斗象科技入选2023年国产欺骗式防御技术十大代表性厂商
1. 在漏洞分析能力方面具备优势,在攻防实战活动中表现良好;
2. 在漏洞伪装、攻击溯源、反制方面表现突出;
斗象PVP的核心优势:
01
秒级部署多个蜜罐探针
相对比基于主机的蜜罐探针,PVP可实现秒级部署多个蜜罐探针,一个探针节点可监听多个网络,无论是在数量、响应速度以及资源消耗上都具备较大的优势。
02
合纵连横,一键部署云端威胁感知网
在高级攻防对抗中,除了内网防护外,更多企业选择在云端部署高仿真的PVP“云蜜罐”。云蜜罐使用VPC部署,支持自建云、私有云、共有云等多场景,不占用用户实际服务器资源,整体部署更加轻量化。另外,云蜜罐采用隔离设计,蜜网方针服务在云服务器中,仿真的业务资产与客户真实资产天然隔离,不会对客户实际网络造成任何影响。
通过云蜜罐部署可实现对全网威胁的快速感知,覆盖面更大、诱捕面更广。便于用户及时发现并阻断攻击威胁、记录攻击痕迹、争取溯源反制。
03
高仿真业务聚合,伪装欺骗攻击者
PVP蜜罐内置多种蜜罐服务模板,用户可根据实际业务需求,部署包含系统服务、Web服务和数据库服务、应用类、仿真业务等蜜罐。PVP支持用户自定义服务标识、伪装数据等,并支持展示的访问交互,实现高度仿真、高度交互的伪装服务。
04
精准识别攻击者身份,全程收集攻击证据
在攻击者进入到蜜罐时,PVP能利用技术手段和溯源模块获取到攻击者设备指纹、社交信息、位置信息,协助用户定位真实攻击者。PVP蜜罐通过WebRTC技术、Fingerprint和其他自研技术手段可获取攻击者的详细信息,包含真实IP、代理IP、地理位置等。企业安全人员可通过该信息定位攻击者的真实身份。