產(chǎn)品介紹
影形-擬態(tài)威脅獵捕系統(tǒng)
影安電子創(chuàng)新性設(shè)計,專門面向攻擊者標(biāo)識與識別、行為畫像、攻擊記錄、反制信息的情報網(wǎng)絡(luò)。打破防守方情報壁壘和信息孤島,建立針對攻擊者的情報優(yōu)勢
SaaS形式交付
與本地系統(tǒng)無關(guān),安全可控
高仿真誘捕系統(tǒng)
隨時在線查看攻防態(tài)勢
動態(tài)評估黑客行為
構(gòu)建適應(yīng)黑客水平、系統(tǒng)環(huán)境的動態(tài)虛假漏洞
利用獎品心態(tài),持續(xù)吸引
綜合WEB指紋、UEBA行為分析、社交虛擬身份
構(gòu)建攻擊者標(biāo)識和畫像
實現(xiàn)黑客溯源和再識別
完整記錄攻擊路徑
反制、反控攻擊者
獲取攻擊證據(jù)
助力HW得分/司法立案
影陣-WEB動態(tài)防御系統(tǒng)
影陣-WEB動態(tài)防御系統(tǒng),為對外暴露的WEB服務(wù)建立動態(tài)的攻擊面,將真實弱點隱藏在復(fù)雜背景中,發(fā)揮有效牽制,弱敵疲兵作用。與傳統(tǒng)WEB防護設(shè)備配合,實現(xiàn)以正合以奇勝的戰(zhàn)略思想。
硬件形式交付
透明部署于傳統(tǒng)WEB防護設(shè)
備之前,通過配合,實現(xiàn)以
正合以奇勝的戰(zhàn)略思想
動態(tài)評估黑客行為
構(gòu)建適應(yīng)黑客水平、系統(tǒng)環(huán)
境的動態(tài)虛假漏洞
拖延攻擊者節(jié)奏
綜合WEB指紋、UEBA行為
分析、社交虛擬身份
構(gòu)建攻擊者標(biāo)識和畫像
實現(xiàn)黑客溯源和再識別
聯(lián)動影域-攻擊者情報網(wǎng)
通過黑客標(biāo)識識別黑客訪問
實現(xiàn)攻擊未發(fā)先制
實現(xiàn)預(yù)警預(yù)防
影域-攻擊者情報網(wǎng)
影安電子創(chuàng)新性設(shè)計,專門面向攻擊者標(biāo)識與識別、行為畫像、攻擊記錄、反制信息的情報網(wǎng)絡(luò)。打破防守方情報壁壘和信息孤島,建立針對攻擊者的情報優(yōu)勢。
已覆蓋互聯(lián)網(wǎng)
可構(gòu)建并覆蓋專有網(wǎng)絡(luò)
為廣域網(wǎng)提供情報共享支撐
為產(chǎn)品節(jié)點提供功能增強
影安電子產(chǎn)品節(jié)點
均能夠為攻擊者生成標(biāo)識
采集相關(guān)行為數(shù)據(jù)
統(tǒng)一上傳情報網(wǎng)絡(luò)
影域統(tǒng)一分享情報
為影安電子自有產(chǎn)品節(jié)點提
供情報支撐,功能增強
為客戶提供情報支撐
依托數(shù)據(jù)碰撞
先進模型識別和比對
實現(xiàn)對攻擊者的精準(zhǔn)追溯
真正實現(xiàn)預(yù)警和預(yù)防
核心能力
動態(tài)防御
通過多種業(yè)界成熟以及自主創(chuàng)新的軟件動態(tài)防御技術(shù),如代碼混淆、指令集隨機化、漏洞疑陣等先進的動態(tài)防御技術(shù),構(gòu)造動態(tài)
變化,虛虛實實的攻擊面。
極大的提升攻擊門檻和攻擊難
度,為反向偵查、攻擊反制提供
極為寶貴的時間優(yōu)勢。
擬態(tài)防御
在動態(tài)防御基礎(chǔ)上衍生的“擬態(tài)防御”理念,通過借鑒一些自然界中動物保護自己、誘捕獵物的習(xí)性,如燈籠魚(深海中靜止不動,通過器官模擬亮光從而誘捕獵物),如變色龍(改變自身顏色適應(yīng)環(huán)境,從而保護自己)。
