幻影
  • 全内网零死角威胁诱捕
  • 攻防演练场景下的攻击诱捕与溯源分析
需求分析
内网失陷主机精准发现和处置
现有安全防御体系的检验和补充
解决方案 - 基于 SDN 的全内网蜜罐部署
幻影系统基于 SDN 技术进行仿真欺骗节点批量化部署,可将诱捕能力发布到全网各个网段,无须在客户服务器中安装 agent(客户端),极大提高黑客攻击蜜罐的概率。如示例图所示,在运维区旁路trunk 接入幻影系统,便可在各个网络区域、网段快速生成多个高交互的蜜罐,零死角捕获内网威胁。
非侵入式
全高交互
按需生成
一键切换
产品优势
零误报定位攻击源头
全面发现失陷主机
有效检验和补充现有
安全防御体系健壮性
威胁检测范围全网覆盖
内外网威胁无遗漏
满足合规要求,应对攻防
演练,提升安全对抗能力
背景分析
真实攻防对抗中溯源攻击者
扭转攻防不对称的局势
解决方案-基于幻影的攻防对抗思路
幻影蜜罐通过“吸引、仿真牵制、溯源捕获、处置”的攻防应对思路,可帮助用户捕捉到更多内外网威胁,让攻击者在仿真蜜罐上停留得更久,消耗攻击者更多资源,并溯源到更多攻击 身份信息与攻击技术手法,帮助用户扭转攻防不对称的局面,应对攻易守难的困境,化被动防御为主动防御。
方案优势
非凡幻影在“攻击吸引、蜜罐仿真度、攻击者溯源”三个蜜罐关键技术指标都有独特的优势,具备“高捕获率、高仿真度、溯源 全面”的特点,拥有多项蜜罐相关专利以及软件著作权。
零误报定位攻击源头
全面发现失陷主机
有效检验和补充现有
安全防御体系健壮性
威胁检测范围全网覆盖
内外网威胁无遗漏
满足合规要求,应对攻防
演练,提升安全对抗能力
业务合作
Mr.廖:135-6006-0047
电话:020-37887393
地址:广州市天河区体育西路109号高盛大厦23B层
扫码关注微信公众号
广州非凡信息安全技术有限公司 版权所有:粤ICP备16070794号