Honey Pot & Deception
Технологии активной защиты, которые привлекают, обнаруживают и изучают злоумышленников с помощью реалистичных приманок
О решении
Honey Pot & Deception — это технологии активной защиты, которые используют реалистичные приманки для обнаружения, отвлечения и изучения злоумышленников. Любое взаимодействие с этими системами является враждебным по определению, что обеспечивает высокую достоверность оповещений.
Honey Pot vs Deception: Эволюция технологий обмана
Honey Pot
Сетевая приманка
Изолированная ловушка, имитирующая реальный сервис для привлечения злоумышленников
- Единичная система-приманка
- Размещается в DMZ или сегменте
- Любое взаимодействие - враждебное
- Фиксирует факт сканирования или атаки
Deception
Платформа обмана
Масштабируемая система, создающая сеть реалистичных приманок по всей инфраструктуре
- Десятки/сотни разнообразных приманок
- Распределены по всей сети
- Смешиваются с реальными активами
- Обнаруживает уже проникших атакующих
Обнаружение
Зафиксировать факт сканирования или атаки на ранних этапах
Замедление
Отвлечь атакующего от реальных целей, заставив тратить время
Сбор разведданных
Изучить методы, инструменты и цели злоумышленника
Высокая достоверность
Любое взаимодействие с приманкой - 100% сигнал о компрометации