• Login
  • Προφίλ
  • Συνδρομές
  • Διαφήμιση
    • Περιοδικό
    • NewsLetter
    • Site
  • Newsletter
  • Επικοινωνία
    • Τομέας Σύνταξης
    • Τομέας Διαφήμισης
    • Τομέας Συνδρομών
facebook
youtube
  • ΑΡΧΙΚΗ
  • Articles
    • COVER ISSUE
    • ISSUE
    • PRACTICAL
    • REFERENCE
    • LAW
  • IT NEWS
  • SECURITY NEWS
  • BUSINESS IT
  • EVENTS
    • Συνέδρια
  • INTERVIEWS
  • REPORTS
  • ONLINE ΤΕΥΧΗ
    • IT Security Pro
    • Business IT

AI-adaptive Managed Deception and Response

Posted On 23 Δεκ 2020
Tag: it issue 67, Managed Security Services, netbull

Power by IBM Qradar Advisor with Watson

 Του Νικήτα Κλαδάκη

Information Security Director
Netbull – www.netbull.gr

 Οι τεχνολογικές εξελίξεις, o ψηφιακός μετασχηματισμός και οι νέες μορφές επικοινωνίας έχουν καταστήσει τις επιχειρήσεις στόχους πληθώρας εξειδικευμένων κυβερνο-επιθέσεων. Η εταιρεία Netbull στο πλαίσιο της νέας γενιάς υπηρεσιών Managed Security Services που έχει σχεδιάσει και οι οποίες βασίζονται στην μηχανική εκμάθηση και στην τεχνητή νοημοσύνη, παρέχει την υπηρεσία της διαχειριζόμενης εξαπάτησης – Managed Deception and Response.

Η ως άνω υπηρεσία βασίζεται σε μια νέα γενιά τεχνολογίας εξαπάτησης (TrapX DeceptionGrid) και παρέχει την δυνατότητα εντοπισμού και πρόληψης παραβιάσεων σε πραγματικό χρόνο. Ουσιαστικά δημιουργούνται μία σειρά από «έξυπνες» παγίδες με σκοπό να εξαπατήσουνε τους επιτιθέμενους (hackers) μέσω της «μίμησης» πραγματικών πληροφοριακών πόρων.

Η υπηρεσία της διαχειριζόμενης εξαπάτησης διασφαλίζει ότι οι επιτιθέμενοι παρεκκλίνουν από τους πραγματικούς και απασχολούνται σε πλασματικούς πόρους. Τα «δολώματα» μοιάζουν με πραγματικούς πληροφοριακούς πόρους μίας επιχείρησης έτσι ώστε να προσελκύσουν την προσοχή των εισβολέων. Χρησιμοποιώντας ένα πλασματικό δίκτυο, η υπηρεσία, σε συνδυασμό με την πλατφόρμα Netbull Threat Management (based on IBM QRadar), χρησιμοποιεί τεχνική νοημοσύνη για την ανάλυση των επιθέσεων και την αλληλεπίδραση με τον επιτιθέμενο σε πραγματικό χρόνο. Οι θεμιτοί χρήστες του δικτύου δεν αλληλοεπιδρούν ποτέ με τις παγίδες ή τα δολώματα, και επομένως οι ειδοποιήσεις δεν περιέχουν ψευδώς-θετικούς συναγερμούς.

Ουσιαστικά μέσω της συγκεκριμένης υπηρεσίας, η εταιρεία μας αναπτύσσει ένα δίκτυο από παγίδες στον περιβάλλον της επιχείρησης οι οποίες παρουσιάζονται ως σταθμοί εργασίας, συσκευές δικτύου, διακομιστές, κ.λπ. Σε περίπτωση που ο hacker εισβάλει στην επιχείρηση και παραβιάσει μία παγίδα, του εμφανίζονται παραπλανητικά δεδομένα, όπως ψεύτικες συνδέσεις μέσω πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας (RDP), ψεύτικο ιστορικό προγράμματος περιήγησης / σελιδοδείκτες, ψεύτικα διαπιστευτήρια κ.λπ.

H ως άνω υπηρεσία ολοκληρώνεται με την υπηρεσία SOCaaS της Netbull, που έχει ενσωματώσει ένα πλήθος τεχνολογιών ανίχνευσης και απόκρισης σε επιθέσεις όπως Threat Intelligence, IBM QRadar Advisor with Watson κ.λπ.

Έτσι από την στιγμή που θα εντοπισθεί μία επίθεση στις «έξυπνες» παγίδες, τα γεγονότα ασφαλείας που προκύπτουν από την επίθεση προωθούνται στην πλατφόρμα Netbull Threat Management και αναλύονται από τους μηχανικούς ασφαλείας της εταιρείας μας με σκοπό την ανίχνευση και την εξάλειψη της.

  • google-share
Previous Story

Έχετε μήνυμα! Θα το ανοίξετε…;

Next Story

Η Τεχνητή Νοημοσύνη (AI) στην υπηρεσία του Cloud Email Security 

Σχετικά Άρθρα

off

Ασφάλεια Ηλεκτρονικού Ταχυδρομείου

Posted On 23 Δεκ 2020
off

Πανδημία και ασφάλεια πληροφοριών: μια ανάλυση της παγκόσμιας έρευνας του (ISC)2

Posted On 23 Δεκ 2020
off

Προκλήσεις και ευκαιρίες  στο κλάδο της τεχνολογίας υπό το φως της κρίσης Covid-19 – Πως συνδέονται Ελλάδα & Ισραήλ

Posted On 23 Δεκ 2020

ΤΕΛΕΥΤΑΙΟ ΤΕΥΧΟΣ

Περιεχόμενα τεύχους

ΕΓΓΡΑΦΗ ΣΤΟ NEWSLETTER

Login

 
 
Forgot Password

Business IT

ΑΡΧΕΙΟ ΠΕΡΙΟΔΙΚΩΝ

Smart Press A.E. | Μάγερ 11, 10438, Αθήνα | Τηλ.: 210 5201500, Fax: 210 5241900
Το itsecuritypro.gr χρησιμοποιεί cookies. Προχωρώντας στο περιεχόμενο, συναινείτε με την αποδοχή τους.Αποδοχή Περισσότερα
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Necessary
Always Enabled

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Non-necessary

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.