BC贷·(中国区)官方网站

Tel :010-50866166

產品平台

春秋雲陣新一代蜜罐系統

春秋雲陣新一代蜜罐系統基於「欺騙式防禦」理念,利用BC贷獨有的「平行仿真」技術和全量行為捕獲技術,構建高甜度的蜜罐環境,誘捕攻擊者進入仿真網絡環境中,延緩對實際業務攻擊
 
春秋雲陣新一代蜜罐系統基於“欺騙式防禦”理念,利用BC贷獨有的“平行仿真”技術和全量行為捕獲技術,構建高甜度的蜜罐環境,誘捕攻擊者進入仿真網絡環境中,大大延緩攻擊者對實際業務網絡的攻擊。同時,不再依賴特徵庫對流量總的攻擊行為進行甄別,“觸碰蜜罐即報警”、“深入蜜罐即攻擊”保證了蜜罐系統對所有攻擊的“零誤報”特徵。全程記錄的攻擊軌跡和攻擊行為,實現了對攻擊者的快速取證和溯源。在不影響現有網絡的安全架構下,利用其低成本、易部署、零誤報的特性,簡化網絡安全運維工作的複雜程度,有效增強實際業務網絡的安全防護能力。
平台功能劃分為:監控中心、數據中心、配置中心。

\

產品優勢:
“高甜度”誘騙能力
貼合實際防禦網絡,自動化仿真業務場景,構建多樣化的吸引攻擊者的脆弱環境和信息,引誘攻擊者不斷深入蜜罐場景,暴露其動機和技術手段,延緩攻擊者時間,從而使防禦方牢牢掌握主動權,提升應對突發網絡安全事件的應急響應速度;
“零誤報”發現能力
蜜罐內生誘捕機理,任何觸碰和進入蜜罐的行為均被詳細定位和分析,“攻擊即報警,響應即處置”,實現網絡入侵的零誤報;
“高處置”防禦能力
蜜罐採用欺騙式防禦模式,是傳統邊界防禦手段的有效補充。基於威脅數據進行融合與挖掘,依託BC贷安全攻防經驗的積澱,有針對性的提出快速、高效地處置策略。通過安全聯防設置,為傳統安全設施提供威脅樣本,實現聯合防禦;
“溯源分析”情報能力
高隱蔽性的採集進入蜜罐攻擊者的地址、樣本、行為、 黑客指紋等信息,掌握其詳細攻擊路徑、終端指紋和行為特徵,實現全面取證,精準溯源。
\
客戶價值:
精準發現高危攻擊行為
利用高度模擬客戶業務網絡搭建的蜜罐環境,主動吸引攻擊者進入並展開攻擊行為,誘捕高危攻擊特徵,實現零誤報,有效提升企業應對突發網絡安全事件的應急響應效率。
完善網絡安全監測與防禦體系
能夠第一時間發現攻擊行為,可給其他防禦設備和系統抓取精確特徵,聯動態勢感知平台,溯源、定位攻擊者與攻擊方法。實現網絡“監測、預警、處置、修復”的業務閉環,提升網絡安全防禦水平。
實時掌握攻擊態勢,支持快速取證溯源
在發現入侵時監控攻擊者、分析定位攻擊,做到實時掌握攻擊態勢,變被動為主動,保護真正的核心信息資產免受侵害。同時全程記錄攻擊軌跡和行為,實現攻擊行為的快速取證溯源。
多場景獨立部署,無業務風險
支持多種網絡場景,能夠模擬多個獨立辦公網絡、跨地域網絡、DMZ 區網絡、服務器網絡、雲服務器網絡等環境;無需串聯業務,獨立部署,不影響業務的正常運行。

應用場景:
重點行業內網縱深防禦能力提升
對政府、央企、互聯網企業等關鍵信息基礎設施運營單位的辦公網絡、生產網絡、數據中心和雲平台,結合已有監測防禦體系,更好地發現攻擊行為與安全隱患,有效應對各種已知和未知攻擊。為企業構建事前能防、事中能控、事後能改的整體防禦體系提供重要補充。
重保單位全網安全態勢感知
對大型網絡的監管機構和單位,規模化部署蜜罐可為其提供豐富而精準的情報數據,成為捕獲 0day 攻擊樣本以及各種未知威脅的重要手段,實現精準報警、高效處置。
執法單位違法行為精準溯源
對執法單位可有效收集攻擊方法、攻擊手段,溯源重點入侵人員,實現重點目標佈控。

產品形態: 
春秋雲陣新一代蜜罐系統主要分為本地管理版和雲端管理版。本地管理版由雲陣蜜罐集中管理設備、雲陣蜜罐威脅感知設備、雲陣誘捕節點設備(服務器型或主機型)組成;雲端管理版支持在公有雲或私有雲平台中部署上述設備的所有功能系統。
本地管理版
雲陣蜜罐集中管理設備主要承擔數據匯總、預警分析、場景構建及升級等管理職能;每套雲陣蜜罐集中管理設備可以綁定多台雲陣蜜罐威脅感知設備,雲陣蜜罐威脅感知設備可根據需要部署於內網不同的資產域中,承擔誘導入侵者攻擊、實時監測入侵行為、捕獲威脅流量等職能;每套雲陣蜜罐威脅感知設備可以掛載多個雲陣誘捕節點設備,雲陣誘捕節點設備可以將訪問誘捕節點的所有網絡數據經透明信道轉發到雲陣蜜罐威脅感知設備,並將返回的數據通過透明信道傳回。
雲端管理版
雲端管理版蜜罐系統可以將“雲陣蜜罐集中管理設備、雲陣蜜罐威脅感知設備、雲陣誘捕節點設備”的所有功能部署到公有雲或私有雲中,其功能和運行與本地版毫無二致。