デセプションテクノロジーは、組織のネットワークを標的とするサイバー犯罪者を騙すために設計されたサイバーセキュリティソリューションの一種です。 通常、これには、ハニーポットやその他の偽のシステムを使用して、攻撃者の注意を組織の真のIT資産からそらすことが含まれます。 攻撃者がこれらの偽の資産と対話すると、組織に通知され、攻撃者の活動を観察し、真の攻撃から組織を保護するための措置を講じることができます。
企業はさまざまなサイバー脅威に直面しており、サイバー脅威アクターは以前よりも巧妙で巧妙になっています。 場合によっては、攻撃者がシステムに到達するのを検知して阻止できないことがあります。
デセプションテクノロジーは、攻撃者が組織の実際のシステムに到達する前に、サイバー攻撃を検出して対応する追加の機会を組織に提供します。 これらの偽の資産とのやり取りは、定義上、異常であり、潜在的に悪意のあるものであり、誤検知のリスクを低減します。 これらの偽のシステムで攻撃者の注意をそらすことで、企業は損害を与える前に侵入を終了させる機会があります。
脅威の欺瞞技術は、通常、実際の魅力的な企業システムのように見えるように設計されたコンピューターであるハニーポットを使用して構築されます。 多くの場合、これらのシステムは意図的に攻撃に対して脆弱であり、攻撃者の最初の標的になる可能性があります。
ハニーポットが効果的であるためには、現実的で、実際のシステムと見分けがつかないものでなければなりません。 これを実現するために、多くの欺瞞技術は人工知能(AI)と 機械学習(ML )を使用して、システムが動的であることを確認し、検出の可能性を低減します。
攻撃者がハニーポットに関与すると、セキュリティチームが監視し、制御する環境になります。 これにより、セキュリティチームは攻撃者が使用するツールや手法を観察し、組織の既存のセキュリティアーキテクチャでこれらを検出してブロックできるようにすることができます。
ディセプションテクノロジーは、サイバー脅威から身を守ろうとする組織にとって、もう一つのツールです。 提供できる利点には、次のようなものがあります。
Threat Deceptionテクノロジーは、企業のセキュリティチームが攻撃者を監視できる欺瞞的な環境に攻撃者を誘い込むように設計されています。 これらの欺瞞的な環境の性質により、次のようなさまざまな潜在的なサイバー攻撃を検出できます。
ディセプションテクノロジーは、攻撃を早期に検出し、攻撃者のツールや手法に関する洞察を組織に提供できます。 そのためには、ハニーポットや欺瞞的なサービス、それらに対する深い洞察、そしてそれらが提供する情報を活用する能力が必要です。
Check Point solutions provide the infrastructure that organizations need to safely use deception technology and leverage its benefits. Check Point’s zero trust security enable deceptive technology to be deployed while minimizing the risk to the organization. Check Point Infinity Extended Prevention and Response (XDR/XPR) provides the ability to rapidly use threat intelligence generated by deception technology to protect the rest of the organization’s systems.