Produk Teras

HydraDefender

Active Threat Detection & Deception Platform
Platform pengesanan ancaman aktif dan umpan yang berdiri sendiri, tidak invasif dan tanpa agent.

Kedudukan Produk

Kesan aktiviti mencurigakan sebelum ancaman sampai ke aset kritikal.

Melalui perkhidmatan umpan yang sangat menyerupai persekitaran sebenar, HydraDefender membantu perusahaan mengesan imbasan, tinjauan, akses luar biasa dan tingkah laku sambungan mencurigakan yang lain tanpa mengganggu sistem perniagaan sedia ada.

Platform ini berdiri sendiri, tidak invasif dan tanpa agent. Ia boleh dipasang pada rangkaian dalaman dan luaran, di DMZ dan lokasi rangkaian kritikal yang lain, serta menyalurkan peristiwa pengesanan ke Log Server, SIEM dan proses operasi keselamatan sedia ada.

Product Facts
Jenis Produk
Threat Detection & Deception
Seni Bina Pelaksanaan
Independent / Agentless
Persekitaran
IT / IoT / OT
Integrasi
Log Server / SIEM
Cara Ia Berfungsi

Empat peringkat, daripada pelaksanaan hingga pertahanan bersepadu.


  1. Pasang nod umpan

    Perkhidmatan simulasi yang sepadan dengan perkhidmatan luaran atau dalaman sebenar perusahaan dipasang dan menyatu dengan rangkaian sedia ada.

  2. Menarik interaksi penyerang

    Apabila penyerang menyentuh nod umpan semasa peninjauan atau pergerakan sisi, tingkah lakunya dirakam sepenuhnya.

  3. Pengesanan dan amaran masa nyata

    Sistem mengenal pasti tingkah laku serangan dan mengeluarkan amaran serta-merta, supaya pasukan boleh bertindak lebih awal.

  4. Keluaran risikan dan pertahanan bersepadu

    Risikan serangan dihantar ke Log Server atau SIEM untuk kawalan berpusat dan gandingan dengan peranti pertahanan lain.

Keupayaan Produk

Lima keupayaan utama.


  • Interaksi rendah, kesamaan tinggi

    Mengumpul aktiviti ancaman terpendam secara berterusan tanpa campur tangan pengguna; ciri protokol dan respons perkhidmatan yang disimulasikan meningkatkan kesamaan perkhidmatan umpan.

  • Menangkap serangan yang belum dikenali

    Dengan mensimulasikan perkhidmatan luaran atau dalaman yang benar-benar dijalankan perusahaan, ia menangkap sampel perisian hasad yang belum dikenal pasti.

  • Pertahanan bersepadu automatik

    Disepadukan dengan peranti pertahanan rangkaian lain seperti Log Server atau SIEM, membantu perusahaan bertindak balas terhadap ancaman dengan lebih pantas dan tepat.

  • Mudah dipasang dan dikendalikan

    Antara muka yang mesra memudahkan pemasangan dan pengendalian harian, termasuk oleh kakitangan yang bukan pakar keselamatan.

  • Penggunaan sumber yang rendah

    Reka bentuk ringan mengekalkan penggunaan sumber sistem pada tahap rendah, memberikan pertahanan yang berkesan tanpa menjejaskan prestasi sistem.

Konsol Pengurusan

Status, amaran dan sampel dalam satu konsol.


Halaman gambaran keseluruhan HydraDefender yang memaparkan storan, memori, bilangan honeypot dalam talian dan amaran minggu ini, bersama carta trend serangan dan senarai sampel perisian hasad.
Amaran dan Siasatan

Hanya yang kelihatan boleh disiasat.

Threat Visibility & Alert Investigation

Masa peristiwa, sumber, protokol dan tingkah laku serangan memberikan gambaran aktiviti luar biasa yang dicerap oleh perkhidmatan umpan, sebagai asas untuk siasatan dan pertimbangan seterusnya.

  • Masa dan sumber
  • Protokol
  • Negara sumber
  • Carian bersyarat
  • Eksport
Halaman amaran HydraDefender: jadual menyenaraikan tarikh dan masa, IP dan port sumber, protokol serta negara sumber bagi setiap peristiwa, dengan penapis julat masa dan IP serta fungsi eksport di bahagian atas.
Sampel Perisian Hasad dan Maklumat Ancaman

Apa yang ditinggalkan penyerang itu sendiri ialah risikan.

Malware Samples & Threat Information

Semak fail mencurigakan dan maklumat sampel yang diperoleh semasa proses umpan di satu tempat, bagi menyokong analisis dan siasatan ancaman seterusnya.

Senarai ini memaparkan sampel mengikut nilai cincangan, nama fail dan masa perolehan, berserta maklumat carian VirusTotal yang berkaitan. Sampel boleh dicari mengikut nilai cincangan, dilihat atau dimuat turun.

  • MD5
  • Masa perolehan
  • Maklumat carian VirusTotal
  • Carian cincangan
Halaman sampel perisian hasad HydraDefender: jadual menyenaraikan nilai cincangan MD5, nama fail, masa perolehan dan hasil carian VirusTotal bagi setiap sampel, dengan medan carian cincangan.
Persekitaran Sesuai

Persekitaran yang memandang serius keselamatan rangkaian dalaman.

Sesuai untuk persekitaran perusahaan yang sangat mementingkan keselamatan rangkaian dalaman, IoT / OT / ICS atau perlindungan perkhidmatan kritikal — seperti pembuatan, teknologi dan bidang lain yang sensitif terhadap masa henti.

Dalam persekitaran sebegini, mengetahui lebih awal bahawa pencerobohan telah berlaku selalunya lebih bernilai daripada forensik selepas kejadian. Mekanisme umpan memberikan tepat masa tindak balas yang dipendekkan itu.

Integrasi SIEM

Menjadi sebahagian daripada sistem keselamatan sedia ada.

Platform ini boleh disepadukan dengan SIEM untuk kawalan berpusat dan menyediakan risikan serangan yang tepat, mengurangkan masa siasatan pasukan SOC.

Bagi organisasi yang sudah mempunyai SOC, HydraDefender menambah isyarat pengesanan berkeyakinan tinggi dan beroperasi bersama proses pemantauan serta tindak balas sedia ada.

Langkah Seterusnya

Ingin tahu bagaimana HydraDefender dilaksanakan dalam persekitaran organisasi anda?

Kami boleh menerangkan kaedah pelaksanaan yang sesuai dan faedah yang dijangka berdasarkan seni bina rangkaian sebenar anda.

Hubungi Kami