R‑Vision TDP

R‑Vision TDP для имитации ИТ-инфраструктуры для раннего обнаружения и предотвращения кибератак.

R-Vision TDP - система deception, использующая технологии для цифровой имитации элементов ИТ-инфраструктуры, раннего обнаружения злоумышленников и предотвращения кибератак.

Используется для обнаружения злоумышленников, проникших в корпоративную сеть, замедления их продвижения внутри сети и предотвращения развития атаки на ранних этапах.

С помощью набора ловушек и приманок R‑Vision TDP детектирует присутствие злоумышленника, замедляет его продвижение внутри сети и даёт возможность ИБ‑специалистам остановить развитие атаки.

Преимущества

Реалистичность для хакера
  • Каждая приманка ведёт в уникальную сетевую ловушку со своими MAC и IP‑адресами
  • Нельзя определить наличие решения в сети
  • Низкий процент ложных срабатываний: любое взаимодействие с ловушками и приманками свидетельствует об инциденте
Широкий перечень ловушек и приманок
Honeypot-системы R-Vision TDP включают реалистичные ловушки для хакеров и приманки, имитирующие корпоративные сервисы, АСУ ТП и специализированные системы.
  • Готовые шаблоны
  • Имитация любых систем, в том числе АСУТП и специфических
  • Работает на широком спектре средств виртуализации
  • Сервер управления работает на Linux, осуществляется поддержка российских ОС
Высокая скорость внедрения
  • Автоматическая генерация и развёртывание взаимосвязанных ловушек и приманок в инфраструктуре
  • Безагентское и агентское размещение приманок
  • Легко масштабируется
Безопасность
  • Сервер управления вынесен в отдельную сеть управления
  • Эмулируемые активы и данные не оказывают воздействия на реальную инфраструктуру
Централизованное управление системой ловушек

R-Vision TDP автоматически разворачивает комплекс ловушек, эмулирующих реальные ИТ-активы организации, и позволяет управлять ими из единого центра. С помощью готовых шаблонов ловушек можно быстро воссоздать подразделения организации и воспроизвести специфические системы. Для большей привлекательности и реалистичности эмулированные элементы повторяют параметры реальной сети и особенности её функционирования.

Автоматическая генерация и расстановка приманок

Для привлечения внимания злоумышленника на ловушках и по узлам реальной инфраструктуры автоматически расставляются приманки, которые генерируются с соблюдением характерных для организации параметров, таких как политика именования учётных записей и рабочих станций, используемое ПО, версии ОС и другие.

Обнаружение злоумышленника и реагирование

R-Vision TDP детектирует события при взаимодействии с ловушками, осуществляет их обработку и направляет оповещение об обнаружении ИБ-специалисту. Эти события можно передать в SIEM-системы или в аналитическую платформу для обнаружения угроз и аномалий R-Vision UEBA, что позволит собрать всю информацию по взаимодействию с ловушками и предоставить необходимый контекст аналитику SOC. Полученные инциденты можно также передать в системы IRP/SOAR, в том числе в R-Vision SOAR, и автоматизировать процесс реагирования за счёт предустановленных сценариев.

Сбор данных и атрибутов атакующего

В процессе анализа действий злоумышленника R-Vision TDP собирает атрибуты и индикаторы компрометации, которые могут быть переданы в системы управления данными киберразведки (Threat Intelligence), в том числе в R-Vision TIP. TI-платформа позволит обогатить эти данные, выявить взаимосвязи с другими доступными данными TI, настроить автоматический мониторинг в событиях SIEM, а также экспортировать индикаторы компрометации на средства защиты для блокировки.

Другие продукты