Алексей Кузовкин назвал ряд причин использования технологии Deception для бизнеса. Обладающий колоссальным опытом управления инновационными и IT-проектами генеральный директор компании «Инфософт», экс-председатель совета директоров группы компаний «Армада» рассказал, какими преимуществами для защиты от взломщиков обладает инструмент.
Активно используя возможности искусственного интеллекта, Deception занимается обманом хакеров для обеспечения эффективной системы информационной безопасности. Направляя все силы и возможности для введения в заблуждение преступников, технология действует по тому же принципу, что и они, формируя сеть ложных целей, в которых самым разным устройствам отводится роль приманки – это могут быть датчики, компьютеры, а также банкоматы или POS-терминалы. После своих действий во время атаки хакер оставляет доказательства взлома, выдавая себя и в то же время предоставляя время на защиту службе безопасности компании.
Победить Deception преступники не могут, потому что она создает поддельную, но очень реалистичную сеть, параметры которой максимально приближены по своей структуре к оригиналу и не статичны. На созданных платформах специализированное ПО демонстрирует сетевую активность пользователей, есть собственная база данных, наборы паролей, документы, учетные записи.
Ловушка мгновенно срабатывает, когда взломщик пытается вторгнуться в систему. И об этом IT-специалист, который занимается кибербезопасностью компании, узнает сразу. Он анализирует полученную информацию о хакере – задействованный протокол, порты, адреса, и формирует доказательную базу преступления. Также, пока злоумышленники пытаются выбраться из поддельной сети, специалист имеет возможность остановить атаку.
Защищенность от «0day», сбор информации по киберпреступлению и защита от шифровальщиков входят в число серьезных преимуществ Deception. Технология способна находить уязвимости «0day», которые часто не видят и не могут их устранять обычные средства защиты. Более того, она их использует, чтобы заманить хакера в ловушку. Интерактивные приманки Deception обеспечивают сбор информации о том, как действует взломщик, какие запускает процессы и устанавливает параметры. Препятствуя полномасштабному вторжению, позволяя компаниям выйти из сложной ситуации без потерь, технология успешно противостоит хакерам.