中文字幕妇伦久久_久久久丁香_99精品在线_欧美成人三区_麻豆蜜桃91_国产熟妇高潮叫床视频播放_无遮无挡爽爽免费视频_少妇人妻偷人精品视频_免费少妇荡乳情欲视频_懂色av噜噜一区二区三区av88_精品毛片一区二区三区_佐佐木希av一区二区三区_玩弄丰满护士呻吟视频_动漫美女拔萝卜_久久久久亚洲精品视频_俄罗斯xxxhd_99久久99久久精品免费_色香五月_四川性一交一乱一乱一视频_最近更新中文2018年高清_精品国产影院_天堂成人一区二区三区_久草黄色网_无码国产福利av私拍_久久人人爽人人爽人人爽_91麻豆精品秘密_密臀tv_综合xx网_7777奇米亚洲综合久久_精品久久久久久狼人社区

'

概述

DecoyPro?吉幻(攻擊誘捕防御與溯源系統(tǒng))采用自主創(chuàng)新的孿生誘捕網(wǎng)絡技術,旨在解決目前欺騙防御技術的應用難題,基于數(shù)字孿生、AI技術,對產品配置及運維實現(xiàn)智能化、自動化;實現(xiàn)XDR、態(tài)勢感知聯(lián)動應用解決方案,擺脫主動防御體系只能作為一個安全運營體系的外掛技術的尷尬局面,在威脅情報生產應用、排除誤報、實時響應、AI分析等關鍵安全運營環(huán)節(jié)發(fā)揮重要作用。
產品在用戶內部網(wǎng)絡中的關鍵區(qū)域部署高度仿真、安全可控的虛假服務、計算環(huán)境和網(wǎng)絡,通過布設的蜜標、誘餌等手段主動吸引入侵者對虛假環(huán)境或服務進行攻擊。在虛假環(huán)境中對攻擊者行為進行抓取和存儲,基于對攻擊者的行為分析來實現(xiàn)攻擊告警、威脅分析和溯源取證,結合多種處置響應手段對威脅進行快速處置和防御。最終達到改變攻防不對稱的現(xiàn)狀,變被動為主動,提升用戶網(wǎng)絡安全的主動防御能力。
DecoyPro?吉幻(攻擊誘捕防御與溯源系統(tǒng))

主要特性

計算環(huán)境仿真

系統(tǒng)基于孿生誘捕網(wǎng)絡技術支持全場景實體仿真能力,采用虛擬機、容器、軟件模擬等仿真技術來生成高、中、低交互威脅誘捕器,仿真大量的主機節(jié)點、系統(tǒng)、應用、服務、蜜網(wǎng)等環(huán)境,對進入內網(wǎng)的攻擊進行主動誘捕,完整記錄攻擊者在威脅誘捕器中的行為以及相關流量數(shù)據(jù)。

攻擊行為誘捕

通過在攻擊者必經之路上布設誘捕器、密標和誘餌,以及采用虛擬IP和流量轉發(fā)等技術主動誘導攻擊者進入與真實網(wǎng)絡隔離的仿真環(huán)境,留下攻擊痕跡。

威脅檢測分析

基于仿真節(jié)點、監(jiān)控插件和誘捕探針各類行為日志數(shù)據(jù),采用行為分析、關聯(lián)分析、數(shù)據(jù)標記、威脅情報、威脅狩獵等智能安全引擎分析、識別各類威脅或異常行為,快速發(fā)現(xiàn)各類攻擊行為,結合ATT&CK模型對威脅進行標定和分析。

威脅溯源取證

綜合利用多種反制手段,結合仿真節(jié)點、監(jiān)控插件和誘捕探針采集的各類行為日志數(shù)據(jù),基于ATT&CK框架對威脅進行標定和分析,還原完整攻擊鏈。結合攻擊者特征、各類行為日志數(shù)據(jù)和流量包以及威脅情報,對事件進行溯源,對攻擊過程和行為進行取證。

威脅應急處置

支持對新產生的安全事件進行確認,支持人工調整安全事件確信度,系統(tǒng)自動根據(jù)確認記錄對后繼同類事件進行自動處理;支持根據(jù)事件確信度不同等級采取不同的事件處置策略。支持對誤報事件進行標記,后繼在指定時間周期內被標記為誤報事件的同類事件將自動忽略。

集中管控能力

管理中心提供對系統(tǒng)的各種類型節(jié)點進行集中管理;對采集、檢測和分析的威脅數(shù)據(jù)以及風險事件進行統(tǒng)一管理的功能。

產品亮點

?分布式異構形態(tài)蜜網(wǎng)

?

系統(tǒng)支持虛擬機仿真、容器仿真、軟件仿真等多種仿真技術,支持各種高交互、中交互、低交互仿真對象異構組網(wǎng),在蜜網(wǎng)內可以相互通信。孿生誘捕網(wǎng)絡可以根據(jù)仿真的業(yè)務對象的不同類型選擇最匹配的仿真技術手段,達到資源利用率和誘捕能力的綜合效益最大化。
?孿生誘捕網(wǎng)絡

?

