Решение Labyrinth было разработано командой опытных исследователей и инженеров в области кибербезопасности. Основанное на уникальных технологиях обмана, оно предоставляет атакующим иллюзию реальных уязвимостей в инфраструктуре IT. На основе так называемых Точек, интеллектуальных симуляционных хостов, каждый компонент воображаемого окружения воспроизводит службы и контент реальных сегментов сети.
Лабиринт провоцирует нападающего к действию и одновременно обучается на подозрительной активности. Опытные специалисты помогают создать лучший «лабиринт» для сложных окружений. Его функции обеспечивают расширенные возможности обнаружения целевых атак, сетей BOTNET, атак 0-day и внутренних злоумышленников.
Точки имитируют специальные программные службы, контент, маршрутизаторы, устройства IoT и т. д. Каждая точка обнаруживает все целевые и подозрительные действия. Пока киберпреступник проходит через ложную инфраструктуру своей цели, платформа Labyrinth перехватывает все детали его действий.
Таким образом, организация получает информацию об источниках угроз, инструментах, которые были использованы, а также об используемых уязвимостях и активности нападающего. При этом вся реальная инфраструктура продолжает работать без какого-либо влияния на ее производительность.
Вся собранная информация Labyrinth направляется в Управляющую Консоль для анализа, а затем необходимые данные отправляются в платформу реагирования на инциденты. Платформа реагирования на инциденты сверяет метаданные с внешними базами данных и ускоряет реакцию на инциденты благодаря интеграциям с решениями сторонних компаний, которые автоматизируют изоляцию, блокировку и поиск угроз.