Erevos AI Node · Προσαρμοζόμενη εξαπάτηση και έγκαιρη αναγνώριση παραβίασης

Erevos AI Node

Όποιος αλληλεπιδρά με το Node δεν θα έπρεπε να βρίσκεται εκεί.

Μια μόνιμη, προσαρμοζόμενη ζώνη εξαπάτησης μέσα στον οργανισμό σας. Αναγνωρίζει εσωτερική κίνηση, χρήση κλεμμένων διαπιστευτηρίων και απόπειρες πρόσβασης σε ελεγχόμενα δολώματα, τη στιγμή που συμβαίνουν.

Επειδή κάθε σύστημα, αρχείο και στοιχείο πρόσβασης του Node είναι συνθετικό και δεν εξυπηρετεί καμία νόμιμη επιχειρησιακή λειτουργία, κάθε αλληλεπίδραση αποτελεί ένδειξη παραβίασης υψηλής αξιοπιστίας.

Φυσική συσκευή εντός του οργανισμού · Απομονωμένη ζώνη εξαπάτησης · Μόνο εξερχόμενη σύνδεση με το Erevos AI · Πλήρης διαχείριση από το Audax OSOC

EREVOS AI NODEdeception active
0πραγματικά δεδομένα στα decoys
1 επαφή= high-confidence συμβάν
ATT&CKmapping σε κάθε αλληλεπίδραση
Αρχή 01 · Κάθε αλληλεπίδραση έχει σημασίαΚανένας εξουσιοδοτημένος χρήστης δεν έχει επιχειρησιακό λόγο να αλληλεπιδράσει με ένα ελεγχόμενο δόλωμα. Γι’ αυτό κάθε επαφή αποτελεί ένδειξη υψηλής αξιοπιστίας.
Αρχή 02 · Ρεαλιστική αλλά απολύτως συνθετική υποδομήΨεύτικα συστήματα, υπηρεσίες, αρχεία και στοιχεία πρόσβασης που προσαρμόζονται στη δομή του οργανισμού σας — χωρίς πραγματικά επιχειρησιακά δεδομένα.
Αρχή 03 · Παρακολούθηση μόνο των ελεγχόμενων δολωμάτωνΤο Node καταγράφει αποκλειστικά τις αλληλεπιδράσεις με τα δικά του δολώματα. Δεν παρακολουθεί τη συνολική κίνηση του δικτύου ούτε τη δραστηριότητα των χρηστών σας.
Αρχή 04 · Προσαρμοζόμενη εξαπάτηση, χωρίς επέμβαση στην πραγματική υποδομήΗ ζώνη εξαπάτησης προσαρμόζεται στις τεχνικές και στις κινήσεις που εκδηλώνονται. Τα πραγματικά συστήματα και η λειτουργία του οργανισμού παραμένουν ανεπηρέαστα.
Τι είναι — και τι δεν είναι

Δεν είναι ένα απλό honeypot. Είναι μια ολοκληρωμένη, συνθετική υποδομή εξαπάτησης.

Το Erevos AI Node είναι μια φυσική συσκευή που εγκαθίσταται στο δίκτυο του οργανισμού και φιλοξενεί μια πλήρως απομονωμένη ζώνη εξαπάτησης.

Συστήματα, υπηρεσίες, ψηφιακές ταυτότητες, αρχεία και διαπιστευτήρια πρόσβασης είναι απολύτως συνθετικά, αλλά σχεδιασμένα ώστε να εμφανίζονται ρεαλιστικά και να ταιριάζουν στη δομή του οργανισμού σας.

Κανένας εξουσιοδοτημένος χρήστης δεν έχει επιχειρησιακό λόγο να αλληλεπιδράσει μαζί τους. Γι’ αυτό κάθε επαφή αποτελεί ένδειξη παραβίασης εξαιρετικά υψηλής αξιοπιστίας.

Erevos AI Node εγκατεστημένο σε rack μέσα στο δίκτυο του οργανισμού

Τι δεν είναι

  • Δεν είναι SIEM. Δεν συλλέγει συνολικά τα αρχεία καταγραφής ούτε παρακολουθεί γενικά την κίνηση του δικτύου σας.
  • Δεν αντικαθιστά το EDR ή το SOC. Λειτουργεί συμπληρωματικά, προσφέροντας ενδείξεις που προκύπτουν αποκλειστικά από την αλληλεπίδραση με τα ελεγχόμενα δολώματα.
  • Δεν είναι ένας μεμονωμένος παγιδευμένος server. Αποτελεί μια οργανωμένη ζώνη με πολλαπλά συνθετικά συστήματα, υπηρεσίες, αρχεία και στοιχεία πρόσβασης.
  • Δεν επεμβαίνει στα πραγματικά συστήματα. Δεν μεταβάλλει παραγωγικές ρυθμίσεις, λογαριασμούς ή μηχανισμούς πρόσβασης.
  • Δεν είναι ένα ανεξέλεγκτο AI που ενεργεί αυτόνομα. Κάθε ενέργεια απόκρισης στα πραγματικά συστήματα απαιτεί ελεγχόμενη διαδικασία και ανθρώπινη απόφαση.

Τι είναι

  • Μόνιμη ζώνη εξαπάτησης, εγκατεστημένη εντός του οργανισμού και ενεργή σε συνεχή βάση.
  • Δυναμική, συνθετική υποδομή που προσαρμόζεται στα χαρακτηριστικά του οργανισμού χωρίς να χρησιμοποιεί πραγματικά επιχειρησιακά δεδομένα.
  • Έγκαιρη αναγνώριση παραβίασης υψηλής αξιοπιστίας, όπως εσωτερική μετακίνηση, χρήση κλεμμένων διαπιστευτηρίων και αναζήτηση κρίσιμων συστημάτων.
  • Προσαρμοζόμενη εξαπάτηση, η οποία εξελίσσεται βάσει των τεχνικών και των αλληλεπιδράσεων που καταγράφονται.
  • Τεκμηριωμένη εικόνα του περιστατικού, με χρονική ακολουθία, στοιχεία και τεχνικό πλαίσιο — όχι απλώς ακόμη μία ειδοποίηση.
  • Άμεση σύνδεση με το Erevos AI και το Audax OSOC, για διερεύνηση, αξιολόγηση και ελεγχόμενη απόκριση.
Πώς λειτουργεί · Αρχιτεκτονική

Από την ύποπτη κίνηση στην τεκμηριωμένη απόκριση

Το Erevos AI Node δημιουργεί μια απομονωμένη ζώνη με συνθετικά συστήματα, υπηρεσίες, ταυτότητες και αρχεία, τα οποία εμφανίζονται ως πιθανοί στόχοι μέσα στον οργανισμό.

Όταν μια ύποπτη δραστηριότητα αλληλεπιδράσει με οποιοδήποτε από αυτά, το Node καταγράφει την ακολουθία, αναγνωρίζει τις τεχνικές που χρησιμοποιήθηκαν και αποστέλλει το τεκμηριωμένο συμβάν στο Erevos AI και το Audax OSOC.

Η πραγματική υποδομή δεν μεταβάλλεται και καμία ενέργεια απόκρισης σε παραγωγικό σύστημα δεν εκτελείται ανεξέλεγκτα.

