Wer den Köder berührt, verrät sich.
LureGrid verteilt unauffällige Lock-Systeme in Ihrem Netz: einen Server, der wie ein Datenbankserver aussieht, eine Freigabe, die nach Buchhaltung klingt. Diese Systeme haben keinen legitimen Zweck. Meldet sich dort jemand an, ist das kein Fehlalarm, sondern ein Angreifer.
Was ein Köder leistet, den niemand kennt.
Frühwarnsystem
Ein Köder hat keinen legitimen Zweck. Wer ihn berührt, ist ein Angreifer. So erfahren Sie von Eindringlingen in Minuten, nicht erst nach Monaten.
Realistische Köder
SSH, Web-Panels, Datenbanken, Dateidienste und Industrieprotokolle. Module frei zuschaltbar und so getarnt, dass ein Scan echte Systeme zu sehen glaubt.
Zentrale Auswertung
Alle Sensoren melden an eine Plattform: erfasste Zugangsdaten, Befehle und Schadsoftware, angereichert um Herkunft und Werkzeug des Angreifers, samt Alarmierung.
Aufgezeichnete Sitzungen
Meldet sich ein Angreifer an einem Köder an, sieht er eine funktionierende Oberfläche, und wir schneiden jeden Befehl mit. Sie erfahren nicht nur, dass jemand da war, sondern was er vorhatte.
Wächst mit
Neue Sensoren richten Sie selbst ein, ohne Ticket und ohne auf uns zu warten. Aktualisierungen verteilt die Plattform, Sie müssen nichts nachpflegen.
Betrieb aus einer Hand
Sie rollen ein gehärtetes Sensor-Image aus, wir betreiben Plattform und Auswertung. Hosting in der EU, klar definierter Umfang, jederzeit abschaltbar.
So kommt LureGrid zu Ihnen.
4 Schritte, jeder mit einem sichtbaren Ergebnis. Sie wissen vorher, was auf Sie zukommt.
Erstgespräch
Wir klären, welche Bereiche Ihres Netzes überwacht werden sollen und wie ein glaubwürdiger Köder bei Ihnen aussieht.
- Netzbereiche festlegen
- Passende Module wählen
- Empfänger für Alarme benennen
Aufstellen
Sie starten das fertige Sensor-Image in Ihrem Netz, als Container oder als eigenständiges Programm. Mehr als eine Netzwerkverbindung braucht es nicht.
- Keine Änderung an Bestandssystemen
- Kein Zugriff auf Ihre Daten nötig
- In der Regel an einem Vormittag erledigt
Scharf schalten
Die Köder gehen in Betrieb und melden ab dem ersten Moment. Gemeinsam prüfen wir, dass Alarme dort ankommen, wo sie sollen.
- Testauslösung
- Alarmweg prüfen
- Empfindlichkeit justieren
Betrieb
Wir betreiben Plattform und Auswertung, Sie bekommen Alarme. Weitere Sensoren fügen Sie jederzeit selbst hinzu.
- Alarm per E-Mail
- Ausfall eines Sensors wird gemeldet
- Jederzeit abschaltbar
Ein Alarm, der etwas bedeutet.
Klassische Überwachung erzeugt Meldungen, die meistens harmlos sind. Irgendwann schaut niemand mehr hin. Ein Köder kehrt das um: Er hat keine Nutzer, keine Aufgabe und keinen Grund, angesprochen zu werden. Genau deshalb ist jede einzelne Meldung echt.
- Acht Ködermodule: SSH, Telnet, Web, Redis, MySQL, FTP, Modbus und Windows-Freigaben
- Jeder Befehl eines Angreifers wird mitgeschnitten und lesbar aufbereitet
- Herkunft, Werkzeug und verwendete Zugangsdaten werden automatisch ergänzt
- Die Sensoren melden sich regelmäßig selbst, ein stiller Ausfall bleibt nicht unbemerkt
Was Interessenten meistens wissen wollen.
LureGrid für Ihr Unternehmen?
Im Erstgespräch klären wir, ob das Produkt zu Ihrer Lage passt, was es bei Ihnen konkret bedeutet, und was es kostet.