TDP-решения предназначены для выявления злоумышленников внутри инфраструктуры за счет создания контролируемой среды с ложными объектами и сценариями поведения.
Системы имитируют элементы IT-инфраструктуры, позволяя обнаруживать атакующего на ранних этапах, замедлять его продвижение и предотвращать развитие атаки.
Основные возможности
-
Использование приманок
Размещение данных, представляющих интерес для злоумышленников: учетные записи, файлы, ключи
-
Создание ложной инфраструктуры
Развертывание фальшивых узлов: рабочие станции, серверы, сетевое оборудование
-
Обнаружение атак
Фиксация попыток взаимодействия с приманками и ложными ресурсами
-
Реагирование на угрозы
Идентификация злоумышленника и запуск сценариев реагирования
-
Автоматизация
Генерация и распределение приманок в инфраструктуре без участия администратора
-
Централизованное управление
Контроль всей системы ловушек и анализ событий из единого интерфейса
-
Сбор данных об атакующем
Получение информации о действиях, инструментах и поведении злоумышленника
Что мы делаем
-
Внедряем
TDP-решения с учетом архитектуры инфраструктуры
-
Настраиваем
сценарии размещения приманок и ловушек
-
Интегрируем
с системами мониторинга и реагирования
-
Обеспечиваем
сопровождение и развитие решений
Результат
- Инструмент для раннего обнаружения атак внутри сети
- Снижение рисков компрометации
- Дополнительный уровень защиты за счет проактивного выявления злоумышленников