PRODUKTY
Produkty tworzone przez firmę Immunity Systems są odpowiedzią na stałe zagrożenia atakiem cyberprzestępcy przy użyciu wyrafinowanych i zaawansowanych technik przełamywania zabezpieczeń. Nasze produkty skupiają się na zapewnieniu ochrony przed atakami hakerskimi i zagrożeniami w cyberprzestrzeni.
APT Defend koncentruje się na prowadzeniu symulowanych ataków, umożliwiając dostosowanie systemów do skutecznej reakcji, podczas gdy Phish Sentinel skupia się na wczesnym wykrywaniu prób ataków phishingowych i ostrzeganiu klientów. Oba produkty stanowią kompleksowe rozwiązania w dziedzinie cyberbezpieczeństwa, dostosowane do specyfiki polskiego rynku i trendów w zagrożeniach internetowych.
APT Defend
Szerokie możliwości prowadzenia symulowanych ataków hakerskich dokonywane przez specjalistów z zakresu cyberbezpieczeństwa, bezpieczne przećwiczenie najczęściej występujących zagrożeń ze strony przestępców umożliwiające dostosowanie systemów do właściwej reakcji na atak, dostęp do szerokiej wiedzy na temat cyberzagrożeń w wygodnej formie e-learningu i w dowolnym momencie, elastyczne narzędzie pozwalające na dostosowanie symulacji, szkoleń oraz polityki bezpieczeństwa do indywidualnych potrzeb przedsiębiorstwa. Pokazujemy gdzie dokładnie znajdują się słabe punkty, aby zwiększyć nacisk na ochronę właśnie w tych obszarach. APT Defend to produkt stworzony w oparciu o wiedzę i doświadczenia polskich specjalistów z zakresu bezpieczeństwa. Każdy kraj ma swoją specyfikę, do której dostosowują się przestępcy. Nasza Platforma jest więc dostosowana do zagrożeń występujących na polskim rynku. System na bieżąco monitoruje sytuację w sieci i dostosowuje swoje możliwości do zmieniających się trendów.
Więcej informacji znajdziesz na stronie: https://aptdefend.com
Phish Sentinel
Phish Sentinel to rozwiązanie pozwalające na wczesne ostrzeganie naszych klientów przed próbami ataków. Składa się z 3 modułów
- Monitor domen: Często w atakach phishing atakujący kupuje domeny podobnie wyglądające do domen naszego klienta. Ilość dostępnych kombinacji takich domen jest w wielu przypadkach bardzo duża. Rozwiązanie weryfikuje rejestrowane domeny.
- Monitor certfikatów: moduł stale monitoruje listę certyfikatów podpisanych przez zaufane urzędy certyfikujące. Jego działanie wykorzystuje podobne mechanizmy jak monitor domen jednak źródłem jego informacji jest mechanizm Certificate Transparency.
- Scan Robot: Po wykryciu domeny lub linku, które mogą być użyte w atakach są one monitorowana przez nasze oprogramowanie pod kątem zawartości. Jeżeli wykryjemy na niej mechanizmy pozwalające na wyłudzanie haseł lub próby wykorzystanie błędów w przeglądarce – zgłaszamy to naszemu klientowi, który po zablokowanie takiej domeny w swojej infrastrukturze udaremnia atak.
- Fake Victim: moduł opierające swoje działanie na kontach w portalach społecznościowych przypisanych do firm klienta oraz narzędziach takich jak Microsoft Teams czy Slack. Wiadomości kierowane na te konta przechodzą również weryfikację pod kątem próby ataku.
Wszystko to opakowane jest w ładną konsolę webową, w której klient może oglądać wykryte próby oraz działanie systemu. Narzędzie wysyła także powiadomienia mailowe oraz SMSowe w zależności od konfiguracji.
Dlaczego Phish Sentinel? Poza opisanymi mechanizmami, oferujemy możliwość przeprowadzania części skanów z infrastruktury klienta. Z naszego doświadczenia wynika, że profesjonalne ataki są serwowane jedynie dla adresacji ofiary. Dodatkowo całość systemu nadzorowana jest przez profesjonalistów z branży Cyber Security, który również wykonują ręczną weryfikację wyników. Dla bardziej wymagających klientów rozwiązanie może zostać zainstalowane onsite na stronie klienta.