<?xml version='1.0' encoding="utf-8"?>
      <rss version='2.0'>
      <channel>
      <title>Форум на Исходниках.RU</title>
      <link>https://forum.sources.ru</link>
      <description>Форум на Исходниках.RU</description>
      <generator>Форум на Исходниках.RU</generator>
  	
      <item>
        <guid isPermaLink='true'>https://forum.sources.ru/index.php?showtopic=438323&amp;view=findpost&amp;p=3895420</guid>
        <pubDate>Fri, 29 Sep 2023 06:50:00 +0000</pubDate>
        <title>Xello Deception 5.3 обеспечивает гибкое управление ложным слоем инфраструктуры на распределенных площадках</title>
        <link>https://forum.sources.ru/index.php?showtopic=438323&amp;view=findpost&amp;p=3895420</link>
        <description><![CDATA[RSS_Bot: <span class='tag-size' data-value='14' style='font-size:14pt;'>Xello Deception 5.3 обеспечивает гибкое управление ложным слоем инфраструктуры на распределенных площадках</span><br>
<br>
<em class='tag-i'>Компания Xello, разработчик российской платформы для защиты бизнеса от целевых атак с помощью технологии киберобмана...</em><br>
<br>
Компания Xello, разработчик российской платформы для защиты бизнеса от целевых атак с помощью технологии киберобмана, презентовала новую версию продукта. Ключевыми нововведениями версии 5.3 стали: новая архитектура для гибкого управления ложным слоем инфраструктуры на распределенных площадках, новый модуль гибридной эмуляции ложных активов, возможность получения событий аутентификации из сторонних систем и детектирования MITM-атак. Об этом CNews сообщили представители Xello.<br>
<br>
Xello Deception выявляет целевые атаки с помощью распределенных приманок и ловушек, которые позволяют эмулировать различные ложные данные и информационные активы в сети для обмана злоумышленника. Новая версия продукта позволяет подключать географически распределенные площадки к системе и гибко управлять ложным слоем инфраструктуры на них из единой консоли управления. Данная архитектура получила название Xello Satellite или серверы Satellite (серверы, устанавливающиеся на распределенных площадках).<br>
<br>
Для обеспечения максимального покрытия всех сегментов сети ложной инфраструктурой реализован новый модуль гибридной эмуляции Xello Decoy Traps, который позволяет создавать ложные активы и данные на уровне протоколов, операционных систем, сервисов и устройств.<br>
<br>
Особенностью платформы являются высокодоверенные индикаторы компрометации, которые возникают при взаимодействии злоумышленника с ложными активами. Xello Deception может отправлять события в системы мониторинга инцидентов и управления ими. С новым модулем Xello Trapless стал возможен обратный сценарий, при котором платформа получает события, связанные с приманками и ловушками, из внешних систем (Apache Kafka, RabbitMQ, SIEM, Windows Event Collector). Это позволяет использовать решение в инфраструктурах без доменов.<br>
<br>
«Сегодня в условиях импортозамещения заказчики используют различные инструменты управления инфраструктурой и системы обеспечения информационной безопасности бизнеса. Поэтому мы делаем нашу платформу вендоронезависимой для бесшовной интеграции со сторонними системами и решениями, а также адаптивной под различные инфраструктуры, — сказал технический директор Xello<strong class='tag-b'> Алексей Макаров. </strong>— Вместе с развитием «классического» набора функциональных возможностей систем киберобмана — ловушек и приманок — мы развиваем смежные направления. Так, например, мы вывели в отдельный модуль Xello Identity Protection (ранее — Credential Defender), который позволяет сокращать поверхность атаки, удаляя различные артефакты работы пользователей на конечных устройствах».<br>
<br>
Также Xello Deception 5.3 позволяет детектировать атаки типа «человек посередине» (Man-in-the-middle, MITM). Специальный модуль в режиме реального времени выявляет вредоносную активность, связанную с протоколами LLMNR, mDNS, NBT-NS (протоколы многоадресного разрешения локальных имен). В ходе реализации кибератаки злоумышленники подделывают авторитарный источник для разрешения имени, отвечая на трафик LLMNR, mDNS, NBT-NS и перенаправляя жертву на поддельный ресурс для компрометации легитимной учетной записи.<br>
<br>
***<br>
<br>
Xello («Кселло») — разработчик российской платформы для предотвращения целевых атак с помощью технологии киберобмана. Xello Deception выявляет сложные угрозы, не используя предварительные знания об атаке или злоумышленнике (сигнатуры, индикаторы компрометации или атак). Платформа создает слой из ложных активов и данных (сервисов, учетных записей, конфигурационных файлов, баз данных и других) по всей сети компании, что позволяет детектировать вредоносную активность на любом этапе.<br>
<br>
Адрес новости:<br>
https://safe.cnews.ru/news/line/2023-09-29_xello_deception_53_obespechivaet<br>
<br>
]]></description>
        <author>RSS_Bot</author>
        <category>Новости: Безопасность</category>
      </item>
	
      </channel>
      </rss>
	