立即咨询

电话咨询

微信咨询

立即试用
商务合作

盛邦安全RayTRAP诱捕防御与溯源分析系统

盛邦安全RayTRAP诱捕防御与溯源分析系统,作为智能溯源蜜罐防御系统,可精准诱捕攻击行为,实时监控攻击路径,实现攻击溯源。通过模拟靶场诱捕威胁,助力企业主动防御网络攻击,追溯攻击源头,提升安全防护主动性与威胁感知能力。
立即咨询
icon网络安全面临的挑战icon

近年来,APT攻击、蠕虫木马、勒索、挖矿、敏感数据泄露等安全事件频繁发生!网络攻击由传统的盲目、直接、粗暴的方式转变为目前的精确化、持久化、隐匿式的恶意攻击;攻击过程中只需发现并利用一个未被修复的漏洞或不安全配置即可击破边界防御; 试图将攻击者拒之门外的安全防护方案在面对攻击手段的多样化、复杂化时已经力不从心,传统的被动防御技术已无法满足当前最新的网络安全对抗态势

 

 

icon传统网络防御的缺陷icon

传统网络防御中,防守者需要充分、全面、完整的对网络和系统的安全漏洞和风险进行分析、评估和整改来确保整个网络的安全。 但企业攻击面众多,很难完全及时发现所有问题或风险,攻击者只需要抓住一次机会就可以攻破网络、达成目标

 

 

icon欺骗防御技术icon

诱饵弹:一种军事武器对抗设备,在真实目标遭受到安全威胁时,用来诱骗敌方制导武器攻击自己以达到保护真实目标的目的,已被广泛地应用于飞机、舰船的自卫防御中。网络欺骗防御属于网络主动防御范畴,以攻防对抗思路为基础,以攻击者视角去发现威胁。通过构造仿真主机、服务、网络环境和诱饵,引诱攻击者去访问诱捕环境来及时发现攻击并对攻击者进行溯源反制,以保护客户真实资产。欺骗防御技术可有效扭转攻防不对称的态势,化被动为主动!

 

 

icon欺骗防御发展趋势icon

 

 
全球最具权威的IT研究与顾问咨询公司Gartner评价“欺骗防御”技术是对现有安全防护体系产生深远影响的安全技术。 在Gartner 2020年安全运营技术成熟度曲线报告中,分析师将“欺骗平台”这项技术放在了“期望膨胀期”,并将目前的成熟度定义为“青春期”,预计该技术会在5至10年后达到成熟并进入主流市场。
欺骗防御作为当前主动防御最为有效的手段,将会逐步应用到更多的网络安全方案中,有着广阔的应用领域和发展空间。

 

 

icon产品介绍icon
资源仿真
容器仿真
虚拟化仿真
软件模拟仿真
密网组网仿真
网络服务类:FTP、RDP、SMTP、Telnet等;
数据库服务:MySQL、Redis、MongoDB等;
中间件:Structs2、Tomcat
 应用服务:网站、业务系统自定义:工控、物联网等
攻击诱导
预设陷阱诱骗
流量转发诱捕
虚拟IP诱捕:将多个空闲IP资源绑定到同一仿真环境上,诱骗攻击者访问;
蜜标文件:通过投放诱饵文件,引诱攻击者访问;
流量转发:通过流量转发引诱攻击访问
监控预警
 安全日志记录
安全事件记录
安全事件监控
威胁情报分析:利用威胁情报、端口服务及文件黑白名单分析;
安全关联分析:安全日志、安全事件关联分析;
安全模型分析:基于攻击链、ATT&CK模型等分析;
溯源反制
攻击链还原分析
攻击者画像分析
攻击行为取证分析
攻击溯源:利用反制技术获取攻击者主机和网络的信息,定位攻击者身份信息; 攻击画像:获取攻击者浏览器指纹、虚拟身份等信息,定位攻击者画像信息;
攻击取证:记录安全事件,原始会话流量分析取证;
应急响应
预警通报
安全处置
事件研判:支持对安全事件研判,调整安全策略;
事件告警:邮件、短信、弹出、声音告警;
事件处置:第三方安全设备联动威胁处置

 

 

icon系统架构icon

 

 

 

icon产品亮点1:多样化的仿真手段icon

产品同时支持虚拟机仿真、容器仿真、 软件仿真等仿真手段,多种手段相结合可以提供丰富的网络环境仿真能力,增强仿真环境生成的灵活性和多样性,有效提高诱捕环境的仿真度

 

 

icon产品亮点2:高可扩展的仿真能力icon
网络服务类
SSH、FTP、VNC、RDP、SMTP、Telnet
数据库类
MySQL、Redis、MongoDB、Elasticsearch、PostgreSQL
中间件类
Structs2、Tomcat、Apache、Nginx、Jenkins
应用类
WIKI、Redmine、Spug、禅道、Discuz
操作系统类
WindowsXP、Win7、Win10、CentOS
工控协议类
MODBUS、S7、FINS
自定义类
专用服务、应用等

