AVSoft Loki

Продукт
Разработчики: AVSoft (АВ Софт)
Дата премьеры системы: 2020/10/01
Технологии: Distributed Deception Platform (DDP),  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основная статья: Security Information and Event Management (SIEM)

LOKI - система распределенных целей для обнаружения кибератак. Система LOKI имитирует ИТ-инфраструктуру организации для инициализации взаимодействия с атакой киберпреступника, сбора информации о ней и проверки ее артефактов.

2020: Выпуск Loki

1 октября 2020 года компания «АВ Софт» объявила о выпуске релиза продукта Loki - системы ложных распределенных целей. В основу системы Loki положена технология Deception - «технология обмана», обеспечивающая информационную безопасность корпоративных и промышленных сетей любого уровня сложности и топологии.

Система Loki позволяет создавать реалистическую имитацию инфраструктуры клиента и взаимодействовать, в рамках этой инфраструктуры, с любой атакой со стороны киберпреступников. Инструменты маскировки виртуальных сервисов, используемых для создания такой «поддельной» инфраструктуры, не позволяют киберпреступникам определять сам факт использования «технологии обмана» как при создании инфраструктуры, так и объектов, расположенных в ней.

Функциональные особенности системы:

  • Микросегментация ИТ-инфраструктуры компании
  • Внедрение слоя ловушек на уровне конечных точек
  • Классификация сетевой активности
  • Подробная информация по исследованию
  • Интеграция с мультисканером и песочницей
  • Возможность интеграции с другими системами

Одним из элементов, используемым для обмана киберпреступника, является механизм генерации псевдо-трафика между объектами «поддельной инфраструктуры». Таким образом, кибернарушитель, наблюдая за поведением устройств, находящихся в такой сети, будет фиксировать реалистичное поведение всего развернутого оборудования.

Схема работы LOKI

В рамках системы «Loki» могут быть развернуты промышленные и исследовательские ловушки (honeypot). Промышленные ловушки имитируют действительные сервисы организации, исследовательские ловушки предназначены для сбора полной информации о проводимой на корпоративную сеть кибератаке. Ловушки, развертываемые в рамках Loki, могут использовать большинство из существующих сетевых протоколов для имитации оборудования ИТ-инфраструктуры:

Система Loki позволяет производить сегментацию ИТ-инфраструктуры компании, внедрять ловушки на уровне конечных точек, определять, классифицировать и анализировать всю сетевую активность. Система Loki может быть интегрирована c другими системами ИБ:

  • с решениями «АВ Софт» с помощью модульной архитектуры всех продуктов компании («песочницы», антивирусный мультисканер, нейронная сеть);
  • с решениями сторонних производителей через API.



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (25)
  SearchInform (СёрчИнформ) (16)
  Softline (Софтлайн) (16)
  Инфосистемы Джет (16)
  Другие (154)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  Уральский центр систем безопасности (УЦСБ) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (15)

  Лаборатория Касперского (Kaspersky) (2)
  Центр информационных технологий (ЦИТ) Амурской области (1)
  IT Expertise (ИТ-Экспертиза) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  RED Security (Прикладная техника) ранее МТС RED (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
  Positive Technologies (Позитив Текнолоджиз) (17, 42)
  Лаборатория Касперского (Kaspersky) (9, 17)
  SearchInform (СёрчИнформ) (2, 17)
  R-Vision (Р-Вижн) (8, 13)
  Другие (279, 118)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  SearchInform (СёрчИнформ) (1, 2)
  Уральский центр систем безопасности (УЦСБ) (1, 2)
  Другие (5, 6)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  R-Vision (Р-Вижн) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (8, 9)

  Лаборатория Касперского (Kaspersky) (2, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Нота (Холдинг Т1) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 92 (0, 92)
  MaxPatrol SIEM - 35 (35, 0)
  СёрчИнформ SIEM - 17 (17, 0)
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 12 (11, 1)
  R‑Vision SOAR (ранее R-Vision IRP) - 11 (11, 0)
  Другие 32

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 15 (0, 15)
  Innostage SOC CyberART Сервисная служба киберзащиты - 4 (4, 0)
  Innostage SOAR (ранее Innostage IRP) - 4 (4, 0)
  СёрчИнформ SIEM - 2 (2, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Другие -6

  СёрчИнформ SIEM - 3 (3, 0)
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
  Spacebit X-Config Решение для управления уязвимостями конфигураций - 1 (1, 0)
  RED Security SOC (ранее МТС RED SOC) - 1 (1, 0)
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1 (1, 0)
  Другие 9

  СёрчИнформ SIEM - 9 (9, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3 (3, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 3 (3, 0)
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 2 (2, 0)
  Другие 13

  MaxPatrol SIEM - 2 (2, 0)
  RED Security SOC (ранее МТС RED SOC) - 1 (1, 0)
  Нота Купол - 1 (1, 0)
  Kaspersky Container Security - 1 (1, 0)
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Angara MSS, Ангара Ассистанс (ранее Angara Professional Assistance) (1)
  Другие (0)

Данные не найдены

Данные не найдены

Данные не найдены

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Xello (Кселло) (1, 1)
  TrapX Security (1, 0)
  Гарда (1, 0)
  AVSoft (АВ Софт) (1, 0)
  HoneyCorn (1, 0)
  Другие (4, 0)

Данные не найдены

Данные не найдены

Данные не найдены

Данные не найдены

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Xello Deception - 1 (1, 0)
  TrapX DeceptionGrid - 0 (0, 0)
  Illusive Active Defense - 0 (0, 0)
  Гарда Deception - 0 (0, 0)
  AVSoft Loki - 0 (0, 0)
  Другие 0
Данные не найдены
Данные не найдены
Данные не найдены
Данные не найдены