將動物習(xí)性,自然的擬態(tài)化到網(wǎng)絡(luò)攻防之中,自然的獵捕對手,保護自身。
攻擊者標(biāo)識和畫像
攻擊者標(biāo)識和畫像
借鑒UEBA、WEB追蹤和時空大數(shù)據(jù)分析等理念,影安電子與中科院信息工程研究院聯(lián)合研發(fā)的攻擊者標(biāo)識和再識別技術(shù),能夠為攻擊者建立唯一獨特標(biāo)識符,并能夠在其再次出現(xiàn)時以極高的
識別率再次精準(zhǔn)識別到
(99.24%)。結(jié)合攻擊行為記
錄、手法分析、反控取證等相關(guān)
數(shù)據(jù),綜合形成攻擊者畫像。
從而為情報共享、預(yù)警預(yù)防、溯源取證提供了強有力的支撐。
產(chǎn)品價值
攻擊者情報共享符合
《網(wǎng)絡(luò)安全法》
《網(wǎng)絡(luò)安全法》第39條第3款規(guī)定:促進有關(guān)部門、關(guān)鍵信息基礎(chǔ)設(shè)施的運營者以及有關(guān)研究機構(gòu)、網(wǎng)絡(luò)安全服務(wù)機構(gòu)等之間的網(wǎng)絡(luò)安全信息共享。
打破防守方信息孤島態(tài)勢
長久以來,世界黑客是一家,而防守方則是一個個信息孤島。影安電子--影域攻擊者情報網(wǎng),將發(fā)現(xiàn)的攻擊者情報共享給客戶,打破長期以來防守方信息孤島的態(tài)勢。
攻擊者可視化建立情報優(yōu)勢
傳統(tǒng)的安全防守思路,讓客戶知道了我遭受了很多攻擊,但是從沒有看到過是誰在打我。影安電子產(chǎn)品,幫助打破這個困局,讓客戶建立起對攻擊者的可視能力,針對攻擊者建立情報優(yōu)勢。
促進原有防御體系效果
攻擊者的情報,可有效的輔助安全管理人員建立制定針對性的防護策略。通過定制化聯(lián)動機制,還可實現(xiàn)自動化的響應(yīng)。
建立有效
預(yù)警、預(yù)防體系 一點發(fā)現(xiàn)攻擊,全局預(yù)警預(yù)防。一旦體系內(nèi)發(fā)現(xiàn)新的攻擊者,則所有節(jié)點都會對該攻擊者的訪問觸發(fā)動態(tài)防御攻擊面,向客戶進行預(yù)警,從容的執(zhí)行預(yù)防措施。
預(yù)警、預(yù)防體系 一點發(fā)現(xiàn)攻擊,全局預(yù)警預(yù)防。一旦體系內(nèi)發(fā)現(xiàn)新的攻擊者,則所有節(jié)點都會對該攻擊者的訪問觸發(fā)動態(tài)防御攻擊面,向客戶進行預(yù)警,從容的執(zhí)行預(yù)防措施。
應(yīng)用場景
攻防演練場景
解決方案目標(biāo):
拖延攻擊隊滲透達成時間,有效追蹤、溯源、反制攻擊隊,幫助客戶加強互聯(lián)網(wǎng)邊界的防護水準(zhǔn),獲取“追蹤溯源類”得分。
影形-擬態(tài)威脅獵捕系統(tǒng)
通過高仿真目標(biāo)誘捕攻擊隊火力,通過反向偵查、攻擊反制獲取“追蹤溯源”證據(jù),幫助客戶獲取防守方得分。
影陣-WEB動態(tài)防御系統(tǒng)
為互聯(lián)網(wǎng)邊界建立動態(tài)的攻擊面,極大提升互聯(lián)網(wǎng)邊界突破的時間和成本,為及時封堵攻擊隊基礎(chǔ)設(shè)施IP提供寶貴的響應(yīng)時間。
影域-攻擊者情報網(wǎng)
