有影攻击诱捕系统

将2000个蜜罐装进一个盒子,极简配置,任意使用;解决防火墙
以里防护难以发现、难以确定、难以追溯攻击者等主要问题,
同时对异常行为进行监控与记录,并取证。

Product introduction

产品介绍

有影攻击诱捕系统(简称“有影”)是一款基于欺骗性技术的主动安全防御产品,旨在检测、防御和应对网络入侵。有影系统利用欺骗性技术的原理,模拟和伪装组织网络中的关键资产、身份和数据,可以快速创建一个看似真实的网络环境,以引诱、混淆、干扰和捕获潜在的攻击者。

有影系统还提供了一系列管理和分析工具,帮助组织对网络威胁进行可视化分析和监控。这些工具可以提供对潜在攻击路径的全面可见性,并帮助组织了解攻击者的行为模式和策略,从而更好地保护其网络和数据。

产品优势:

1.轻量级部署,可快速生产仿真蜜网,并与真实业务网络实现融合,形成伴随式护卫检测体系,与现有安全基础设施无缝集成,无需网络重构或系统改动,减少时间和资源投入。

2.实时检测和响应威胁能力,即时捕获攻击行为,提供实时精准告警,帮助组织快速采取行动应对威胁。

3.有影产品不仅仅是一种单一的安全工具,而是一个综合的安全解决方案。它结合了欺骗性技术、实时检测、响应能力和全面的分析工具,为组织提供了更全面、全方位的网络安全保护。

标准版

分布式集群版

私有云版

PRODUCT FUNCTION

产品功能

零误报、零漏报

IDS+ADS=零误报不放过任何风吹草动。

未知威胁感知

高、低交互混合蜜罐+ADS=识别一切未知威胁。

动态伸展网络拓扑

动态伸展网络拓扑。

APT持久化对抗

蜜罐与沙箱不同,蜜罐可以持久部署在内网中,时刻保持与APT持续对抗能力。

社会工程学攻击

网路内部部署大量幻影机,主机上投放诱饵、信标,内鬼点错就玩完。

溯源取证、准确无误

蜜罐可以做最细粒度的行为监测,提供更好、更完整的威胁情报。

Flow tractor

流量牵引器

流量牵引器是有影的重要组成部分,通过流量牵引器将攻击IP引入欺骗管理系统的蜜罐中对其进行实时监控从而达到攻击行为发现,攻击记录等效果。