400-654-0108
天磊卫士应用“主动防御”思想,在核心服务区,设置“虚拟仿真陷阱”,迷惑攻击者,配合安全审计,实现对APT攻击事件、蠕虫病毒传播、异常操作事件的精确定位。
攻击检测、防护能力主要集中在边界,内网横向攻击检测能力不足。
病毒传播事件频发,比如勒索病毒、挖矿病毒等。
可能潜在内网横向攻击、APT攻击风险,难以发现。
内网资产庞大模糊,存在大量可入侵漏洞、弱口令等隐蔽的问题。
快速全内网蜜罐部署
蜜罐仿真环境自定义
基于攻击链检测技术
可入侵漏洞监测
APT 攻击、病毒传播的命中蜜罐的机率高!使用了多网段部署蜜罐专利,无需镜像、牵引、安装 agent,实现全内网部署
蜜罐模板定制灵活,不同区域、不同网段可部署不同应用的蜜罐,并且可接入用户自已搭建的真实业务系统,实现高度仿真从而迷惑攻击者
明察蜜罐内置了丰富的IDS规则库、病毒检测库,并结合蜜罐日志分析技术,能够高度还原攻击行为,定位攻击源、病毒传播源,配合白名单机制,可实现零误报。
集成多种 POC 对内网资产进行自动漏洞验证,发现可导致数据泄露、系统入侵 、越权等可入侵漏洞,事前先于黑客发现此类漏洞,事后有助于失陷主机漏洞整改。