提供關(guān)聯(lián)的攻擊者情報畫像,為預(yù)警、預(yù)防、溯源、取證提供堅實的情報支撐。
互聯(lián)網(wǎng)暴露面防范場景
解決方案目標(biāo):
憑借互聯(lián)網(wǎng)攻擊者情報網(wǎng)的強大情報優(yōu)勢,幫助互聯(lián)網(wǎng)暴露面建立先進的防范體系,幫助客戶獲得針對攻擊者的預(yù)警、預(yù)防能力,實現(xiàn)威脅的未發(fā)先制。
影形-擬態(tài)威脅獵捕系統(tǒng)
在真實目標(biāo)周邊平行的建立誘餌目標(biāo),轉(zhuǎn)移攻擊者火力,收集攻擊者情報,為真實系統(tǒng)及其防守設(shè)施充當(dāng)偵察兵的角色,提供預(yù)警機制。
影陣-WEB動態(tài)防御系統(tǒng)
為WEB服務(wù)建立動態(tài)的攻擊面,提升WEB服務(wù)的攻擊門檻,同時通過與互聯(lián)網(wǎng)攻擊者情報網(wǎng)的聯(lián)動,可預(yù)先發(fā)現(xiàn)已標(biāo)記的WEB攻擊者,實現(xiàn)預(yù)先識別惡意訪問者并建立防線。
影域-攻擊者情報網(wǎng)
與影形、影陣節(jié)點對接聯(lián)動,實現(xiàn)攻擊者情報的一點發(fā)現(xiàn),全網(wǎng)共享,為WEB服務(wù)防范建立情報優(yōu)勢
專有網(wǎng)絡(luò)場景
解決方案目標(biāo):
為專有網(wǎng)絡(luò)建立覆蓋全網(wǎng)的攻擊者情報網(wǎng)絡(luò),建立對該網(wǎng)絡(luò)內(nèi)攻擊者的標(biāo)識和識別能力,構(gòu)建在專有網(wǎng)絡(luò)下的情報基礎(chǔ),逐步獲得情報優(yōu)勢。
影形-擬態(tài)威脅獵捕系統(tǒng)
主要作為情報收集探針,誘使攻擊者訪問,收集攻擊者情報,并反制攻擊者。情報上傳至專有網(wǎng)絡(luò)內(nèi)的“攻擊者情報網(wǎng)”。
影陣-WEB動態(tài)防御系統(tǒng)
一方面作為情報探針收集信息;另一方面,為專有網(wǎng)絡(luò)內(nèi)的網(wǎng)絡(luò)暴露面構(gòu)筑動態(tài)防御的能力;此外,隨著專有網(wǎng)絡(luò)內(nèi)攻擊者情報優(yōu)勢的逐步建立,也能夠逐步獲取針對攻擊者的未發(fā)先制能力。
影域-攻擊者情報網(wǎng)
與專有網(wǎng)絡(luò)內(nèi)的所有影形、影陣節(jié)點對接聯(lián)動,隨時間推移,逐步構(gòu)建起針對專有網(wǎng)絡(luò)內(nèi)的攻擊者的情報優(yōu)勢。
客戶案例
客戶需求
客戶在往年HW中存在一些失分情況,希望能夠獲取防守方得分,尤其是“追蹤溯源類”得分。
解決方案
2019年6月HW,為央視網(wǎng)某網(wǎng)站應(yīng)用部署影形-擬態(tài)威脅獵捕服務(wù)。在HW執(zhí)行的3個星期中,成功捕獲并反制數(shù)名攻擊隊人員,獲取了社交身份、攻擊過程記錄等證據(jù),幫助客戶拿到了防守方得分。
客戶需求
客戶在2020年被挑選為HW防守方,需要在參與演練中獲得良好的效果,打好第一槍。
解決方案
2020年5月,在HW開始前兩個月開始部署影形-擬態(tài)威脅獵捕服務(wù)+數(shù)個誘捕系統(tǒng)。在7月份HW中,成功捕獲并反制數(shù)名攻擊隊人員,并獲取了社交身份、攻擊過程記錄、獲取資產(chǎn)范圍等證據(jù),幫助客戶提前預(yù)警攻擊者,并拿到了防守方得分。