Логотип ГардаЛоготип Гарда

Гарда Deception

Платформа для создания ложного слоя сетевой инфраструктуры, дезинформирующего злоумышленников. Останавливает кибератаки до нанесения ущерба реальным объектам сети, предотвращая тем самым финансовые и репутационные потери компании.

Меньше секунды

мгновенное уведомление о событиях после срабатывания

> 10 000 ловушек

модуль управления системой может управлять более, чем 10 000 ловушками

0-day уязвимости

агностические атаки идеальны против 0-day уязвимостей и неопознанных угроз

До 50 человек

система поддерживает одновременную работу до 50 пользователей

Гарда Deception использует техники имитации ИТ инфраструктуры и дезинформации злоумышленников, позволяет обнаружить и замедлить атаки злоумышленников и в итоге остановить их до нанесения значимого ущерба.

Гарда Deception

Эмулирует и защищает сетевую инфраструктуру от вредоносных программ нулевого дня и APT в режиме реального времени
Детектирует вредоносную активность злоумышленников и программ, невидимую другими средствами защиты информации. Помогает понять механику и методы вредоносных действий
Многократно увеличивает затраты злоумышленника на взлом и проникновение из-за необходимости обхода ловушек. Дает время персоналу компании на принятие контрдействий и защиты реальных объектов сети

Преимущества Гарда Deception

Анализ и понимание атак

Обеспечение точного понимания вредоносной активности и вредоносных программ, невидимых другими средствами защиты информации


Раннее обнаружение атак

Обнаружение и защита от вредоносных программ нулевого дня и APT в режиме реального времени

Повышение эффективности защиты сети

Многократное увеличение затрат злоумышленника на успешный взлом для выявления и обхода ловушек


Минимизация риска успешной кибератаки
Распределение ловушек в различных сегментах сети создает у злоумышленника иллюзию масштабности и неопределенности, что существенно затрудняет для него определение, какие активы являются реальными, а какие — приманками
Генерация индивидуальных данных
C учётом характерных признаков компании, например, реальных доменных имен, форматов логинов и электронных ящиков. Также с возможностью выбора сложности пароля: от сложных регулярных выражений до словарных из популярных листов паролей
Импортозамещение
Решение учитывает специфику отечественных компаний и отвечает требованиям актуальных нормативно-правовых актов в сфере защиты данных и КИИ. «Гарда Deception» внесена в единый реестр российского ПО (№10040 от 02.04.2021 г.) и государственный реестр ССЗИ ФСТЭК (сертификат №4797 от 08.04.2024 г.).

Функциональность решения

Гарда Deception позволяет имитировать работу следующих сетевых сервисов: FTP, memcache, Mongo, MQTT, MySQL, MSSQL, PPTP, SMB, SSH, TCP/UDP blackhole, HTTP proxy, RDP, HTTP/HTTPs. 


Единая консоль управления

Интерфейс анализа событий и управления всей платформой.

 

Ловушки для вредоносных программ

Ловушка — эмулированные сервисы под управлением реальных операционных систем (Windows или Linux). Поскольку у обычных пользователей нет легитимных причин обращаться к этим устройствам, любая попытка взаимодействия с ними считаться системой злонамеренной.

Ловушки обеспечивают реакцию на сканирование сети и методы определения структуры сети.

·       На каждой ловушке могут быть развернуты несколько сетевых служб и протоколов.

·       В системе доступно автоматическое развертывание ловушек по рекомендациям результатов сканирования сети с учетом релевантности легитимной инфраструктуре.

 

Супервизор обеспечивает:

·       функционирование приманок, содержащих сохраненные данные подключения к сетевых службам;

·       размещение приманок на АРМ и серверах c ОС Microsoft Windows, Linux, MAC OS.


Возможности:

·       Мимикрия под реальные типы устройств при сканировании сети;

·       Возможность создавать иерархию папок на ловушках FTP;

·       Кастомизация HTTP/HTTPs ловушек.

 

Центр управления

Единая панель мониторинга событий, выявленных ловушками.


Возможности:

·       Автоматическая группировка событий;

·       Ранжирование событий по уровню критичности;

·       Уведомление о событиях в течение 1 сек после срабатывания;

·       Статистика по количеству размещенных ловушек, приманок, а также АРМ и серверов, на которых выполняется контроль учётных записей.

Фармацевтическая отрасль

Проблема

Заказчик: активно развивающаяся фармацевтическая компания.


Запрос: усиление безопасности в связи с активностью конкурентов. За последний год конкурент несколько раз выпускал на рынок инновационное лекарственное средство, аналогичное разработке заказчика, до того момента, как препарат удавалось запатентовать.


Выявлено: заказчик столкнулся со сложными таргетированными атаками, направленными на похищение интеллектуальной собственности, обнаружены признаки проникновения в сеть, от которых не защитили традиционные СЗИ.

Решение

Внедрение Гарда Deception позволило создать разветвленную сеть ложных целей.

Ловушки спровоцировали киберпреступника атаковать их и тем самым раскрыть себя, после чего векторы и методы вторжения были проанализированы и приняты результативные меры по защите. Заказчику удалось защитить от утечки свои разработки.

Заказчику удалось защитить от утечки свои разработки.

Рассчитать стоимость проекта