打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 产(chǎn)品与服務(wù) > 信桅蜜罐系统【AISBIG】

信桅蜜罐系统【AISBIG】

产(chǎn)品介绍


亚信安(ān)全信枪蜜罐系统是一款基于欺骗、诱捕技(jì )术自主研发的针对内外网阻碍、延缓攻击的入侵防御系统。系统旁路部署不影响业務(wù)。通过业務(wù)仿真能(néng)力构建蜜网,诱惑攻击行為(wèi)进入蜜网后进行攻击捕获,全程记录攻击轨迹和行為(wèi),实现攻击行為(wèi)的快速取证溯源,从而保护真实网络资产(chǎn)

image.png

产(chǎn)品功能(néng)
  • 攻击诱捕
    蜜罐系统提供高低交互的蜜罐类型,伪装(zhuāng)真实业務(wù)欺骗攻击者。采用(yòng)虚拟化伪装(zhuāng)技(jì )术,网络重定向技(jì )术,针对网络环境覆盖业務(wù)系统,将攻击诱捕至蜜罐,使攻击者难辨真伪,為(wèi)客户争取响应时间,保护真实资产(chǎn)不受侵害。
  • 追踪溯源
    蜜罐系统一旦发现攻击,将全程记录攻击信息,进行攻击者画像。可(kě)以定位攻击路径和攻击者身份,对打击网络犯罪提供强有(yǒu)力的证据。
  • 攻击行為(wèi)实时记录
    蜜罐系统不依赖已知的检测规则和策略库,能(néng)有(yǒu)效感知未知威胁,如内部侦查、横向移动等。系统上面并不是真实业務(wù),产(chǎn)生的所有(yǒu)行為(wèi)都意味着攻击,不存在误报,没有(yǒu)“噪音”。
  • 联动反制
    蜜罐系统与传统安(ān)全设备 (如防火墙、态势感知、DS等)进行联动,检测与防护相互配合,保证发现威胁的同时进行对应的阻断行為(wèi)。实现安(ān)全联动,快速阻断。
产(chǎn)品优势
  • 01
    全程监控,溯源反制
    全程监控+多(duō)产(chǎn)品联动,最大程度地监测并阻止攻击,建立有(yǒu)效的深度防御體(tǐ)系。打造从威胁发现到威胁处置的防御闭环
  • 02
    入侵态势大屏展示
    将攻击、威胁数据通过态势大屏的方式实现实时动态展示,用(yòng)户能(néng)够通过大屏直观地看到当前时间段网络环境中(zhōng)所有(yǒu)网络攻击态势。
  • 03
    防护未知攻击
    部署蜜罐可(kě)以吸引攻击者火力,并将流量转移到与真实资产(chǎn)隔离的蜜网中(zhōng)。由于蜜罐的告警信息都是真实的攻击行為(wèi),可(kě)以帮助客户快速精(jīng)准定位未知攻击,针对性地进行布防。
应用(yòng)场景

传统安(ān)全手段的补充增强

蜜罐系统通过诱饵可(kě)以主动获取攻击者的攻击行為(wèi),并结合防火墙、IPS、IDS执行告警和阻断,為(wèi)系统运维人员提供全面的黑客攻击行為(wèi)防护。

延缓攻击事件保护真实系统

通过诱导攻击者进行攻击,拉長(cháng)攻击者找到真实系统的时间,在诱饵受到攻击的第一时间进行攻击告警,帮助运维人员及时对攻击者的IP进行阻断处理(lǐ)。

捕获恶意软件

当有(yǒu)恶意软件传播时,蜜罐系统会捕获恶意软件并通过文(wén)件沙箱确定该软件是否為(wèi)恶意文(wén)件。并自动告警提醒运维人员,并将恶意文(wén)件拦截。

安(ān)全演练保护利器

蜜罐系统仿真业務(wù)可(kě)以在攻防演练期间扮演重要的防护者角色,攻击者因為(wèi)诱导而攻击沙箱时, 蜜罐系统会自动识别攻击者所采用(yòng)的攻击手段,并对攻击者所做的所有(yǒu)攻击行為(wèi)进行记录,帮助防御方更好地了解攻击者入侵信息系统所采用(yòng)的攻击手段和攻击流程,并有(yǒu)针对性的对真实系统进行加固。