AVSoft Loki

AVSoft Loki относится к системам мониторинга кибератак на базе технологии Deception. Этот класс систем используется для мониторинга и блокировки кибератак в ИТ-инфраструктуре организации.

Система защиты на базе технологии Deception создает цифровые копии устройств ИТ-инфраструктуры организации, которые привлекают на себя кибератаки, оберегая реальные сервисы организации.

Применение проактивной технологии Deception для защиты ИТ-инфраструктуры позволяет обнаружить кибератаки на ранней стадии и остановить их распространение. Она позволяет на базе единой платформы создавать и управлять ловушками, которые имитирую реальные устройства и сервисы для привлечения на себя кибератак.

На базе единой централизованной платформы AVSoft Loki создаются цифровые двойники «ловушки» реальных устройств, которые инициируют подключение кибератак к себе, оберегая реальные сервисы организации.

Основные задачи AVSoft Loki
  • Мониторинг кибератак на любые типы цифровых двойников
  • Блокирока распространения кибератак в ИТ-инфраструктуре
  • Взаимодействие с злоумышленником и сбор информации
  • Оповещение службы информационной безопасности
  • Проверка и анализ собранных артефактов
Общий алгоритм работы AVSoft Loki
  1. Пользователь сканирует подсети своей ИТ-инфраструктуры, где расположены датчики системы.
  2. Система автоматически выбирает подходящие типы ловушек из своего каталога. Пользователь при необходимости может их изменить.
  3. После выбора типов ловушек система автоматически рассчитывает их максимально допустимое количество в зависимости от количества ресурсов. Пользователь, при необходимости, может изменить его.
  4. Ловушки развертываются в подсети, а затем отображаются на видеокарте в системе.
  5. Идет генерация и загрузка приманок на реальные пользовательские задания.
  6. Осуществляется развертывание приманок на рабочие места пользователей и отображение их на графической карте в системе.

Типы ловушек

Низкоинтерактивные
Имитируют сетевые протоколы взаимодействия устройства

Высокоинтерактивные
Имитируют операционную систему устройства, сервисы и протоколы сетевого взаимодействия

Виды ловушек

Ловушки AVSoft Loki могут имитировать любые объекты ИТ-инфраструктуры
  • Межсетевые экраны
  • Промышленные станки
  • Маршрутизаторы
  • Коммутаторы
  • Операционные системы
  • Базы данных
  • Почтовые сервера
  • Рабочие места
  • SCADA
  • IoT/IIoT
  • Файловые сервера
  • IP-телефония
  • IP-камеры
Поддерживаемые AVSoft Loki протоколы

FTP, HTTP, HTTPS, SSH, RDP, IMAP, IMAPS, NTP, POP3, POP3S, SMB, SMTP, SNMP, SSL/TLS, TCP/UDP, DNS, TELNET, MODBUS TCP, IEC61850, OPC UA, S7COMM, SIP, BACNET, ENIP, IPMI, MSRPC, NETBIOS-SSN, TFTP, HC NET, RTSP, UPNP, LPD, WSDAPI.

Преимущества AVSoft Loki
  • Возможность блокировки обнаруженных атак и распространения вредоносного ПО в сети организации
  • Поддержка большего количества типов ловушек и протоколов, в том числе IoT-устройств и технологического оборудования (АСУ ТП)
  • Маcкировка ловушек и генерация трафика между ловушками
  • Защита от эксплойтов и шифровальщиков
  • Интеграция с песочницами Windows/Linux, включая отечественные ОС
  • Шаблоны, конструкторы, возможность кастомизации ловушек и приманок
  • Использование как без агентской, так и агентской архитектуры для работы без прав доменного или локального администратора
Развертывание системы LOKI можно осуществлять, как на виртуальных машинах, так и физических машинах. Запись в реестре отечественного программного обеспечения №11743 от 15.10.2021.

Другие продукты