01 · Πιθανές πηγές κινδύνου
Μη εξουσιοδοτημένη εξωτερική πρόσβασηΠρόσβαση μέσω ηλεκτρονικού ψαρέματος, εκτεθειμένης υπηρεσίας, παραβιασμένου VPN ή κλεμμένων διαπιστευτηρίων, με σκοπό την αναζήτηση συστημάτων και προνομίων.
Κακόβουλη εσωτερική δραστηριότηταΧρήστης με νόμιμη πρόσβαση αναζητά συστήματα, αρχεία, αντίγραφα ασφαλείας ή στοιχεία διαχείρισης που δεν σχετίζονται με τον ρόλο του.
Προετοιμασία επίθεσης ransomwareΧαρτογράφηση κοινόχρηστων φακέλων, αντιγράφων ασφαλείας, διαχειριστικών συστημάτων και πιθανών διαδρομών εσωτερικής μετακίνησης.
Αυτοματοποιημένη κακόβουλη σάρωσηΚακόβουλο λογισμικό ή worm αναζητά διαθέσιμες υπηρεσίες και συστήματα μέσα στο δίκτυο.
02 · Η υποδομή του οργανισμού
Πραγματικά συστήματα · ενδεικτικά
dc-01erp-appfs-01sql-prodworkstationsMicrosoft 365cloud
  • δεν μεταβάλλεται από το Node
  • δεν αντιγράφεται στο Node
  • δεν χρησιμοποιείται ως χώρος εκτέλεσης των δολωμάτων
  • δεν υπόκειται σε γενική παρακολούθηση χρηστών ή συνολικής δικτυακής κίνησης
Erevos AI Node · Ζώνη εξαπάτησηςενεργή
Συνθετικά συστήματαΕλεγχόμενοι Windows και Linux servers, file servers, βάσεις δεδομένων και πύλες διαχείρισης.
Συνθετικές υπηρεσίεςSSH, RDP, SMB, HTTP/HTTPS και υπηρεσίες βάσεων δεδομένων, καθώς και ψεύτικες διαμορφώσεις VPN, firewall και cloud.
Συνθετικές ταυτότητες & στοιχεία πρόσβασηςΑνύπαρκτοι προνομιούχοι χρήστες, service accounts, honey credentials και ελεγχόμενα API keys που δεν παρέχουν πρόσβαση σε πραγματικά συστήματα.
Παγιδευμένα αρχείαΣυνθετικά PDF, Word και Excel, ψεύτικα αντίγραφα ασφαλείας, αρχεία ρυθμίσεων και canary files με μοναδικούς μηχανισμούς αναγνώρισης.
Τέσσερις λειτουργίες τεχνητής νοημοσύνης
Σχεδιασμός ζώνης εξαπάτησηςΔημιουργεί προτάσεις για δολώματα που ταιριάζουν στη δομή και στις τεχνολογίες του οργανισμού.
Διαχείριση honeytokensΔημιουργεί, καταγράφει, ανανεώνει και ανακαλεί ελεγχόμενα στοιχεία αναγνώρισης.
Ανάλυση αλληλεπιδράσεωνΑξιολογεί τις ενέργειες που εκδηλώνονται μέσα στη ζώνη εξαπάτησης και αναγνωρίζει σχετικές τεχνικές επίθεσης.
Προσαρμογή δολωμάτωνΠροσαρμόζει αποκλειστικά τα συνθετικά συστήματα και το περιεχόμενό τους βάσει των τεχνικών που καταγράφονται.
⚑ Έλεγχος πολιτικής ασφαλείας: το Node δεν πραγματοποιεί αυτόνομα αλλαγές στο Active Directory, στα endpoints ή στα παραγωγικά συστήματα του οργανισμού.
Ελάχιστα και εγκεκριμένα δεδομένα. Για τη διαμόρφωση ρεαλιστικών δολωμάτων χρησιμοποιούνται μόνο τα απολύτως αναγκαία και εγκεκριμένα μεταδεδομένα: συμβάσεις ονοματοδοσίας, οργανωτικές μονάδες, χρησιμοποιούμενες τεχνολογίες, τύποι συστημάτων και υπηρεσιών. Δεν χρησιμοποιούνται πραγματικά αρχεία, κωδικοί πρόσβασης, επιχειρησιακό περιεχόμενο ή δεδομένα πελατών και εργαζομένων.
03 · Ένδειξη, διερεύνηση & απόκριση
Συμβάν υψηλής αξιοπιστίαςΌταν ενεργοποιηθεί ένα δόλωμα, το Node μπορεί να καταγράψει: το σύστημα προέλευσης, το δόλωμα που ενεργοποιήθηκε, το συνθετικό διαπιστευτήριο που χρησιμοποιήθηκε, τις εντολές και τις ενέργειες που εκτελέστηκαν, τη χρονική ακολουθία, hashes και μεταφερθέντα αρχεία, δικτυακά στοιχεία της συνεδρίας και αντιστοίχιση με το MITRE ATT&CK.
Χρονική ακολουθίαΕντολέςΔικτυακά στοιχείαHashesMITRE ATT&CK
Erevos AIΤο τεκμηριωμένο συμβάν αποστέλλεται μέσω αποκλειστικά εξερχόμενης, κρυπτογραφημένης σύνδεσης στο Erevos AI, όπου συσχετίζεται με τα διαθέσιμα δεδομένα ασφαλείας και εμπλουτίζεται για περαιτέρω διερεύνηση.
Audax OSOCΗ ομάδα του Audax OSOC επικυρώνει το συμβάν, αξιολογεί τη σοβαρότητα και τον πιθανό αντίκτυπο, συντονίζεται με την αρμόδια ομάδα του οργανισμού και προτείνει τις κατάλληλες ενέργειες περιορισμού και διερεύνησης.
Ελεγχόμενη απόκρισηΑνάλογα με το περιστατικό και τις εγκεκριμένες διαδικασίες: απομόνωση του σχετικού endpoint, ανάκληση ή αλλαγή παραβιασμένων διαπιστευτηρίων, συλλογή ψηφιακών πειστηρίων, αναζήτηση σχετικής δραστηριότητας σε άλλα συστήματα, τεχνική και διοικητική τεκμηρίωση, στοιχεία υποστήριξης για τις απαιτήσεις καταγραφής περιστατικών των NIS2 και DORA.
Πραγματικά συστήματα: δεν μεταβάλλονται από το Node και δεν παρακολουθούνται συνολικά.Ζώνη εξαπάτησης: συνθετική, απομονωμένη και προσαρμοσμένη στα χαρακτηριστικά του οργανισμού.Απόκριση: με ανθρώπινο έλεγχο και προκαθορισμένες πολιτικές ασφαλείας.Προσαρμογή: αφορά αποκλειστικά τα δολώματα και ποτέ την πραγματική υποδομή.
Οι κίνδυνοι που αποκαλύπτει

Ποιες δραστηριότητες ενεργοποιούν τα δολώματα — και τι αποκαλύπτει το Node

Στα περισσότερα περιστατικά παραβίασης προηγείται μια φάση αναζήτησης: συστήματα, κοινόχρηστοι φάκελοι, αντίγραφα ασφαλείας, λογαριασμοί και στοιχεία πρόσβασης.

Το Erevos AI Node τοποθετεί ελεγχόμενους, απολύτως συνθετικούς στόχους μέσα στον οργανισμό. Όταν κάποιος τους αναζητήσει, τους ανοίξει ή επιχειρήσει να χρησιμοποιήσει τα στοιχεία τους, η αλληλεπίδραση μετατρέπεται σε ένδειξη υψηλής αξιοπιστίας.

Εσωτερικός κίνδυνος
Τι συμβαίνει

Χρήστης με νόμιμη πρόσβαση αναζητά αρχεία, κοινόχρηστους φακέλους ή διαχειριστικά στοιχεία που δεν σχετίζονται με τον ρόλο του.

Τι καταγράφει το Node

Πρόσβαση σε παγιδευμένο αρχείο, αλληλεπίδραση με συνθετικό κοινόχρηστο φάκελο ή χρήση ελεγχόμενου διαπιστευτηρίου από συγκεκριμένο λογαριασμό και τερματικό σύστημα.

Το Node καταγράφει τα τεχνικά γεγονότα. Η αξιολόγηση του αν πρόκειται για λάθος, αμέλεια ή σκόπιμη ενέργεια πραγματοποιείται από εξουσιοδοτημένους ανθρώπους.

Παραβιασμένος λογαριασμός ή τερματικό σύστημα
Τι συμβαίνει

Μετά από ηλεκτρονικό ψάρεμα ή εγκατάσταση κακόβουλου λογισμικού, ξεκινά αναζήτηση εσωτερικών συστημάτων, χρηστών και κοινόχρηστων πόρων.

Τι καταγράφει το Node

Απαρίθμηση υπηρεσιών, σύνδεση σε συνθετικό κοινόχρηστο φάκελο ή προσπάθεια πρόσβασης σε δόλωμα από συγκεκριμένο σύστημα προέλευσης.

Έτσι δημιουργείται έγκαιρη ένδειξη εσωτερικής αναγνώρισης και πιθανής μετακίνησης προς άλλα συστήματα.

