Мечта об “умных домах” – фантазия, которая с течением времени стала реальностью.

 

Связь с редакцией
Рассылка новостей

Пополнение продуктового портфеля ITD инновационным решением компании Xello

09.12.2020 15:33

Дистрибьютор ITD Group и разработчик решения защиты от APT атак Xello заключили партнёрское соглашение. В этот раз продуктовый портфель информационной безопасности ITD Group пополнился высокотехнологичным решением, позволяющим отражать направленные атаки и обеспечивать киберустойчивость заказчика.

Xello Deception - инновационный продукт, единственное на российском рынке решение класса DDP (Distributed Deception Platform). Данная технология представляет собой логическое продолжение развития механизмов honeypot и honeynet, основанных на построении ловушек и приманок, но предлагает более совершенную систему защиты от APT атак, количество которых только растёт с каждым годом, а стоимость их, наоборот, снижается.

APT атаки, о которых идёт речь, ориентированы на предприятия с крупной и критичной инфраструктурой, в которых может обрабатываться ценная для злоумышленников информация, например, финансовые организации, промышленные предприятия, государственные структуры и крупный бизнес. Направленные атаки уникальны, потому как для их подготовки злоумышленники учитывают особенности инфраструктуры и систем защиты информации. Чаще всего подобные атаки, практически, не обнаруживаются традиционными средствами защиты вроде NGFW, IPS/IDS, WAF, антивирусами и т.д., даже, при наличии качественно внедрённой SIEM.

Xello Deception представляет из себя комплексную систему защиты, состоящую из серверов-приманок, безагентских защищённых конечных точек, модуля для сбора данных и центра управления. После внедрения Xello начинает собирать данные об инфраструктуре предприятия и создавать ловушки с ложными сведениями на конечных точках и серверах, имитируя реальную инфраструктуру предприятия. Эти действия позволяют направить злоумышленников по ложному следу, создав для него иллюзию проникновения в сеть предприятия, и собирать о его действиях максимум информации, которую можно направлять для анализа в SIEM и предугадывать его дальнейшие шаги. Естественно, что инженер ИБ также будет получать уведомления об атаках.

Благодаря технологиям Xello Deception у компаний уже сегодня появилась возможность существенно модернизировать существующие системы защиты такие как SOC, SIEM, EDR, NGFW и обеспечить не только стабильную работу, но и снизить риски от нежданных APT атак.

Александр Щетинин, CEO, Xello: “Сегодня особенно актуальным стал вопрос о модернизации систем информационной безопасности. Партнёрство позволит нам объединить нашу экспертизу в защите от APT-атак и помочь заказчикам в оперативном решении задач”.

Таким образом, Xello Deception предлагает интерактивную систему, которая будет постоянно обучаться на действиях злоумышленников, применять машинное обучение и генерировать более совершенные ловушки и приманки для создания ещё более надёжной системы защиты от направленных APT атак. Также стоит отметить, что продукт входит в Единый реестр отечественного ПО, а решения подобного класса отмечены в отчёте Gartner как самые полезные новейшие технологии. Уже сейчас Xello доступен для проведения пилота в инфраструктуре заказчика для того, чтобы самостоятельно оценить все возможности данного решения. Мы искренне надеемся, что Xello Deception будет интересен заказчикам, для которых является актуальным вопрос обеспечения надёжной защиты корпоративных ресурсов.

reestr.minsvyaz.ru  и  www.gartner.com

Продукты

Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефоны: (495) 334-91-30, (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru

© ООО Издательский дом "ИнфоАвтоматизация", 2003-2021 гг.

Rambler`s Top100 Rambler`s Top100
Рейтинг@Mail.ru
РассылкиSubscribe.Ru
Автоматизация в
промышленности