Honey Pot & Deception

Технологии активной защиты, которые привлекают, обнаруживают и изучают злоумышленников с помощью реалистичных приманок

Обнаружение Отвлечение Анализ угроз

О решении

Honey Pot & Deception — это технологии активной защиты, которые используют реалистичные приманки для обнаружения, отвлечения и изучения злоумышленников. Любое взаимодействие с этими системами является враждебным по определению, что обеспечивает высокую достоверность оповещений.

Honey Pot vs Deception: Эволюция технологий обмана

Honey Pot
Сетевая приманка

Изолированная ловушка, имитирующая реальный сервис для привлечения злоумышленников

  • Единичная система-приманка
  • Размещается в DMZ или сегменте
  • Любое взаимодействие - враждебное
  • Фиксирует факт сканирования или атаки

Deception
Платформа обмана

Масштабируемая система, создающая сеть реалистичных приманок по всей инфраструктуре

  • Десятки/сотни разнообразных приманок
  • Распределены по всей сети
  • Смешиваются с реальными активами
  • Обнаруживает уже проникших атакующих

Обнаружение

Зафиксировать факт сканирования или атаки на ранних этапах

Замедление

Отвлечь атакующего от реальных целей, заставив тратить время

Сбор разведданных

Изучить методы, инструменты и цели злоумышленника

Высокая достоверность

Любое взаимодействие с приманкой - 100% сигнал о компрометации

Технологический стек

Гарда Xello R-Vision AVSoft