極元第二代蜜罐系統(tǒng)的一款基于攻擊混淆與欺騙技術(shù)的威脅情報(bào)產(chǎn)品。隨著網(wǎng)絡(luò)攻擊的多樣性和復(fù)雜性,眾多攻擊從多維打擊到橫向突破,以及供應(yīng)鏈自身安全,而隨著研究的深入,越來越需要更好的自身免疫以及攻擊自愈,讓攻擊者進(jìn)的來,改不了,拿不走,留下痕!
通過在黑客必經(jīng)之路上構(gòu)造陷阱,混淆其攻擊目標(biāo),精確感知黑客攻擊的行為,并溯源黑客身份及攻擊意圖,形成黑客攻擊情報(bào),發(fā)現(xiàn)利用病毒、木馬以及0day漏洞的APT攻擊行為,保護(hù)客戶網(wǎng)絡(luò)免遭0day等攻擊造成的各種風(fēng)險(xiǎn)(如敏感信息泄露、關(guān)鍵基礎(chǔ)設(shè)施破壞等)??稍谡⑦\(yùn)營(yíng)商、企業(yè)集團(tuán)、醫(yī)療、公檢法司、金融、交通、電力等包含大量用戶數(shù)據(jù)、資金等敏感信息的業(yè)務(wù)環(huán)境廣泛應(yīng)用。通過構(gòu)建用戶威脅情報(bào)體系,實(shí)現(xiàn)從安全事件的被動(dòng)響應(yīng)到安全威脅的積極應(yīng)對(duì),幫助企業(yè)有效應(yīng)對(duì)安全風(fēng)險(xiǎn)。
一、產(chǎn)品架構(gòu)
二、產(chǎn)品主要功能
1、低交互蜜罐
1) 根據(jù)需求虛擬出大量的IP地址,同時(shí)開啟一系列常用端口,偽裝成真實(shí)在線主機(jī)。
2) 與真實(shí)主機(jī)混雜高密度海量部署,大大提高命中率。
3) 陷阱主機(jī)可以自動(dòng)占用網(wǎng)絡(luò)中的空閑IP地址,并完成部署。
4) 陷阱主機(jī)由系統(tǒng)本身生成,不需要消耗額外的計(jì)算資源。
5) 四層蜜罐,無實(shí)際系統(tǒng),因此本身無被攻破的風(fēng)險(xiǎn)。
2、高交互蜜罐
1) 生成大量高交互蜜罐,引誘攻擊者進(jìn)行更深入的攻擊,進(jìn)而達(dá)到捕獲、取證、反制的防護(hù)目的。
2) 非虛機(jī)、Docker形態(tài),非真實(shí)的操作系統(tǒng)。
3) 類系統(tǒng)模擬器,內(nèi)置與偽裝業(yè)務(wù)同樣的命令庫、界面等,并對(duì)交互做出相應(yīng)的回顯,以達(dá)到可交互性,從而迷惑攻擊者。
4) 無需耗費(fèi)額外的計(jì)算資源(占用內(nèi)存不超過200M),無被攻破的風(fēng)險(xiǎn)。
3、大面積高密度部署
1) 單套支持生成大量蜜罐,單機(jī)可生成一萬個(gè)以上蜜罐
2) 通過接入交換機(jī)trunk口,支持單網(wǎng)線接入,向多個(gè)VLAN中部署大量蜜罐
3) 高密度蜜罐可以提升蜜罐的命中率,達(dá)到威懾并反制攻擊者的目的
三、產(chǎn)品優(yōu)勢(shì)
四、部署方式
極元第二代蜜罐系統(tǒng)可以為客戶提供一整套的攻擊檢測(cè)、隔離和威脅溯源的解決方案,實(shí)現(xiàn)企/事業(yè)單位辦公網(wǎng)到生產(chǎn)網(wǎng)的全面覆蓋,能夠快速的部署在幾乎所有的網(wǎng)絡(luò)環(huán)境中,滿足企業(yè)不同的管理模式需求。