Χρήση κλεμμένων διαπιστευτηρίων
Τι συμβαίνει

Κλεμμένα στοιχεία πρόσβασης χρησιμοποιούνται μέσω VPN, RDP ή άλλης απομακρυσμένης υπηρεσίας και ακολουθεί αναζήτηση συστημάτων με αυξημένα προνόμια.

Τι καταγράφει το Node

Χρήση συνθετικού διαπιστευτηρίου και προσπάθεια πρόσβασης σε ελεγχόμενο server, βάση δεδομένων ή σύστημα αντιγράφων ασφαλείας, με χρονική ακολουθία και αντιστοίχιση στο MITRE ATT&CK.

Προετοιμασία επίθεσης ransomware
Τι συμβαίνει

Πριν από την κρυπτογράφηση, ενδέχεται να προηγηθεί αναζήτηση κοινόχρηστων φακέλων, αντιγράφων ασφαλείας και κρίσιμων διαχειριστικών συστημάτων.

Τι καταγράφει το Node

Πρόσβαση σε συνθετικούς φακέλους αντιγράφων ασφαλείας, αλληλεπίδραση με canary files ή προσπάθεια μεταβολής ελεγχόμενων αρχείων.

Το Node μπορεί να προσφέρει έγκαιρη προειδοποίηση κατά τη φάση αναζήτησης, χωρίς αυτό να αποτελεί εγγύηση ότι κάθε επίθεση ransomware θα ακολουθήσει την ίδια ακριβώς διαδρομή.

Συνεργάτης ή εξωτερικός προμηθευτής
Τι συμβαίνει

Λογαριασμός απομακρυσμένης συντήρησης χρησιμοποιείται πέρα από το συμφωνημένο αντικείμενο ή έχει παραβιαστεί από τρίτο μέρος.

Τι καταγράφει το Node

Αλληλεπίδραση με δολώματα που βρίσκονται εκτός του επιτρεπόμενου λειτουργικού πεδίου, μαζί με τον λογαριασμό, το σύστημα προέλευσης και τη χρονική ακολουθία.

Τα στοιχεία υποστηρίζουν την τεχνική διερεύνηση και τον έλεγχο της πρόσβασης του προμηθευτή, χωρίς να αποδίδουν αυτομάτως υπαιτιότητα.

Αυτοματοποιημένο κακόβουλο λογισμικό
Τι συμβαίνει

Worm, loader ή άλλο κακόβουλο λογισμικό σαρώνει το εσωτερικό δίκτυο αναζητώντας διαθέσιμες υπηρεσίες και αδύναμα διαπιστευτήρια.

Τι καταγράφει το Node

Αυτοματοποιημένη απαρίθμηση θυρών και επαναλαμβανόμενες προσπάθειες σύνδεσης σε συνθετικές υπηρεσίες SSH, RDP, SMB ή βάσεων δεδομένων.

Η ανάλυση αξιολογεί εάν το μοτίβο είναι περισσότερο συμβατό με αυτοματοποιημένη σάρωση ή ανθρώπινη αλληλεπίδραση.

Στοχευμένη αναζήτηση ευαίσθητων πληροφοριών
Τι συμβαίνει

Αναζητούνται συμβάσεις, τιμολογήσεις, πελατολόγια, στοιχεία έρευνας και ανάπτυξης ή άλλα δεδομένα υψηλής επιχειρησιακής αξίας.

Τι καταγράφει το Node

Στοχευμένη πρόσβαση σε συνθετικούς φακέλους και αρχεία, αντιγραφή παγιδευμένου περιεχομένου ή χρήση ελεγχόμενων API keys.

Η χρονική ακολουθία και το μοτίβο πρόσβασης βοηθούν την ομάδα διερεύνησης να αξιολογήσει πιθανή προσπάθεια συλλογής ή εξαγωγής δεδομένων.

Το χρειάζεστε εάν…
Διαθέτετε ήδη SOC, EDR ή SIEM, αλλά θέλετε μία ανεξάρτητη ένδειξη εσωτερικής αναγνώρισης και μετακίνησης.
Ο εσωτερικός κίνδυνος, οι συνεργάτες και η απομακρυσμένη πρόσβαση αποτελούν ουσιαστικό μέρος της έκθεσής σας.
Διαχειρίζεστε ευαίσθητα δεδομένα, όπως μισθοδοσία, οικονομικά στοιχεία, δεδομένα πελατών, ασθενών, δημοτών, πλοίων ή φορτίων.
Το ransomware αποτελεί ρεαλιστικό επιχειρησιακό κίνδυνο και θέλετε πιθανή προειδοποίηση ήδη από τη φάση αναζήτησης.
Υπάγεστε στις απαιτήσεις των NIS2 ή DORA και χρειάζεστε τεχνικά στοιχεία που υποστηρίζουν τη διερεύνηση και την καταγραφή περιστατικών.
Έχετε αντιμετωπίσει περιστατικό χωρίς να αποκτήσετε σαφή εικόνα για τις κινήσεις και τους στόχους της κακόβουλης δραστηριότητας.
Τεχνικά χαρακτηριστικά
ΧαρακτηριστικόΠεριγραφή
Μορφή συσκευήςΕπιτραπέζια ή rack συσκευή, ανάλογα με το μέγεθος, τις εγκαταστάσεις και τις δικτυακές ζώνες του οργανισμού. Το hardware παρέχεται, διαμορφώνεται και διαχειρίζεται από την Audax σύμφωνα με τους όρους της υπηρεσίας.
ΕγκατάστασηΤοποθέτηση σε μία ή περισσότερες εγκεκριμένες δικτυακές ζώνες ή VLAN. Δεν απαιτούνται πρόσθετοι agents του Node στα πραγματικά συστήματα ούτε αυτόνομες αλλαγές στο Active Directory.
Ζώνη εξαπάτησηςΣυνθετικοί Windows και Linux servers, file servers, κοινόχρηστοι φάκελοι, βάσεις δεδομένων, πύλες διαχείρισης και υπηρεσίες SSH, RDP, SMB, HTTP/HTTPS και DB. Περιλαμβάνονται συνθετικές ρυθμίσεις VPN και firewall, προνομιούχοι χρήστες, service accounts, honey credentials, API keys, cloud tokens, παγιδευμένα έγγραφα, ψεύτικα αντίγραφα ασφαλείας και canary files.
ΠροσαρμογήΤα δολώματα σχεδιάζονται με βάση απολύτως αναγκαία και εγκεκριμένα μεταδεδομένα, όπως συμβάσεις ονοματοδοσίας, τύποι συστημάτων, οργανωτικές μονάδες, τεχνολογίες και δικτυακές ζώνες. Δεν χρησιμοποιούνται πραγματικά αρχεία, κωδικοί πρόσβασης ή επιχειρησιακό περιεχόμενο.
Αναγνώριση αλληλεπιδράσεωνΚαταγραφή απαρίθμησης υπηρεσιών, προσπαθειών σύνδεσης, πρόσβασης σε συνθετικούς κοινόχρηστους φακέλους, χρήσης honey credentials, ανοίγματος παγιδευμένων εγγράφων, χρήσης API keys, εκτέλεσης εντολών, μεταφοράς αρχείων και δραστηριότητας ransomware μέσα στη ζώνη εξαπάτησης.
Όρια παρακολούθησηςΤο Node καταγράφει αποκλειστικά τις αλληλεπιδράσεις με τα δικά του δολώματα. Δεν λειτουργεί ως γενικό σύστημα παρακολούθησης της δικτυακής κίνησης ή της καθημερινής δραστηριότητας των χρηστών.
ΑνάλυσηΑναγνώριση του συστήματος προέλευσης, των διαπιστευτηρίων που δοκιμάστηκαν, των εντολών, των αρχείων και της χρονικής ακολουθίας. Τα γεγονότα αντιστοιχίζονται στο MITRE ATT&CK και συνοδεύονται από τεχνική εξήγηση και εκτίμηση πιθανής εξέλιξης.
Αποδεικτικά στοιχείαΚαταγραφή συνεδριών, εντολών, χρονικών σημάνσεων, hashes, μεταφερθέντων αρχείων, διαπιστευτηρίων που δοκιμάστηκαν και, όπου έχει ενεργοποιηθεί, δικτυακών στοιχείων της συγκεκριμένης αλληλεπίδρασης.
Ενημέρωση και αναφορέςΆμεση ειδοποίηση για επιβεβαιωμένα συμβάντα υψηλής αξιοπιστίας, πακέτο σχετικών στοιχείων και περιοδική σύνοψη λειτουργίας, συμβάντων και προτεινόμενων ενεργειών. Η ακριβής συχνότητα αναφορών καθορίζεται από το επίπεδο της υπηρεσίας.
Σύνδεση με το Erevos AIΑποκλειστικά εξερχόμενη, κρυπτογραφημένη σύνδεση για αποστολή ειδοποιήσεων, χρονικής ακολουθίας, σχετικών στοιχείων, αντιστοίχισης MITRE ATT&CK και κατάστασης των δολωμάτων. Το υφιστάμενο cloud stack δεν εγκαθίσταται στο Node.
ΔιακυβέρνησηΈλεγχος πολιτικής σε κάθε αλλαγή, πλήρες ιστορικό ενεργειών και καμία αυτόνομη απόκριση στα πραγματικά συστήματα. Η διερεύνηση και ο συντονισμός πραγματοποιούνται υπό τη λειτουργία του Audax OSOC.
Τεχνικός σχεδιασμόςΗ μορφή της συσκευής, οι δικτυακές ζώνες, τα είδη και ο αριθμός των δολωμάτων καθορίζονται μετά από τεχνική αποτύπωση από την ομάδα της Audax.
Καθημερινή αναφορά

