R‑Vision TDP
R‑Vision TDP для имитации ИТ-инфраструктуры для раннего обнаружения и предотвращения кибератак.
R-Vision TDP - система deception, использующая технологии для цифровой имитации элементов ИТ-инфраструктуры, раннего обнаружения злоумышленников и предотвращения кибератак.
Используется для обнаружения злоумышленников, проникших в корпоративную сеть, замедления их продвижения внутри сети и предотвращения развития атаки на ранних этапах.
С помощью набора ловушек и приманок R‑Vision TDP детектирует присутствие злоумышленника, замедляет его продвижение внутри сети и даёт возможность ИБ‑специалистам остановить развитие атаки.
Преимущества
Реалистичность для хакера
Honeypot-системы R-Vision TDP включают реалистичные ловушки для хакеров и приманки, имитирующие корпоративные сервисы, АСУ ТП и специализированные системы.
R-Vision TDP автоматически разворачивает комплекс ловушек, эмулирующих реальные ИТ-активы организации, и позволяет управлять ими из единого центра. С помощью готовых шаблонов ловушек можно быстро воссоздать подразделения организации и воспроизвести специфические системы. Для большей привлекательности и реалистичности эмулированные элементы повторяют параметры реальной сети и особенности её функционирования.
Автоматическая генерация и расстановка приманок
Для привлечения внимания злоумышленника на ловушках и по узлам реальной инфраструктуры автоматически расставляются приманки, которые генерируются с соблюдением характерных для организации параметров, таких как политика именования учётных записей и рабочих станций, используемое ПО, версии ОС и другие.
Обнаружение злоумышленника и реагирование
R-Vision TDP детектирует события при взаимодействии с ловушками, осуществляет их обработку и направляет оповещение об обнаружении ИБ-специалисту. Эти события можно передать в SIEM-системы или в аналитическую платформу для обнаружения угроз и аномалий R-Vision UEBA, что позволит собрать всю информацию по взаимодействию с ловушками и предоставить необходимый контекст аналитику SOC. Полученные инциденты можно также передать в системы IRP/SOAR, в том числе в R-Vision SOAR, и автоматизировать процесс реагирования за счёт предустановленных сценариев.
Сбор данных и атрибутов атакующего
В процессе анализа действий злоумышленника R-Vision TDP собирает атрибуты и индикаторы компрометации, которые могут быть переданы в системы управления данными киберразведки (Threat Intelligence), в том числе в R-Vision TIP. TI-платформа позволит обогатить эти данные, выявить взаимосвязи с другими доступными данными TI, настроить автоматический мониторинг в событиях SIEM, а также экспортировать индикаторы компрометации на средства защиты для блокировки.
R-Vision TDP - система deception, использующая технологии для цифровой имитации элементов ИТ-инфраструктуры, раннего обнаружения злоумышленников и предотвращения кибератак.
Используется для обнаружения злоумышленников, проникших в корпоративную сеть, замедления их продвижения внутри сети и предотвращения развития атаки на ранних этапах.
С помощью набора ловушек и приманок R‑Vision TDP детектирует присутствие злоумышленника, замедляет его продвижение внутри сети и даёт возможность ИБ‑специалистам остановить развитие атаки.
Преимущества
Реалистичность для хакера
- Каждая приманка ведёт в уникальную сетевую ловушку со своими MAC и IP‑адресами
- Нельзя определить наличие решения в сети
- Низкий процент ложных срабатываний: любое взаимодействие с ловушками и приманками свидетельствует об инциденте
Honeypot-системы R-Vision TDP включают реалистичные ловушки для хакеров и приманки, имитирующие корпоративные сервисы, АСУ ТП и специализированные системы.
- Готовые шаблоны
- Имитация любых систем, в том числе АСУТП и специфических
- Работает на широком спектре средств виртуализации
- Сервер управления работает на Linux, осуществляется поддержка российских ОС
- Автоматическая генерация и развёртывание взаимосвязанных ловушек и приманок в инфраструктуре
- Безагентское и агентское размещение приманок
- Легко масштабируется
- Сервер управления вынесен в отдельную сеть управления
- Эмулируемые активы и данные не оказывают воздействия на реальную инфраструктуру
R-Vision TDP автоматически разворачивает комплекс ловушек, эмулирующих реальные ИТ-активы организации, и позволяет управлять ими из единого центра. С помощью готовых шаблонов ловушек можно быстро воссоздать подразделения организации и воспроизвести специфические системы. Для большей привлекательности и реалистичности эмулированные элементы повторяют параметры реальной сети и особенности её функционирования.
Автоматическая генерация и расстановка приманок
Для привлечения внимания злоумышленника на ловушках и по узлам реальной инфраструктуры автоматически расставляются приманки, которые генерируются с соблюдением характерных для организации параметров, таких как политика именования учётных записей и рабочих станций, используемое ПО, версии ОС и другие.
Обнаружение злоумышленника и реагирование
R-Vision TDP детектирует события при взаимодействии с ловушками, осуществляет их обработку и направляет оповещение об обнаружении ИБ-специалисту. Эти события можно передать в SIEM-системы или в аналитическую платформу для обнаружения угроз и аномалий R-Vision UEBA, что позволит собрать всю информацию по взаимодействию с ловушками и предоставить необходимый контекст аналитику SOC. Полученные инциденты можно также передать в системы IRP/SOAR, в том числе в R-Vision SOAR, и автоматизировать процесс реагирования за счёт предустановленных сценариев.
Сбор данных и атрибутов атакующего
В процессе анализа действий злоумышленника R-Vision TDP собирает атрибуты и индикаторы компрометации, которые могут быть переданы в системы управления данными киберразведки (Threat Intelligence), в том числе в R-Vision TIP. TI-платформа позволит обогатить эти данные, выявить взаимосвязи с другими доступными данными TI, настроить автоматический мониторинг в событиях SIEM, а также экспортировать индикаторы компрометации на средства защиты для блокировки.
Поиск
