衛(wèi)星互聯(lián)網(wǎng)
重保方案
首頁
解決方案
安全研究

項(xiàng)目咨詢
Product Overview
產(chǎn)品概述
誘捕防御與溯源分析系統(tǒng)(RayTRAP)是基于創(chuàng)新的孿生誘捕網(wǎng)絡(luò)技術(shù)打造的智能化欺騙防御產(chǎn)品,產(chǎn)品可以快速生成和用戶環(huán)境貼合度高的仿真誘捕環(huán)境,具有高逼真仿真、自適應(yīng)誘捕、全方位分析、多手段溯源等特點(diǎn),可以廣泛應(yīng)用于各企事業(yè)機(jī)構(gòu)網(wǎng)絡(luò)安全監(jiān)測和防御中,提供互聯(lián)網(wǎng)攻擊威脅誘捕分析,內(nèi)網(wǎng)橫向攻擊威脅監(jiān)測預(yù)警、網(wǎng)絡(luò)攻防對抗演習(xí)監(jiān)測分析等能力。產(chǎn)品可有效彌補(bǔ)傳統(tǒng)網(wǎng)絡(luò)安全防御方案的弱點(diǎn),改變攻防不對稱的現(xiàn)狀,變被動為主動,提升網(wǎng)絡(luò)安全主動防御能力。

Product features
產(chǎn)品功能
-
計(jì)算環(huán)境仿真
提供全場景仿真能力,支持網(wǎng)絡(luò)、設(shè)備、系統(tǒng)、數(shù)據(jù)庫、應(yīng)用軟件、服務(wù)、中間件等多種類型對象的仿真。
-
攻擊行為誘捕
支持采用虛擬IP、流量轉(zhuǎn)發(fā)、Trunk部署等技術(shù)對攻擊進(jìn)行主動誘捕,支持蜜標(biāo)誘餌自動投放。
-
攻擊檢測分析
全方位采集攻擊數(shù)據(jù),采用行為基線、關(guān)聯(lián)分析、特征匹配、威脅情報、行為模型等多種引擎進(jìn)行分析。
-
攻擊溯源取證
通過獲取攻擊者瀏覽器指紋、虛擬身份、攻擊手段等信息生成攻擊畫像,支持攻擊行為溯源、取證,支持采用蜜標(biāo)反向投毒等方式來對攻擊者進(jìn)行攻擊反制。
-
攻擊響應(yīng)處置
支持事件綜合研判處置,支持多種告警通知方式及內(nèi)生情報輸出,支持與第三方產(chǎn)品通過接口進(jìn)行聯(lián)動,來實(shí)現(xiàn)對威脅進(jìn)行立體式處置和阻斷。
-
集中管理中心
提供對系統(tǒng)各節(jié)點(diǎn)以及采集、檢測和分析的威脅數(shù)據(jù)和風(fēng)險事件進(jìn)行統(tǒng)一管理的功能;支持3D等方式綜合展現(xiàn)網(wǎng)絡(luò)的攻擊態(tài)勢、處置態(tài)勢、運(yùn)維態(tài)勢,從全局的角度及時掌握全網(wǎng)風(fēng)險趨勢。
advantage
技術(shù)優(yōu)勢
孿生誘捕網(wǎng)絡(luò)技術(shù)
創(chuàng)新的孿生誘捕網(wǎng)絡(luò)技術(shù),基于異構(gòu)形態(tài)蜜網(wǎng)、輕量級SDN、全場景仿真、業(yè)務(wù)網(wǎng)絡(luò)誘捕孿生、動態(tài)自適應(yīng)調(diào)度等核心技術(shù),與網(wǎng)絡(luò)空間探測、威脅情報、攻擊面分析、態(tài)勢感知、風(fēng)險評估、XDR等新型安全技術(shù)相耦合,構(gòu)建智能型環(huán)境仿真、攻擊誘捕能力,解決傳統(tǒng)蜜罐應(yīng)用難題,實(shí)現(xiàn)全生命周期運(yùn)維自動化。
高逼真仿真
使用孿生誘捕網(wǎng)絡(luò)分布式異構(gòu)形態(tài)蜜網(wǎng)技術(shù),支持虛擬機(jī)仿真、容器仿真、軟件仿真等多種仿真手段的對象分布式異構(gòu)組網(wǎng),支持采用網(wǎng)站鏡像、系統(tǒng)克隆、終端克隆、流量學(xué)習(xí)、可視化編排等方式快速實(shí)現(xiàn)對目標(biāo)業(yè)務(wù)網(wǎng)絡(luò)的高逼真多層次仿真。
自適應(yīng)誘捕
支持對接網(wǎng)絡(luò)空間資產(chǎn)測繪,實(shí)現(xiàn)高逼真孿生誘捕網(wǎng)絡(luò)快速虛擬創(chuàng)建和自動更新;支持采集攻擊面分析、XDR告警、實(shí)時攻擊動態(tài)等數(shù)據(jù),自動評估誘捕績效指標(biāo)來對誘捕網(wǎng)絡(luò)進(jìn)行自適應(yīng)調(diào)整,實(shí)現(xiàn)蜜網(wǎng)系統(tǒng)效能優(yōu)化。
全方位分析
支持對Windows、Linux、國產(chǎn)OS、MacOS、容器、軟件模擬等仿真對象的多維度運(yùn)行狀態(tài)和攻擊行為,提供全方位采集和攻擊分析能力,可以準(zhǔn)確識別攻擊行為,還原完整攻擊鏈。
多手段溯源
支持利用WEB溯源、感知型蜜餌、掃描反制、蜜標(biāo)反制等多種溯源反制技術(shù)手段來更準(zhǔn)確的定位攻擊者的身份,實(shí)現(xiàn)更精準(zhǔn)的溯源。
Typical deployment
典型部署
單機(jī)部署

分布式部署

分級部署

聯(lián)動部署

項(xiàng)目咨詢
+