KrKratos
Macht Ihr Netz zum Minenfeld. KI-gestützte Köder, nativ am Internal Network platziert, locken Angreifer an, verschwenden ihre Zeit und Rechenleistung und blockieren sie weltweit, sobald sie erkannt werden. Keine Appliances, keine Endpoint-Agents, keine False Positives.
KI-Köder, die bei Kontakt lebendig werden.
Kratos sät ins Internal Network KI-Köder, zugeschnitten auf Ihre echte Umgebung. Es beobachtet Ihren Traffic, platziert die Köder, bindet Angreifer und schließt den Kreis. Kein legitimer Nutzer und keine legitime App hat einen Grund, einen Köder anzufassen, seine Aufgabe ist also nicht die Erkennung, die ist bereits gelöst, sondern das Verlängern der Bindung und das Herausziehen der Absicht.
Kratos ist eine Fähigkeit, die Sie bewusst aktivieren, kein weiterer Chat-Partner: Seine Erkenntnisse erreichen Sie über Lucy, wie alles andere auf der Plattform.
Null False Positives
Kein legitimer Grund, einen Köder anzufassen, also ist jeder Treffer echt.
Ein Minenfeld
Ungenutzte Ports werden am Edge zu KI-generierten Ködern.
Globale Blockade
Ein Scan, überall blockiert, sobald die Absicht klar ist.
Statische Abwehr verliert.
Die Ökonomie des Angriffs hat sich gedreht. Gegner schlagen ständig und billig zu, während Verteidiger in einem reaktiven, perimeter-zentrierten Modell festhängen, gezwungen, jedes Mal richtig zu liegen, während der Angreifer nur einmal richtig liegen muss.
- Verteidiger sind immer einen Schritt zurück. Der Angreifer wählt Zeitpunkt, Ziel und Methode; Sie können erst reagieren, wenn der Perimeter schon durchbrochen ist.
- Angriffe sind billiger und massiv skalierbar. Was früher Können brauchte, braucht heute ein Skript und ein paar Cent Rechenleistung, in Maschinengeschwindigkeit.
- Alarm-Müdigkeit begräbt die echte Bedrohung. Ungenaue, von False Positives überladene Alarme fluten das SOC, und das eine Signal, das zählt, geht unter.
Täuschung sollte das lösen, doch alte Honeypots taten es nicht. Statische Skripte wurden sofort erkannt und übersprungen, und Deployment-Reibung (neue VMs, Agents und Routing) bedeutete Monate des Umbaus, bevor ein einziger Köder live ging.
Kein Honeypot. Eine generative Köder-Engine.
Null False Positives
Kein legitimer Nutzer und keine legitime App hat einen Grund, einen Köder anzufassen, jede Verbindung ist also von sich aus verdächtig. Hochpräzise Alarme, kein Rauschen.
Der generative «Turing-Test»
Mit einem LLM hinter dem Port ist der Köder kein statisches Skript mehr. Kratos halluziniert auf Abruf eine plausible Umgebung, jedes Mal anders, sodass ein neuartiger Exploit eine neuartige, überzeugende Antwort bekommt. Jede Minute Hinhalten verbrennt Zeit und Rechenleistung des Angreifers.
Reibungslose, passive Erkennung
Kein aggressives Scannen. Kratos beobachtet passiv den Edge-Traffic, um die echte Umgebung zu erfassen, und platziert dann passgenaue Köder, ohne einen einzigen Scan zu senden. Es löst nie internes IDS aus, stört keine fragilen Legacy-IoT und verletzt keine Compliance-Regeln.
Angreifer, Edge, Cloud, Durchsetzung.
Passive Erkennung formt die Köder, Kratos erweckt sie in der Cloud zum Leben, und die Durchsetzung schließt den Kreis, alles auf einer Plattform.
1 - Angreifer sondiert einen Fake-Dienst
Ein Gegner scannt den Edge und verbindet sich mit einem Schatten-Port, der wie ein echter, ausnutzbarer Dienst aussieht.
2 - Edge öffnet Schatten-Ports
Das SASE-Gateway öffnet Köder-Ports neben den echten und tunnelt den Traffic des Angreifers transparent weiter.
3 - Cloud halluziniert eine Umgebung
Kratos hält den Angreifer mit einer überzeugenden, generierten Umgebung hin, verschwendet seine Zeit und kartiert seine Werkzeuge.
4 - Globale Blockliste
Sobald die Absicht klar ist, verbreitet sich die Blockade weltweit; derselbe Angreifer wird an jedem Standort auf einmal gestoppt.
Mauern, oder ein Minenfeld.
Reine Deception-Anbieter können einen Honeypot an Ihr Netz schrauben. Sie können es nicht ohne Appliances, in Cloud-Größe und direkt an die globale Durchsetzung verdrahtet. Das ist der Burggraben.
- Täuschung ohne Appliances. Uns gehören die Edge-Gateways bereits. Kratos kommt als Software-Feature-Overlay: keine neue Hardware, keine Agents, kein Umbau.
- Dünner Edge, dicke Cloud. Der Traffic des Angreifers wird sicher (gRPC / mTLS) in die Open-Systems-Cloud getunnelt, wo die schwere Köder-Engine läuft, Rechenleistung in Cloud-Größe, günstige Edge-Hardware.
- Globale Durchsetzungsschleife. Weil Kratos auf derselben Plattform sitzt wie Firewalling und Threat Protection, wird ein Angreifer, der in London einen Fake-SSH-Port sondiert, sofort in New York und Tokio blockiert. Reine Anbieter können nur alarmieren.
Vier Komponenten, eine Plattform.
Zwei sitzen am Internal Network, eine in der Open-Systems-Cloud, eine in Threat Protection. Zusammen erkennen, täuschen und isolieren sie, ohne dass Sie etwas Neues ausrollen.
Passive Discovery - Internal Network
Beobachtet den Traffic, um echte Hosts und offene Ports zu kartieren, damit sich Köder einfügen. Kein aktives Pingen.
Honeypot Proxy - Internal Network
Öffnet Schatten-Ports neben den echten und tunnelt den Angreifer-Traffic transparent zur Köder-Engine.
Kratos Decoy Engine - Open Systems cloud
Verarbeitet Payloads, halluziniert Antworten und kartiert die Werkzeuge des Angreifers, Rechenleistung in Cloud-Größe, günstige Edge-Hardware.
Enforcement - Threat Protection
Verteilt Firewall-Blockaden zurück an den Edge, weltweit, sodass eine Erkennung den Angreifer überall stoppt.
Tiefer einsteigen.
Reifegrad: Demnächst. V1 umfasst textbasierte Protokolle der Anwendungsschicht (HTTP/APIs und interaktives SSH/Telnet/FTP), wo LLMs glänzen; binäre Protokolle greifen auf statische Vorlagen zurück. Die Eskalation skaliert mit der Absicht: Ein einfacher Ping bringt einen temporären Drop, ein Reverse-Shell-Versuch eine dauerhafte globale Blockade.
Lesen Sie den ursprünglichen Deep-Dive: Active Generative Deception, das v1-Konzept.
Hören Sie auf, höhere Mauern zu bauen.
Lassen Sie Kratos das Netz zum Minenfeld machen: Köder, die Angreifer fangen, und eine Eindämmung, die den Globus umspannt, sobald die Absicht klar ist.
Demo buchen →