系統(tǒng)基于對業(yè)務網(wǎng)絡的測繪,使用模式識別技術、AI技術,基于仿真模板對測繪信息進行擬合,生成最優(yōu)的孿生誘捕網(wǎng)絡模型,使用數(shù)字孿生技術、NFV技術、SDN技術等創(chuàng)建數(shù)字孿生網(wǎng)絡,從而實現(xiàn)基于業(yè)務系統(tǒng)特性的孿生誘捕網(wǎng)絡的快速虛擬創(chuàng)建,極大提高了產品的部署和應用效率。
全場景仿真模板 ?

?

孿生誘捕網(wǎng)絡支持插件化的仿真模板,通過仿真模板將仿真能力和產品基礎能力松耦合,實現(xiàn)包括設備、系統(tǒng)、IoT、數(shù)據(jù)庫、應用軟件、網(wǎng)絡服務、應用服務、中間件、文件、數(shù)據(jù)(蜜餌)等實體仿真能力,并結合行業(yè)場景特性、業(yè)務動態(tài)行為特征,快速生成各行業(yè)場景仿真模板。模板支持在系統(tǒng)間一鍵分享、一鍵部署。

產品價值

?有效提升攻防對抗能力

?

產品采用欺騙防御孿生誘捕網(wǎng)絡等新技術手段,能夠第一時間發(fā)現(xiàn)網(wǎng)絡內橫向滲透等攻擊行為,快速精準感知內網(wǎng)安全風險態(tài)勢并預警。
?滿足監(jiān)管與合規(guī)需求

?

在等保2.0里對主動防御、監(jiān)測預警和應急處置等提出了明確要求;產品可有效提升對威脅的發(fā)現(xiàn)能力、溯源分析能力、事件處置能力。
完善網(wǎng)絡安全防御體系?

?

作為傳統(tǒng)防御體系的有力增強和有益補充,與其它產品聯(lián)動,實現(xiàn)內部情報共享聯(lián)動防御攻擊者溯源定位。提升網(wǎng)絡安全防御能力。

部署方案

一體式部署 一體式部署
分部式部署 分部式部署

一體式部署模式,適用于中小規(guī)模網(wǎng)絡環(huán)境,部署簡單,即插即用。 管理中心和仿真節(jié)點集成到一臺獨立的設備上,部署時將一體式設備接入用戶網(wǎng)內即可工作。一體式設備提供威脅誘捕管理、誘捕行為分析以及各類告警、日志數(shù)據(jù)統(tǒng)一分析、管理的功能??墒褂霉芾碇行膬戎玫木W(wǎng)絡空間測繪功能或導入已適配的第三方網(wǎng)絡空間測繪平臺數(shù)據(jù)來快速生成孿生誘捕網(wǎng)絡??稍趦染W(wǎng)部署誘捕探針來進一步提高對威脅的誘捕能力。

分布式部署模式,適用于中大規(guī)模網(wǎng)絡環(huán)境,監(jiān)測范圍廣,誘捕能力強。在服務器區(qū)部署管理中心,在各子網(wǎng)按需部署一到多臺仿真節(jié)點,在子網(wǎng)主機上部署誘捕探針;管理中心與各仿真節(jié)點和誘捕探針間要求網(wǎng)絡可達,可使用管理中心內置的網(wǎng)絡空間測繪功能或導入已適配的第三方網(wǎng)絡空間測繪平臺數(shù)據(jù)來快速生成孿生誘捕網(wǎng)絡。系統(tǒng)運行時,仿真節(jié)點上按需運行多類高、中、低交互威脅誘捕器,并可生成蜜網(wǎng)(誘捕網(wǎng)絡);誘捕探針在本地運行中、低交互威脅誘捕器同時可以開啟虛擬網(wǎng)絡服務,將訪問這些服務的攻擊流量轉發(fā)到仿真節(jié)點進行安全分析;各仿真節(jié)點和誘捕探針將捕獲到的各類告警、日志、流量等數(shù)據(jù)匯聚到管理中心進行統(tǒng)一分析、管理。

孙吴县| 荥经县| 深泽县| 于田县| 崇左市| 龙岩市| 屯门区| 万安县| 乐山市| 温泉县| 白水县| 斗六市| 冷水江市| 蒙城县| 周宁县| 广安市| 天门市| 孟州市| 原阳县| 维西| 黔西县| 澄迈县| 大姚县| 岱山县| 翁牛特旗| 古蔺县| 彭阳县| 上犹县| 鄂伦春自治旗| 德化县| 晋江市| 武汉市| 万全县| 黄浦区| 舞阳县| 双鸭山市| 金乡县| 松潘县| 峨眉山市| 汕头市| 黄冈市|