Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Гарда Deception повышает достоверность имитируемой ИТ-инфраструктуры

27/02/25

Гарда-Feb-27-2025-09-06-19-3489-AM

Обновление «Гарда Deception» повышает эффективность работы служб ИБ и ускоряет анализ инцидентов. Новая версия системы упрощает управление приманками и автоматизирует сбор данных о подозрительных активностях. Заказчики смогут быстрее обнаруживать угрозы, точнее анализировать действия злоумышленников и минимизировать риски простоев. Решение подходит для внедрения в организациях с высокими требованиями к информационной безопасности.

«Гарда Deception 1.12.0» упрощает анализ инцидентов и повышает скорость реагирования на угрозы – в систему добавлен новый раздел «Компрометация». В нем собирается вся информация о компрометации ложных учетных записей. Это IP-адрес
источника, с которого происходило взаимодействие с ловушкой; время события; ловушка, в которой были введены логин и пароль ложной учетной записи. Ранее эти данные были распределены по разным разделам системы, что требовало времени на их сведение.

Быстрее устранять ошибки и минимизировать простои позволяет мониторинг статусов доставки, обновления и удаления приманок в реальной ИТ-инфраструктуре, который реализован в обновленном разделе «Распространение». Для удобства работы с системой добавлена возможность указывать директорию для размещения текстовых и файловых приманок в процессе их создания.


Обеспечить раннее выявление атак, разнообразить количество и качество ловушек, а значит, повысить достоверность ложной инфраструктуры и лучше изучить действия злоумышленников позволяет целый ряд обновлений. В систему добавлены ловушка и
приманка Telnet, имитирующие удаленный доступ к сетевым устройствам через протокол Telnet. Также в новой версии «Гарда Deception» реализована возможность настройки кастомизируемого ASCII* арт-баннера для ловушек SSH и Telnet – в сетевом оборудовании есть штатные команды для создания псевдографических баннеров. Добавление этой функции повышает достоверность ложного слоя инфраструктуры. Для оперативного отслеживания состояния ловушек реализован их автоматический перезапуск.


Расширены возможности использования «Гарда Deception» в организациях с высокими требованиями к защите информации, включая предприятия и государственные организации из списка критической инфраструктуры – обновленная версия теперь совместима с отечественной ОС Astra Linux 1.8.1.


«Обновление „Гарда Deception“ делает защиту более гибкой и адаптивной, позволяет компаниям не просто обнаруживать атаки, а понимать тактику злоумышленников и выстраивать проактивную стратегию защиты. Инструменты мониторинга и анализа угроз становятся удобнее, снижают нагрузку на специалистов и повышают эффективность работы ИБ-подразделений», ‒ комментирует Екатерина Харитонова, руководитель продукта «Гарда Deception» «Гарда».

Темы:Пресс-релизОтрасльГардакибербезопасность
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.
  • Чем NDR лучше, чем NTA?
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    В 2024 г. NTA – устаревший класс решений в области анализа сетевого трафика во всем мире, кроме России, где под этой аббревиатурой подразумеваются другая функциональность. Как бы то ни было, направление NTA у международных вендоров либо закрыто, либо эволюционировало в класс NDR. Возникает закономерный вопрос, какие задачи решает NDR, и чем он, собственно, отличается от NTA?
  • Гарда DBF: в первую очередь – защита данных
    Дмитрий Горлянский, Руководитель направления технического сопровождения продаж “Гарда Технологии”
    Угрозы для СУБД исходят не только от внешних, но и от внутренних злоумышленников. Ими могут быть как привилегированные пользователи (администраторы СУБД, подрядчики, разработчики), так и обычные сотрудники, которые в силу должностных обязанностей имеют доступ к чувствительным данным в СУБД (менеджеры по работе с клиентами, колл-центр, техподдержка, ИТ и пр.).

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...