 

 

icon产品亮点3:丰富的溯源反制能力icon
信息收集
收集主机硬件,操作系统,用户等信息
桌面截屏
截取远程实时桌面图像
文件获取
 远程查看文件清单,下载、上传指定文件数据
程序控制
查看运行程序列表,立即结束指定程序
运行命令
远程运行指定命令
设备指纹
设备标识、浏览器标识等
社交账号
SOHU,QQ,163,点评网等账号
物理位置
IP地址,物理位置,经纬度等
反向探测信息
开启的端口、服务响应内容等

 

 

icon产品亮点4:完备的联动处置能力icon

 

 

icon应用场景1:互联网攻击威胁诱捕分析icon
场景需求
互联网攻击频繁,安全事件频发
网络攻击技术复杂多样,传统安全设备无法有效识别高级,隐蔽攻击行为
安全人员,技术力量有限,缺少自动化安全威胁分析应急处置能力
掌握潜在的攻击来源
技术能力
资源环境智能仿真
安全攻击诱捕分析
安全威胁监测预警
安全事件响应处置
威胁情报共享分析
安全态势可视化展示
方案价值
丰富多样的仿真模板及自定义环境仿真能力
网络攻击溯源分析应急处置能力
灵活多样的攻击诱捕分析能力
高效的攻击行为及事件检测预警能力

 

 

icon应用场景2:内网横向攻击威胁监测预警icon
场景需求
内部网络访问控制不严格,横向渗透严重
内网系统安全漏洞、弱口令威胁严峻,极易遭受恶意攻击
内部人员安全意识淡薄,易感恶意软件,导致内网感染四
缺少常态化内网威胁检测手段内部威胁无从发现
技术能力
多元化网络环境智能仿真
丰富的仿真模板共享部署
灵敏的安全威胁检测预警
可视化的网络威胁感知分析
方案价值
智能仿真威胁检测分析
社区式威胁情报共享
常态化的内网威胁感知

 

 

icon应用场景3:网络攻防对抗演习监测分析icon
场景需求
攻防演习常态化,攻击对抗监测预警能力
攻击手段复杂,攻击行为精准捕获能力
攻击行为隐蔽,攻击事件溯源分析能力
 攻击行为快速,攻击行为快速感知处置能力
技术能力
支持网络、虚拟化、容器等资源仿真部署;
支持恶意网络攻击诱捕分析;
支持威胁情报,安全事件关联分析取证;
支持网络攻击溯源画像分析;
支持多种策略的威胁感知告警 开放接口,第三方产品灵活处置
方案价值
智能仿真诱捕监控预警
攻击者信息画像取证分析
网络攻击诱饵投放反制
完整攻击链溯源分析得分

 

 

icon产品价值icon
有效提升攻防对抗能力
主动对抗攻击行为,第一时间发现网络各种攻击行为,对攻击者进行溯源反制,有效震慑潜在的网络安全破坏者
满足监管与合规需求
在等保2.0里对主动防御、监测预警和应急处置等提出了明确要求;可有效提升对威胁的发现能力、溯源分析能力、事件处置能力
完善网络安全防御体系
主动诱捕攻击,与内部情报共享、联动防御、攻击者溯源定位,完善网络安全防御体系,提升网络安全防御能力。

 

 

icon部署方案-一体化部署icon

一体化设备 (管理中心+仿真节点) 诱捕探针 诱捕器/蜜罐

 

 

 

icon部署方案 ——  分布式部署icon

管理中心 仿真节点 访捕探针 诱捕暴/蜜罐

 

 

 

icon已应用于以下行业icon
交通
运营商
教育

 

 

产品推荐

元工国际高级排产排程APS系统
元工国际高级排产排程APS系统,PLC/CNC/仪器仪表等设备采集、自动控制,人工采集、防呆防错,高效高可用的现场管控。 前台配置开发OBA,智能化界面总线驱动,0界面控制代码,强大的客户适配能力。MQX是企业信息和物联总线,消息和文件的发布和订阅,严格的安全验证,可靠的一次必达(包括网络故障和宕机,Exactly once delivery)。
免费试用
查看详情
杭州华望M-DT智能运维与数字孪生平台
杭州华望M-DT智能运维与数字孪生平台,整合数字孪生建模与可视化预测性维护系统功能。支持设备全生命周期数字映射、故障预警及可视化运维,助力企业提升设备可靠性与运维决策效率。
免费试用
查看详情
Tableau Prep
用Tableau Prep组合、组织和清理您的数据以供分析
免费试用
查看详情
探迹产业地产数智化解决方案
智能产业链是精细化产业分析的数据产物,为项目招商中台提供丰富且可自定义的产业图谱,针对产业细分领域挖掘精准产业名单,主要包含:产业图谱构建、产业细分关联、产业机器学习、企业数据挖掘。打造动态可更新的产业企业分布热力地图,协助企业园区高效完成产业聚集分析、产业园区规划定位方向确定、指定区域定向产业招商等。
免费试用
查看详情