幻阵高级威胁检测系统

幻阵(默安蜜罐)是我司研发的一款基于欺骗防御的高级威胁狩猎与溯源系统。利用欺骗防御技术,精确感知并溯源攻击者行为;通过云密网将攻击隔离,保护企业内部真实资产,成为企业重要的安全屏障产品优势:基于行为的高级威胁狩猎基于自研的行为决策引擎,精确分析攻击源、攻击路径及手法类型,帮助企业

服务商信息:杭州默安科技有限公司
开票主体:杭州默安科技有限公司
支付方式:镜像
商品图片
商品详情
商品亮点
  • 基于行为的高级威胁狩猎:基于自研的行为决策引擎,帮助企业感知和防御0day风险。
  • 构建动态网络全方位欺骗攻击者:根据攻击者行为和资产状态,构建动态沙箱,使攻击者无法探测真实网络环境。
  • 精准威胁溯源与攻击反制:自主研发的机器指纹专利技术和攻击反制技术,如实记录攻击者入侵手法行为等数据。
  • 与企业安全防护产品联动:通过API接口/syslog,输出黑客行为、黑客画像、攻击轨迹,无缝对接产品
商品参数
交付方式
镜像
服务监管
如您购买涉及服务监管的商品,您应在购买后进入买家中心提交需求并及时验收
不涉及
开票主体
杭州默安科技有限公司
操作系统
Linux
版本
V1.1.0
上架日期
2022-04-25
所属类别
网络安全
商品说明

产品优势:


基于行为的高级威胁狩猎


基于自研的行为决策引擎,精确分析攻击源、攻击路径及手法类型,帮助企业感知和防御0day风险。


构建动态网络 全方位欺骗攻击者


根据攻击者行为和资产状态,实时构建动态沙箱,在不同网络环境中自动化部署沙箱、伪装代理、漏洞、诱饵等形成动态蜜网,实现对攻击者的全链路欺骗,使攻击者无法探测真实网络环境。


精准威胁溯源与攻击反制


自主研发的机器学习设备指纹专利技术和攻击反制技术,结合云端黑客指纹威胁情报库,提前识别并溯源攻击者,在攻击者的入侵路径上设置多种反制手段,能够反控攻击者设备,凭借内核级的攻击行为取证技术如实记录攻击者入侵手法和行为。


与企业安全防护产品联动


通过API接口/syslog,输出黑客行为、黑客画像、攻击轨迹,无缝对接企业防火墙、IPS、IDS、WAF等其他安全产品。


默默1.png


功能介绍:


攻击链构建


默安幻阵以Kill Chain为参考模型,以ATT&CK为技术补充,对应攻击者采取攻击的每一个步骤,通过沙箱业务仿真、漏洞伪装、虚拟系统、脱敏虚假数据、行为记录,构建默安幻阵的入侵攻击链。


基于行为的检测


幻阵通过在攻击者必经之路上设置诱饵、蜜罐、伪装代理等,基于行为检测,零误报地发现高级威胁和0day等未知风险。


动态欺骗隔离攻击


幻阵通过机器学习算法,根据企业网络自动化部署与调整欺骗方案,将攻击隔离到克隆的业务高仿真沙箱,混淆攻击者的攻击目标,保护企业的真实资产不受损失。


溯源反制威慑黑客


幻阵攻击反制,涵盖十余种反向控制手段,除却获取攻击者设备上敏感信息,例如操作系统版本、IP信息、历史登陆的社交账号等,针对高级反制功能还可反向控制对攻击者的设备。依据攻击者身份、攻击手法工具、攻击路径等形成黑客画像,帮助企业预知安全威胁。


智能构建欺骗密网


幻阵智能蜜网系统,通过一键检测企业内现有服务,加以安全算法编排,将中继节点、伪装代理迅速关联沙箱,同时实现自适应业务场景。在节省人力部署成本的前提下,以安全人员的视角迅速张开蜜网,真正实现快速、自动化智能部署。


第三方集成联动


幻阵通过与其他安全产品集成,可做到低成本覆盖企业所有网络节点,用户可自定义编排欺骗网络,扩大感知面,攻击者无法获得真实企业网络架构。与一线安全厂商产品联动,做到一键阻断防护,流量转移隔离。


购买说明:


 


图片11.png


部署方案:


流量探针部署方案


(1).通过在现有主机上部署流量探针起到端口混淆和服务欺骗的作用。


(2).通过在本地部署流量探针,将攻击流量引到云上进行分析隔离。


 


安安2.png


多IP节点部署方案


(1).通过在各地(各个vpc)部署接入层,实现攻击流量转发,同时解决二级代理复杂性的问题。


(2).各地无需部署多个agent(伪装代理),仅一个多IP节点就可覆盖多个区域 。


 


默默默1.png


 


 


典型客户:


客户.png


 


 

销售对象

全部用户

商品定价

华东-上海一

  • 华东-上海一
服务支持
使用指南
使用指南和端口.rar 下载
平台支持范围
售后服务时间:5 * 8小时
售后服务内容:线上问题处理、电话客服
服务热线:0571-57890068
服务邮箱:market@moresec.cn
开源声明

点击查看《开源软件声明

商品服务协议

订购此商品即为您同意《商品服务协议