kas izskatās pēc privilēģēta un vāji aizsargāta administratora konta, patiesībā ir slazds, kas ved uz Labyrinth.

Šis risinājums ļauj uzraudzīt uzbrucēja darbības, mijiedarbojoties ar Punktu, un apkopo vērtīgu informāciju par draudiem, kas ir pārvarējuši esošās drošības sistēmas.

IEVIEŠANAS PRIEKŠROCĪBAS

Kāpēc nostiprināt savu kiberaizsardzību ar Labyrinth?

Labyrinth Platforma - attēls 1

Minimālas infrastruktūras prasības

Labyrinth nav nepieciešama masīva datu glabāšana. Sistēma apkopo tikai drošības incidentu datus, neietekmējot IT/OT tīkla veiktspēju.

Labyrinth Platforma - attēls 2

Bez liekiem trauksmes signāliem

Risinājums nerada “digitālo troksni” un uztur ārkārtīgi zemu viltus trauksmju līmeni, nodrošinot pilnīgu reālā laika uzbrukumu redzamību.

Labyrinth Platforma - attēls 3

Nav nepieciešamas specializētas zināšanas

Risinājuma instalācija un konfigurācija ir ārkārtīgi vienkārša, un tā lietošana neprasa īpašas prasmes. Platforma piedāvā automatizētu draudu noteikšanu un reakciju.

DEMO
Mēs piedāvājam iespēju iegūt detalizētu risinājuma pārskatu
Lejupielādēt demonstrācijas versiju

Izmantojiet tiešsaistē pieejamo demonstrācijas versiju. Aizpildiet visus formas laukus, lai iegūtu piekļuvi.

Pārbaudiet, vai norādītais tālruņa numurs ir pareizs