☯️آشنایی با Deception Technology یا تکنولوژی فریبدهی✅تکنولوژی فریب دهی، یک رویکرد نوین در
#امنیت_سایبری است که به جای تمرکز بر مسدود کردن تهدیدات، به فریب دادن مهاجمان و به دام انداختن آنها میپردازد. این تکنولوژی بهصورت فعالانه تهدیدات را شناسایی کرده و به شرکتها این امکان را میدهد تا درک بهتری از
#حملات_سایبری هکرها و تاکتیکهای آنها داشته باشند.
✅در این روش، شبکهای از سیستمها، دادهها، یا خدمات جعلی ایجاد میشود که مشابه زیرساختها و منابع واقعی شبکه هستند. این داراییها بهگونهای طراحی شدهاند که مهاجم را به خود جلب کنند. وقتی یک مهاجم به یک دارایی جعلی دسترسی پیدا میکند یا سعی دارد آن را تغییر دهد، سیستمهای فریبدهی بهسرعت این فعالیت مشکوک را شناسایی کرده و هشدار میدهند. به این ترتیب، شرکت میتواند خیلی زود تهدیدات را شناسایی کند.
✅مهاجمان برای دستیابی به اطلاعات یا تغییر سیستمهای هدف به تاکتیکهای مختلفی متوسل میشوند.
#تکنولوژی_فریبدهی به سازمانها اجازه میدهد تا این تکنیکها و روشها را کشف کنند.
✅سازمان می تواند با مشاهده فعالیتهای مهاجمان در محیطهای جعلی، تحلیل دقیقی از رفتار و تاکتیکهای آنها داشته باشد و سپس از این اطلاعات برای تقویت امنیت خود استفاده کند.
✅تکنولوژی فریبدهی میتواند مهاجمان ماهر و صاحب سبک را که از روشهای پیچیده و مخفیانه استفاده میکنند، به دام بیندازد.
✅جالب است بدانید یکی از موارد استفاده از این تکنولوژی در محیطهای صنعتی و شبکه های OT در زیرساختهای حساس مانند
#سیستمهای_کنترل_صنعتی و شبکه های
#اسکادا است.
◀️این تکنولوژی با
#Honeypot تفاوتهای زیادی دارد. از جمله اینکه
#هانیپات (
Honeypot) سیستمهای ایزوله و مستقل هستند که بهصورت مستقیم در معرض دید مهاجمان قرار میگیرند و هدف آنها جمعآوری اطلاعات در مورد حملات و تاکتیکهای مهاجمان است. هانیپاتها بیشتر بهعنوان تله برای جذب مهاجمان در شبکه قرار داده میشوند تا بهطور کامل بر روی سیستمهای واقعی تمرکز کنند درحالیکه
#Deception_Technology یک سیستم جامعتر است که بهصورت گسترده در کل شبکه سازمان پیادهسازی میشود و داراییهای جعلی و فریبدهی در نقاط مختلف شبکه ایجاد میکند. این تکنولوژی برای شناسایی تهدیدات در زمان واقعی و جمعآوری دادههای دقیقتر از رفتار مهاجمان استفاده میشود و بیشتر با هدف محافظت و تقویت امنیت شبکه طراحی شده است.
☯️از شرکتهای مطرح در این حوزه می توان به نامهای زیر اشاره کرد:◀️شرکت Illusive Networks (اسرائیل) که توسط شرکت آمریکایی Proofpoint خریداری شد.
◀️شرکت TrapX Security (اسرائیل) که توسط شرکت آمریکایی Commvault خریداری شد.
◀️شرکت Attivo Networks (آمریکا)
◀️شرکت Smokescreen Technologies (هند) که توسط شرکت آمریکایی Zscaler خریداری شد.
◀️شرکت Acalvio Technologies (آمریکا)
◀️شرکت Cymmetria (اسرائیل)
◀️شرکت Guardicore (اسرائیل) که توسط شرکت آمریکایی akamai خریداری شد.
‼️نکته قابل تامل اینکه بجز آمریکایی ها و اسرائیلی ها کسی سرمایه گذاری چندانی در این حوزه نکرده است!
✉️ @PingChannelخبر، تحلیل، انتقاد - فناوری اطلاعات🔫🔫🔫🔫 🔫🔫🔫🔫🔫🔫🔫