DSG-IHP 鼎盛源信工业入侵诱捕系统

image.png

产品简介

蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。设计蜜罐的初衷就是让黑客入侵,借此收集证据,同时隐藏真实的设备,因此我们要求一台合格的蜜罐拥有这些功能:发现攻击、产生警告、 强大的记录能力、欺骗、协助调查。所以攻击者入侵后,防御方就可以知道攻击者是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。工业蜜罐可以帮助用户解决以下安全难题:

▪ 攻易防难,防御难以滴水不漏:攻击者通过反复的分析和渗透,只需一个突破口,即可攻破整个系统,且内部威胁难以杜绝。

▪  黑客成功入侵了,却浑然不知:黑客无孔不入,入侵后潜伏于网络中,企图盗取ICS信息或破坏ICS业务,将给企业带来致命的打击及重大的经济损失,而运维人员难以察觉入侵潜伏并制止其攻击行为。

▪ 攻击无法追溯反制,事后难以补救:企业对于黑客的信息、攻击手段、目的、突破口一无所知。黑客入侵后,想阻断攻击,清除隐患,甚至事后亡羊补牢,却无从下手。

▪ 捕获高级未知APT:针对ICS的APT一旦发生,损失业已造成,防护很难,重要的在于潜伏阶段发现演习征兆,发现高级未知手段的 APT 攻击。

产品功能

▪ 仿真工业协议 >15 类

▪ 仿真工业设备 >40 种

▪ 仿真工业场景  3 个典型行业 10 个典型场景

▪ 识别传统攻击 >40000 种

▪ 识别 ICS 攻击 >1000 种

成功应用

▪ 地方政府自建工业态势感知系统

▪ 研究机构对于黑客攻防手法进行研究学习

订货信息

▪ DSG-IHP 工业入侵诱捕系统