☯️آشنایی با Deception Technology یا تکنولوژی فریبدهی✅تکنولوژی فریب دهی، یک رویکرد نوین در
#امنیت_سایبری است که به جای تمرکز بر مسدود کردن تهدیدات، به فریب دادن مهاجمان و به دام انداختن آنها میپردازد. این تکنولوژی بهصورت فعالانه تهدیدات را شناسایی کرده و به شرکتها این امکان را میدهد تا درک بهتری از
#حملات_سایبری هکرها و تاکتیک
های آنها داشته باشند.
✅در این روش، شبکهای از
سیستمها، دادهها، یا خدمات جعلی ایجاد میشود که مشابه زیرساختها و منابع واقعی شبکه هستند. این داراییها بهگونهای طراحی شدهاند که مهاجم را به خود جلب کنند. وقتی یک مهاجم به یک دارایی جعلی دسترسی پیدا میکند یا سعی دارد آن را تغییر دهد،
سیستم
های فریبدهی بهسرعت این فعالیت مشکوک را شناسایی کرده و هشدار میدهند. به این ترتیب، شرکت میتواند خیلی زود تهدیدات را شناسایی کند.
✅مهاجمان برای دستیابی به اطلاعات یا تغییر
سیستم
های هدف به تاکتیک
های مختلفی متوسل میشوند.
#تکنولوژی_فریبدهی به سازمانها اجازه میدهد تا این تکنیکها و روشها را کشف کنند.
✅سازمان می تواند با مشاهده فعالیت
های مهاجمان در محیط
های جعلی، تحلیل دقیقی از رفتار و تاکتیک
های آنها داشته باشد و سپس از این اطلاعات برای تقویت امنیت خود استفاده کند.
✅تکنولوژی فریبدهی میتواند مهاجمان ماهر و صاحب سبک را که از روش
های پیچیده و مخفیانه استفاده میکنند، به دام بیندازد.
✅جالب است بدانید یکی از موارد استفاده از این تکنولوژی در محیط
های صنعتی و شبکه
های OT در زیرساخت
های حساس مانند
#سیستمهای_کنترل_صنعتی و شبکه
های #اسکادا است.
◀️این تکنولوژی با
#Honeypot تفاوتهای زیادی دارد. از جمله اینکه
#هانیپات (Honeypot)
سیستم
های ایزوله و مستقل هستند که بهصورت مستقیم در معرض دید مهاجمان قرار میگیرند و هدف آنها جمعآوری اطلاعات در مورد حملات و تاکتیک
های مهاجمان است. هانیپاتها بیشتر بهعنوان تله برای جذب مهاجمان در شبکه قرار داده میشوند تا بهطور کامل بر روی
سیستم
های واقعی تمرکز کنند درحالیکه
#Deception_Technology یک
سیستم جامعتر است که بهصورت گسترده در کل شبکه سازمان پیادهسازی میشود و دارایی
های جعلی و فریبدهی در نقاط مختلف شبکه ایجاد میکند. این تکنولوژی برای شناسایی تهدیدات در زمان واقعی و جمعآوری داده
های دقیقتر از رفتار مهاجمان استفاده میشود و بیشتر با هدف محافظت و تقویت امنیت شبکه طراحی شده است.
☯️از شرکتهای مطرح در این حوزه می توان به نامهای زیر اشاره کرد:◀️شرکت Illusive Networks (اسرائیل) که توسط شرکت آمریکایی Proofpoint خریداری شد.
◀️شرکت TrapX Security (اسرائیل) که توسط شرکت آمریکایی Commvault خریداری شد.
◀️شرکت Attivo Networks (آمریکا)
◀️شرکت Smokescreen Technologies (هند) که توسط شرکت آمریکایی Zscaler خریداری شد.
◀️شرکت Acalvio Technologies (آمریکا)
◀️شرکت Cymmetria (اسرائیل)
◀️شرکت Guardicore (اسرائیل) که توسط شرکت آمریکایی akamai خریداری شد.
‼️نکته قابل تامل اینکه بجز آمریکایی ها و اسرائیلی ها کسی سرمایه گذاری چندانی در این حوزه نکرده است!
✉️ @PingChannelخبر، تحلیل، انتقاد - فناوری اطلاعات🔫🔫🔫🔫 🔫🔫🔫🔫🔫🔫🔫