Attivo Networks® 是欺敵技術的領導廠商,致力於提供主動式防禦,包括內網攻擊早期偵測、取證和自動化的事件回應。
Attivo ThreatDefend® 欺敵平台為使用者網路、資料中心、雲端以及各種特殊攻擊面提供全方位且準確的威脅偵測。網路、端點、應用程式和擬真資料的欺敵網可以有效地誤導並揭露來自所有威脅載體的攻擊。自動化的攻擊分析、取證能力可加速並簡化事件回應。
Attivo BOTsink 解決方案通過高互動性的欺敵技術和誘餌來保護網路內部的安全,引誘攻擊者上鉤並暴露自己。透過對攻擊的引導,使企業及組織取得時間上的優勢來偵測,分析和阻止攻擊者。
Attivo BOTsink 解決方案通過高互動性的欺敵技術和誘餌來保護網路內部的安全,引誘攻擊者上鉤並暴露自己。透過對攻擊的引導,使企業及組織取得時間上的優勢來偵測,分析和阻止攻擊者。
與其他欺敵解決方案不同,Attivo BOTsink解決方案可投射出完整可客製化的系統環境及服務誘餌,來與攻擊者全程互動。這樣就可以最完整記錄攻擊者活動信息和鑑證證據,以支持調查和發展這個敵人的情資。
Attivo 端點偵測羅網(EDN)能在攻擊週期的早期偵測到攻擊者並防止其建立立足點,補強現有端點安全解決方案的防護。
Attivo 端點偵測羅網透過在每個端點部署高仿真誘餌來應對各類型端點安全挑戰,防止攻擊者從入侵的端點突破並進一步滲透到內網。
Attivo ADSecure 和其他的安全解決方案走不一樣的路線,攻擊者詢問AD時提供早期告警,然後通過向攻擊者提供虛假訊息的方式來阻止其準確探索網路環境的能力。而這些功能都不需要對production的AD 做任何改變或干涉。
藉由 ADSecure 解決方案,企業可以觀察到駭客對AD的攻擊,提高用戶權限的嘗試,以及橫向移動。
身處資安領域的您一定聽過這個名詞一「主動防禦」,各界紛紛試圖定義,是否真的具有實質內容又或是淪為行銷口號?
MITRE Shield 近期為「主動防禦」做了非常明確的定義,同時符合美國國防部定義 一 指從基本網路安全防禦能力一直到網路欺敵和與敵人接戰的行動。這些防禦能力綜合起來不止能夠使一個組織準確偵測,反制,瓦解眼前的攻擊,而且還能取得對敵人更多的了解,為未來的新攻擊做更好的準備。
上述與 Attivo 長年以來所設計的解決方案不謀而合,歡迎您參加 Attivo Networks 的議程,聽聽專家解析該採用什麼樣的主動防禦來保護你的組織,戰勝外部和內部的敵人。
Attivo Networks Technical Consultant
王澄錕
橙鋐科技 技術副總
林秉忠