Κάθε πρωί γνωρίζετε τι συνέβη — ακόμη και όταν δεν καταγράφηκε κανένα συμβάν

Το Erevos AI Node δεν σας ειδοποιεί μόνο όταν εντοπιστεί ύποπτη δραστηριότητα. Παράγει καθημερινή αναφορά λειτουργίας και συμβάντων, η οποία ελέγχεται από αναλυτή του Audax OSOC.

Η Διοίκηση και η τεχνική ομάδα αποκτούν μια σαφή καθημερινή εικόνα:

  • αν καταγράφηκε κάποια αλληλεπίδραση,
  • από ποιο σύστημα και λογαριασμό προήλθε,
  • ποιο δόλωμα ενεργοποιήθηκε,
  • τι μπορεί να σημαίνει η συγκεκριμένη ακολουθία,
  • ποιες ενέργειες προτείνονται,
  • αν ολόκληρη η ζώνη εξαπάτησης λειτουργεί σωστά.
ΔΕΙΓΜΑ ΚΑΘΗΜΕΡΙΝΗΣ ΑΝΑΦΟΡΑΣErevos AI Node — Δείγμα καθημερινής αναφοράςΜεγέθυνση ↗
Τι περιλαμβάνει

Μία σελίδα που διαβάζεται σε δύο λεπτά και υποστηρίζει τη διερεύνηση και τον έλεγχο

  • Συνολική κατάσταση ημέρας — «Καμία ύποπτη δραστηριότητα» ή «Απαιτείται αξιολόγηση», με σύντομη και κατανοητή εξήγηση.
  • Καταγεγραμμένα συμβάντα — ώρα, σύστημα προέλευσης, λογαριασμός, δόλωμα που ενεργοποιήθηκε, ενέργεια, αντιστοίχιση στο MITRE ATT&CK και επίπεδο αξιοπιστίας.
  • Ανάλυση και προτεινόμενες ενέργειες — τι υποδηλώνει η ακολουθία, ποιοι έλεγχοι πρέπει να πραγματοποιηθούν και με ποια προτεραιότητα.
  • Υποστήριξη αξιολόγησης NIS2 και DORA — διαθέσιμα τεχνικά στοιχεία, χρονικές σημάνσεις και πληροφορίες που μπορούν να υποστηρίξουν την αξιολόγηση πιθανής υποχρέωσης γνωστοποίησης.
  • Κατάσταση της ζώνης εξαπάτησης — υγεία των δολωμάτων, τεχνικά προβλήματα, ανανεώσεις, αποσύρσεις και αλλαγές που βρίσκονται σε αναμονή έγκρισης.
  • Τάση επτά ημερών — αλληλεπιδράσεις και συμβάντα ανά ημέρα, ώστε να αποτυπώνεται η συνολική εξέλιξη και όχι μόνο ένα μεμονωμένο στιγμιότυπο.
ΚαθημερινάΚαθημερινή αναφορά προς τη Διοίκηση και την τεχνική ομάδα, ακόμη και όταν δεν έχει καταγραφεί κανένα συμβάν. Επιβεβαιώνει ότι το Node, τα δολώματα και η σύνδεση με το Erevos AI λειτουργούν κανονικά.
ΆμεσαΕιδοποίηση υψηλής αξιοπιστίας και πακέτο σχετικών στοιχείων τη στιγμή που ενεργοποιείται ένα κρίσιμο δόλωμα, μέσω του Erevos AI και του Audax OSOC. Η άμεση ειδοποίηση δεν περιμένει την επόμενη καθημερινή αναφορά.
ΜηνιαίαΣύνοψη λειτουργίας και τάσεων για τη Διοίκηση και το Διοικητικό Συμβούλιο, με: σημαντικά συμβάντα, επαναλαμβανόμενα μοτίβα, κατάσταση της ζώνης εξαπάτησης, προτεινόμενες βελτιώσεις, τεχνικά στοιχεία που υποστηρίζουν τη διακυβέρνηση και την ετοιμότητα έναντι NIS2 και DORA.

Το δείγμα της αναφοράς περιλαμβάνει αποκλειστικά συνθετικά δεδομένα και παρουσιάζεται για επεξηγηματικούς σκοπούς.

Σημαντική νομική ακρίβεια: η NIS2 προβλέπει αρχική προειδοποίηση εντός 24 ωρών από τη στιγμή που ένας υπόχρεος οργανισμός λαμβάνει γνώση ενός σημαντικού περιστατικού, και ακολουθεί γνωστοποίηση εντός 72 ωρών. Το Node μπορεί να παρέχει τα τεχνικά στοιχεία και τις χρονικές σημάνσεις, αλλά η υπαγωγή του περιστατικού και η υποχρέωση γνωστοποίησης χρειάζονται αρμόδια ανθρώπινη αξιολόγηση. Οδηγία NIS2, άρθρο 23.
Το hardware

Μία φυσική συσκευή, σε δύο μορφές ανάλογα με τις ανάγκες του οργανισμού

Το Erevos AI Node παρέχεται ως αποκλειστική, επώνυμη συσκευή της Audax για τον οργανισμό σας και εγκαθίσταται εντός της υποδομής του.

Η κατάλληλη μορφή επιλέγεται βάσει:

  • του μεγέθους και της αρχιτεκτονικής του δικτύου,
  • του αριθμού των δικτυακών ζωνών που θα καλυφθούν,
  • του απαιτούμενου αριθμού δολωμάτων,
  • των διαθέσιμων χώρων εγκατάστασης,
  • των απαιτήσεων διαθεσιμότητας και αποθήκευσης.
RACK · 2UErevos AI Node — Συσκευή rack 2U
Erevos AI Node · Rack

Για κέντρα δεδομένων και σύνθετες δικτυακές υποδομές

Εγκαθίσταται σε rack, δίπλα στην υφιστάμενη υποδομή του οργανισμού. Απευθύνεται σε οργανισμούς με πολλαπλά VLAN, τμηματοποιημένα δίκτυα, μεγάλο αριθμό συστημάτων ή ανάγκη ανάπτυξης ζώνης εξαπάτησης σε διαφορετικά σημεία του δικτύου.

  • Κάλυψη πολλαπλών δικτυακών ζωνών — ανάπτυξη διαφορετικών δολωμάτων σε περισσότερα VLAN και τμήματα του δικτύου.
  • Μεγαλύτερη υπολογιστική και αποθηκευτική δυνατότητα — υποστήριξη περισσότερων συνθετικών συστημάτων, υπηρεσιών και ταυτόχρονων αλληλεπιδράσεων.
  • Αυξημένη επεκτασιμότητα — περισσότερες δικτυακές συνδέσεις, αποθηκευτικός χώρος και δυνατότητα μελλοντικής επέκτασης.
  • Κατάλληλο για κρίσιμες υποδομές, χρηματοοικονομικούς οργανισμούς, ναυτιλία, ενέργεια, βιομηχανία και μεγάλους φορείς του Δημοσίου.
DESKTOPErevos AI Node — Επιτραπέζια συσκευή
Erevos AI Node · Desktop

Για μεσαία δίκτυα, υποκαταστήματα και απομακρυσμένες εγκαταστάσεις

Η συμπαγής επιτραπέζια μορφή εγκαθίσταται σε γραφείο, χώρο εξυπηρετητών ή άλλο προστατευμένο τεχνικό σημείο, χωρίς να απαιτείται rack.

