
AVALON
Détection Précoce des Menaces par la Déception
AVALON est la plateforme de déception de DATAENFORCE : elle génère et distribue des leurres synthétiques dans toute l'infrastructure du client, puis surveille toute interaction. Comme les utilisateurs légitimes n'ont aucune raison de toucher les leurres, chaque alerte est par construction un signal à haute confiance — sans réglage, sans fatigue de faux positifs. AVALON analyse la topologie réseau et génère automatiquement des leurres adaptés à l'environnement. Déployé seul ou intégré avec OSPREY pour une télémétrie unifiée.
DÉTAILS DE LA PLATEFORME
Deception
Technologie propriétaire DATAENFORCE. Aucun composant de sécurité tiers.
CAPACITÉS
Fonctionnalités Clés
Génération Automatisée de Leurres
Analyse la topologie réseau, la structure Active Directory et les modèles de partages de fichiers pour générer automatiquement des leurres se fondant dans l'environnement.
Couverture de Déception Multicouche
Se déploie sur chaque couche traversée par un attaquant : fichiers leurres sur les endpoints, identifiants fantômes dans AD, écouteurs de services factices et enregistrements DNS internes.
Détection d'Interaction Zéro-Jour
Toute interaction avec un leurre est par définition suspecte. AVALON fournit des alertes à haute confiance avec un taux de faux positifs quasi nul, sans calibration nécessaire.
Intégration OSPREY
Partage le chemin d'ingestion et la console OSPREY pour une télémétrie unifiée. Les événements d'interaction avec les leurres se corrèlent avec les observations des endpoints.
Replanification Dynamique
Reconstruit et repositionne périodiquement la disposition de déception afin que les adversaires ne puissent pas cartographier le périmètre de piège depuis un seul point d'appui.
Alertes Haute Fidélité
Chaque alerte est classée Alta par défaut. Capture le contexte TTP complet par interaction — hash d'identité de l'attaquant, processus, IP source, classe de leurre et étape ATT&CK.
COMMENT ÇA MARCHE
Plateforme de déception
DÉPLOIEMENT
Cas d'utilisation
- Détection précoce du mouvement latéral APT dans les réseaux gouvernementaux et de défense
- Corroboration des menaces internes via des leurres de credentials et de fichiers
- Détection de la reconnaissance réseau avant que l'exfiltration n'atteigne les actifs réels
- Alertes d'énumération Active Directory contre BloodHound, Kerberoasting et pass-the-hash
- Réduction de la surface d'attaque zéro-jour dans les flottes de postes de travail et serveurs
Intéressé par AVALON ?
Contactez notre équipe pour un briefing confidentiel ou une démonstration technique.