Коммерческий директор ООО НПП "Геотек"
Xello Deception — платформа для защиты бизнеса от целевых атак с помощью технологии киберобмана.
Чтобы успешно реализовать кибератаку, злоумышленнику достаточно найти одно уязвимое место во всей инфраструктуре. В то время как специалистам по кибербезопасности необходимо контролировать весь периметр в условиях постоянных изменений и ограниченности ресурсов. Вероятность проникновения злоумышленника в инфраструктуру компании не исключена даже при наличии обширного стека различных средств защиты и систем кибербезопасности.
Большинство кибератак начинается с конечных устройств пользователей: случайно открытое фишинговое письмо, эксплуатация уязвимостей на внешнем периметре (в том числе нулевого дня), компрометация веб-ресурсов компании. Попадая на хост, злоумышленники стараются повысить свои привилегии для дальнейшего продвижения по сети к критическим активам бизнеса различными способами:
эксплуатируют уязвимости программного обеспечения и приложений
пытаются получить привилегированные учётные данные пользователей через подбор паролей на максимально возможном количестве учётных данных (Password Spraying), перебор учётных данных из украденных баз данных (Credential stuffing), компрометацию механизмов смены и сброса паролей (Password changes and resets);
ищут некорректные конфигурации систем, сервисов и файлов.
Повышение привилегий обычно выполняется злоумышленником, использующим скомпрометированные идентификационные данные сотрудников компании. Такие атаки достаточно сложно обнаружить обычными сигнатурами и правилами, поскольку эксплуатация учётных данных в ходе атаки будет выглядеть как обычное поведение пользователя.
Xello Deception не зависит от предварительных знаний об угрозе (индикаторы компрометации или атак, сигнатуры, репутационные списки, правила корреляции) для выявления нелегитимных действий в сети. Решение предоставляет злоумышленникам недостоверную информацию об ИТ-инфраструктуре компании (в том числе ложные идентификационные данные) и перенаправляет их на ловушки, что обеспечивает защиту критически важных информационных активов бизнеса.
Адаптивная генерация приманок
Современные сети отличаются быстрой изменчивостью и динамичным развитием. Именно поэтому Xello Deception регулярно обновляет приманки с учётом текущих особенностей инфраструктуры компании. Система тщательно анализирует модель поведения каждого пользователя. Независимо от конфигурации и предназначения защищаемого хоста (компьютер бухгалтера, сервер базы данных или ноутбук разработчика) она подбирает приманки такого типа, программное обеспечение которого используется на этом хосте. Ложный слой данных уникален для конкретной корпоративной сети.
Простое внедрение и отсутствие дополнительной нагрузки на инфраструктуру
Xello Deception не использует агенты для распространения приманок и поддержания связи с сервером управления, поэтому не оказывает дополнительной нагрузки на реальную инфраструктуру компании. Приманки распространяются с помощью различных протоколов удалённого управления (WMI, WinRM, SSH) и другими сторонними механизмами. Вся информация о распространённых по сети приманках хранится в системе. Их удаление не влияет на ИТ-инфраструктуру.
Единая консоль управления
Результаты работы платформы отражены в единой консоли управления. С её помощью можно управлять приманками на защищаемых хостах и настраивать индивидуальные политики защиты, генерировать и управлять ловушками в ИТ-инфраструктуре. Все события от системы отображаются в карточке инцидента, где они коррелируются в единую цепочку атаки и классифицируются по модели MITRE ATT&CK.
Поддержка операционных систем
Xello Deception устанавливается на операционные системы Linux, Windows. Приманки распространяются на ОС Linux, Windows, macOS.
Платформа Xello Deception имеет модульную архитектуру. Это позволяет гибко адаптироваться под модель угроз информационной безопасности конкретной компании
Xello Lures Модуль для генерации приманок и их распространения на конечные устройства пользователей
Модуль анализирует инфраструктуру конкретной компании, гибко интегрируясь с ней (LDAP-серверами, DNS-зонами, сторонними системами). На основе полученных данных создаёт максимально реалистичные приманки и распространяет их на конечные устройства пользователей, в LDAP-каталоги, DNS-зоны при помощи:
групповых политик (Group Policy, GPO);
систем управления конфигурациями (SCM), например, Ansible или Puppet;
диспетчера конфигурации системного центра (Microsoft Endpoint Configuration Manager, ранее SCCM);
инструментов управления удалёнными устройств (Mobile Device Management, MDM);
агента стороннего решения;
предоставления прав локального администратора.
Модуль эмулирует ложные сервисы в сети, которые работают в среде реальной операционной системы, на которой они развернуты.
Это дает возможность на данный тип ловушек установить любое ПО. Таким образом, любая продакшн-система превращается в ловушку, при попадании на которую система оповестит специалистов информационной безопасности об инциденте.
Decoy Traps Модуль гибридной эмуляции
Decoy Traps Модуль позволяет создавать ловушки на уровне протоколов, операционных систем, сервисов и устройств.
Это обеспечивает максимальное покрытие всех сегментов сети различными ложными сервисами, службами, системами.
