// produkt.luregridSofort startklar

Wer den Köder berührt, verrät sich.

LureGrid verteilt unauffällige Lock-Systeme in Ihrem Netz: einen Server, der wie ein Datenbankserver aussieht, eine Freigabe, die nach Buchhaltung klingt. Diese Systeme haben keinen legitimen Zweck. Meldet sich dort jemand an, ist das kein Fehlalarm, sondern ein Angreifer.

8 KödermoduleSSHDatenbankenWindows-FreigabenIndustrieprotokolleHosting in der EU
// Was LureGrid kann

Was ein Köder leistet, den niemand kennt.

01

Frühwarnsystem

Ein Köder hat keinen legitimen Zweck. Wer ihn berührt, ist ein Angreifer. So erfahren Sie von Eindringlingen in Minuten, nicht erst nach Monaten.

02

Realistische Köder

SSH, Web-Panels, Datenbanken, Dateidienste und Industrieprotokolle. Module frei zuschaltbar und so getarnt, dass ein Scan echte Systeme zu sehen glaubt.

03

Zentrale Auswertung

Alle Sensoren melden an eine Plattform: erfasste Zugangsdaten, Befehle und Schadsoftware, angereichert um Herkunft und Werkzeug des Angreifers, samt Alarmierung.

04

Aufgezeichnete Sitzungen

Meldet sich ein Angreifer an einem Köder an, sieht er eine funktionierende Oberfläche, und wir schneiden jeden Befehl mit. Sie erfahren nicht nur, dass jemand da war, sondern was er vorhatte.

05

Wächst mit

Neue Sensoren richten Sie selbst ein, ohne Ticket und ohne auf uns zu warten. Aktualisierungen verteilt die Plattform, Sie müssen nichts nachpflegen.

06

Betrieb aus einer Hand

Sie rollen ein gehärtetes Sensor-Image aus, wir betreiben Plattform und Auswertung. Hosting in der EU, klar definierter Umfang, jederzeit abschaltbar.

// Ablauf

So kommt LureGrid zu Ihnen.

4 Schritte, jeder mit einem sichtbaren Ergebnis. Sie wissen vorher, was auf Sie zukommt.

Schritt 01

Erstgespräch

Wir klären, welche Bereiche Ihres Netzes überwacht werden sollen und wie ein glaubwürdiger Köder bei Ihnen aussieht.

  • Netzbereiche festlegen
  • Passende Module wählen
  • Empfänger für Alarme benennen
Schritt 02

Aufstellen

Sie starten das fertige Sensor-Image in Ihrem Netz, als Container oder als eigenständiges Programm. Mehr als eine Netzwerkverbindung braucht es nicht.

  • Keine Änderung an Bestandssystemen
  • Kein Zugriff auf Ihre Daten nötig
  • In der Regel an einem Vormittag erledigt
Schritt 03

Scharf schalten

Die Köder gehen in Betrieb und melden ab dem ersten Moment. Gemeinsam prüfen wir, dass Alarme dort ankommen, wo sie sollen.

  • Testauslösung
  • Alarmweg prüfen
  • Empfindlichkeit justieren
Schritt 04

Betrieb

Wir betreiben Plattform und Auswertung, Sie bekommen Alarme. Weitere Sensoren fügen Sie jederzeit selbst hinzu.

  • Alarm per E-Mail
  • Ausfall eines Sensors wird gemeldet
  • Jederzeit abschaltbar
// Der Gedanke dahinter

Ein Alarm, der etwas bedeutet.

Klassische Überwachung erzeugt Meldungen, die meistens harmlos sind. Irgendwann schaut niemand mehr hin. Ein Köder kehrt das um: Er hat keine Nutzer, keine Aufgabe und keinen Grund, angesprochen zu werden. Genau deshalb ist jede einzelne Meldung echt.

  • Acht Ködermodule: SSH, Telnet, Web, Redis, MySQL, FTP, Modbus und Windows-Freigaben
  • Jeder Befehl eines Angreifers wird mitgeschnitten und lesbar aufbereitet
  • Herkunft, Werkzeug und verwendete Zugangsdaten werden automatisch ergänzt
  • Die Sensoren melden sich regelmäßig selbst, ein stiller Ausfall bleibt nicht unbemerkt
// luregrid.status
ködermodule8 zuschaltbarsitzungenmitgeschnittenalarmwege-mailhostingeu
LureGrid
8
Ködermodule
Minuten
bis zum Alarm
EU
Hosting-Standort
Null
Eingriff in Bestandssysteme
// Häufige Fragen

Was Interessenten meistens wissen wollen.

Die Köder antworten wie echte Dienste, mit Anmeldemasken, Verzeichnissen und Fehlermeldungen. Wer sich anmeldet, arbeitet auf einer nachgebauten Oberfläche weiter und hinterlässt dabei Spuren. Selbst wenn er misstrauisch wird, ist der Alarm längst ausgelöst.
Die Sensoren führen nichts von dem aus, was ein Angreifer eingibt. Es gibt keine echte Kommandozeile, keine echten Daten und keine Verbindung in Ihre produktiven Systeme. Der Sensor meldet ausschließlich nach außen an die Auswertung.
Nach dem Aufstellen praktisch keiner. Wir betreiben die Plattform, halten die Module aktuell und melden uns, wenn ein Sensor ausfällt. Bei Ihnen bleibt nur, auf einen Alarm zu reagieren.
Auf Servern in der EU. Erfasst werden ausschließlich die Vorgänge am Köder selbst, also Verbindungen, Anmeldeversuche und Befehle von Angreifern. Ihre produktiven Daten berührt LureGrid nicht.

LureGrid für Ihr Unternehmen?

Im Erstgespräch klären wir, ob das Produkt zu Ihrer Lage passt, was es bei Ihnen konkret bedeutet, und was es kostet.