Повторить маршруты, которые интересуют атакующего.
Мы определяем критичные сегменты, учётные записи и сервисы, а затем проектируем вокруг них убедительный ложный слой без раскрытия production-данных.
SNS-IX проектирует и эксплуатирует ложные узлы, приманки и синтетические учётные записи вокруг критичных сегментов. Подозрительное взаимодействие превращается в событие с контекстом для команды безопасности.
SNS-IX размещает вокруг выбранного риска контролируемый слой непродуктивных ложных узлов, приманок и синтетических учётных записей. Поскольку штатным пользователям и приложениям незачем к ним обращаться, взаимодействие становится точной отправной точкой для расследования без ожидания известного индикатора или сигнатуры.
Мы определяем критичные сегменты, учётные записи и сервисы, а затем проектируем вокруг них убедительный ложный слой без раскрытия production-данных.
SNS-IX превращает выбранный внутренний риск в спроектированный путь обнаружения: что может найти атакующий, что получит SOC и кто реагирует дальше.
Синтетические учётные записи, файлы и ссылки на сервисы создают заметные для атакующего маршруты, которые не используются в штатной работе.
Контролируемые непродуктивные активы могут имитировать серверы, базы данных, сервисы или устройства, которые ожидает найти нарушитель.
Архитектура может охватывать ЦОД, офис, облако или изолированную площадку, если это позволяет выбранная топология и модель доступа.
Обращение к приманке или ложному узлу становится поводом для расследования без ожидания заранее известного индикатора или сигнатуры.
SOC получает источник, затронутый актив и последовательность событий. Дополнительные действия и индикаторы зависят от выбранной телеметрии.
Передавайте согласованные события по API или Syslog в инструменты и процесс эскалации, которыми уже пользуется команда безопасности.
Сервис проектируется от решения, которое должна принять ваша команда. Источник, приманка, ложный узел и последовательность приходят вместе; дополнительные действия и индикаторы включаются, если их поддерживает согласованная телеметрия.
Иллюстративный пример, а не инцидент заказчика. Точный состав события зависит от выбранной приманки, ложного узла и телеметрии.
Первый пилот начинается с одного приоритетного риска. Под него согласуются приманка, ложный узел, состав события и путь реагирования.
Пилот — это ограниченная инженерная проверка, а не бессрочный тест. До внедрения обе команды согласуют, что нужно обнаружить, какое событие должно поступить и кто отвечает за следующее действие.
Определить объём пилотаКритичные сервисы, маршруты трафика, учётные записи и процессы реагирования.
Топология децепции, покрытие и план интеграций.
Контролируемые сценарии, качество сигналов и сценарии реагирования.
Мониторинг, настройка, доказательства и согласованная эскалация.
Нет. Сервис добавляет внутренний слой децепции и передаёт сигналы высокой точности в уже используемые инструменты и процессы безопасности.
Типовые сценарии: разведка, использование скомпрометированных учётных данных, горизонтальное перемещение, активность ransomware, действия инсайдера и попытки Man-in-the-Middle. Точное покрытие зависит от согласованной архитектуры.
Начинаем с короткого обследования архитектуры и рисков. Затем выбираем сегменты для ложных узлов и приманок, подключаем мониторинг и проверяем сценарии реагирования до передачи в эксплуатацию.
Да. Пилот может охватить одно публичное приложение, критичный сегмент сети или выбранный сценарий с учётными данными. Объём, критерии успеха и путь масштабирования согласуются до внедрения.
Ложные узлы проектируются как изолированные непродуктивные активы. Источники данных, маршруты доступа и меры изоляции проверяются при проектировании; production-контент не копируется без отдельного согласования и защиты.
Нет. Событие проходит триаж по согласованным правилам. Действия по локализации подключаются только после согласования интеграции, порогов и ответственной команды.
До передачи в эксплуатацию SNS-IX и заказчик определяют мониторинг, настройку, согласование изменений, работу с событиями и ответственность за эскалацию. Точная модель входит в объём сервиса.
Опишите бизнес-риск, а не чувствительные детали сети. Инженер SNS-IX уточнит вместе с вашей командой среду, критерии успеха, состав события и путь интеграции.
Один приоритетный сценарий атаки
02Понятные границы пилота и ответственность
03Ожидаемый состав события до внедрения
Удобнее по почте? info@sns-ix.uz