Типы эмулируемых активов:
сетевые: коммутаторы, маршрутизаторы, межсетевые экраны различных производителей (Fortinet, Check Point, Cisco, Huawei);
рабочие станции и серверы: Windows OS (7, 8, 10), Windows Server (2012, 2016), Debian, Ubuntu, CentOS;
специализированные: медицинское оборудование, финансовые терминалы;
мобильные устройства на базе ОС Android;
интернет вещей (IoT): IP-камеры, видеорегистраторы, принтеры и МФУ.
На прикладном уровне устройство может быть связано с интерактивным сервисом, когда злоумышленнику предоставляется возможность, например, ввода реальных команд в терминале SSH или учётных данных в брендированной веб-форме авторизации устройства.
Xello Satellites Модуль управления ложным слоем данных на географически распределённых площадках
Модуль подключает к платформе географически распределённые площадки благодаря отдельным серверам-сателлитам, которые устанавливаются в филиалах. Таким образом оптимизируется открытие сетевых портов и передача данных между распределёнными площадками и сервером управления.
Также модуль позволяет размещать ложный слой данных в отдалённых сегментах сети, например в «демилитаризованной зоне» (DMZ) или технологическом сегменте.
Xello Trapless Модуль получения событий аутентификации из внешних систем
Модуль подписывается на сообщения из сторонних систем (Apache Kafka, RabbitMQ, SIEM, Active Directory, Windows Event Collector) и ищет события, связанные с ложными активами. Это позволяет выявлять действия злоумышленника в момент верификации ложной учётной записи без использования ловушек. Для интеграции не требуются дополнительные мощности — отдельный сервер.
Xello RDS Модуль для защиты удалённых рабочих столов с помощью распределённых приманок
Модуль для интеграции с терминальными серверами (RDS) и распространения приманок на удалённые рабочие столы.
Xello Identity Protection Модуль цифровой гигиены для сокращения поверхности атаки
Модуль уменьшает поверхность атаки, удаляя различные артефакты работы пользователей на конечных устройствах (сохранённые учётные записи, SSH-соединения, открытые RDP-сессии, нелегитимных пользователей из групп безопасности/Security Group), которые хакер использует для дальнейшего незаметного передвижения по сети.
Xello MITM Модуль выявления MITM-атак («человек посередине», Man-in-the-Middle)
Модуль выявляет нелегитимные действия с перехватом пользовательских данных на сетевом уровне. Компоненты модуля рассылают по сети ложный трафик в рамках конкретного протокола (LLMNR, mDNS, NBT-NS) и выявляют узлы сети, которые отвечают на него. При ответе на сообщения платформа будет считать эти узлы заражёнными.Xello API Модуль для интеграции со сторонними системами и сервисами
Модуль интегрирует Xello Deception с внешними системами и обрабатывает инциденты от них в рамках единого процесса в консоли управления. Например, если в компании уже используются собственные или Open Source-ловушки, то при интеграции Xello Deception будет работать с ними, как с собственными (каждое событие будет проходить весь процесс обработки внутри платформы). Благодаря модулю платформу можно интегрировать с внутренними системами мониторинга (для отправки всех получаемых инцидентов) или любыми другими средствами защиты (NAC, NGFW, Sandbox и другими).Xello Industrial Модуль защиты АСУ ТП с помощью распределённых ловушек
Модуль распространяет ловушки, эмулирующие специальное программное обеспечение, устройства ICS/SCADA, ПЛК в технологическом сегменте сети. Они устанавливаются вокруг существующих системных компонентов и ограничивают риск негативного влияния на доступность и целостность технологических процессов.
Распределённые по всей сети ловушки выявляют нелегитимное взаимодействие с ними. Например, вредоносные программы в ИТ-среде ищут уязвимые версии сетевых служб, а в промышленном сегменте — типы устройств, которые взаимодействуют с интересующими их процессами. Если злоумышленник попытается использовать ловушки в процессе реализации атаки, специалисты сразу же будут оповещены системой киберобмана о потенциальном инциденте безопасности
| ||||||||||||||||||
|
ИЕСофт - лидер рынка по внедрению российского софта
Более 15-ти лет продаем лицензионное ПО. Провели 100+ обучений. Создали 160+ библиотек для САПР и BIM. Разработали 17 плагинов для проектной и строительной отрасли.
Кибербезопасность. BIM Технологии и СОДЫ. Операционные системы и офисное ПО. Импортозамещение.
ИЕСофт работает для вашего бизнеса!
Тех. поддержка
Экономия средств
Вежливые сотрудники
Наша компания ООО НПП "Геотек" поставила перед собой задачу создания 3D изображений своего оборудовния, которео разрабатывается на базе программы SOLIDWORKS. Для выполнения поставленной задачи было приобретено приложение SOLIDWORKS Visualize.
Для эффективной работы в приложении необходимо было пройти обучение нашему менеджеру по рекламе. Былпроизведен поиск компании, которая смогла бы организовать процесс обучения с учетом нашей специфики и графика работы. По данным критериям подошла компани ООО "ИнфоСАПР".
