AVSoft Loki
AVSoft Loki относится к системам мониторинга кибератак на базе технологии Deception. Этот класс систем используется для мониторинга и блокировки кибератак в ИТ-инфраструктуре организации.
Система защиты на базе технологии Deception создает цифровые копии устройств ИТ-инфраструктуры организации, которые привлекают на себя кибератаки, оберегая реальные сервисы организации.
Применение проактивной технологии Deception для защиты ИТ-инфраструктуры позволяет обнаружить кибератаки на ранней стадии и остановить их распространение. Она позволяет на базе единой платформы создавать и управлять ловушками, которые имитирую реальные устройства и сервисы для привлечения на себя кибератак.
На базе единой централизованной платформы AVSoft Loki создаются цифровые двойники «ловушки» реальных устройств, которые инициируют подключение кибератак к себе, оберегая реальные сервисы организации.
Основные задачи AVSoft Loki
Типы ловушек
Низкоинтерактивные
Имитируют сетевые протоколы взаимодействия устройства
Высокоинтерактивные
Имитируют операционную систему устройства, сервисы и протоколы сетевого взаимодействия
Виды ловушек
Ловушки AVSoft Loki могут имитировать любые объекты ИТ-инфраструктуры
FTP, HTTP, HTTPS, SSH, RDP, IMAP, IMAPS, NTP, POP3, POP3S, SMB, SMTP, SNMP, SSL/TLS, TCP/UDP, DNS, TELNET, MODBUS TCP, IEC61850, OPC UA, S7COMM, SIP, BACNET, ENIP, IPMI, MSRPC, NETBIOS-SSN, TFTP, HC NET, RTSP, UPNP, LPD, WSDAPI.
Преимущества AVSoft Loki
Система защиты на базе технологии Deception создает цифровые копии устройств ИТ-инфраструктуры организации, которые привлекают на себя кибератаки, оберегая реальные сервисы организации.
Применение проактивной технологии Deception для защиты ИТ-инфраструктуры позволяет обнаружить кибератаки на ранней стадии и остановить их распространение. Она позволяет на базе единой платформы создавать и управлять ловушками, которые имитирую реальные устройства и сервисы для привлечения на себя кибератак.
На базе единой централизованной платформы AVSoft Loki создаются цифровые двойники «ловушки» реальных устройств, которые инициируют подключение кибератак к себе, оберегая реальные сервисы организации.
Основные задачи AVSoft Loki
- Мониторинг кибератак на любые типы цифровых двойников
- Блокирока распространения кибератак в ИТ-инфраструктуре
- Взаимодействие с злоумышленником и сбор информации
- Оповещение службы информационной безопасности
- Проверка и анализ собранных артефактов
- Пользователь сканирует подсети своей ИТ-инфраструктуры, где расположены датчики системы.
- Система автоматически выбирает подходящие типы ловушек из своего каталога. Пользователь при необходимости может их изменить.
- После выбора типов ловушек система автоматически рассчитывает их максимально допустимое количество в зависимости от количества ресурсов. Пользователь, при необходимости, может изменить его.
- Ловушки развертываются в подсети, а затем отображаются на видеокарте в системе.
- Идет генерация и загрузка приманок на реальные пользовательские задания.
- Осуществляется развертывание приманок на рабочие места пользователей и отображение их на графической карте в системе.
Типы ловушек
Низкоинтерактивные
Имитируют сетевые протоколы взаимодействия устройства
Высокоинтерактивные
Имитируют операционную систему устройства, сервисы и протоколы сетевого взаимодействия
Виды ловушек
Ловушки AVSoft Loki могут имитировать любые объекты ИТ-инфраструктуры
- Межсетевые экраны
- Промышленные станки
- Маршрутизаторы
- Коммутаторы
- Операционные системы
- Базы данных
- Почтовые сервера
- Рабочие места
- SCADA
- IoT/IIoT
- Файловые сервера
- IP-телефония
- IP-камеры
FTP, HTTP, HTTPS, SSH, RDP, IMAP, IMAPS, NTP, POP3, POP3S, SMB, SMTP, SNMP, SSL/TLS, TCP/UDP, DNS, TELNET, MODBUS TCP, IEC61850, OPC UA, S7COMM, SIP, BACNET, ENIP, IPMI, MSRPC, NETBIOS-SSN, TFTP, HC NET, RTSP, UPNP, LPD, WSDAPI.
Преимущества AVSoft Loki
- Возможность блокировки обнаруженных атак и распространения вредоносного ПО в сети организации
- Поддержка большего количества типов ловушек и протоколов, в том числе IoT-устройств и технологического оборудования (АСУ ТП)
- Маcкировка ловушек и генерация трафика между ловушками
- Защита от эксплойтов и шифровальщиков
- Интеграция с песочницами Windows/Linux, включая отечественные ОС
- Шаблоны, конструкторы, возможность кастомизации ловушек и приманок
- Использование как без агентской, так и агентской архитектуры для работы без прав доменного или локального администратора
Поиск