Απευθύνεται σε οργανισμούς με μία ή λίγες δικτυακές ζώνες, καθώς και σε επιχειρήσεις που χρειάζονται επέκταση της ζώνης εξαπάτησης σε υποκαταστήματα ή απομακρυσμένες εγκαταστάσεις.

  • Απλή φυσική εγκατάσταση — δεν απαιτείται υποδομή rack.
  • Οι ίδιες βασικές δυνατότητες εξαπάτησης — προσαρμοσμένες σε μικρότερο αριθμό δικτυακών ζωνών και δολωμάτων.
  • Χαμηλότερες απαιτήσεις χώρου και κατανάλωσης — κατάλληλο για συνεχή λειτουργία σε περιορισμένο τεχνικό χώρο.
  • Κατάλληλο για μικρομεσαίες επιχειρήσεις, δήμους, κλινικές, επαγγελματικά γραφεία, ξενοδοχειακές μονάδες και υποκαταστήματα.
Διαμόρφωση βάσει τεχνικού σχεδιασμού

Η τελική μορφή της συσκευής, οι δικτυακές ζώνες, τα είδη και ο αριθμός των δολωμάτων καθορίζονται μετά από τεχνική αποτύπωση και σχεδιασμό από την ομάδα της Audax.

Και οι δύο μορφές:

  • επικοινωνούν με το Erevos AI μέσω αποκλειστικά εξερχόμενης, κρυπτογραφημένης σύνδεσης,
  • λειτουργούν υπό τη συνεχή διαχείριση του Audax OSOC,
  • λαμβάνουν ελεγχόμενες ενημερώσεις και αλλαγές διαμόρφωσης,
  • δεν παρέχουν αυτόνομη πρόσβαση στα πραγματικά συστήματα του οργανισμού.

Το καθεστώς διάθεσης, ιδιοκτησίας, τεχνικής υποστήριξης και αντικατάστασης του hardware καθορίζεται από τη σύμβαση της διαχειριζόμενης υπηρεσίας.

Τι δημιουργεί μέσα στον οργανισμό

Μια συνθετική υποδομή που προσαρμόζεται στη δική σας

Το Erevos AI Node φιλοξενεί μια απομονωμένη ζώνη εξαπάτησης με πολλαπλά επίπεδα ελεγχόμενων δολωμάτων.

Κάθε σύστημα, υπηρεσία, ταυτότητα και αρχείο σχεδιάζεται ώστε να εμφανίζεται ρεαλιστικό σε μια κακόβουλη δραστηριότητα, χωρίς να εντάσσεται στις κανονικές επιχειρησιακές διαδικασίες των εργαζομένων.

Συστήματα
  • Συνθετικοί Windows και Linux servers
  • Ελεγχόμενοι file servers και κοινόχρηστοι φάκελοι
  • Συνθετικές βάσεις δεδομένων
  • Ψεύτικες πύλες διαχείρισης
Υπηρεσίες
  • Ελεγχόμενες υπηρεσίες SSH, RDP και SMB
  • Υπηρεσίες HTTP/HTTPS και βάσεων δεδομένων
  • Συνθετικές διαμορφώσεις VPN
  • Συνθετικές διαμορφώσεις firewall
Ταυτότητες
  • Ανύπαρκτοι προνομιούχοι χρήστες
  • Συνθετικοί λογαριασμοί υπηρεσιών
  • Ρεαλιστικοί αλλά ανύπαρκτοι ρόλοι και ψηφιακές ταυτότητες
  • Ονόματα χρηστών προσαρμοσμένα στις συμβάσεις ονοματοδοσίας του οργανισμού
Honeytokens
  • Ελεγχόμενα διαπιστευτήρια
  • Συνθετικά API keys και cloud tokens
  • Παγιδευμένα αρχεία ρυθμίσεων
  • Ελεγχόμενα ransomware canary files
Αρχεία
  • Παγιδευμένα PDF, Word και Excel
  • Συνθετικοί φάκελοι αντιγράφων ασφαλείας
  • Ρεαλιστικές δομές αρχείων και καταλόγων
  • Απολύτως συνθετικό περιεχόμενο, χωρίς πραγματικά επιχειρησιακά αρχεία
Δεν είναι ένας μεμονωμένος παγιδευμένος server. Είναι μια ολοκληρωμένη, δυναμική και απομονωμένη υποδομή εξαπάτησης, σχεδιασμένη ώστε να ταιριάζει στα χαρακτηριστικά του οργανισμού χωρίς να περιλαμβάνει πραγματικούς κωδικούς, αρχεία ή επιχειρησιακό περιεχόμενο.
Πώς λειτουργεί

Έξι λειτουργίες που μετατρέπουν την αλληλεπίδραση σε τεκμηριωμένο συμβάν

Ο μηχανισμός τεχνητής νοημοσύνης του Node δεν παρακολουθεί συνολικά το πραγματικό δίκτυο. Σχεδιάζει και συντηρεί τη ζώνη εξαπάτησης, αναλύει αποκλειστικά τις αλληλεπιδράσεις με τα δολώματα και μετατρέπει κάθε σχετικό συμβάν σε κατανοητή εικόνα για τις τεχνικές ομάδες και τη Διοίκηση.

Αναλυτής του Audax OSOC αξιολογεί αλληλεπιδράσεις με τη ζώνη εξαπάτησης
01
Αποτύπωση

Προσαρμόζεται στη δομή του οργανισμού

Το Node χρησιμοποιεί μόνο τα απολύτως αναγκαία και εγκεκριμένα μεταδεδομένα για να δημιουργήσει δολώματα που ταιριάζουν στη δομή και στις τεχνολογίες του οργανισμού. Ενδεικτικά:

  • συμβάσεις ονοματοδοσίας
  • τύποι servers
  • οργανωτικές μονάδες
  • χρησιμοποιούμενες τεχνολογίες
  • εταιρικά domains
  • μορφή ονομάτων χρηστών
  • δικτυακές ζώνες

Δεν χρησιμοποιούνται πραγματικοί κωδικοί πρόσβασης, αρχεία εργαζομένων ή πελατών, πραγματικές βάσεις δεδομένων ή άλλο παραγωγικό περιεχόμενο.

02
Δημιουργία και ανανέωση

Δημιουργεί, συντηρεί και ανανεώνει τα δολώματα

Το Node μπορεί να:

  • προτείνει νέα συνθετικά συστήματα
  • δημιουργεί ρεαλιστικές δομές αρχείων
  • παράγει αποκλειστικά συνθετικό περιεχόμενο
  • τοποθετεί και ανανεώνει honeytokens
  • ανανεώνει πιστοποιητικά και τεχνικά χαρακτηριστικά
  • αποσύρει δολώματα που έχουν καταστεί προβλέψιμα
  • ελέγχει διαρκώς ότι οι υπηρεσίες λειτουργούν σωστά

Κάθε αλλαγή υπόκειται σε έλεγχο πολιτικής ασφαλείας. Το Node δεν δημιουργεί αυτόνομα πραγματικούς λογαριασμούς και δεν μεταβάλλει το Active Directory ή τα παραγωγικά συστήματα.

03
Αναγνώριση αλληλεπίδρασης

Αναγνωρίζει την επαφή με τη ζώνη εξαπάτησης

Το Node καταγράφει αποκλειστικά ό,τι συμβαίνει στα δικά του δολώματα:

  • απαρίθμηση θυρών και υπηρεσιών
  • προσπάθειες σύνδεσης
  • απαρίθμηση SMB
  • πρόσβαση σε συνθετικό κοινόχρηστο φάκελο
  • χρήση honey credential
  • άνοιγμα παγιδευμένου εγγράφου
  • χρήση συνθετικού API key
  • εκτέλεση εντολών
  • προσπάθεια εσωτερικής μετακίνησης προς δόλωμα
  • μεταφορά κακόβουλου αρχείου
  • δραστηριότητα συμβατή με ransomware

Κάθε αλληλεπίδραση αντιμετωπίζεται ως συμβάν που απαιτεί αξιολόγηση. Το επίπεδο αξιοπιστίας καθορίζεται βάσει του είδους του δολώματος, της πηγής και της συνολικής ακολουθίας.

