План развития продукта HoneyCorn на 2026 год
План развития продукта HoneyCorn на 2026 год
Финальные добавления в 5.3.0 релиз продукта HoneyCorn
(выход запланирован на Q2 2026 года)
- Выход конструктора генераций ловушек на новые CVE с помощью ИИ.
- Сбор полной телеметрии с ловушек (параметры сбора телеметрии можно выбирать).
- Возможность авторазворачивания ловушки, при удачной эксплуатации её злоумышленником.
- Интеграция с Рекрипториумом – возможность выдачи вердиктов о вредоносности по файлам, скриптам с возвратом yara-правил.
- Появление генерации уникальных приманок для каждого хоста.
- Возможность получать history — историю команд, вводимых нарушителем: Агент Linux, Агент Windows.
Выпуск релиза 6.1.0 продукта HoneyCorn
(выход запланирован на Q3 2026 года)
6.1.0. Добавление модуля – Управление индикаторами компрометации
Модуль необходим для сбора и управления индикаторам компрометации с дальнейшим обогащением различных инструментов системы защиты.
- Сбор индикаторов компрометации
- С ловушек в рамках инсталляции
- Данные с ловушек
- IP атакующего
- Логины и пароли
- Файлы
- Трафик
- Обращения к файлам, процессам и реестру
- Данные с ловушек
- С глобальной инсталляции
- Из интеграции с другими решениями
- С ловушек в рамках инсталляции
- Нормализация индикаторов компрометации
- Сортировка по табличным спискам
- Настройка произвольного списка
- Автоматические проверки валидности индикаторов компрометации
- Изменение владельца ресурса
- Проверка в сервисах проверки IOC
- Редактирование индикаторов
- Внесение комментариев
- Добавление индикаторов компрометации вручную
- Распространение индикаторов компрометации
- Syslog
Выпуск релиза 6.2.0 продукта HoneyCorn
(выход запланирован на конец Q4 2026 — Q1 2027 года)
6.2.0 Специализированные ловушки
- Базовая Ловушка SMB Share — ловушка представляет общую папку или ресурс, который может быть доступен другим пользователям или компьютерам в сети. Ловушка должна комбинироваться с приманкой «Сетевой диск».
- Базовая Ловушка MitM — Специализированная ловушка активно генерирует контролируемый трафик, имитирующий легитимные запросы по соответствующим протоколам. Интегрируется с другими ловушками, направляя на них трафик для имитации деятельности. Основная задача ловушки – распространять по сети приманки в не зашифрованном трафике, доступные для перехвата.
- Базовая Ловушка SSH с ИИ — ловушка позволяет злоумышленнику интерактивно взаимодействовать с консолью имитации Linux сервера через взломанное SSH подключение. Ловушка генерирует ответы, уводя злоумышленника по ложному следу. Ведётся логирование команд.
6.2.0 Приманки
- Конструктор сбора индикаторов компрометации для разворачивания приманок.
- Добавление приманок в виде ключей реестра.
- Возможность размещения приманок внутри ловушек с автоматическим переразвёртыванием ловушки после чтения приманки.
- Добавление приманок, размещённых в память серверов и рабочих станций.
- Добавление новых инструментов развёртывания приманок через сторонние решения.
6.2.0 Доработка модуля – Управление индикаторами компрометации
- Сбор индикаторов компрометации
- С ловушек в рамках инсталляции
- Через встроенную IRP
- Данные с ловушек
- Данные с почтовой ловушки
- С инсталляций других заказчиков
- Из общедоступных источников предоставления индикаторов компрометаций
- С ловушек в рамках инсталляции
- Автоматические проверки валидности индикаторов компрометации
- Изменение владельца ресурса
- Проверка при помощи ИИ
- Редактирование индикаторов
- Смена, либо дублирование табличного списка хранения
- Распространение индикаторов компрометации
- API
- Выгрузка списков в файл
Читайте также
Новый релиз HoneyCorn позволяет полноценно использовать контейнерный подход
Читать статью
Повышение эффективности работы SOC центра с использованием технологий HoneyCorn
Читать статью
Выявление кибервторжений при помощи продукта HoneyCorn системы класса Honeypot и Deception
Читать статью
Результаты независимого тестирования HoneyCorn
Читать статью
Позиционирование и эффективность решения
Читать статью
Компании АМТ-ГРУП и HoneyCorn объявляют о завершении процесса тестирования на совместимость
Читать статью
Наша команда приняла участие в конференции АСУ ТП КВО
Читать статью
Обновление HoneyCorn
Читать статью
Решение HoneyCorn интегрировано с PAM СКДПУ
Читать статью