
Cyber Deception intelligente per il rilevamento precoce delle minacce.
Labyrinth Security Solutions è un’azienda europea specializzata in soluzioni di Cyber Deception, una tecnologia progettata per individuare gli attaccanti nelle prime fasi di un’intrusione creando all’interno della rete aziendale un ambiente di esche digitali (decoy e honeypot) che li induce a rivelare la propria presenza. Fondata nel 2019 e oggi con sede principale a Zabrze, in Polonia, l’azienda sviluppa una piattaforma pensata per aiutare SOC, MSSP, infrastrutture critiche, aziende manifatturiere e organizzazioni governative a rilevare attività malevole con un numero molto ridotto di falsi positivi e con un impatto minimo sull’infrastruttura esistente.

La soluzione Labyrinth Platform si basa sul concetto di deception technology: distribuisce nella rete host, servizi, dispositivi e dati fittizi ma estremamente realistici, progettati per attirare gli aggressori durante le attività di ricognizione e movimento laterale. Qualsiasi interazione con questi asset è considerata altamente sospetta e genera un allarme ad alta affidabilità, consentendo al team di sicurezza di identificare rapidamente la presenza di un attaccante prima che raggiunga i sistemi critici. La piattaforma integra inoltre funzionalità di monitoraggio della rete, raccolta e analisi delle informazioni sugli attacchi, generazione di indicatori di compromissione (IoC) e risposta automatizzata, con la possibilità di isolare host compromessi o attivare workflow tramite SIEM, SOAR ed EDR già presenti nell’infrastruttura.
Uno dei principali punti di forza di Labyrinth è l’approccio preemptive security, che sposta l’attenzione dalla semplice rilevazione degli eventi alla capacità di ingannare l’attaccante e intercettarne le azioni nelle fasi iniziali della kill chain. La piattaforma è progettata per essere semplice da implementare, supporta ambienti IT tradizionali, reti industriali OT/SCADA e infrastrutture air-gapped, e offre un’elevata scalabilità con bassi costi operativi. Grazie all’elevata precisione degli allarmi e alla riduzione del rumore generato dai sistemi di monitoraggio tradizionali, Labyrinth consente ai Security Operation Center di diminuire il tempo medio di rilevamento (MTTD) e di risposta (MTTR), migliorando l’efficacia complessiva delle operazioni di difesa informatica.
