Threat Simulator - 漏洞和攻击仿真

技术资料

Threat Simulator ——入侵与攻击模拟

验证您的安全防御方案,修复网络漏洞,查验您的网络处于妥善保护之下。是德科技安全运维套件的一部分。

 

问题:安全困难重重,错误配置层出不穷,各种漏洞泛滥成灾

由于网络内外不断涌现大量威胁,导致安全漏洞的风险日益攀升。这些风险都与人为因素有着很大的关联。也就是说,假设所有的设置和配置都正确无误的话,您的每一个安全工具都可以带来很好的保障效果。企业机构通常会通过投入更多资金来解决问题。这样既会增加额外的安全控制措施,也会加大管理的复杂性;同时,对于安全运维(SecOps)等团队而言,提供可见的结果和保护 ROI 也会面临更大挑战。但是,这一切背后的真正问题是您很难有效地评估您的安全态势。 如果无法评估安全性,就很难对其进行管理和改进。其结果是您无法量化企业面临的风险或安全性投资的回报,也无法了解如何优化。

 

特点

  • 是德科技企业安全工具安全运维套件的一部分。
  • 提供安全且经济高效的方法,帮助您衡量和验证实际安全工具的有效性。
  • 荣获专利的推荐引擎为如何弥补已发现的差距提供清晰、可操作的见解。
  • 支持您定期自动执行漏洞和攻击仿真。
  • 破除安全控制措施已被正确部署和配置的假设。
  • 从历史结果中发现结果偏差。
  • 主动全面地对整个攻击周期中的每一个阶段进行验证。
  • 借助数据驱动的证据缩短合规性审计所需的时间。
  • 证明您已经妥善地发现并报告了安全攻击。
  • 为当前和未来的 IT 支出提供正当理由。
  • 随时了解最新的威胁动态。

 

解决方案:主动、持续的安全性验证

为了确保建立强大的防御能力,企业机构需要积极利用最新威胁情报来持续验证全局范围内的安全控制措施是否发挥了预期的作用,并进行优化,以实现最大程度的保护。

 

借助是德科技的 Threat Simulator,企业可以衡量自己的安全态势,深入了解其安全工具的有效性,并采取可行的补救措施来做出改善。有了这些数据,您就可以开始优化现有的安全解决方案。如此一来,您不必再花费巨资购买更多可能作用冗余的安全解决方案,也能成功提高安全性。

 

是德科技的 Threat Simulator™ 以我们在网络安全测试领域积累的 20 多年领先技术为后盾,能够轻松揭示您在公网、私网和混合网络中的安全风险。我们的应用和威胁情报(ATI)团队从未停下研究的脚步。通过定期更新情报,他们可以保证让您及时获得最新的漏洞场景和威胁仿真。

 

主要特性

  • 多租户访问控制和细分
  • 灵活的、基于云的漏洞和攻击仿真平台可以随着网络规模一同扩展。
  • 为您建议具有可行性的补救措施,帮助您优化安全设置。
  • 基于容器的轻量级软件代理不受基础设施的局限,可以在本地、私有云和公共云以及远程用户的笔记本电脑上进行操作。
  • 快速掌握您的安全态势。
  • 全托管的“Dark Cloud”基础设施,帮助您有效地仿真公共域中的外部对手、恶意节点和 C&C 服务器。
  • 简单易用、基于 web 的现代化用户界面。
  • 与网络安全和 SIEM 工具的直接集成。
  • 丰富的 MITRE ATT&CK 技术和威胁向量资源库,可用于验证网络、终端和电子邮件安全控制措施。
  • 开箱即用的攻击资源库让您能够针对热门漏洞、相关软件威胁和高级持续性威胁(APT)仿真完整的网络攻击链®。
  • 编排器可以实现企业范围内网络的连续安全性评测。
  • SIEM 代理有助于与 SIEM 工具通信。
  • 支持攻击数据包捕获。
  • 每个内置的安全评测任务,都有可视化的梯形图显示其攻击过程。
  • 每个测试端点都可以通过自定义 tag 进行标记,以便灵活管理。
  • 通过 tag 标记可以把测试端点归类为测试端点组,这样可以更方便的对多个生产网段进行测试。

 

产品功能

就网络安全而言,最好的防御措施就是有效的进攻。是德科技 Threat Simulator™ 是一个漏洞和攻击仿真平台,能够为企业安全团队提供独特洞察和可行的情报,帮助他们了解安全态势的有效性并做出改善。

 

无服务器的云原生设计

是德科技的 Threat Simulator 是一个完全基于云的平台,可以作为 SaaS 解决方案进行交付。它的核心是一个基于 API 设计的微服务体系结构。这种无服务器设计使得 Threat Simulator 能够根据需求自动扩展,无需复杂而昂贵的数据回传。作为 SaaS 解决方案交付的 Threat Simulator 能够消除方案部署时常见的焦虑,尤其适合网络架构比较复杂的情况。它提供一个简单的现代化 web 用户界面,具有出色的“开箱即用”体验。

 

请下载此文档以了解更多信息。