工業(yè)蜜罐系統(tǒng)以偽裝技術(shù)為基礎(chǔ),在用戶內(nèi)部網(wǎng)絡(luò)中部署與真實(shí)資產(chǎn)相似的“陷阱”(蜜罐節(jié)點(diǎn)),當(dāng)攻擊者將蜜罐節(jié)點(diǎn)作為攻擊目標(biāo)時(shí),蜜罐節(jié)點(diǎn)能夠第一時(shí)間捕獲攻擊行為,分析攻擊意圖,進(jìn)行安全預(yù)警,降低實(shí)際系統(tǒng)被攻擊的風(fēng)險(xiǎn)。
工業(yè)蜜罐系統(tǒng)以偽裝技術(shù)為基礎(chǔ),在用戶內(nèi)部網(wǎng)絡(luò)中部署與真實(shí)資產(chǎn)相似的“陷阱”(蜜罐節(jié)點(diǎn)),當(dāng)攻擊者將蜜罐節(jié)點(diǎn)作為攻擊目標(biāo)時(shí),蜜罐節(jié)點(diǎn)能夠第一時(shí)間捕獲攻擊行為,分析攻擊意圖,進(jìn)行安全預(yù)警,降低實(shí)際系統(tǒng)被攻擊的風(fēng)險(xiǎn)。
![]() | ![]() | ![]() |
延緩攻擊進(jìn)程 | 識(shí)別攻擊者意圖 | 可視化分析展示 |
蜜罐誘使攻擊者耗費(fèi)大量時(shí)間攻擊蜜罐設(shè)備, 蜜罐在被攻擊時(shí),同時(shí)向客戶發(fā)出告警,從而保護(hù)客戶真實(shí)的網(wǎng)絡(luò)環(huán)境,延緩攻擊者攻擊進(jìn)程,爭(zhēng)取應(yīng)急響應(yīng)時(shí)間。 | 采集攻擊數(shù)據(jù),預(yù)測(cè)攻擊意圖,并通過(guò)對(duì)攻擊路徑的分析,從攻擊者的攻擊方式中發(fā)現(xiàn)現(xiàn)有設(shè)備的漏洞,協(xié)助客戶感知核心資產(chǎn)威脅,實(shí)現(xiàn)針對(duì)性主動(dòng)防御 。 | 通過(guò)大屏方式展示當(dāng)前網(wǎng)絡(luò)攻擊整體安全態(tài)勢(shì),展示蜜罐攻擊地圖、最近告警信息、入侵事件時(shí)間分布等,可實(shí)時(shí)監(jiān)控攻擊動(dòng)態(tài)。 |
![]() | ![]() | ![]() | ![]() |
工業(yè)資產(chǎn)仿真 | 工業(yè)互聯(lián)網(wǎng)協(xié)議仿真 | 場(chǎng)景化部署 | 智能數(shù)據(jù)關(guān)聯(lián)分析 |
系統(tǒng)能夠偽裝模擬前置服務(wù)器、歷史服務(wù)器、RTU、PLC、保護(hù)裝置、測(cè)控裝置、通信網(wǎng)關(guān)裝置等工控設(shè)備蜜罐。 | 能夠模擬仿真HTTP、FTP等常見通用IT協(xié)議蜜罐,同時(shí)具備對(duì)工控協(xié)議的仿真能力,且能夠?qū)崿F(xiàn)指令級(jí)別的高交互。 | 支持以場(chǎng)景的方式部署蜜罐,使用拖拽的方式將多個(gè)蜜罐放到一個(gè)場(chǎng)景中,繪制蜜罐之間的連接關(guān)系。 | 對(duì)蜜罐提供的數(shù)據(jù)進(jìn)行智能化分析和處理,處理內(nèi)容包括攻擊代碼分析、攻擊行為分析、攻擊路徑分析、攻擊人分析和攻擊目的分析。 |
客戶群體
行業(yè)監(jiān)管機(jī)構(gòu)、電力、石油、石化、軌道交通、煙草、煤炭、鋼鐵及智能制造等工業(yè)行業(yè)。
客戶獲益
面向監(jiān)管部門,為監(jiān)管平臺(tái)(工業(yè)安全管理平臺(tái)、工業(yè)態(tài)勢(shì)感知平臺(tái)等)提供威脅情報(bào),面向工業(yè)企業(yè),滿足等保2.0安全區(qū)域邊界要求中對(duì)網(wǎng)絡(luò)攻擊行為檢測(cè)及限制。
博智工業(yè)網(wǎng)絡(luò)蜜罐系統(tǒng)
博智工業(yè)資產(chǎn)測(cè)繪與脆弱性評(píng)估系統(tǒng)
博智工控信息安全風(fēng)險(xiǎn)評(píng)估系統(tǒng)