Attivo Networks ThreatDefend Platform

Attivo ThreatDefend platforma předkládá hackerům lákavé indicie (přihlašovací údaje, účty, počítače, fileservery či aktivní prvky), které existují pouze s cílem útočníka oklamat a přimět ho prozradit svou přítomnost.

ZÁKLADNÍ POPIS

Matení nepřítele je jednou z nejstarších válečných praktik, která znatelnou mírou ovlivnila kurz dějin. Mezi brilantní příklady využití klamu lze zařadit například operaci Bodyguard, která díky odklonění pozornosti Wehrmachtu zajistila úspěch vylodění v Normandii. 

Attivo Networks - globální leader v oblasti Cyber Deception. S modulární platformou ThreatDefend se každý počítač ve Vaší síti stává pastí, která úspěšně zmate, zpomalí a odkloní i ty nejpokročilejší hrozby. Každý kontakt s klamnými prvky okamžitě generuje relevantní upozornění na aktivity útočníků, navíc bez zbytečného šumu a false positives.

Co je cílem?

Zamezit hackerům prozkoumat vaši síť a zjistit:

  • Kam se jim podařilo dostat?
  • Kde jsou data, která pro ně mají hodnotu?
  • Jak ovládnout účet s vyšší úrovní oprávnění?
  • Jak ochromit chod společnosti?

Tyto „průzkumné fáze“ jsou obtížně detekovatelné a typicky jsou posledním krokem před katastrofou.

Attivo ThreatDefend platforma:

  • Předkládá hackerům lákavé indicie (přihlašovací údaje, účty, počítače, fileservery či aktivní prvky), které existují pouze s cílem útočníka oklamat a přimět ho prozradit svou přítomnost
  • Je díky odděleným modulům snadno nasaditelná a vysoce škálovatelná

Unikátní přístup tohoto nástroje zásadně zkrátí periodu nedetekovaného průzkumu díky kombinaci technik obfuskace a matení.

KLÍČOVÉ VLASTNOSTI

  • Identifikace vysoce exponovaných útočných cest díky mapování dosahu reálných přihlašovacích údajů
  • Okamžitá detekce průzkumných fází, útoků na Active Directory a pokusů o boční pohyby
  • Vysoce přesné alerty s přímým mapováním na MITRE ATT&CK pro snadnou orientaci bezpečnostních teamů
  • Široká škála klamavých prvků pro obfuskaci produkčního prostředí
  • Nalákání útočníků a odklonění jejich aktivit do sandboxových prvků
  • Detailní propracování klamných prvků zajišťující jejich nerozeznatelnost od produkčních systémů
  • Rozsáhlý ekosystém partnerských integrací pro usnadnění investigace a automatizaci reakcí

KOMPONENTY A DOPORUČENÁ ARCHITEKTURA

  • Endpoint Detection Net
    • Aktivní obrana pracovních stanic a serverů
    • Je navržený s cílem předpovídat kroky, kterými se útočník přesouvá z prvního nakaženého systému a tento proces následně znemožnit.
    • Nasazuje na koncových bodech klamné prvky s cílem znemožnit průzkum produkčního prostředí a přesměrovat útočníka do prvků BOTsink.
  • BOTsink
    • Síťový prvek generující falešné systémy a platformy
    • Zajišťuje možnost dále zkoumat techniky, taktiky a procedury útočníka ve vysoce interaktivní detonačním prostředí

Deception Fabric - podporované klamavé a provozní platformy

 

Ekosystém partnerských integrací

 

WEB VÝROBCE:

http://www.attivonetworks.com/



Novinky comguard

  • ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.


    ruzek

    Kybernetické útoky v období katastrofy: Jak spolehlivě ochránit firmy?

    Přidáno: 13.11.2024, 15:12

    S nedávnými povodněmi narostl i počet řetězových e-mailů, které se na první pohled tváří jako výzva k pomoci zasaženým oblastem. Mohou však obsahovat phishingové odkazy a škodlivý software, který může mít závažné důsledky nejen pro jednotlivce, ale i pro firmy. Zaměstnanci, kteří takové e-maily otevřou na firemních počítačích, mohou nevědomky infikovat celou firemní síť.


  • ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


    ruzek

    Ohlédnutí za konferencí Communication Security Praha 2024

    Přidáno: 01.10.2024, 10:58

    Poděkování všem účastníkům konference.


  • ruzek

    Webinář - Novinky v portfoliu SOPHOS

    Proběhne: 26.11.2024, 14:00
    Přidáno: 13.11.2024, 14:06

    Sophos v posledních měsících nezahálel a připravil si pro Vás několik zajímavých novinek v portfoliu.


    ruzek

    Webinář - Vlákejte útočníky do pasti - Labyrinth

    Proběhlo: 24.10.2024, 14:00
    Přidáno: 21.10.2024, 14:39

    Zaměřeno na službu Labyrinth.


  • ruzek

    To nejzajímavější z Trellix Partner Tech Summit 2024

    Proběhlo: 21.11.2024, 09:30
    Přidáno: 01.11.2024, 11:41

    Exkluzivní novinky a informace přímo od účastníků lisabonské konference.


    ruzek

    Bezpečnostné popoludnie s COMGUARD

    Proběhne: 27.11.2024, 13:00
    Přidáno: 01.11.2024, 11:08

    Pripravili sme pre vás krátke, ale o to intenzívnejšie popoludňajšie stretnutie o najnovších trendoch v oblasti kybernetickej bezpečnosti.


  • ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


    ruzek

    Security News - srpen 2024

    Přidáno: 02.09.2024, 13:05

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


  • ruzek

    Školení Sophos Firewall v20 – Certified Architect – ATC kurz (ZMĚNA TERMÍNU!)

    Proběhlo: 18.11.2024, 00:00
    Přidáno: 22.07.2024, 13:36

    Školící centrum COMGUARD Vám nyní nabízí oficiální certifikační školení na Sophos Firewall. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce.


    ruzek

    Školení Sophos Firewall v20 – Certified Administrator

    Proběhlo: 28.02.2024, 09:00
    Přidáno: 30.01.2024, 13:18

    Zveme Vás na školení Sophos!


  • ruzek

    Práce i na dovolené: Nechráněný vzdálený přístup představuje vážné riziko

    Přidáno: 13.11.2024, 15:17

    V dnešní době stále více lidí bere na dovolenou služební notebooky, aby mohli řešit neodkladné pracovní záležitosti. S rostoucí popularitou práce na dálku se stává vzdálený přístup z různých míst světa běžnější, což klade nové nároky na zabezpečení firemních sítí.


    ruzek

    Kybernetické útoky v období katastrofy: Jak spolehlivě ochránit firmy?

    Přidáno: 13.11.2024, 15:12

    S nedávnými povodněmi narostl i počet řetězových e-mailů, které se na první pohled tváří jako výzva k pomoci zasaženým oblastem. Mohou však obsahovat phishingové odkazy a škodlivý software, který může mít závažné důsledky nejen pro jednotlivce, ale i pro firmy. Zaměstnanci, kteří takové e-maily otevřou na firemních počítačích, mohou nevědomky infikovat celou firemní síť.