04
Ανάλυση

Αξιολογεί τι μπορεί να υποδηλώνει η ακολουθία

Το Node αναλύει:

  • ποιες υπηρεσίες αναζητήθηκαν
  • ποια συνθετικά διαπιστευτήρια δοκιμάστηκαν
  • ποιες εντολές εκτελέστηκαν
  • ποια αρχεία αναζητήθηκαν ή ανοίχτηκαν
  • από ποιο τερματικό σύστημα και λογαριασμό προήλθε η δραστηριότητα
  • ποιες τεχνικές του MITRE ATT&CK αντιστοιχούν στα γεγονότα

Η ανάλυση αξιολογεί εάν το μοτίβο είναι περισσότερο συμβατό με αυτοματοποιημένη σάρωση, εσωτερική αναγνώριση, χρήση κλεμμένων διαπιστευτηρίων ή προσπάθεια εσωτερικής μετακίνησης. Δεν αποδίδει αυτομάτως πρόθεση ή ταυτότητα σε φυσικό πρόσωπο. Παρέχει τεχνικά στοιχεία και πιθανές εξηγήσεις προς αξιολόγηση από τους αναλυτές.

05
Ελεγχόμενη προσαρμογή

Προσαρμόζει αποκλειστικά τη ζώνη εξαπάτησης

Βάσει των τεχνικών που καταγράφονται, το Node μπορεί να προτείνει ή να ενεργοποιεί, μέσα σε προεγκεκριμένα όρια:

  • πρόσθετα συνθετικά αντίγραφα ασφαλείας
  • νέους παγιδευμένους κοινόχρηστους φακέλους
  • ελεγχόμενα διαπιστευτήρια
  • πρόσθετες υπηρεσίες βάσεων δεδομένων
  • νέα συνθετικά αρχεία και διαχειριστικές διαδρομές

Η προσαρμογή αφορά αποκλειστικά τη ζώνη εξαπάτησης. Δεν αλλάζει το πραγματικό δίκτυο, τα παραγωγικά συστήματα ή τους πραγματικούς λογαριασμούς του οργανισμού.

06
Συλλογή στοιχείων

Παραδίδει τεκμηριωμένη εικόνα του συμβάντος

Το Node δεν δημιουργεί απλώς μία ακόμη ειδοποίηση. Συγκεντρώνει, όπου είναι διαθέσιμα:

  • εντολές και καταγεγραμμένες συνεδρίες
  • δικτυακά στοιχεία της αλληλεπίδρασης
  • PCAP αποκλειστικά προς τα δολώματα
  • μεταφερθέντα αρχεία και hashes
  • χρονικές σημάνσεις
  • τερματικό σύστημα και λογαριασμό προέλευσης
  • διαπιστευτήρια που δοκιμάστηκαν
  • πλήρη χρονική ακολουθία
  • αντιστοίχιση στο MITRE ATT&CK

Τα στοιχεία αυτά υποστηρίζουν την περαιτέρω διερεύνηση από το Erevos AI και το Audax OSOC.

erevos-node — ενδεικτικό συμβάνυψηλή αξιοπιστία
[14:02:11] ΧΡΗΣΗ ΣΥΝΘΕΤΙΚΟΥ ΔΙΑΠΙΣΤΕΥΤΗΡΙΟΥ
[14:02:11] διαπιστευτήριο: svc_backup@corp
[14:02:11] σύστημα προέλευσης: FIN-LT-024 (10.20.14.87) [14:02:14] σύνδεση SMB → erp-backup-01 (δόλωμα)
[14:02:14] MITRE ATT&CK: T1021.002 [14:02:19] απαρίθμηση φακέλων: Backups$ · Finance$ · IT-Config$ [14:02:31] προσπάθεια ανάγνωσης: vpn-config-2026.xlsx (παγιδευμένο αρχείο)
[14:02:31] MITRE ATT&CK: T1083 [14:02:40] πιθανή ταξινόμηση: χρήση διαπιστευτηρίου + εσωτερική μετακίνηση
[14:02:40] αυτοματοποιημένη σάρωση: μη πιθανή
[14:02:40] προτεινόμενος έλεγχος: αναζήτηση σχετικής δραστηριότητας σε κρίσιμα συστήματα [14:02:41] διαθέσιμα στοιχεία: συνεδρία · PCAP · hashes · χρονική ακολουθία · ATT&CK
[14:02:41] αποστολή στο Erevos AI ✓ ολοκληρώθηκε
[14:02:41] προτεινόμενη ενέργεια: αξιολόγηση απομόνωσης του FIN-LT-024 και συλλογή ψηφιακών πειστηρίων
Παράδειγμα ανάλυσης

Από την πρώτη επαφή γνωρίζετε από πού ξεκίνησε και τι ακριβώς συνέβη

Κάθε συμβάν συνοδεύεται από σύντομη και κατανοητή εξήγηση προς τις τεχνικές ομάδες και τη Διοίκηση:

Το τερματικό σύστημα FIN-LT-024 χρησιμοποίησε συνθετικό διαπιστευτήριο και επιχείρησε σύνδεση μέσω SMB σε ελεγχόμενο server αντιγράφων ασφαλείας. Η ακολουθία είναι συμβατή με χρήση διαπιστευτηρίων και πιθανή εσωτερική μετακίνηση. Προτείνεται άμεση διερεύνηση του συστήματος προέλευσης και αξιολόγηση της απομόνωσής του.

Το συμβάν αποστέλλεται στο Erevos AI, όπου συσχετίζεται με τα διαθέσιμα δεδομένα του υφιστάμενου stack και εμπλουτίζεται για περαιτέρω διερεύνηση και απόκριση.

Οι αναλυτές του Audax OSOC επικυρώνουν τα αποτελέσματα, αξιολογούν τη σοβαρότητα και συντονίζουν τις επόμενες ενέργειες με την αρμόδια ομάδα του οργανισμού.

Το παραπάνω αποτελεί ενδεικτικό σενάριο και περιλαμβάνει αποκλειστικά συνθετικά δεδομένα.

Προσαρμογή ανά οργανισμό

Δολώματα που ταιριάζουν στη δική σας υποδομή — όχι γενικές παγίδες

Ένα γενικό honeypot με ονομασία όπως test-server μπορεί εύκολα να ξεχωρίσει από την πραγματική υποδομή.

Το Erevos AI Node χρησιμοποιεί περιορισμένα και εγκεκριμένα μεταδεδομένα του οργανισμού για να δημιουργήσει δολώματα που ακολουθούν τις ίδιες συμβάσεις ονοματοδοσίας, τεχνολογίες και οργανωτικές δομές.

Το αποτέλεσμα δεν είναι ένα τυποποιημένο σύνολο παγίδων, αλλά μια συνθετική υποδομή προσαρμοσμένη στον κλάδο και στα χαρακτηριστικά κάθε οργανισμού.

Ζώνη εξαπάτησης προσαρμοσμένη στον κλάδο — παράδειγμα ναυτιλίας
Ναυτιλιακή εταιρείαΕνδεικτικό συνθετικό παράδειγμα
deception-zone/ ├── fleet-db-02 │ └── συνθετικός server βάσης δεδομένων ├── crew-payroll │ └── ελεγχόμενος κοινόχρηστος φάκελος ├── vessel-documents │ └── παγιδευμένα PDF και Excel ├── erp-backup │ └── συνθετικός φάκελος αντιγράφων ασφαλείας ├── port-agents.xlsx │ └── αρχείο canary └── vms-admin └── ελεγχόμενα διαπιστευτήρια για ανύπαρκτο σύστημα διαχείρισης πλοίων
Δήμος ή δημόσιος οργανισμόςΕνδεικτικό συνθετικό παράδειγμα
deception-zone/ ├── dimotologio-db │ └── συνθετικός server βάσης δεδομένων ├── misthodosia-share │ └── ελεγχόμενος κοινόχρηστος φάκελος ├── protokollo-archive │ └── παγιδευμένα συνθετικά έγγραφα ├── gis-backup │ └── συνθετικός φάκελος αντιγράφων ασφαλείας ├── prosfores-2026.xlsx │ └── αρχείο canary └── svc-integration └── ελεγχόμενα διαπιστευτήρια για ανύπαρκτη διασύνδεση

Η ζώνη εξαπάτησης διαμορφώνεται διαφορετικά για κάθε κλάδο — χρηματοοικονομικά, ενέργεια, υγεία, βιομηχανία, ναυτιλία ή Δημόσιο — επειδή διαφέρουν τα συστήματα, οι ονομασίες, οι επιχειρησιακές λειτουργίες και οι πληροφορίες που μπορεί να αναζητήσει μια κακόβουλη δραστηριότητα.

