
网络安全面临的挑战
近年来,APT攻击、蠕虫木马、勒索、挖矿、敏感数据泄露等安全事件频繁发生!网络攻击由传统的盲目、直接、粗暴的方式转变为目前的精确化、持久化、隐匿式的恶意攻击;攻击过程中只需发现并利用一个未被修复的漏洞或不安全配置即可击破边界防御; 试图将攻击者拒之门外的安全防护方案在面对攻击手段的多样化、复杂化时已经力不从心,传统的被动防御技术已无法满足当前最新的网络安全对抗态势
传统网络防御的缺陷
传统网络防御中,防守者需要充分、全面、完整的对网络和系统的安全漏洞和风险进行分析、评估和整改来确保整个网络的安全。 但企业攻击面众多,很难完全及时发现所有问题或风险,攻击者只需要抓住一次机会就可以攻破网络、达成目标
欺骗防御技术
诱饵弹:一种军事武器对抗设备,在真实目标遭受到安全威胁时,用来诱骗敌方制导武器攻击自己以达到保护真实目标的目的,已被广泛地应用于飞机、舰船的自卫防御中。网络欺骗防御属于网络主动防御范畴,以攻防对抗思路为基础,以攻击者视角去发现威胁。通过构造仿真主机、服务、网络环境和诱饵,引诱攻击者去访问诱捕环境来及时发现攻击并对攻击者进行溯源反制,以保护客户真实资产。欺骗防御技术可有效扭转攻防不对称的态势,化被动为主动!
欺骗防御发展趋势

产品介绍
系统架构

产品亮点1:多样化的仿真手段
产品同时支持虚拟机仿真、容器仿真、 软件仿真等仿真手段,多种手段相结合可以提供丰富的网络环境仿真能力,增强仿真环境生成的灵活性和多样性,有效提高诱捕环境的仿真度

产品亮点2:高可扩展的仿真能力
产品亮点3:丰富的溯源反制能力
产品亮点4:完备的联动处置能力
。

应用场景1:互联网攻击威胁诱捕分析
应用场景2:内网横向攻击威胁监测预警
应用场景3:网络攻防对抗演习监测分析
产品价值
部署方案-一体化部署
一体化设备 (管理中心+仿真节点) 诱捕探针 诱捕器/蜜罐

部署方案 —— 分布式部署
管理中心 仿真节点 访捕探针 诱捕暴/蜜罐

已应用于以下行业


