L A B Y R I N T H

Loading

Gartner Peer Insights
 
 
 

Megtévesztés alapú fenyegetettség észlelés

A hackerek legyőzésére kifejlesztve

A leghatékonyabb eszköz a hackerek vállalati hálózaton belüli tevékenységeinek észlelésére és megállítására

A Labyrinth észleli és reagál a hackelési tevékenységekre, megvédve az alapvető eszközöket a kompromittálódástól.

 

A megtévesztés technológiáját használó Platformunk egyszerű és hatékony eszközt kínál a biztonsági csapatok számára a támadók lehető legkorábbi észlelésére a vállalati hálózatokon belül.

  • Fenyegetettség észlelés: jogosulatlan hozzáférés, sebezhetőségek kihasználása, parancs- és vezérlési támadások
  • Adatgyűjtés és -elemzés: Fenyegetés azonosítása, Mintaelemzés, Tartalomelemzés
  • Automatizált válasz: fenyegetés indikátorok generálása, kompromittált gépek izolációja, események naplózása és jelentése

A Labyrinth megoldás leírása

Letöltés

Érvek, hogy a Labyrinth segítségével fejlessze kibervédelmét

következő generációs megtévesztő platform, amely a fenyegetettség észlelésre összpontosít

1
 

Hackelési tevékenységek megelőzése

Az információs rendszerekbe történő behatolási kísérletek 51%-a malware-mentes támadás

2
 

Riasztások hiánya az észlelési rendszerekben

A behatolások 56%-át minimum hónapokig nem fedezik fel

3
 

Értékes információs vagyonelemek védelme

Az elmúlt két évben a vállalkozások 60%-a tapasztalt súlyos biztonsági incidenst

Rólunk mondták

Cégünk értékelése a gartner.com oldalon

A kiberbűnözők egyre kifinomultabbak és fejlettebbek. A hagyományos biztonsági intézkedések, mint például a tűzfalak és a végpontok védelme nem elegendőek a hackerek megállításához és az érzékeny adatok szivárgása elleni védelméhez. A vállalati informatikai hálózatokban a fejlett fenyegetésészlelési megoldások kulcsfontosságúak a szervezetek védelmében a mai ellenfelekkel szemben.

Miért a Labirynth

A Labyrinth az IT-szolgáltatások és alkalmazások sebezhetőségeinek illúzióját kínálja az ellenfeleknek, hogy cselekvésre késztesse őket, majd észleli és figyeli minden tevékenységüket, azután elszigeteli őket a valódi informatikai hálózattól.

  • NINCS hosszú megvalósítási folyamat 
    Egyszerű telepítés és konfiguráció – órákon belül, nem napok alatt áll készen a munkára
  • NINCS több terabyte tárolandó adat 
    A Platform csak a biztonsági incidensekkel kapcsolatos értékes adatokat gyűjti
  • NINCS mindent elöntő mennyiségű biztonsági figyelmeztetés 
    A megoldás csendes, amíg meg nem lépnek kapcsolatba vele, így nem generál „digitális zajt”
  • NINCS fals pozitív figyelmeztetés 
    A Labyrinth rendkívül megbízható riasztásokat ad a biztonsági csapatoknak, kevesebb mint 1%-os fals pozitív értékkel
  • NINCS szükség speciális tudásra 
    Az intuitív interfész teljes valós idejű támadási láthatóságot biztosít

A Labyrinth Deception Platform biztosítja Önnek

Hálózaton belüli fenyegetés korai észlelése

A Labyrinth-et úgy tervezték, hogy elkapja a fenyegetéseket, amikor a támadó megpróbálja megérteni a hálózati architektúrát és megtalálni a célpontját. Miután észlelt egy támadót, a platform összegyűjti az összes részletet róla: a fenyegetés forrásait, a használt eszközöket és a kihasznált sebezhetőségeket.

Célzott támadások feltárása

A Labyrinth hamis biztonságérzetet ad a hackereknek és lehetővé teszi képességeik és indítékaik megértését. Annak tudatában, hogy a támadók mit tudnak a vállalati hálózatokról, alkalmazásokról és alkalmazottakról, segít a támadók legpontosabb profiljának kialakításában és a lehető legjobb védekezési mód alkalmazásában.

Gyors reagálás az incidensekre

A Labyrinth által összegyűjtött események összes adatát az Incident Response Platformból számrazó biztonsági adatokkal gazdagítják. A Labyrinth által generált IoC-k automatikusan szinkronizálódnak a fenyegetésmegelőzési megoldásokkal. Ezek lehetővé teszik támadás esetén az azonnali cselekvést.

Fertőzés utáni észlelés

A Labyrinth rendkívül megbízható riasztórendszerként szolgál az olyan támadásokra, amelyek megkerülték a határvédelmi biztonsági ellenőrzéseket. A szervereken és munkaállomásokon telepített ügynökök a támadók számára a legkívánatosabb célpontokat utánozzák. Ami magas kiváltságokkal rendelkező és rosszul védett rendszergazdai fióknak tűnik, az egy csapda, amely a Labyrinth-ba csábítja a támadót.

Lateral Movement felismerése

A lateral movement fázisában a támadó a vállalati hálózaton belül egyik eszközről a másikra halad. A Labyrinth célja a korai felderítés, a hitelesítő adatok ellopása és a lateral movement észlelése. A platform lehetővé teszi a vállalatok számára, hogy olyan fenyegetések is láthatóvá váljanak már korai szakaszában, ami a hagyományos biztonsági megoldások számára bonyolult feladat.

Észlelés nélküli tartózkodási idő csökkentése

A Labyrinth észlelési mechanizmusa különösen hatékonyan csökkenti az az észlelési nélküli tartózkodási időt, ami elengedhetetlen feltétele a támadónak a támadás sikeres befejezéséhez. A Labyrinth csökkenti az észlelés nélküli tartózkodási időt és a támadók azon képességét, hogy a vállalatok hálózatán belül mozogjanak, és leállítja őket, mielőtt elérnék a kritikus eszközöket és szolgáltatásokat.

Subscribe to our Newsletter

You successfully subscribed!