Во время обучения были использованы 4 варианта освоения материала:
Умение сотрудников IESoft проявить гибкость в оказании услуг заказчику при поставке программных продуктов , а также сделать это в кратчайшие сроки..
АО «НижневартовскНИПИнефть» выражает благодарность коллективу и руководству ООО"ИнфоСАПР" за многолетнее и плодотворное сотрудничество.
Ваша компания зарекомендовала себя как надежный поставщик Программного Обеспечения от различных разработчиков. Ваши специалисты имеют высокий уровень профессионализма и оперативно оказывают помощь в составлении спецификаций на поставку ПО от АО «СиСофт Девелопмент», АО «Нанософт», ООО «НТП Трубопровод» и др. Всегда в кратчайшие сроки консультируют по возникающим вопросам.
Мы благодарим, Вас, за качественную работу и надеемся на дальнейшее взаимовыгодное и плодотворное сотрудничество.
В период с 9 августа 2021 г по 12 августа 2021 г наш специалист по рекламе Белецкая Мария, проходила обучающий курс SolidWorks Visualize Professional 2021 в компании «ИнфоСАПР» (ИнфоСАПР).
Хотелось бы отметить следующие положительные моменты в обучении, а именно: индивидуальный подход - примеры при обучении были взяты из деятельности компании, проведение занятий в удобное время, оказание технической поддержки после прохождения курса.
Компания ООО "Сервис Катализаторных Систем" благодарит ООО "ИнфоСАПР" за высокий уровень работ по поставке программного обеспечения (Autodesk, SolidWorks, Microsoft и т.д.). На протяжении нашего сотрудничества компания ООО "ИнфоСАПР" зарекомендовала себя как надежный деловой партнёр и устойчивое предприятие.
Благодаря главному принципу работы компании - формированию с клиентами партнёрских отношений, основанных на профессионализме, взаимном сотрудничестве и индивидуальном подходе к каждому заказу.
Исходя из вышесказанного, компания ООО "Сервис Катализаторных Систем" хотела бы отметить высокий потенциал ООО "ИнфоСАПР", нацеленность на процветание и дальнейшее успешное развитие.
В компании ИнфоСАПР мы неоднократно приобретали программное обеспечение Autodesk.
Именно в этой компании мы нашли тот уровень лояльности к клиенту, который удовлетворяет нас. Нас утраивает разные варианты оплаты, своевременная консультация в изменениях, которые происходят в программе Autodesk. ИнофСАПР своевременно предупреждает о сроке окончания подписок.
Компания ООО "ИнфоСАПР" является поставщиком программ AutoCAD и SOLIDWORKS. За прошедшее время она зарекомендовала себя, как надежная и клиентоориентированная компания. Искренне надеемся на дальнейшее сотрудничество
Компания ООО "ПНЕВМАКС СИСТЕМЫ" благодарит ООО "ИнфоСАПР" за высокий уровень работ по поставке программного обеспечения Autodesk Inventor Professional, в срок ранее оговоренный.
Хочется отметить умение сотрудников проявить гибкость в оказании услуг, так же поддерживать уровень лояльности, качество работы, оперативность и организованность.
ООО "РивалКом" выражает благодарность компании ООО "ИЕСофт" за своевременную поставку программного обеспечения САПР Solidworks компании Dassault Systemes.
Специалисты компании ООО "ИЕСофт" оперативно проводят консультации с клиентами и стараются подобрать оптимальную конфигурацию программного обеспечения с учетом требований заказчика. В каталоге компании представлен обширный ассортимент программных продуктов, так же ООО "ИЕСофт" обладает партнерскими статусами российских и международных вендоров.
В ходе долгосрочного сотрудничества, сотрудники компании IESoft проявили внимательность к нашим пожеланиям и разумную инициативу.
Сотрудники компании заранее сообщают нам об окончании сроков действия подписки, оперативно решают все возникающие вопросы, а также постоянно держат нас в курсе акция и скидок.
В кратчайшие сроки Сотрудниками IESoft нам была предоставлена исчерпывающая информация об интересующем нас программном обеспечении и коммерческое предложение на него с учетом скидок.
Компания ООО "Пожтехника-проект" благодарит ООО "ИнфоСАПР" за высокий уровень работ по поставке программного обеспечения Autodesk, в срок ранее оговоренный.
Хочется отметить работы, оперативность и организованность сотрудников компании.
Так же компания идет на встречу по оплате, предлагая различные варианты оплаты.
Компания "Реле и Автоматика" выражает благодарность IESoft за плодотворное сотрудничество, а также за своевременное и качественное выполнение работ!
В подарок от компании IESoft мы получили официальную демо-версию программы AutoCAD Inventor. Специалисты "IESoft» показали, что Inventor содержит функционал, необходимый в нашей работе, и предложили нам попробовать эту САПР.
В кратчайшие сроки Сотрудниками IESoft нам была предоставлена исчерпывающая информация об интересующем нас программном обеспечении и коммерческое предложение на него с учетом скидок.
Компания IESoft быстро и грамотно выполнила свои обязательства по поставке продукта. С целью ускорения внедрения продукта в работу компании для нас было организовано обучение.