b b b

产品简介
Product Introduction

        安创蜜罐是利用网络空间欺骗技术,为倍受黑客攻击的高危行业客户提供应对高级 威胁的诱捕与溯源系统。通过部署轻量级客户端,能有效地诱骗攻击进入预置蜜罐陷阱隔离, 从而延缓攻击,保护真实资产安全,并帮助用户追踪溯源,定位攻击者自然人身份,提升主动防御能力,让安全防御工作由被动变主动。 为企业提供被黑告警、隔离防御、攻击溯源、应急响应服务,可覆盖公有云、私有云、混合云、物理机、虚拟机等多业务环境。 通过在攻击者必经之路上构造陷阱,混淆其攻击目标,实时告警黑客的内网入侵行为, 将其诱骗隔离以延缓攻击,并帮助用户追踪溯源、阻断攻击和安全加固,从而保护企业核心信息资产安全。

技术优势
Technical advantages

消息联动支持数据推送实现消息联动,可以将蜜罐平台所记录的黑客威胁数据字段根据需要推送到其它安全可视化平台上。 这样就提供了足够的威胁情报数据分析的来源日志,并且实现与其他第三方设备联动的优势。

蜜罐持续迭代安创蜜罐与知道安创安全实验室密切合作,时刻关注着业界安全态势,持续不断地跟踪、研究新型攻击手法。

高交互蜜罐安创蜜罐将对蜜罐内容及类型不断研究更新,能够覆盖各种功能场景, 并且采用插件形式丰富蜜罐,增加蜜罐的高交互性以及数据捕获能力, 很大程度吸引黑客进入,延缓攻击行为的同时有效提高反制入侵者攻击的成功率

安全专家接入在必要时刻,用户可联系安创蜜罐团队一键接入安创「紧急入侵救援服务」,协助用户实施专业的入侵应急措施。

产品功能
Product Features

“欺骗伪装”是蜜罐技术思想的核心,目的在于吸引恶意人士接入,借此获取相关信息并据此设计未来防御体系。
安创蜜罐基于业界成熟的容器虚拟化技术,提供多种级别多种形式的仿真服务。
各个网络区域的客户端捕获到威胁后,将攻击流量转发至蜜罐中,并第一时间向用户发起告警。
海量蜜罐于云端部署,用户本地网络无需对此做任何调整。
蜜场内部网络拓扑高度仿真,黑客一旦进入蜜场内部,则难以逃脱。
云端资源可快速调整,使得 蜜罐可以根据用户的使用压力随时扩容。
风险大盘视角全面动态展示网络资产保护状态,分析威胁监测数据并生成可视化图表,蜜罐状态与攻击数据一览无余。
当攻击者入侵到安创蜜罐所设的蜜场中,安创蜜罐数据分析中心将攻击数据进行全面分析, 对攻击行为进行识别,使攻击路径可视化,找出攻击源。设陷埋点诱骗攻击者主动追踪获取黑客的身份信息,协助客户溯源威胁。
安创蜜罐数据处理中心可以在数据上报的第一时间发送告警事件到用户。
将晦涩难懂的数据流转换为可视化报表和易于检索、定位的攻击日志。
定期发送网络安全报告,整体安全局势一目了然。
安创蜜罐支持邮件与微信告警服务。用户可以自定定义告警策略,既不漏掉重要威胁事件,也不被频繁打扰。
轻量,仅包含数据转发与攻击感知的功能,使得客户端占用资源极少,可在较低配置的服务器上运行。
无侵入,不需要在现有的业务服务器上安装软件,不会对现有的业务造成影响。
多网卡支持,如果您的一台服务器有多张网卡,那么一个客户端可以支持绑定多张网卡,使得硬件资源得以最大化利用。
基于对威胁事件的统计分析,安创蜜罐提供一些列的可视化图表与报告,方便IT 运维人员进行态势评估与趋势分析。
蜜罐系统监测到的威胁事件的走势情况,可以分析当今及未来一段时间的网络安全形势,提前加固,防患于未然。
IT 及运维人员在收到告警消息后,可以登入安创蜜罐管理系统,查看此次威胁事件的详情。 安创蜜罐尽可能丰富地收集威胁事件日志,用户可下载威胁事件的详安创蜜罐-白皮书。
对于高交互型蜜罐,当攻击者以 SSH 方式登入蜜罐后,安创蜜罐将全程记录此次会话,用户也可以回放本次攻击, 以视频形式观看次攻击会话的全过程。
内部从网络隔离、环境隔离、流量单向控制等各个维度配置了安全防护系统, 保证系统自身不被攻击者识别和破坏,以及不会发生跳板攻击。
数据加密传输,确保攻击者无法截获有用信息。
蜜罐与外部网络隔离,无法由蜜场连接其他系统。
客户端旁路部署,攻击只能单向代理至蜜罐。
KVM+Docker)蜜场虚拟化+KSP安全操作系统

用户收益
benefits

Server

增强高级威胁防御能力
有效感知威胁,能够捕获 APT、0day、隐蔽信道、社交工程等高级、未知威胁。

诱骗攻击保护真实资产
将攻击诱捕至蜜罐,进行隔 a 离,为客户争取响应时间,保护真实资产不受侵害。

发现加固网络薄弱环节
事后根据对攻击过程的分析,发现网络薄弱环节,针对性的对网络加固升级。

提升威胁捕获响应效率
捕获威胁第一事件告警,并自动分析威胁行为、直观展示攻击路径,提升威胁响应效率。

有效追踪溯源攻击者
对攻击全要素记录,取证溯源,并预设陷阱,主动获取攻击者信息,有效追踪溯源。

数据展示报表导出
将威胁数据以风险大盘的方式实时动态显示,威胁数据支持报告导出,全面分析网络存在威胁。