Гарда Deception

Гарда Deception позволяет обнаруживать скрытое присутствие злоумышленника в сети компании, минимизировать ущерб или предотвращать последствия подобных инцидентов. Система создает ложные элементы, имитирующие объекты ИТ-инфраструктуры, которые дезориентируют и замедляют хакера, что позволяет остановить атаку на ранней стадии.

Сценарии применения
  • Своевременное выявление АРТ-атак и 0-day
Злоумышленник, находясь в сети, даже непродолжительное время, взаимодействует с приманками и ловушками, что позволяет выявить и предотвратить его перемещение.

Результат: защита от угроз, которые наносят самый существенный урон.
  • Замедление и затруднение перемещение злоумышленников по сети
Своевременное информирование о взаимодействие с элементами системы помогает предотвратить действия злоумышленника до того, как он доберётся до важной информации.

Результат: выявление слабых мест в защите организации, контроль злоумышленника и сокращение поверхности атаки.
  • Обнаружение злоумышленников внутри корпоративной сети
Имитационные элементы находятся внутри сети и привлекают злоумышленника, преодолевшего системы защиты на основании сигнатурного и поведенческого анализа.

Результат: своевременное реагирование на нелегитимные действия злоумышленников, получивших доступ в сеть с учетными данными легального пользователя.
  • Выявление внутренних злоумышленников
Высокая реалистичность ловушек и приманок помогает выявить внутренних злоумышленников, даже если они хорошо знакомы с инфраструктурой организации.

Результат: выявления сотрудника, который совершает нелегитимные действия.


Компоненты Гарда Deception
  • Единая консоль управления
  • Модуль управления ловушками
  • Модуль управления приманками

Ключевые преимущества для безопасности
  • Раннее обнаружение скрытых угроз
Выявляет присутствие злоумышленников внутри сети до того, как они смогут нанести существенный ущерб.
  • Защита от сложных атак
Эффективен против АРТ-атак (целевых) и атак нулевого дня (0-day), которые не обнаруживаются традиционными средствами защиты.
  • Обнаружение внутренних нарушителей
Помогает выявить нелегитимные действия сотрудников, даже хорошо знакомых с инфраструктурой.
  • Замедление и контроль атакующего
Своевременное информирование о взаимодействии с ловушками позволяет предотвратить перемещение злоумышленника к критичным активам и сократить поверхность атаки.
  • Дополнение к существующей защите 
Закрывает "слепые зоны" систем, основанных на сигнатурном и поведенческом анализе.


Преимущества для внедрения и администрирования
  • Быстрое развертывание
Возможность внедрения всего за 1 день (в зависимости от инфраструктуры).
  • Низкие системные требования
Работает на серверах и виртуальных машинах с минимальными требованиями (от 2 ВМ с 4 vCPU, 16 ГБ RAM, 50 ГБ HDD).
  • Простота администрирования
Для управления достаточно одного специалиста.
  • Автоматизация настройки
Наличие мастера установки, возможность массового развертывания ловушек и приманок, поддержка агентного и безагентного методов.
  • Отказоустойчивость
Наличие модуля «Филиал» для бесперебойной работы в географически распределенных сетях.


Функциональные и эксплуатационные преимущества

  • Отсутствие влияния на сеть
Решение не создает дополнительной нагрузки на корпоративную сеть.
  • Безопасность самих ловушек
Ловушки не содержат уязвимостей, которые могли бы быть использованы злоумышленниками.
  • Удобный интерфейс управления
Единая консоль с визуализацией статистики, векторов атак, автоматической группировкой и ранжированием событий по критичности.
  • Интеграция и отчетность
Интегрируется с внешними ИТ/ИБ-системами, поддерживает экспорт отчетов и гео-резервирование.

Другие продукты