斗象科技入选2023年国产欺骗式防御技术十大代表性厂商

新闻
1年前
近日,安全牛《2023年欺骗防御技术应用指南》报告正式发布。报告从市场影响、产品化、行业应用、服务保障和创新能力5大维度进行分析,评选出欺骗式防御技术领域的十大代表性厂商,斗象科技凭借“漏洞蜜罐”技术实力成功入选为十大代表厂商之一。

图片

报告认为,网络安全的本质是攻防对抗,而对抗的本质则是攻防两端能力较量。为了扭转网络安全攻守不对等及被动防御滞后的局势,主动出击、欲擒故纵、诱敌深入的技术正在被大量应用到网络安全防御中,它们被称作欺骗式防御。
为帮助企业组织更好地应用欺骗式防御技术,发现目前较先进的国产欺骗式防御产品及技术解决方案,安全牛综合调研了27家国内提供欺骗防御技术产品和服务的供应商,并给出评选及推荐结果。

图片

安全牛对斗象科技欺骗式防御技术的综合评价:

1. 在漏洞分析能力方面具备优势,在攻防实战活动中表现良好;

2. 在漏洞伪装、攻击溯源、反制方面表现突出;

3. 以攻防对抗为主,可结合专业服务团队资源,拥有良好的市场竞争优势。
斗象科技多年来立足攻防一线与真实的对抗场景中,利用创新技术打磨出斗象PVP对抗式溯源蜜罐系统,促进企业构建完整的纵深主动防御体系。这是一款以提升企业网络安全能力为目标,基于欺骗防御技术,为用户提供威胁诱捕及感知能力的网络安全产品。它通过在攻防对抗中建立与真实资产、业务高度仿真的“陷阱“,迷惑、诱捕、溯源、反制攻击者,提升内外部攻击感知和溯源反制能力。帮助用户掌握安全事件的主动权,控制和降低企业安全风险。

斗象PVP的核心优势:

01

秒级部署多个蜜罐探针

相对比基于主机的蜜罐探针,PVP可实现秒级部署多个蜜罐探针,一个探针节点可监听多个网络,无论是在数量、响应速度以及资源消耗上都具备较大的优势。

02

合纵连横,一键部署云端威胁感知网

在高级攻防对抗中,除了内网防护外,更多企业选择在云端部署高仿真的PVP“云蜜罐”。云蜜罐使用VPC部署,支持自建云、私有云、共有云等多场景,不占用用户实际服务器资源,整体部署更加轻量化。另外,云蜜罐采用隔离设计,蜜网方针服务在云服务器中,仿真的业务资产与客户真实资产天然隔离,不会对客户实际网络造成任何影响。

通过云蜜罐部署可实现对全网威胁的快速感知,覆盖面更大、诱捕面更广。便于用户及时发现并阻断攻击威胁、记录攻击痕迹、争取溯源反制。

03

高仿真业务聚合,伪装欺骗攻击者

PVP蜜罐内置多种蜜罐服务模板,用户可根据实际业务需求,部署包含系统服务、Web服务和数据库服务、应用类、仿真业务等蜜罐。PVP支持用户自定义服务标识、伪装数据等,并支持展示的访问交互,实现高度仿真、高度交互的伪装服务。

04

精准识别攻击者身份,全程收集攻击证据

在攻击者进入到蜜罐时,PVP能利用技术手段和溯源模块获取到攻击者设备指纹、社交信息、位置信息,协助用户定位真实攻击者。PVP蜜罐通过WebRTC技术、Fingerprint和其他自研技术手段可获取攻击者的详细信息,包含真实IP、代理IP、地理位置等。企业安全人员可通过该信息定位攻击者的真实身份。

孙子兵法曰:“善守者,敌不知其所攻;善攻者,敌不知其所守”。在没有硝烟的网络战争中,斗象科技将以欺骗诱捕做基础,继续推动技术升级与产品创新,在广度、深度、精度上多维度拓展网络安全建设能力,为用户撑起一张主动防御诱捕网,让网络安全防线更加坚固!