核心產品

HydraDefender

Active Threat Detection & Deception Platform
獨立、非侵入式、無需 Agent 的主動式威脅偵測與誘捕平台。

產品定位

讓攻擊者先碰到你的陷阱,而不是你的資產。

傳統防禦倚賴特徵比對與邊界阻擋,面對未知手法時往往落後一步。 HydraDefender 改變這個順序:在網路中佈署高仿真的誘捕服務, 讓攻擊者在探索環境的過程中主動觸碰到它們。

由於誘捕服務不承載一般業務流量,任何一次互動都值得注意。 其互動事件通常具有較高的調查價值,而每一筆記錄下來的行為, 都是後續分析攻擊手法的依據。

平台採獨立、非侵入式部署方式,不需在既有主機安裝 Agent, 可降低對既有工作負載的介入。

一覽
產品類型
誘捕與威脅偵測平台
部署方式
獨立、非侵入式、無 Agent
整合能力
Log Server / SIEM
運作方式

從佈署到聯防,四個階段。


  1. 佈署誘捕節點

    依企業實際對外或對內提供的服務類型,佈署對應的模擬服務,融入既有網路環境。

  2. 誘使攻擊者互動

    攻擊者在偵察與橫向移動的過程中觸及誘捕節點,其行為隨即被完整記錄。

  3. 即時偵測與告警

    系統辨識出攻擊行為並立即發出告警,讓團隊在第一時間介入處理。

  4. 情資輸出與聯防

    將攻擊情資輸出至 Log Server 或 SIEM,供集中控管與其他防禦設備連動。

產品特色

五項關鍵能力。


  • 低互動高仿真

    無須使用者介入,即可持續蒐集潛藏威脅;透過模擬協定特徵與服務回應,提高誘捕服務的擬真程度。

  • 捕捉未知攻擊

    透過模擬企業實際提供的外部或內部服務,捕捉尚未被辨識的駭客惡意程式樣本。

  • 自動化聯防

    能與其他網路防禦設備整合,例如 Log Server 或 SIEM,協助企業更快速、更精確地回應威脅。

  • 容易部署和操作

    操作界面友善,可輕鬆完成部署與日常操作,即使非資安專業人員亦能上手。

  • 低資源消耗

    設計輕量,對系統資源的消耗較低,可在不影響系統效能的前提下提供有效防禦。

管理介面

狀態、告警與樣本,集中於單一主控台。


HydraDefender 總覽頁面,顯示儲存空間、記憶體、線上蜜罐數量與本週告警數,以及攻擊趨勢圖與惡意樣本清單。
告警與事件調查

看得見的,才調查得動。

Threat Visibility & Alert Investigation

從事件時間、來源、協議與攻擊行為, 掌握誘捕服務所觀察到的異常活動, 提供後續調查與判斷依據。

  • 時間與來源
  • 協議
  • 來源國別
  • 條件查詢
  • 匯出
HydraDefender 告警頁面,表格列出每筆事件的日期時間、來源 IP 與連接埠、協議與來源國別,上方提供時間區間與 IP 條件查詢及匯出功能。
惡意樣本與威脅資訊

攻擊者留下的東西,本身就是情資。

Malware Samples & Threat Information

集中檢視誘捕過程中取得的可疑檔案與樣本資訊, 協助後續分析與威脅調查。

清單以雜湊值、檔案名稱與取得時間列出樣本, 並呈現對應的 VirusTotal 查詢資訊, 可依雜湊值搜尋、檢視或下載樣本。

  • MD5
  • 取得時間
  • VirusTotal 查詢資訊
  • 雜湊搜尋
HydraDefender 惡意樣本頁面,表格列出樣本的 MD5 雜湊值、檔案名稱、取得時間與 VirusTotal 查詢結果,並提供雜湊搜尋欄位。
適用場域

高度重視內網安全的環境。

適合高度重視內網安全、IoT / OT / ICS 或關鍵服務防護的企業環境, 例如製造、科技與其他對停機時間敏感的場域。

在這些場域中,「盡早知道自己已經被入侵」往往比事後鑑識更具價值。 誘捕機制提供的正是這段被壓縮的反應時間。

與 SIEM 整合

成為既有資安體系的一部分。

平台可與 SIEM 平台整合,進行集中式控管, 並提供準確的攻擊情資,降低 SOC 團隊的調查時間。

對已建置 SOC 的組織而言,HydraDefender 補上的是高可信度的偵測訊號, 並可與既有的監控與應變流程協同運作。

下一步

想知道 HydraDefender 在貴單位環境中如何部署?

我們可以針對實際網路架構,說明適合的佈署方式與預期效益。

與我們聯繫