HydraDefender
Active Threat Detection & Deception Platform
獨立、非侵入式、無需 Agent 的主動式威脅偵測與誘捕平台。
讓攻擊者先碰到你的陷阱,而不是你的資產。
傳統防禦倚賴特徵比對與邊界阻擋,面對未知手法時往往落後一步。 HydraDefender 改變這個順序:在網路中佈署高仿真的誘捕服務, 讓攻擊者在探索環境的過程中主動觸碰到它們。
由於誘捕服務不承載一般業務流量,任何一次互動都值得注意。 其互動事件通常具有較高的調查價值,而每一筆記錄下來的行為, 都是後續分析攻擊手法的依據。
平台採獨立、非侵入式部署方式,不需在既有主機安裝 Agent, 可降低對既有工作負載的介入。
- 產品類型
- 誘捕與威脅偵測平台
- 部署方式
- 獨立、非侵入式、無 Agent
- 整合能力
- Log Server / SIEM
從佈署到聯防,四個階段。
-
佈署誘捕節點
依企業實際對外或對內提供的服務類型,佈署對應的模擬服務,融入既有網路環境。
-
誘使攻擊者互動
攻擊者在偵察與橫向移動的過程中觸及誘捕節點,其行為隨即被完整記錄。
-
即時偵測與告警
系統辨識出攻擊行為並立即發出告警,讓團隊在第一時間介入處理。
-
情資輸出與聯防
將攻擊情資輸出至 Log Server 或 SIEM,供集中控管與其他防禦設備連動。
五項關鍵能力。
-
低互動高仿真
無須使用者介入,即可持續蒐集潛藏威脅;透過模擬協定特徵與服務回應,提高誘捕服務的擬真程度。
-
捕捉未知攻擊
透過模擬企業實際提供的外部或內部服務,捕捉尚未被辨識的駭客惡意程式樣本。
-
自動化聯防
能與其他網路防禦設備整合,例如 Log Server 或 SIEM,協助企業更快速、更精確地回應威脅。
-
容易部署和操作
操作界面友善,可輕鬆完成部署與日常操作,即使非資安專業人員亦能上手。
-
低資源消耗
設計輕量,對系統資源的消耗較低,可在不影響系統效能的前提下提供有效防禦。
狀態、告警與樣本,集中於單一主控台。
看得見的,才調查得動。
Threat Visibility & Alert Investigation
從事件時間、來源、協議與攻擊行為, 掌握誘捕服務所觀察到的異常活動, 提供後續調查與判斷依據。
- 時間與來源
- 協議
- 來源國別
- 條件查詢
- 匯出
攻擊者留下的東西,本身就是情資。
Malware Samples & Threat Information
集中檢視誘捕過程中取得的可疑檔案與樣本資訊, 協助後續分析與威脅調查。
清單以雜湊值、檔案名稱與取得時間列出樣本, 並呈現對應的 VirusTotal 查詢資訊, 可依雜湊值搜尋、檢視或下載樣本。
- MD5
- 取得時間
- VirusTotal 查詢資訊
- 雜湊搜尋
高度重視內網安全的環境。
適合高度重視內網安全、IoT / OT / ICS 或關鍵服務防護的企業環境, 例如製造、科技與其他對停機時間敏感的場域。
在這些場域中,「盡早知道自己已經被入侵」往往比事後鑑識更具價值。 誘捕機制提供的正是這段被壓縮的反應時間。
成為既有資安體系的一部分。
平台可與 SIEM 平台整合,進行集中式控管, 並提供準確的攻擊情資,降低 SOC 團隊的調查時間。
對已建置 SOC 的組織而言,HydraDefender 補上的是高可信度的偵測訊號, 並可與既有的監控與應變流程協同運作。