Byte/RE ИТ-издание

Новая версия Xello Deception – на Linux-системах

Компания Xello представила обновленную платформу Xello Deception для предотвращения целевых атак с помощью технологии киберобмана. Версия 5.1 поддерживает установку сервера управления на ОС семейства Linux. В новой версии также реализованы механика управления неактивными хостами, поддержка OpenLDAP и новых протоколов для ловушек (WinRM и RPC).

Реализованная возможность установки сервера управления на системы Linux позволит выполнить требования импортозамещения. Кроме того, более ранние версии платформы уже поддерживают распространение приманок на конечные устройства под управлением OC Linux с помощью механизмов удаленного взаимодействия (SSH, Ansible, Puppet и др.). Это обеспечивает защиту Linux-инфраструктуры даже в ранних версиях продукта.

В Xello Deception реализовано гибкое управление ложным слоем данных и их мониторинг на конечных устройствах. Платформа позволяет централизованно распространять приманки в определенное время, выбирать группы хостов по различным параметрам и поисковым запросам. Для автоматизации этого процесса в новой версии реализована возможность запуска периодических задач распространения через Microsoft System Center Configuration Manager (SCCM). Также в рамках мониторинга платформа теперь автоматически учитывает выведенные из эксплуатации хосты, на которые ранее были распространены приманки.

Вам также могут понравиться