公司动态

PM说产品(第一期):一款企业攻防实战中的好用工具

2023-07-18


产品经理解读

Product Manager







溯源反制自动化工具


在互联网安全行业,实战攻防演练是模拟真实攻击和防御情景的活动。随着实战攻防演练规则的调整,对防守方的要求已经不仅仅是保证自身基础的安全防护能力,还要求具备一定反向溯源反制攻击者的能力,对人员的技能水平提出了更高的要求。

溯源反制是指通过追踪和分析网络攻击事件、恶意行为或安全漏洞的源头,获取相关信息并采取相应措施来应对和阻止威胁的行为。主要目的是识别攻击者的身份、位置、行为模式和手法,揭示攻击背后的动机和目的,以便保护网络和系统的安全,在实战网络对抗中提升企业网络安全防护能力。

漠坦尼自主研发的溯源反制自动化工具是一款针对恶意攻击者的逆向追溯工具,能够自动化执行“信息溯源、资产反制、事件追踪”全套溯源反制流程。该工具基于多年攻防对抗的溯源反制工作流开发,将溯源过程更加完整化、流程化、规范化、协同化,降低参与溯源反制的技术门槛。



重点关注:产品功能


自动化溯源反制
自动化收集攻击者信息,建立黑客画像,精确计算溯源成功率,快速挖掘高价值信息,节省时间精力。


全方位事件追踪
以任务分配形式,基于溯源成功率进行深层次的信息挖掘,为溯源反制工作保驾护航。


自动化线索解析
当获取攻击者的主机权限后,通过Agent 快速搜集关键信息,生成离线取证包,并清理痕迹。支持 Linux 和 Windows 。

协同溯源
针对同一事件,用户能够共享和整合来自不同来源的信息和数据,更高效率完成事件处理。


溯源工具集
集成多种类型的工具,为细分场景下的数据收集工作提供全面支持。


知识库体系建设
集成漏洞知识库、溯源反制经验集、案例库、黑客情报库4种完善的知识体系,积累溯源反制相关经验。


漠坦尼溯源反制自动化工具从实战出发,解决实际溯源过程中上手困难、信息难挖掘、工作难协同、经验难积累的难题。