Платформа Awake Security разработана компанией Awake (Саннивейл, Калифорния, США). Решение использует комбинацию контролируемого и неконтролируемого машинного обучения и других аналитических методов для обнаружения подозрительного трафика.
Платформа может быть развёрнута по принципу «всё-в-одном» (сенсор и аналитика в одном блоке) или распределённым способом, где сенсор и аналитический центр разделены. Сенсор может функционировать как физическое или виртуальное устройство в локальных и промышленных сетях, а также в облаке для защиты рабочих нагрузок Amazon Web Services (AWS), Microsoft Azure и Google Cloud Platform (GCP).
Awake Security не блокирует атаки изначально. Используемый подход заключается во взаимодействии с решениями по оркестрации (Splunk Adaptive Response, Demisto и т.п.) либо защите конечных точек (Carbon Black) для выполнения карантина или запуска программ восстановления. Например, клиенты используют эти механизмы, чтобы блокировать домены и IP-адреса в брандмауэре или прокси-сервере и переводить устройства в автономный режим.
Awake продаёт решение в виде годовой лицензии (в зависимости от требуемой пропускной способности). Виртуальные устройства предоставляются бесплатно, а физические — за отдельную плату.
- Более полное представление о вашей потенциальной атаке и бизнес-активах, которые являются ее частью.
- Отслеживание каждого актива при его перемещении по сети при обнаружении злонамеренных намерений.
- Автономное построение понимания взаимосвязей и сходств между объектами.