項目咨詢
Product Overview
產品概述
誘捕防御與溯源分析系統(tǒng)(RayTRAP)是基于創(chuàng)新的孿生誘捕網絡技術打造的智能化欺騙防御產品,產品可以快速生成和用戶環(huán)境貼合度高的仿真誘捕環(huán)境,具有高逼真仿真、自適應誘捕、全方位分析、多手段溯源等特點,可以廣泛應用于各企事業(yè)機構網絡安全監(jiān)測和防御中,提供互聯(lián)網攻擊威脅誘捕分析,內網橫向攻擊威脅監(jiān)測預警、網絡攻防對抗演習監(jiān)測分析等能力。產品可有效彌補傳統(tǒng)網絡安全防御方案的弱點,改變攻防不對稱的現狀,變被動為主動,提升網絡安全主動防御能力。
Product features
產品功能
-
計算環(huán)境仿真
提供全場景仿真能力,支持網絡、設備、系統(tǒng)、數據庫、應用軟件、服務、中間件等多種類型對象的仿真。
-
攻擊行為誘捕
支持采用虛擬IP、流量轉發(fā)、Trunk部署等技術對攻擊進行主動誘捕,支持蜜標誘餌自動投放。
-
攻擊檢測分析
全方位采集攻擊數據,采用行為基線、關聯(lián)分析、特征匹配、威脅情報、行為模型等多種引擎進行分析。
-
攻擊溯源取證
通過獲取攻擊者瀏覽器指紋、虛擬身份、攻擊手段等信息生成攻擊畫像,支持攻擊行為溯源、取證,支持采用蜜標反向投毒等方式來對攻擊者進行攻擊反制。
-
攻擊響應處置
支持事件綜合研判處置,支持多種告警通知方式及內生情報輸出,支持與第三方產品通過接口進行聯(lián)動,來實現對威脅進行立體式處置和阻斷。
-
集中管理中心
提供對系統(tǒng)各節(jié)點以及采集、檢測和分析的威脅數據和風險事件進行統(tǒng)一管理的功能;支持3D等方式綜合展現網絡的攻擊態(tài)勢、處置態(tài)勢、運維態(tài)勢,從全局的角度及時掌握全網風險趨勢。
advantage
技術優(yōu)勢
孿生誘捕網絡技術
創(chuàng)新的孿生誘捕網絡技術,基于異構形態(tài)蜜網、輕量級SDN、全場景仿真、業(yè)務網絡誘捕孿生、動態(tài)自適應調度等核心技術,與網絡空間探測、威脅情報、攻擊面分析、態(tài)勢感知、風險評估、XDR等新型安全技術相耦合,構建智能型環(huán)境仿真、攻擊誘捕能力,解決傳統(tǒng)蜜罐應用難題,實現全生命周期運維自動化。
高逼真仿真
使用孿生誘捕網絡分布式異構形態(tài)蜜網技術,支持虛擬機仿真、容器仿真、軟件仿真等多種仿真手段的對象分布式異構組網,支持采用網站鏡像、系統(tǒng)克隆、終端克隆、流量學習、可視化編排等方式快速實現對目標業(yè)務網絡的高逼真多層次仿真。
自適應誘捕
支持對接網絡空間資產測繪,實現高逼真孿生誘捕網絡快速虛擬創(chuàng)建和自動更新;支持采集攻擊面分析、XDR告警、實時攻擊動態(tài)等數據,自動評估誘捕績效指標來對誘捕網絡進行自適應調整,實現蜜網系統(tǒng)效能優(yōu)化。
全方位分析
支持對Windows、Linux、國產OS、MacOS、容器、軟件模擬等仿真對象的多維度運行狀態(tài)和攻擊行為,提供全方位采集和攻擊分析能力,可以準確識別攻擊行為,還原完整攻擊鏈。
多手段溯源
支持利用WEB溯源、感知型蜜餌、掃描反制、蜜標反制等多種溯源反制技術手段來更準確的定位攻擊者的身份,實現更精準的溯源。
Typical deployment
典型部署
單機部署
分布式部署
分級部署
聯(lián)動部署
項目咨詢
+