“迷网+AXDR”:双剑合璧,攻防利器
一年一度的“攻防演练”即将开始
作战的一体化建设至关重要
战前如何布置陷阱
战时怎么精准诱捕
在实际的建设过程中,应该做些什么?
来,“迷网+AXDR”手把手教学!
我们不是一般的攻防方案
随着攻防演练的发展,精准化溯源反制与深度诱捕钓鱼,成为红蓝双方破局的关键。明鉴迷网系统和AXDR威胁检测与响应平台联合,共同推出的“迷网+AXDR”联合解决方案,集迷网、AXDR优势能力,覆盖备战、战时、战后三大方面,对攻防全流程加持。
备战:BAS验证,陷阱布局
利用AXDR的BAS模块对现网环境进行自动化的模拟攻击,梳理暴露面和攻击面,进行风险处置。基于梳理的暴露面和攻击面数据,通过部署高交互高仿真蜜罐加上真实资产Agent转发流量的形式,将被攻击风险逆转为主动诱捕陷阱。
战时:环环相扣,一网打尽
1. 扩大诱捕面:AXDR获取蜜罐服务列表,通过AiGent自动匹配服务重定向攻击流量至蜜罐
2. 精准告警:凭借迷网告警少而精且无误报的特性,在告警页面快速查看到AiGent转发到蜜罐的告警信息,及时发现威胁。
3. 联合分析:迷网支持将攻击告警和攻击者溯源反制信息全量传输给AXDR分析研判。
4. 自动化处置:通过在迷网配置自动化处置策略,能够快速及时的通过下发匹配的攻击源IP至AXDR实现端侧阻断。
战后:溯源取证,成果上报
依托迷网溯源反制攻击者多维指纹信息和AXDR进程级别的安全事件溯源、取证,结合人工可快速提炼防守成果进行上报,得分UP。
●多快好省的“一站式”安全
“迷网+AXDR”攻防解决方案
用技术赋能红蓝演练
让仿真诱捕更智慧
让溯源取证更精确
以尽可能低的门槛、尽可能好的体验
为攻防提供高价值的安全服务
明鉴迷网系统:基于网络欺骗和主动防御理论,通过在真实业务网络中部署各种高交互、高仿真蜜罐、蜜饵,形成沉浸式诱捕蜜网,混淆攻击视听,增加攻击代价,进行溯源反制,达到延缓攻击进程,保护用户资产的目的。
AXDR威胁检测与响应平台:基于2024新奥门资料威胁检测和数据分析能力构建,可跨多安全层收集并自动关联信息,可利用大数据、人工智能、自动化技术实现精准快速威胁检测和事件响应。