Attivo Networks ThreatDefend Platform

Attivo ThreatDefend platforma předkládá hackerům lákavé indicie (přihlašovací údaje, účty, počítače, fileservery či aktivní prvky), které existují pouze s cílem útočníka oklamat a přimět ho prozradit svou přítomnost.

ZÁKLADNÍ POPIS

Matení nepřítele je jednou z nejstarších válečných praktik, která znatelnou mírou ovlivnila kurz dějin. Mezi brilantní příklady využití klamu lze zařadit například operaci Bodyguard, která díky odklonění pozornosti Wehrmachtu zajistila úspěch vylodění v Normandii. 

Attivo Networks - globální leader v oblasti Cyber Deception. S modulární platformou ThreatDefend se každý počítač ve Vaší síti stává pastí, která úspěšně zmate, zpomalí a odkloní i ty nejpokročilejší hrozby. Každý kontakt s klamnými prvky okamžitě generuje relevantní upozornění na aktivity útočníků, navíc bez zbytečného šumu a false positives.

Co je cílem?

Zamezit hackerům prozkoumat vaši síť a zjistit:

  • Kam se jim podařilo dostat?
  • Kde jsou data, která pro ně mají hodnotu?
  • Jak ovládnout účet s vyšší úrovní oprávnění?
  • Jak ochromit chod společnosti?

Tyto „průzkumné fáze“ jsou obtížně detekovatelné a typicky jsou posledním krokem před katastrofou.

Attivo ThreatDefend platforma:

  • Předkládá hackerům lákavé indicie (přihlašovací údaje, účty, počítače, fileservery či aktivní prvky), které existují pouze s cílem útočníka oklamat a přimět ho prozradit svou přítomnost
  • Je díky odděleným modulům snadno nasaditelná a vysoce škálovatelná

Unikátní přístup tohoto nástroje zásadně zkrátí periodu nedetekovaného průzkumu díky kombinaci technik obfuskace a matení.

KLÍČOVÉ VLASTNOSTI

  • Identifikace vysoce exponovaných útočných cest díky mapování dosahu reálných přihlašovacích údajů
  • Okamžitá detekce průzkumných fází, útoků na Active Directory a pokusů o boční pohyby
  • Vysoce přesné alerty s přímým mapováním na MITRE ATT&CK pro snadnou orientaci bezpečnostních teamů
  • Široká škála klamavých prvků pro obfuskaci produkčního prostředí
  • Nalákání útočníků a odklonění jejich aktivit do sandboxových prvků
  • Detailní propracování klamných prvků zajišťující jejich nerozeznatelnost od produkčních systémů
  • Rozsáhlý ekosystém partnerských integrací pro usnadnění investigace a automatizaci reakcí

KOMPONENTY A DOPORUČENÁ ARCHITEKTURA

  • Endpoint Detection Net
    • Aktivní obrana pracovních stanic a serverů
    • Je navržený s cílem předpovídat kroky, kterými se útočník přesouvá z prvního nakaženého systému a tento proces následně znemožnit.
    • Nasazuje na koncových bodech klamné prvky s cílem znemožnit průzkum produkčního prostředí a přesměrovat útočníka do prvků BOTsink.
  • BOTsink
    • Síťový prvek generující falešné systémy a platformy
    • Zajišťuje možnost dále zkoumat techniky, taktiky a procedury útočníka ve vysoce interaktivní detonačním prostředí

Deception Fabric - podporované klamavé a provozní platformy

 

Ekosystém partnerských integrací

 

WEB VÝROBCE:

http://www.attivonetworks.com/



Novinky comguard

  • ruzek

    Webinář - Novinka v ThreatGuard: Skener zranitelností od Rapid7

    Proběhne: 08.04.2025, 14:00
    Přidáno: 26.03.2025, 15:13

    Představíme Vám nejnovější funkcionalitu platformy ThreatGuard.


    ruzek

    Rapid7 – Take Command | Technologický workshop pro partnery

    Proběhne: 08.04.2025, 08:30
    Přidáno: 18.03.2025, 09:52

    Zveme vás na technologický workshop, kde se ponoříme do nejnovějších řešení a strategií pro detekci, analýzu a eliminaci kybernetických hrozeb.


  • ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


    ruzek

    Ohlédnutí za konferencí Communication Security Praha 2024

    Přidáno: 01.10.2024, 10:58

    Poděkování všem účastníkům konference.


  • ruzek

    Webinář - Novinka v ThreatGuard: Skener zranitelností od Rapid7

    Proběhne: 08.04.2025, 14:00
    Přidáno: 26.03.2025, 15:13

    Představíme Vám nejnovější funkcionalitu platformy ThreatGuard.


    ruzek

    Webinář - GYTPOL prakticky – Případová studie IMI Process Automation

    Proběhlo: 05.02.2025, 14:00
    Přidáno: 28.01.2025, 14:08

    Konfigurační zranitelnosti nejsou bezpečnostní mezerou samotných systémů, ale chybou v jejich nastavení.


  • ruzek

    Rapid7 – Take Command | Technologický workshop pro partnery

    Proběhne: 08.04.2025, 08:30
    Přidáno: 18.03.2025, 09:52

    Zveme vás na technologický workshop, kde se ponoříme do nejnovějších řešení a strategií pro detekci, analýzu a eliminaci kybernetických hrozeb.


    ruzek

    CyberSec Forum Bratislava 2025

    Proběhne: 20.05.2025, 13:00
    Přidáno: 12.03.2025, 10:23

    Tradičná kyberbezpečnostná konferencia v Bratislave.


  • ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


    ruzek

    Security News - srpen 2024

    Přidáno: 02.09.2024, 13:05

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


  • ruzek

    Školení Labyrinth Deception Technology

    Proběhlo: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


    ruzek

    Školení Sophos Firewall v20 – Certified Engineer – ATC Kurz

    Proběhlo: 03.03.2025, 09:00
    Přidáno: 24.01.2025, 13:10

    Školící centrum COMGUARD Vám nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce.


  • ruzek

    Zaměstnanci: Největší riziko pro firemní kyberbezpečnost

    Přidáno: 03.03.2025, 12:55

    Kyberbezpečnost není jen o technologiích – největší slabinou firemních sítí jsou často samotní zaměstnanci. Ať už jde o špatné návyky, neznalost hrozeb nebo obyčejnou lidskou chybu, útočníci toho dokážou dokonale využít. Jaké jsou nejčastější chyby?

     


    ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.