HydraDefender
Active Threat Detection & Deception Platform
Platform pengesanan ancaman aktif dan umpan yang berdiri sendiri, tidak invasif dan tanpa agent.
Kesan aktiviti mencurigakan sebelum ancaman sampai ke aset kritikal.
Melalui perkhidmatan umpan yang sangat menyerupai persekitaran sebenar, HydraDefender membantu perusahaan mengesan imbasan, tinjauan, akses luar biasa dan tingkah laku sambungan mencurigakan yang lain tanpa mengganggu sistem perniagaan sedia ada.
Platform ini berdiri sendiri, tidak invasif dan tanpa agent. Ia boleh dipasang pada rangkaian dalaman dan luaran, di DMZ dan lokasi rangkaian kritikal yang lain, serta menyalurkan peristiwa pengesanan ke Log Server, SIEM dan proses operasi keselamatan sedia ada.
- Jenis Produk
- Threat Detection & Deception
- Seni Bina Pelaksanaan
- Independent / Agentless
- Persekitaran
- IT / IoT / OT
- Integrasi
- Log Server / SIEM
Empat peringkat, daripada pelaksanaan hingga pertahanan bersepadu.
-
Pasang nod umpan
Perkhidmatan simulasi yang sepadan dengan perkhidmatan luaran atau dalaman sebenar perusahaan dipasang dan menyatu dengan rangkaian sedia ada.
-
Menarik interaksi penyerang
Apabila penyerang menyentuh nod umpan semasa peninjauan atau pergerakan sisi, tingkah lakunya dirakam sepenuhnya.
-
Pengesanan dan amaran masa nyata
Sistem mengenal pasti tingkah laku serangan dan mengeluarkan amaran serta-merta, supaya pasukan boleh bertindak lebih awal.
-
Keluaran risikan dan pertahanan bersepadu
Risikan serangan dihantar ke Log Server atau SIEM untuk kawalan berpusat dan gandingan dengan peranti pertahanan lain.
Lima keupayaan utama.
-
Interaksi rendah, kesamaan tinggi
Mengumpul aktiviti ancaman terpendam secara berterusan tanpa campur tangan pengguna; ciri protokol dan respons perkhidmatan yang disimulasikan meningkatkan kesamaan perkhidmatan umpan.
-
Menangkap serangan yang belum dikenali
Dengan mensimulasikan perkhidmatan luaran atau dalaman yang benar-benar dijalankan perusahaan, ia menangkap sampel perisian hasad yang belum dikenal pasti.
-
Pertahanan bersepadu automatik
Disepadukan dengan peranti pertahanan rangkaian lain seperti Log Server atau SIEM, membantu perusahaan bertindak balas terhadap ancaman dengan lebih pantas dan tepat.
-
Mudah dipasang dan dikendalikan
Antara muka yang mesra memudahkan pemasangan dan pengendalian harian, termasuk oleh kakitangan yang bukan pakar keselamatan.
-
Penggunaan sumber yang rendah
Reka bentuk ringan mengekalkan penggunaan sumber sistem pada tahap rendah, memberikan pertahanan yang berkesan tanpa menjejaskan prestasi sistem.
Status, amaran dan sampel dalam satu konsol.
Hanya yang kelihatan boleh disiasat.
Threat Visibility & Alert Investigation
Masa peristiwa, sumber, protokol dan tingkah laku serangan memberikan gambaran aktiviti luar biasa yang dicerap oleh perkhidmatan umpan, sebagai asas untuk siasatan dan pertimbangan seterusnya.
- Masa dan sumber
- Protokol
- Negara sumber
- Carian bersyarat
- Eksport
Apa yang ditinggalkan penyerang itu sendiri ialah risikan.
Malware Samples & Threat Information
Semak fail mencurigakan dan maklumat sampel yang diperoleh semasa proses umpan di satu tempat, bagi menyokong analisis dan siasatan ancaman seterusnya.
Senarai ini memaparkan sampel mengikut nilai cincangan, nama fail dan masa perolehan, berserta maklumat carian VirusTotal yang berkaitan. Sampel boleh dicari mengikut nilai cincangan, dilihat atau dimuat turun.
- MD5
- Masa perolehan
- Maklumat carian VirusTotal
- Carian cincangan
Persekitaran yang memandang serius keselamatan rangkaian dalaman.
Sesuai untuk persekitaran perusahaan yang sangat mementingkan keselamatan rangkaian dalaman, IoT / OT / ICS atau perlindungan perkhidmatan kritikal — seperti pembuatan, teknologi dan bidang lain yang sensitif terhadap masa henti.
Dalam persekitaran sebegini, mengetahui lebih awal bahawa pencerobohan telah berlaku selalunya lebih bernilai daripada forensik selepas kejadian. Mekanisme umpan memberikan tepat masa tindak balas yang dipendekkan itu.
Menjadi sebahagian daripada sistem keselamatan sedia ada.
Platform ini boleh disepadukan dengan SIEM untuk kawalan berpusat dan menyediakan risikan serangan yang tepat, mengurangkan masa siasatan pasukan SOC.
Bagi organisasi yang sudah mempunyai SOC, HydraDefender menambah isyarat pengesanan berkeyakinan tinggi dan beroperasi bersama proses pemantauan serta tindak balas sedia ada.
Ingin tahu bagaimana HydraDefender dilaksanakan dalam persekitaran organisasi anda?
Kami boleh menerangkan kaedah pelaksanaan yang sesuai dan faedah yang dijangka berdasarkan seni bina rangkaian sebenar anda.