Программный комплекс «Гарда Deception» — создает распределенную инфраструктура ложных целей (ловушек и приманок), неотличимых от реальных сетевых активов, позволяет обнаружить на раннем этапе скрытое присутствие злоумышленника во внутренней ИТ сети, отвлечь злоумышленника от реальных ИТ-ресурсов компании, замедлить его горизонтальное перемещение по сети, остановив тем самым атаку до нанесения ущерба реальным активам компании.
Ловушки — это имитированные сетевые устройства, сервера или рабочие станции с ОС Windows, Linux, MacOS, поверх которых эмулируется работа ИТ-сервисов и приложений (FTP, RDP, PPTP, SMB, Telnet/SSH, MQTT, Memcache, PostgreSQL, MySQL, MSSQL, MongoDB, Blackhole, HTTP proxy, HTTP/HTTPs, Kubernetes и т. д.).
Приманки - объекты, распространяемые на реальную инфраструктуру или в контроллеры домена, для дополнительного запутывания злоумышленника.
- Предотвращение атак на ранних фазах, до нанесения реального ущерба активам компании за счет распределенной системы ложных целей, неотличимых от реальных сетевых элементов.
- Выявление уязвимостей 0 дня, АРТ-атак, скрытого присутствия злоумышленников во внутренней сети, невидимых другим СЗИ. Замедление и затруднение горизонтального перемещения злоумышленников.
- Быстрое внедрение за счет автоматизированного процесса развертывания ловушек и релевантных приманок.
- Удобная эксплуатация через централизованный единый web-интерфейс
- Гибкое масштабирование за счет установки дополнительных модулей Супервизоров.
- Мгновенное и точное оповещение о подозрительной активности.
- Фиксация векторов атаки и визуализация развития атаки с возможность ретроспективного анализа.
- Интеграция с SIEM. Обогащение инцидентов ИБ информацией о действиях злоумышленников для повышения эффективности работы SOC и расследования инцидентов безопасности.
- В реестре отечественного ПО Минцифры, реестровая запись №10040 от 02.04.2021 г.
- В государственном реестре сертифицированных СЗИ, сертификат ФСТЭК №4797 от 08.04.2024 г.