欺騙式防御解決方案
傳統(tǒng)被動(dòng)防御手段讓防御方始終處于劣勢(shì)。構(gòu)建欺騙式防御能夠占據(jù)防御先機(jī),是實(shí)現(xiàn)主動(dòng)防御的必由之路。
欺騙式防御解決方案基于全方位威脅欺騙理念,構(gòu)建與業(yè)務(wù)高度融合的全仿真系統(tǒng),塑造覆蓋全網(wǎng)“無(wú)所不在的欺騙”環(huán)境,通過(guò)提前主動(dòng)布防來(lái)發(fā)現(xiàn)和緩解威脅,遲滯對(duì)手的殺傷鏈。
安全挑戰(zhàn)
誘捕能力有限
應(yīng)對(duì)常態(tài)化國(guó)家重大活動(dòng)網(wǎng)絡(luò)安全保障和落實(shí)國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施防護(hù)要求的過(guò)程中,在攻防演練和日常運(yùn)營(yíng)中誘捕能力有限,威脅感知能力不足,誤報(bào)多。
業(yè)務(wù)場(chǎng)景覆蓋度不夠
組織的業(yè)務(wù)信息化程度不斷深入,業(yè)務(wù)復(fù)雜度增加,威脅誘捕仿真環(huán)境與業(yè)務(wù)場(chǎng)景的融合度不夠,無(wú)法覆蓋更多的系統(tǒng)組件和業(yè)務(wù)類(lèi)型。
防御主動(dòng)性欠缺
對(duì)于攻擊者的攻擊行為欠缺主動(dòng)性觀測(cè),缺乏全網(wǎng)誘捕情況、失陷主機(jī)、受攻擊資產(chǎn)、攻擊源的主動(dòng)了解。
解決方案
欺騙式防御解決方案支持本地化和混合云環(huán)境,同時(shí)提供SaaS化誘捕服務(wù)。能夠完整仿真操作系統(tǒng)、數(shù)據(jù)庫(kù)、Web服務(wù)等系統(tǒng)組件,針對(duì)性仿真融合客戶化業(yè)務(wù)場(chǎng)景,結(jié)合威脅誘捕分析服務(wù),提升主動(dòng)防御效果,遲滯對(duì)手的殺傷鏈。
首先,通過(guò)安天捕風(fēng)蜜罐系統(tǒng)進(jìn)行自動(dòng)化網(wǎng)絡(luò)探測(cè)和資產(chǎn)梳理,結(jié)合威脅誘捕專(zhuān)家經(jīng)驗(yàn)完成全面評(píng)估,圍繞網(wǎng)絡(luò)架構(gòu)、資產(chǎn)屬性、業(yè)務(wù)場(chǎng)景等防御“地形”,匹配組織的通用和定制化業(yè)務(wù)場(chǎng)景,制定具有針對(duì)性和有效性的欺騙式防御策略,為后續(xù)構(gòu)建欺騙式防御環(huán)境做好準(zhǔn)備。
其次,在內(nèi)網(wǎng)的真實(shí)業(yè)務(wù)區(qū)和獨(dú)立虛擬業(yè)務(wù)防護(hù)區(qū)構(gòu)建等比例的仿真系統(tǒng),融合真實(shí)業(yè)務(wù)場(chǎng)景構(gòu)建“真”/“假”兩套系統(tǒng),塑造“全仿真、高融合”、“虛實(shí)結(jié)合”的全網(wǎng)欺騙式防御環(huán)境:在“真”系統(tǒng)中結(jié)合專(zhuān)家經(jīng)驗(yàn)創(chuàng)建賬戶和相關(guān)憑證;在“假”系統(tǒng)中通過(guò)捕風(fēng)蜜罐系統(tǒng)自動(dòng)生成等比例的仿真環(huán)境。
