اتصل بنا
المحفظة كاملةGuardPot
تقنيات الخداع

GuardPot

يملأ GuardPot الشبكة بأفخاخ لا يستطيع المهاجم تمييزها عن الحقيقي، فيصبح لمس أحدها هو الإنذار نفسه.

البديل

في طرف Thinkst Canary، صغير وقليل العدد. وفي الطرف الآخر Attivo (صارت SentinelOne) وAcalvio، منصتان كاملتان يرافقهما مشروع تركيب.

بطاقة تقنية

طريقة التوصيل
أنظمة وخدمات وحسابات وهمية. لا شيء يُثبَّت على أجهزة الإنتاج
الوحدات
إدارة الأفخاخ، كشف لحظي، تحليل أساليب المهاجم، مخرجات استخبارية
التغطية
شرائح الشبكة والبيئات السحابية ونقاط النهاية
ليس لدى مستخدم شرعي أي سبب لفتح نظام لم يكن يوما في الإنتاج. وحين يبلّغ فخ، لا يبقى شيء للتقدير.

يحمل GuardPot قدرات المنصة، أي الأنظمة الوهمية والحسابات الوهمية والخدمات الوهمية وتحليل سلوك المهاجم ومخرجات الاستخبارات، في منتج واحد لا موزعة على حزمة منتجات.

أهم حجة هي حجة الفرز. كل مصدر كشف آخر يسلّم المحلل شيئا عليه تقديره. وكيل نقطة النهاية يقرر إن كانت العملية تبدو خبيثة، ومستشعر الشبكة يقرر إن كانت الحركة تبدو غير معتادة، ثم يربط الـSIEM بينهما ليخرج بشيء ما زال يحتاج إنسانا. أما الفخ فلا مستخدمين له ولا تبعيات، فالتفاعل معه ليس إشارة إلى اختراق. هو الاختراق نفسه.

بالنسبة لفريق متأخر أصلا عن طابوره، هذا هو الفرق بين إضافة مصدر وإضافة عمل. وهو أيضا من الطرق القليلة المتاحة في شبكة تشغيلية أو إنتاجية، حيث لا يمكن تركيب أي وكيل ولا نسخ أي حركة مرور.

كيف يعمل

  • توضع أنظمة وخدمات وحسابات وهمية حيث ينظر المهاجم
  • يُسجَّل كل تفاعل معها ويُحلَّل
  • تظهر الأساليب المجرَّبة واتجاه التقدم
  • يتحول النشاط الملتقط إلى مؤشرات تستفيد منها بقية الأدوات
  • تبدأ الاستجابة قبل الوصول إلى أي نظام إنتاج

لمن هو

  • فرق الأمن التي لديها SIEM وتعاني إرهاق التنبيهات
  • المؤسسات التي لا ترى الحركة الجانبية داخل الشبكة
  • الفرق التي تبحث عن برامج الفدية في مرحلة الاستطلاع
  • الشبكات التشغيلية والإنتاجية التي لا يمكن نشر وكيل فيها

ما يمكننا الإشارة إليه

  • عُرض على قادة الأمن في المنطقة ضمن الفعالية التي قادتها ICM في دبي، سبتمبر 2025

موقعه في المحفظة

تقنيات الخداع. هي طبقة الكشف التي تقف خلف أمن الهوية، والحساب الوهمي من الطرق القليلة لرؤية مهاجم دخل الدليل بالفعل.

تحدث إلينا عن GuardPotموقع الشركة