Labyrinth Deception

Zaznavanje groženj z nastavljanjem pasti

Sistem za zaznavanje groženj z uporabo namenskih pasti naslavlja izziv iskanja groženj in povišanja vidljivosti na omrežju. Gre za pristop, kjer nastavimo napadalcu pasti, s katerimi privabljamo aktivnosti napadalca s skrbno izbranimi ranljivostmi ter strateško odloženimi sledmi, ki vodijo v pasti.

Katere izzive naslavlja Labyrinth?

Napadalci nadaljujejo z uporabo naprednejših in bolj sofisticiranih tehnik. Tradicionalni pristopi h kibernetski varnosti, kot so požarne pregrade ali zaščita delovnih postaj, niso več dovolj za uspešno zaustavitev napadalcev in zaščito občutljivih podatkov pred krajo. Rešitve za napredne grožnje (APT) v poslovnih IT okoljih so ključne za obrambo podjetja pred današnjimi napadalci.

Vsaka postavitev je unikatna in ima svoje posebnosti.

Zato za vsako stranko posebej prilagodimo tudi našo ponudbo!
Pokličite 040 440 373 ali oddajte povpraševanje.

POŠLJI POVPRAŠEVANJE

Zakaj Labyrinth?

Labyrinth napadalcu predstavi iluzijo IT storitev in aplikacij skupaj z njihovimi ranljivostmi, s čimer jih izzove, da svoje aktivnosti izvajajo na Labyrinthu. Sistem beleži vse aktivnosti, zaznava tehnike napada ter jih s tem izolira pred pravim IT okoljem.

Unikatne funkcionalnosti Labyrintha zagotavljajo zaščito vaših aplikacij in storitev v lokalnem okolju ali v oblaku.

Razširitev sistema zaznavanja

Platforma napadalcu ponudi širok nabor lažnih in ranljivih aplikacij ter storitev, s čimer povečamo nabor tarč napadalca.

Napredna zaščita spletnih aplikacij

Labyrinth vsebuje unikatno tehnologijo, ki omogoča dodaten sloj zaščite za najbolj zaželene tarče napadalcev – spletne aplikacije in storitve.

Aktivna obramba

Client Honeypot – aktivni klienti, ki aktivno iščejo zlonamerne strežnike ter zaznavajo napad “man in the middle”. Izdajajo se za klienta in preverjajo ali je v teku napad.

Kaj omogoča platforma Labyrinth?

Hitro zaznavanje napada na omrežju

Labyrinth je zasnovan za lovljenje napadalnih akcij, kadar napadalec želi razumeti okolje v katerem se nahaja ter išče svoje tarče. Ko je napadalec zaznan, platforma zbira informacije in vse podrobnosti napada: izvor napada, uporabljena orodja ter izkoriščene ranljivosti.

Odkrivanje usmerjenih napadov

Labyrinth privablja napadalce v lažen občutek varnosti in mu dovoli da pokaže svoje sposobnosti in tarče. Vedenje kaj napadalec ve o internem omrežju, aplikacijah in zaposlenih nam pomaga ustvariti profil napadalca in izbrati najprimernejši način za obrambo.

Hitro odzivanje na incidente

Vsi dogodki, ki jih Labyrinth zbere so obogateni z dodatnimi varnostnimi podatki platforme Incident Response Platform. Indikatorji zlorab (IoC), ki jih ustvari Labyrinth se samodejno sinhronizirajo z rešitvami za preprečevanje napadov. V primeru napada se lahko odzivanje izvede takoj.

Zaznavanje po okužbi

Labyrinth služi kot zanesljiv sistem za opozarjanje na napade, ki so obšli varnostne mehanizme na perimetru. Agenti, ki jih postavimo na strežnikih in delovnih postajah puščajo sledi oz. drobtinice. Napadalec bo sled izkoristil, saj daje videz pomembnih administratorskih dostopov, s čimer napadalca pripeljemo v past na Labyrinth.

Zaznavanje premikanje med napravami

V fazi napada, ko se napadalec premika med napravami Labyrinth zaznava aktivnosti raziskovanja napadalca, krajo poverilnic in tudi gibanje med napravami. Platforma Labyrinth tako omogoča zaznavanje zgodnjih faz napada, ki so kompleksna naloga za tradicionalne varnostne rešitve.

Zmanjšanje časa aktivnosti napadalca

Mehanizem zaznav Labyrintha je posebej učinkovit pri zmanjšaju časa aktivnosti napadalca, kar je pomemben del uspešnega napada. Labyrinth zmanjšuje čas aktivnosti in zmožnosti napadalca širjšenja po omrežju ter jih zaustavi še preden pridejo do kritičnih strežnikov in storitev.

Pomakni se na vrh