-
明鑒®迷網(wǎng)系統(tǒng)
明鑒®迷網(wǎng)系統(tǒng)(以下簡稱“迷網(wǎng)”)是安恒信息根據(jù)多年在安全領(lǐng)域的攻防經(jīng)驗,基于蜜罐、蜜餌等欺騙技術(shù),打造的一款實戰(zhàn)化欺騙誘捕防御產(chǎn)品。迷網(wǎng)踐行“欺騙防御體系構(gòu)建”理念,利用自身技術(shù)特性,聯(lián)動Ailpha、態(tài)勢感知、情報中心、EDR、APT、下一代防火墻等產(chǎn)品共同構(gòu)建主被動一體的欺騙防御體系,讓安全運營更有成效!
目前成功案例已覆蓋公安、政府、金融、運營商、能源、教育等行業(yè),為各行業(yè)提供安全防護(hù)支撐。
-
-
安全可靠的自身防護(hù)
為保障系統(tǒng)的自身安全,避免攻擊者借助蜜罐作為跳板,對內(nèi)部真實業(yè)務(wù)系統(tǒng)發(fā)起攻擊等情況。系統(tǒng)提供了反虛擬化檢測、降權(quán)服務(wù)、回滾重置、東西向隔離等8層自身安全防護(hù)技術(shù),構(gòu)建蜜網(wǎng)隔離,防止攻擊逃逸,避免橫向攻擊對客戶真實業(yè)務(wù)造成影響。
-
-
沉浸式欺騙誘捕網(wǎng)絡(luò)
系統(tǒng)提供豐富的高低交互蜜罐類型,支持9大類60余種蜜罐,覆蓋常見的Web類、操作系統(tǒng)、中間件、數(shù)據(jù)庫、系統(tǒng)服務(wù)、綜合服務(wù)型以及數(shù)種工控、物聯(lián)網(wǎng)、5G網(wǎng)絡(luò)安全場景,可泛化上千蜜罐節(jié)點,靈活分布在真實網(wǎng)絡(luò)環(huán)境中,滿足多種使用場景。
除此之外,系統(tǒng)提供了多種蜜餌、流量轉(zhuǎn)發(fā)Agent、流量黑洞、預(yù)置漏洞、克隆業(yè)務(wù)系統(tǒng)等欺騙技術(shù)擴(kuò)大誘捕邊界,
形成沉浸式誘捕網(wǎng)絡(luò),吸引攻擊火力,誘導(dǎo)攻擊者陷入蜜網(wǎng)當(dāng)中。
-
-
多維深度分析
系統(tǒng)利用行為分析、關(guān)聯(lián)分析、沙箱分析、虛擬身份分析等技術(shù)構(gòu)建誘捕分析模型,100%捕獲、記錄攻擊者與誘捕節(jié)點間的交互行為,如:文件變動、命令執(zhí)行等,并支持視頻回放、爆破字典下載、攻擊者身份溯源等,通過7層殺傷鏈呈現(xiàn)攻擊全過程,同時對攻擊IP、動作、樣本文件等做進(jìn)一步攻擊特征檢測,以及黑客溯源、反制,識別其攻擊能力與意圖。
-
-
跨網(wǎng)段場景化部署
針對客戶各種復(fù)雜的網(wǎng)絡(luò)環(huán)境,為了不影響原有網(wǎng)絡(luò),系統(tǒng)支持開啟多網(wǎng)口,提供跨網(wǎng)段、跨區(qū)域部署方式,減少設(shè)備堆疊,實現(xiàn)統(tǒng)一管理。
系統(tǒng)提供豐富的蜜罐類型,用戶可以根據(jù)自身業(yè)務(wù)系統(tǒng)情況和網(wǎng)絡(luò)環(huán)境選擇最適合的搭配方案,使用快速場景部署模板,在頁面上一鍵部署蜜罐節(jié)點,大大減輕運維人員和用戶的工作量。
- 攻防演練場景
- 日常安全運營場景
-
- 適用行業(yè)
所有行業(yè)
核心價值
·?溯源定位:增加發(fā)現(xiàn)能力,通過流量黑洞、流量轉(zhuǎn)發(fā)Agent等大幅度擴(kuò)大誘捕范圍,再結(jié)合部署的蜜罐節(jié)點誘導(dǎo)攻擊者深入攻擊,捕獲攻擊者行為,溯源、反制獲得攻擊者信息,爭取得分機(jī)會;
·?迷惑攻擊者:增加網(wǎng)絡(luò)復(fù)雜度,利用虛假目標(biāo)迷惑攻擊者,延緩攻擊者進(jìn)攻節(jié)奏,避免失分。
-
-
- 適用行業(yè)
所有行業(yè)
核心價值
實現(xiàn)從“被動防御”到“主被動一體”的欺騙防御體系的構(gòu)建,大大提升內(nèi)外網(wǎng)防御能力:
·?利用蜜罐“高精準(zhǔn)、無誤報”的特性,提供高質(zhì)量數(shù)據(jù)至大數(shù)據(jù)、態(tài)勢感知等平臺,進(jìn)行多維度聯(lián)合分析,構(gòu)建詳細(xì)攻擊者畫像,快速決策并通過防火墻、EDR等防護(hù)設(shè)備自動化攔截阻斷;
· 利用蜜罐捕捉攻擊流量映射至APT等檢測設(shè)備進(jìn)行深度分析,增加橫向威脅感知;
· 通過映射蜜罐至互聯(lián)網(wǎng),捕獲大量精準(zhǔn)威脅情報,提供至情報中心,豐富情報庫。
-