Δεν χρησιμοποιούνται πραγματικά αρχεία, πραγματικοί κωδικοί πρόσβασης ή παραγωγικές βάσεις δεδομένων.

Όρια ασφαλείας

Τι δεν κάνει ποτέ αυτόνομα το Erevos AI Node

Η ασφαλής λειτουργία της ζώνης εξαπάτησης στηρίζεται στην αυστηρή απομόνωση, στις προκαθορισμένες πολιτικές και στον ανθρώπινο έλεγχο.

Τα όρια αυτά εφαρμόζονται σε κάθε εγκατάσταση και δεν μπορούν να παρακαμφθούν από τον μηχανισμό τεχνητής νοημοσύνης.

Απομονωμένη, ελεγχόμενη ζώνη εξαπάτησης — όρια ασφαλείας
Δεν μεταβάλλει το πραγματικό δίκτυοΔημιουργεί και προσαρμόζει αποκλειστικά τη δική του απομονωμένη ζώνη εξαπάτησης. Δεν αλλάζει αυτόνομα παραγωγικά συστήματα, δικτυακές ρυθμίσεις ή μηχανισμούς πρόσβασης.
Δεν δημιουργεί ή τροποποιεί αυτόνομα αντικείμενα στο Active DirectoryΟποιαδήποτε προαιρετική διασύνδεση με πραγματικά συστήματα ταυτότητας απαιτεί ξεχωριστό σχεδιασμό, έλεγχο πολιτικής και ρητή εξουσιοδότηση. Ο AI agent δεν διαθέτει ανεξέλεγκτο δικαίωμα αλλαγών.
Δεν παρακολουθεί συνολικά τους εργαζομένους ή τη δικτυακή κίνησηΚαταγράφει αποκλειστικά τις αλληλεπιδράσεις που κατευθύνονται προς τα δικά του δολώματα. Δεν λειτουργεί ως γενικό σύστημα επιτήρησης των χρηστών ή του δικτύου.
Δεν φιλοξενεί πραγματικό επιχειρησιακό περιεχόμενοΤα συστήματα, οι ταυτότητες, τα διαπιστευτήρια και τα αρχεία της ζώνης εξαπάτησης είναι συνθετικά. Δεν αποθηκεύονται πραγματικοί κωδικοί, αρχεία εργαζομένων ή πελατών και παραγωγικές βάσεις δεδομένων.
Δεν εκτελεί ανεξέλεγκτη απόκρισηΤο Node αναλύει το συμβάν και προτείνει ενέργειες. Η απομόνωση endpoint, η ανάκληση διαπιστευτηρίων ή οποιαδήποτε άλλη επέμβαση σε πραγματικό σύστημα πραγματοποιείται μόνο μέσω εγκεκριμένης διαδικασίας και ανθρώπινης απόφασης.
Δεν αντικαθιστά το EDR, το SIEM ή το SOCΛειτουργεί συμπληρωματικά. Προσθέτει μια διαφορετική ένδειξη: την αλληλεπίδραση με ένα σύστημα, αρχείο ή στοιχείο πρόσβασης που δεν εξυπηρετεί καμία νόμιμη επιχειρησιακή λειτουργία.
Αποτελέσματα

Τι λαμβάνει ο οργανισμός

Τεκμηριωμένη εικόνα και καθημερινή αναφορά προς τη Διοίκηση

Ενδείξεις υψηλής αξιοπιστίας με περιορισμένο θόρυβο

Η αλληλεπίδραση με ένα ελεγχόμενο δόλωμα δημιουργεί ένα συμβάν υψηλής προτεραιότητας, με σαφή πηγή, στόχο και χρονική ακολουθία.

Κάθε συμβάν εξακολουθεί να αξιολογείται από το Audax OSOC, αλλά η φύση των δολωμάτων περιορίζει σημαντικά τον όγκο των άσχετων ειδοποιήσεων.

Ορατότητα στην εσωτερική αναγνώριση και μετακίνηση

Το Node μπορεί να αναγνωρίσει προσπάθειες απαρίθμησης υπηρεσιών, αναζήτησης κοινόχρηστων πόρων και πρόσβασης σε συνθετικά συστήματα.

Έτσι παρέχει πρόσθετη ορατότητα σε δραστηριότητες που μπορεί να προηγούνται ή να συνοδεύουν την εσωτερική μετακίνηση.

Έγκαιρη αναγνώριση χρήσης κλεμμένων διαπιστευτηρίων

Όταν χρησιμοποιηθεί ένα honey credential, το Node καταγράφει:

  • το διαπιστευτήριο που δοκιμάστηκε
  • το σύστημα και τον λογαριασμό προέλευσης
  • το δόλωμα στο οποίο επιχειρήθηκε η πρόσβαση
  • τις ενέργειες που ακολούθησαν

Τα στοιχεία δείχνουν από πού προήλθε τεχνικά η ενέργεια, χωρίς να αποδίδουν αυτομάτως την ευθύνη σε συγκεκριμένο φυσικό πρόσωπο.

Τεκμηριωμένη διερεύνηση και καθημερινή αναφορά

Ανάλογα με το συμβάν, ο οργανισμός λαμβάνει:

  • χρονική ακολουθία
  • εντολές και καταγεγραμμένες συνεδρίες
  • hashes και μεταφερθέντα αρχεία
  • δικτυακά στοιχεία της αλληλεπίδρασης
  • αντιστοίχιση στο MITRE ATT&CK
  • τεχνική ανάλυση
  • προτεινόμενες ενέργειες

Παράλληλα, η καθημερινή αναφορά παρέχει στη Διοίκηση και στην τεχνική ομάδα σαφή εικόνα των συμβάντων και της λειτουργικής κατάστασης του Node.

Κατανόηση του πιθανού στόχου της δραστηριότητας

Η ακολουθία των αλληλεπιδράσεων βοηθά να αξιολογηθεί:

  • τι αναζητήθηκε
  • ποιες τεχνικές χρησιμοποιήθηκαν
  • ποια κατηγορία συστημάτων φάνηκε να αποτελεί στόχο
  • ποια πραγματικά συστήματα πρέπει να ελεγχθούν άμεσα

Η ανάλυση περιγράφει πιθανές προθέσεις και επόμενες κινήσεις, όχι βεβαιότητες.

Τεχνικά στοιχεία που υποστηρίζουν NIS2 και DORA

Η έγκαιρη αναγνώριση, οι χρονικές σημάνσεις και η τεκμηριωμένη ακολουθία γεγονότων μπορούν να υποστηρίξουν:

  • την αξιολόγηση της σοβαρότητας ενός περιστατικού
  • τις διαδικασίες εσωτερικής κλιμάκωσης
  • τη διερεύνηση και τον περιορισμό
  • την προετοιμασία των απαιτούμενων γνωστοποιήσεων
  • την ενημέρωση της Διοίκησης και των αρμόδιων αρχών

Το Node παρέχει τεχνικά στοιχεία· δεν αποφασίζει από μόνο του εάν ένα περιστατικό πληροί τα κανονιστικά κριτήρια γνωστοποίησης.

