Gartner:威脅欺騙功能強大,但前提是行之有效
欺騙系統可以滿足許多不同的買方類型和需求,從簡單地成為較小公司擁有的唯一檢測系統,到在更成熟的公司中增強更強大的檢測實踐,再到高度針對性的垂直專業化需求,例如物聯網和醫療設備。
在Gartner的2019年面向威脅技術的炒作周期中,領先的分析公司稱欺騙技術為高價值,表明該技術正在成為對更多傳統威脅檢測解決方案的可行且有價值的補充。我們當然同意,但更重要的是,我們每天都能看到許多大小企業,成熟和新興企業的例子,它們從欺騙中受益。
Gartner最新發布的研究報告《六種威脅欺騙平臺的解決方案比較》為安全和風險管理團隊評估威脅欺騙技術提供了詳細的優缺點評估。
在Gartner的報告中,作者Augusto Barros和Anna Belak發表了一系列關鍵發現和建議,其中我們認為,對那些擁有高度敏感資產的組織來說,至關重要的是要積極地檢測和制止所有類型的網絡威脅,包括高級持久性威脅(APT),惡意軟件,勒索軟件,憑證轉儲,橫向移動和惡意內部人員。
簡而言之,欺騙需要注意以下幾點:
- 網絡內欺騙實際上必須欺騙越來越復雜的攻擊者,因此欺騙的可信度至關重要。
- 而且,公司必須能夠部署,支持,刷新并響應欺騙的高保真警報,而無需雇用任何軍隊。
欺騙的真實性
網絡攻擊者是一群精明的人。攻擊者進入后,經過足夠的時間和一點點的反復試驗,就找到了他們追求的目標。
但是,攻擊者依靠這樣的信念,即所看到的是真實的,并且所收集的數據是可靠的。如果安全團隊打算在自己的游戲中破壞網絡攻擊者,欺騙就不能留下任何能暴露他們的痕跡。如果檢測到不良欺騙,這種網絡安全策略就變得毫無用處。
正如Gartner的建議,測試威脅檢測解決方案的能力和有效性的最佳方法是通過一個友好的游戲來捕捉其攻擊者。
直接了解虛幻的紅隊演習如何幫助我們的客戶評估“無處不在”技術在過程中盡早阻止高級攻擊的力量,在網絡內威脅造成損害之前。
- 用例:世界一流的攻擊者遇到世界一流的欺騙
- 用例:網絡欺騙擊敗了政府國防局最激進的攻擊
僅僅通過將誰擁有最多特性的列表相加,并不能確定哪個供應商擁有最適合您的組織的最佳解決方案。如果您需要微型汽車來市區行駛,那么交互式后座娛樂系統或第三排座椅的可用性就無關緊要。如果你研究欺騙技術解決方案的目標是早期的、準確地檢測對商業系統的威脅,那么許多你永遠不會使用的物聯網設備仿真的可用性同樣是不相關的。
如果您有興趣了解更多關于欺騙對您的組織的安全態勢有什么作用,請關注元支點。正如Gartner指出的,我們發明并發展了以端點為中心的欺騙,并且很樂意向您展示欺騙技術平臺的能力。