Attivo Networks® 是欺敵技術的領導廠商,致力於提供主動式防禦,包括內網攻擊早期偵測、取證和自動化的事件回應。
Attivo ThreatDefend® 欺敵平台為使用者網路、資料中心、雲端以及各種特殊攻擊面提供全方位且準確的威脅偵測。網路、端點、應用程式和擬真資料的欺敵網可以有效地誤導並揭露來自所有威脅載體的攻擊。自動化的攻擊分析、取證能力可加速並簡化事件回應。
Attivo 偵測和回應平台將整個網路化作一個大陷阱,攻擊者要是沒有達到100%完美,就有被發現的風險。該解決方案結合端點引誘物、誤導指示及高互動性的欺敵誘餌,在早期就能發現內部網路威脅,提供高效率且持續性的威脅管理,同時擁有迅速的回應事件的能力。
Attivo AD 防護能偵測出其 AD 環境當中的弱點,包括不當的設定(Misconfiguration)、 過多的權限或是資料曝露的風險等。然後,它會在攻擊者能加以利用之前修正這些弱點,終至縮減 AD 的攻擊面和風險。
ADAssessor 可以持續執行或是依需要執行,它會自動監控 AD、分析變更,並識別出可能是惡意活動的新曝險。
由於雲端精細化和動態性質的關係而難以應付其獨特的安全性挑戰。既有的雲端安全 CSPM (Cloud Security Posture Management,雲端安全狀態管理)、CWPP (Cloud Workload Protection Platform,雲端工作負載防護平台) 和 CASB (Cloud Access Security Broker,雲端存取資安代理) 工具能應付特定面的雲端基礎架構安全,但是它們通常缺乏數位身份和存取控管。在擁有眾多數位身份和權限的環境中,以手動方式確保最低權限的安全方法沒有辦法彈性擴充。既有的安全規範在本質上並無法抗衡新一波的數位身份安全問題。而Attivo Networks IDEntitleX 解決方案則能提供相對應的功能以解決上述問題。
Attivo Networks 是偵測橫向移動攻擊以及防止權限提升的領導者,提供一個能反制威脅活動的優越防禦體系。透過網路欺敵和其他戰術, Attivo ThreatDefend 平台是個獲得客戶實證易於擴展的解決方案,不依賴特徵的辨識就能阻止、 偵測、破解攻擊者、縮小網路攻擊面。產品透過防止和誤導攻擊活動,在關鍵性的被攻擊點提供創新且有專利的防禦,包含在端點、 Active Directory、雲端,並橫跨整個網路。犯罪現場證據保存、自動化攻擊分析,以及第三方資安工具的整合簡化事件回應。
以欺敵為主的防禦策略不斷發展,其功能緊密地搭配 MITRE ATT&CK® 框架運作, 是美國國家標準技術研究所特別出版 (NIST Special Publication) 和 MITRE® Engage 框架不可或缺的一部份。
駭客誘捕(Deception)技術已經從最初的蜜罐(HONEYPOT)概念取得大幅的進步,並演變成一種易於部署和管理的綜合安全平台。
Attivo deception 技術即便面對高階惡意威脅,都能準確檢測並有效響應內網威脅,同時使用自動化技術以顯著提高事件響應的效率和有效性。
企業組織需要快速準確地知道他們的環境中潛伏著什麼。Deception技術已經證明可以可靠有效地回答這個問題,並成為現今檢測內網威脅的首選解決方案。
Active Directory 是大多數企業中管理身份和權限的中央平台,使其成為零信任運動的基礎。
Aite-Novarica 的這項研究報告為對零信任解決方案、緩解與身份及權限管理緊迫挑戰的全球商業和技術專業人士提供建議。該報告也公正的對來自 Attivo Networks、CrowdStrike、QOMPLX、Microsoft 和 Tenable 的 Active Directory 安全解決方案進行深入比較。
Attivo ThreatDefend® 平台基於網絡欺騙和數據隱藏技術提供無與倫比的攻擊預防、檢測和對手情報收集,以實現知情防禦。該平台在攻擊週期的早期有效地破壞了攻擊者發現、橫向移動、特權升級和收集活動,這些活動跨越了端點、Active Directory 和本地網絡設備、雲中和專門的攻擊面。
攻擊 Active Directory 並獲得網域管理員級別的訪問權限是攻擊者的主要目標之一。AD 網域控制器是尋找特權憑證和特權訪問的主要偵察目標。
Attivo Networks 為評估 AD 安全、識別特定網域、用戶級別風險以及檢測實時攻擊提供創新有效的解決方案。