Повышение эффективности работы SOC центра с использованием технологий HoneyCorn
Повышение эффективности работы SOC центра с использованием технологий HoneyCorn
ПВ систему HoneyCron встроен достаточно мощный блок сбора, аналитики и распространения данных о методах и способах попыток злоумышленника проникновения в инфраструктуру компании. Ловушки и приманки реализованы таким образом, что злоумышленник вынужден с ними взаимодействовать на всех этапах взлома в каждом сегменте сети. При взаимодействии хакера с ловушкой продукт HoneyCorn собирает различные данные, которые мы можем использовать для повышение эффективности работы системы защиты и блокировок злоумышленника:
- IP атакующего
- Скомпрометированный URL
- Скомпрометированная учётная запись
- Используемые техники атак
- Используемые для переборов пароли
- Данные о нагрузках (сэмплы, хэши, вердикты, yara-правила)
- Данные о фишинговых рассылках (почты, темы, содержание)
- И т.д.
Эти данные система используют для оповещений службы ИБ, автоматических блокировок через встроенную IRP систему и для распространения в виде IOC и правил реагирования по классическим системам защиты (SIEM, SOAR, МЭ, Антиспам, Антивирус и т.д.)
Основные методы распространения и реагирования реализованы и не требуют дополнительных интеграций. Если интеграции требуются, то пользователь системе может реализовать её, самостоятельно используя классические методы.
Читайте также
HoneyCorn участвует в РАМференция АйТи Бастион
Читать статью
Публичная, краткая дорожная карта развития продукта HoneyCorn на 2026 год
Читать статью
Новый релиз HoneyCorn позволяет полноценно использовать контейнерный подход
Читать статью
Выявление кибервторжений при помощи продукта HoneyCorn системы класса Honeypot и Deception
Читать статью
Результаты независимого тестирования HoneyCorn
Читать статью
Позиционирование и эффективность решения
Читать статью
Компании АМТ-ГРУП и HoneyCorn объявляют о завершении процесса тестирования на совместимость
Читать статью
Наша команда приняла участие в конференции АСУ ТП КВО
Читать статью
Обновление HoneyCorn
Читать статью