Nothreat CyberEcho
CyberEcho сам снимает копию с того, что интересно злоумышленнику: сайта, страницы входа, API, базы данных, файлового хранилища, IoT-устройства. Копия живёт на свободном адресе, настоящие пользователи туда не попадают — значит, каждое обращение к ней заведомо враждебное. Вы получаете чистые данные об атаке, отделённые от обычного трафика, и при этом ничем не рискуете: боевые системы не затронуты. Ложных срабатываний меньше 1%
Технология цифровых-двойников, защищённая патентом США. Точная копия вашего сервиса стоит на пути злоумышленника. Обычные пользователи туда не заходят, поэтому любое обращение — это атака, а не догадка
Оставить заявкуКопия сервиса за считаные минуты
Система сама снимает копию с работающего сервиса и выставляет её наружу в один клик. Подходят сайты, страницы входа, VPN-порталы, API, базы MySQL и MSSQL, HTTPS-серверы, облачные сервисы, интерфейсы управления межсетевыми экранами, IoT-устройства. Настраивать вручную ничего не нужно — справится любой дежурный
Тишина вместо потока оповещений
На копии нет обычного трафика, поэтому каждое событие — настоящая атака. Ложных срабатываний меньше 1%. С дежурной смены снимается самая изматывающая часть работы — разбор пустых сигналов, а время обнаружения падает с дней до секунд
Злоумышленник не понимает, что попался
Машинное обучение подстраивает поведение копии в реальном времени, поэтому отличить её от настоящего сервиса и обойти не получается. Злоумышленник продолжает работать и сам показывает свои приёмы, инструменты и цели
Видно приёмы, которых ещё нет ни в одном справочнике
Всё, что злоумышленник делает внутри копии, разбирается целиком. Так находятся новые приёмы и атаки нулевого дня — задолго до того, как появятся сигнатуры. Технология защищена патентом США, а метод описан в статье в журнале Springer (Applied Intelligence, 2022)
Собранное сразу идёт в дело
Данные об атаке автоматически уходят в межсетевые экраны и SIEM заказчика, а через Crowd Immunity — во все остальные установки Nothreat