再次,運(yùn)用捕風(fēng)蜜罐系統(tǒng)和專(zhuān)家經(jīng)驗(yàn)對(duì)攻擊事件進(jìn)行監(jiān)測(cè)和分析研判,自動(dòng)化主動(dòng)發(fā)現(xiàn)和響應(yīng)攻擊行為,生成威脅情報(bào)并同步到網(wǎng)內(nèi)其它安全設(shè)備。用戶也可選擇將域名映射到SaaS化蜜罐服務(wù),通過(guò)轉(zhuǎn)發(fā)流量實(shí)現(xiàn)誘捕分析和威脅情報(bào)生成。一旦發(fā)現(xiàn)攻擊,專(zhuān)家將圍繞威脅誘捕的覆蓋度、攻擊事件等級(jí)、影響程度等方面,結(jié)合業(yè)務(wù)場(chǎng)景特性提供加固建議和改善措施。
最后,長(zhǎng)期維持誘捕能力,依托專(zhuān)家經(jīng)驗(yàn)賦能持續(xù)運(yùn)營(yíng)。在塑造陣地階段,構(gòu)建真實(shí)業(yè)務(wù)區(qū)的欺騙式防御網(wǎng)絡(luò)時(shí)憑借工具和知識(shí),手動(dòng)維護(hù)誘捕環(huán)境的細(xì)節(jié)。在攻擊捕獲階段,根據(jù)全網(wǎng)誘捕情況,結(jié)合業(yè)務(wù)場(chǎng)景變更情況,動(dòng)態(tài)調(diào)整仿真環(huán)境和策略。一旦發(fā)現(xiàn)被繞過(guò)的攻擊事件,專(zhuān)家將深入分析并調(diào)優(yōu)誘捕能力,保證攻擊者始終面對(duì)不可預(yù)測(cè)的欺騙式環(huán)境。
優(yōu)勢(shì)價(jià)值
遲滯殺傷鏈,奪取防御主動(dòng)權(quán)
無(wú)論攻擊處于何種階段,無(wú)論攻擊從何處發(fā)起。通過(guò)構(gòu)建“無(wú)所不在的欺騙”防御網(wǎng)絡(luò),遲滯對(duì)手的殺傷鏈進(jìn)而破壞和中斷攻擊閉環(huán),奪取防御方的主動(dòng)權(quán)。
業(yè)務(wù)高保真融合,精準(zhǔn)預(yù)警攻擊
塑造滿足本地化和混合云的全仿真欺騙環(huán)境并提供SaaS化誘捕服務(wù),與業(yè)務(wù)高保真融合??焖偕筛采w真實(shí)和虛擬業(yè)務(wù)場(chǎng)景的欺騙式防御網(wǎng)絡(luò)和策略,自定義滿足業(yè)務(wù)場(chǎng)景的高/低交互誘捕模式,創(chuàng)建低誤報(bào)、高曝光、低副作用的誘捕節(jié)點(diǎn),吸納威脅情報(bào)并結(jié)合安天下一代威脅檢測(cè)引擎精準(zhǔn)發(fā)現(xiàn)更多攻擊。
攻擊全交互,誘捕零壓力
面對(duì)攻擊行為提供全面交互,使得組織可即時(shí)主動(dòng)感知安全威脅。得益于預(yù)設(shè)體系化、多層次的陷阱和策略,實(shí)時(shí)掌控誘捕全景,完整固定證據(jù)鏈和繪制攻擊鏈,提供有效的攻擊溯源和反制。
高價(jià)值情報(bào)生產(chǎn),協(xié)同響應(yīng)
提供高價(jià)值威脅情報(bào)生產(chǎn),能夠捕獲未知攻擊、采集攻擊數(shù)據(jù)、映射行為框架和提取攻擊指標(biāo);聚合攻擊行動(dòng)中離散的威脅事件及詳細(xì)數(shù)據(jù),為威脅獵殺和安全運(yùn)營(yíng)提供TTP級(jí)別情報(bào);進(jìn)一步協(xié)同終端防護(hù)、高級(jí)威脅監(jiān)測(cè)、防火墻等系統(tǒng)開(kāi)展查殺、攔截、阻斷等處置。