Xello
Xello Deception
Xello Deception — флагманский продукт компании, позволяет выявлять сложные кибератаки без предварительных знаний об угрозе (сигнатур, индикаторов компрометации) с помощью приманок и ловушек. Входит в реестр отечественного ПО и имеет сертификат ФСТЭК России (№4960).
Полностью автоматизированные системы киберобмана выявляют вредоносную активность в корпоративной сети, которую могут пропустить классические средства защиты. Приманки и ловушки невидимы для авторизованных пользователей и направлены исключительно на злоумышленника. Поэтому уведомление от Xello Deception с высокой вероятностью будет считаться реальным инцидентом безопасности (true positive). Приманки и ловушки грамотно распределяются среди рабочих ИТ-активов компании, покрывая всю сеть так, что злоумышленник не сможет их избежать.
Примеры эмулируемых активов и данных:
- Сетевые устройства ИТ-сервисы
- Ключи от ИТ-систем
- Хранилища и базы данных
- Учетные записи
- Операционные системы
- Файлы (Word, Excel, PDF)
Возможности Xello Deception:
- Адаптивная генерация приманок. Современные сети отличаются быстрой изменчивостью и динамичным развитием. Именно поэтому Xello Deception регулярно обновляет приманки с учетом текущих особенностей инфраструктуры компании. Система тщательно анализирует модель поведения каждого пользователя. Независимо от конфигурации и предназначения защищаемого хоста (компьютер бухгалтера, сервер базы данных или ноутбук разработчика), она подбирает приманки такого типа, программное обеспечение которого используется на этом хосте. Возможности кастомизации приманок позволяют легко подстраивать их под любые сценарии, повышая эффективность обнаружения угроз.
- Простое внедрение и отсутствие дополнительной нагрузки на инфраструктуру. Xello Deception не использует агенты для распространения приманок и поддержания связи с сервером управления, поэтому не оказывает дополнительной нагрузки на реальную инфраструктуру компании. Приманки распространяются с помощью различных протоколов удаленного управления (WMI, WinRM, SSH) и других сторонних механизмов. Вся информация о распространенных по сети приманках хранится в системе. Их удаление не влияет на ИТ-инфраструктуру.
- Единая консоль управления. Результаты работы платформы отображаются в единой консоли управления. С ее помощью можно управлять приманками на защищаемых хостах, настраивать индивидуальные политики защиты, создавать и контролировать ловушки в ИТ-инфраструктуре. Все события от системы отображаются в карточке инцидента, где они коррелируются в единую цепочку атаки и классифицируются по модели MITRE ATT&CK.
- Поддержка операционных систем. Xello Deception устанавливается на операционные системы Linux, Windows. Приманки распространяются на ОС Linux, Windows, macOS.
По вопросам, связанным с Xello Deception, обращайтесь по адресу: InformSecurity@mont.ru.