What Is Deception Technology?

欺騙技術是一種網路安全解決方案,旨在欺騙針對組織網路的網路犯罪分子。通常,這涉及使用 honeypot 和其他假系統,將攻擊者的注意力轉移離組織的真正 IT 資產。 如果攻擊者與這些偽造資產互動,則會收到通知該組織,並可以觀察攻擊者的活動,並採取措施來保護組織免受真正的攻擊。

申請示範 深入瞭解

What Is Deception Technology?

欺騙技術的重要性

公司面臨各種網絡威脅,而網絡威脅參與者正在比以前變得更細膩和複雜。 在某些情況下,組織可能無法偵測並防止攻擊者進入其系統。

欺詐技術為組織提供了額外的機會,在攻擊者到達組織的真實系統之前,偵測並回應網路攻擊。 根據定義,與這些假資產的任何互動都是異常且可能惡意的,從而降低假陽性檢測的風險。 通過使用這些假系統分散攻擊者,該公司有機會在造成損害之前終止入侵。

威脅欺騙技術如何運作

威脅欺騙技術通常使用 honeypot 構建,這些計算機旨在看起來像真實而引人入勝的企業系統。 通常,這些系統會被故意容易受到攻擊,使它們成為攻擊者的可能第一個目標。

為了有效,蜂窩需要逼真,並且不能與真實的系統區分。 為了實現這一目標,許多欺騙技術將使用人工智慧(AI)和機器學習(ML)來確保系統是動態的並降低被發現的機率。

一旦攻擊者與 honeypot 接觸,他們就會進入安全團隊觀察和控制的環境中。 這可讓安全小組觀察攻擊者使用的工具和技術,並確保組織現有的安全性架構偵測和封鎖這些工具和技術。

為什麼要使用欺騙技術?

對於希望保護自己免受網絡威脅的組織而言,欺騙技術是另一種工具。 它可以提供的一些好處包括以下:

  • 漏洞後偵測:欺騙技術可讓組織在其環境遭到破壞之前偵測潛在威脅。 這為組織提供了額外的機會,在威脅對企業系統構成真正威脅之前,識別並應對威脅。
  • 降低網絡風險:欺騙性的環境旨在吸引潛在的入侵者並捕捉。 通過延遲或完全轉移它們,它們可以降低對真實公司 IT 資產進行攻擊的風險。
  • 減少假陽性:某些威脅偵測技術會產生大量假陽性,可以掩蓋真正的威脅。 欺騙技術的假陽性率很低,因為與假冒系統的任何互動都是應該調查的威脅。
  • 威脅資訊:欺騙性環境通常是高度儀器化的,收集有關攻擊者的活動、工具和技術的資訊。這些資訊可用於評估和改善組織對網路攻擊的防禦。
  • 易於擴展:欺騙性環境通常使用虛擬機器來實現。這可讓系統在攻擊後迅速恢復,並允許創建大型欺騙性環境。

威脅欺騙技術可以檢測到哪些網絡安全攻擊?

威脅欺騙技術旨在引誘攻擊者進入欺騙性的環境,在該環境中可以由企業安全團隊觀察。 這些欺騙性環境的性質使它們能夠偵測一系列潛在的網路攻擊,包括:

  • 脆弱性漏洞:蜜罐可以故意配置為包含某些脆弱性,使組織能夠偵測到掃描和利用這些脆弱性的攻擊者。
  • Account Takeover網絡攻擊者使用憑證填充和類似的方式來訪問用戶帳戶。 欺騙性環境可能包括具有弱密碼的使用者帳戶,攻擊者可以存取並執行其他組織可以監控的攻擊。
  • 權限提升:攻擊者存取使用者帳戶後,可能會嘗試提升其權限。 可以設定欺騙性環境,以允許和監視常見的權限提升形式。
  • 網路釣魚攻擊網路釣魚和魚叉式網路釣魚攻擊是攻擊者取得組織環境存取權限的常見手段。欺騙性電子郵件帳戶可設定為自動打開電子郵件附件,然後單擊鏈接以將攻擊者引導到 honeypot 系統。

Deception Technology with Infinity and Zero Trust

欺騙技術可以為組織提供早期偵測攻擊,並深入了解攻擊者的工具和技術。 為此,組織需要蜂窩和欺騙性服務,深入了解它們,以及利用他們提供的信息的能力。

Check Point solutions provide the infrastructure that organizations need to safely use deception technology and leverage its benefits. Check Point’s zero trust security enable deceptive technology to be deployed while minimizing the risk to the organization. Check Point Infinity Extended Prevention and Response (XDR/XPR) provides the ability to rapidly use threat intelligence generated by deception technology to protect the rest of the organization’s systems.

 

×
  反映意見
本網站使用cookies來實現其功能以及分析和行銷目的。 繼續使用本網站即表示您同意使用cookies 。 欲了解更多信息,請閱讀我們的cookies聲明