Δείτε τις υπηρεσίες NIS2 και DORA →

Για ποιους οργανισμούς σχεδιάστηκε
Οργανισμούς με SOC, MDR, EDR ή SIEM που χρειάζονται μια πρόσθετη ένδειξη υψηλής αξιοπιστίας.
Κρίσιμες υποδομές με αυξημένες απαιτήσεις ανίχνευσης και επιχειρησιακής ανθεκτικότητας.
Χρηματοοικονομικούς οργανισμούς που υπάγονται στο DORA.
Ναυτιλιακές εταιρείες και οργανισμούς logistics με κατανεμημένες υποδομές και απομακρυσμένη πρόσβαση.
Οργανισμούς ενέργειας και βιομηχανίας, με εταιρικά ή βιομηχανικά δίκτυα.
Φορείς υγείας που διαχειρίζονται ευαίσθητα δεδομένα και κρίσιμες υπηρεσίες.
Φορείς του Δημοσίου και της Τοπικής Αυτοδιοίκησης.
Οργανισμούς που εμπίπτουν στις απαιτήσεις των NIS2 ή DORA.
Συχνές ερωτήσεις

Οι βασικές ερωτήσεις των CISOs και των υπευθύνων ασφάλειας

Ποια είναι η διαφορά από ένα κλασικό honeypot;

Ένα κλασικό honeypot συνήθως προσομοιώνει ένα συγκεκριμένο σύστημα ή έναν περιορισμένο αριθμό υπηρεσιών.

Το Erevos AI Node δημιουργεί μια ευρύτερη, απομονωμένη ζώνη εξαπάτησης με συνθετικούς servers, κοινόχρηστους φακέλους, βάσεις δεδομένων, ψηφιακές ταυτότητες, διαπιστευτήρια και παγιδευμένα αρχεία.

Τα δολώματα προσαρμόζονται στις συμβάσεις ονοματοδοσίας, στις τεχνολογίες και στη δομή του οργανισμού. Ανανεώνονται βάσει εγκεκριμένων πολιτικών και των τεχνικών που καταγράφονται, χωρίς να μεταβάλλεται η πραγματική υποδομή.

Παρακολουθεί τους εργαζομένους ή το δίκτυό μας;

Όχι συνολικά. Το Node καταγράφει αποκλειστικά τις αλληλεπιδράσεις που κατευθύνονται προς τα δικά του δολώματα.

Δεν συλλέγει τη γενική κίνηση του δικτύου, το σύνολο των αρχείων καταγραφής ή την καθημερινή δραστηριότητα των χρηστών. Καταγράφει μόνο τα τεχνικά στοιχεία που απαιτούνται για τη διερεύνηση μιας αλληλεπίδρασης με τη ζώνη εξαπάτησης, όπως το σύστημα και ο λογαριασμός προέλευσης, η ώρα και οι ενέργειες που πραγματοποιήθηκαν.

Επειδή τα δολώματα δεν εξυπηρετούν κανονική επιχειρησιακή λειτουργία, κάθε αλληλεπίδραση αντιμετωπίζεται ως συμβάν υψηλής προτεραιότητας.

Χρειάζεται να τοποθετήσουμε πραγματικά δεδομένα μέσα στη συσκευή;

Όχι. Για τη διαμόρφωση της ζώνης εξαπάτησης χρησιμοποιούνται μόνο τα απολύτως αναγκαία και εγκεκριμένα μεταδεδομένα, όπως:

  • συμβάσεις ονοματοδοσίας
  • τύποι συστημάτων
  • οργανωτικές μονάδες
  • χρησιμοποιούμενες τεχνολογίες
  • μορφή ονομάτων χρηστών
  • δικτυακές ζώνες

Από αυτά δημιουργείται αποκλειστικά συνθετικό περιεχόμενο. Στα δολώματα δεν τοποθετούνται πραγματικοί κωδικοί πρόσβασης, αρχεία εργαζομένων ή πελατών, παραγωγικές βάσεις δεδομένων ή επιχειρησιακά έγγραφα.

Τα τεχνικά στοιχεία που παράγονται από μια αλληλεπίδραση διατηρούνται σύμφωνα με τις συμφωνημένες πολιτικές πρόσβασης, ελαχιστοποίησης και διατήρησης δεδομένων.

Μπορεί το Node να αλλάξει κάτι στο πραγματικό δίκτυο ή στο Active Directory;

Όχι αυτόνομα. Οι λειτουργίες του Node περιορίζονται στην απομονωμένη ζώνη εξαπάτησης.

Δεν τροποποιεί παραγωγικά συστήματα, δικτυακές ρυθμίσεις, πραγματικούς λογαριασμούς ή αντικείμενα του Active Directory. Οποιαδήποτε προαιρετική διασύνδεση με πραγματικό σύστημα απαιτεί ξεχωριστό τεχνικό σχεδιασμό, έλεγχο πολιτικής, διαδικασία διαχείρισης αλλαγών και ρητή εξουσιοδότηση.

Ο μηχανισμός τεχνητής νοημοσύνης δεν μπορεί να παρακάμψει αυτά τα όρια.

Πώς συνεργάζεται με το SOC, το EDR ή το SIEM που ήδη διαθέτουμε;

Το Node λειτουργεί συμπληρωματικά προς τους υφιστάμενους μηχανισμούς ασφαλείας.

Παράγει μια διαφορετική κατηγορία ένδειξης: την αλληλεπίδραση με ένα συνθετικό σύστημα, αρχείο ή στοιχείο πρόσβασης που δεν εξυπηρετεί νόμιμη επιχειρησιακή χρήση.

Το συμβάν αποστέλλεται στο Erevos AI μαζί με τη χρονική ακολουθία και τα διαθέσιμα τεχνικά στοιχεία. Οι αναλυτές του Audax OSOC το επικυρώνουν, το συσχετίζουν με τα υπόλοιπα δεδομένα ασφαλείας και συντονίζουν τις κατάλληλες ενέργειες με την ομάδα και τα εργαλεία του οργανισμού.

Πώς υποστηρίζει τις απαιτήσεις των NIS2 και DORA;

Τα NIS2 και DORA περιλαμβάνουν απαιτήσεις σχετικές με την αναγνώριση, καταγραφή, διαχείριση και γνωστοποίηση σημαντικών περιστατικών.

Το Erevos AI Node μπορεί να υποστηρίξει αυτές τις διαδικασίες παρέχοντας:

  • έγκαιρη ένδειξη ύποπτης δραστηριότητας
  • ακριβείς χρονικές σημάνσεις
  • σύστημα και λογαριασμό προέλευσης
  • χρονική ακολουθία ενεργειών
  • σχετικά αρχεία, hashes και δικτυακά στοιχεία
  • αντιστοίχιση στο MITRE ATT&CK
  • τεχνική ανάλυση και προτεινόμενες ενέργειες

Τα στοιχεία αυτά υποστηρίζουν τη διερεύνηση, την εσωτερική κλιμάκωση και την προετοιμασία των απαιτούμενων αναφορών. Το Node δεν αποφασίζει αυτομάτως εάν ένα περιστατικό πληροί τα νομικά ή κανονιστικά κριτήρια γνωστοποίησης.

Erevos AI Node

Δείτε πώς μια ύποπτη αλληλεπίδραση μετατρέπεται σε έγκαιρη προειδοποίηση

Ζητήστε μια παρουσίαση του Erevos AI Node προσαρμοσμένη στις ανάγκες του οργανισμού σας.

Θα εξετάσουμε:

  • τη γενική αρχιτεκτονική και το μέγεθος του δικτύου,
  • τις δικτυακές ζώνες που χρειάζονται κάλυψη,
  • την κατάλληλη μορφή συσκευής — rack ή επιτραπέζια,
  • τα είδη των δολωμάτων που ταιριάζουν στον κλάδο σας,
  • τη σύνδεση του Node με το Erevos AI και το Audax OSOC.

Θα δείτε στην πράξη πώς η επαφή με ένα ελεγχόμενο δόλωμα μετατρέπεται σε τεκμηριωμένο συμβάν, άμεση ειδοποίηση και καθημερινή αναφορά.

Φόρμα ενδιαφέροντος

Η παρουσίαση απευθύνεται αποκλειστικά σε επιχειρήσεις και δημόσιους οργανισμούς. Παρακαλούμε χρησιμοποιήστε εταιρική διεύθυνση email.
Τα στοιχεία που υποβάλλετε χρησιμοποιούνται αποκλειστικά για την αξιολόγηση του αιτήματός σας και την επικοινωνία σχετικά με το Erevos AI Node.

Όποιος αλληλεπιδρά με το Erevos AI Node δεν θα έπρεπε να βρίσκεται εκεί.

Ζητήστε δωρεάν αξιολόγηση