FortiDeceptor

FortiDeceptor運用Deception Technology(欺敵誘捕技術)透過誘捕技術, 誘使攻擊者洩漏自己的行蹤, 尤如資安防護安裝了極早供極預警系統, 一旦潛伏在企業內部的駭客或有心人士發起不當連線行為時, 就很有機會觸發誘捕告警, 並搭配場域內的資安防護系統實現自動阻擋與隔離。

早期的準確攻擊偵測(無誤判)可縮短攻擊者的停留時間

FortiDeceptor 透過與您環境中分佈的各種誘騙資產互動,誘導攻擊者在偵察階段早期暴露自己。該平台會根據與攻擊者和惡意軟體的即時互動,產生高度真實的警示,並提供攻擊活動分析和攻擊隔離。這有助於減輕 SOC 團隊因誤報所造成的負擔。FortiDeceptor 還可關聯事件和行銷活動,並收集 IOC 和 TTP,讓 SOC 團隊制定更加明智快速的決策。

在網路內攻擊擴散前自動加以遏止

當攻擊者與誘騙資產互動時,例如端點上的假檔案,或者惡意軟體嘗試加密假檔案時,FortiDeceptor 可以透過自動隔離任何遭入侵的端點讓攻擊無效。如此可防止攻擊擴散,並阻止與 C&C 伺服器通訊。這可使用 FortiDeceptor 內建的自動攻擊隔離功能完成,也可以透過向 SIEM/SOAR 傳送警示以獲得協調回應來完成。

原廠規格書連結:

https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiDeceptor.pdf

https://www.fortinet.com/content/dam/fortinet/assets/data-sheets/FortiDeceptor.pdf

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

返回頂端