4 февраля 2026

Выявление кибервторжений при помощи продукта HoneyCorn системы класса Honeypot и Deception

Выявление кибервторжений при помощи продукта HoneyCorn системы класса Honeypot и Deception

Система HoneyCorn нацелена на решение нескольких глобальных задач:

  • Изучение паттернов поведения атакующих и автоматизированное обучение других средств защиты информации противодействию актуальным атакам;
  • Выявление кибервторжений на всех этапах продвижения злоумышленника.

Благодаря системе HoneyCorn мы можем видеть действия злоумышленника начиная от изучения им информации из открытых источников до проникновения в закрытые сегменты сети. Для этого были использованы и разработаны специализированные технологии:

  • Маячки для открытых сегментов Интернета и серых зон (DarkNet).
  • Периметровые ловушки разных типов – антифишинг, двухэтапные, эмуляция периметровых сервисов, эмуляция веб сервисов, инжекты ловушек в реальные сервисы, формы аутентификации любых типов.
  • Полная имитация межсетевых экранов и возможность построения иллюзивных сегментов.
  • Конструкторы ловушек, предназначенные для любых внутренних сервисов, в том числе самописных.
  • Установка в закрытых сегментах благодаря интеграции с Infodiode. Возможность сбора логов для SIEM из закрытых сегментов.
  • Система генерации, создания и распространения приманок.
  • Интеграция с другими СЗИ для построения комбинаций перенаправления злоумышленника в ловушки.
  • Документы с сигнальными маяками для деанонимизации злоумышленника и выявления его реального местонахождения.

Благодаря применяемым решениям и технологиям вероятность попадания злоумышленника в ловушку стремится к 100%, и мы видим его действия на каждом этапе продвижения.

По нашей практике внедрений, пилотов на пентестах и работ типа RedTeam, на момент написания данной статьи система Honeycorn видит злоумышленника в 100% случаев.

Читайте также

21 мая 2026 HoneyCorn участвует в РАМференция АйТи Бастион
HoneyCorn участвует в РАМференция АйТи Бастион

HoneyCorn участвует в РАМференция АйТи Бастион

Читать статью
13 апреля 2026 План развития продукта HoneyCorn на 2026 год
План развития продукта HoneyCorn на 2026 год

Публичная, краткая дорожная карта развития продукта HoneyCorn на 2026 год

Читать статью
7 апреля 2026 Контейнерный подход в HoneyCorn
Контейнерный подход в HoneyCorn

Новый релиз HoneyCorn позволяет полноценно использовать контейнерный подход

Читать статью
5 февраля 2026 Повышение эффективности работы SOC центра с использованием технологий HoneyCorn
Повышение эффективности работы SOC центра с использованием технологий HoneyCorn

Повышение эффективности работы SOC центра с использованием технологий HoneyCorn

Читать статью
7 июня 2024 Результаты независимого обзора системы HoneyCorn
Результаты независимого обзора системы HoneyCorn

Результаты независимого тестирования HoneyCorn

Читать статью
2 апреля 2024 Концепция HoneyCorn – Цена риска и обман злоумышленника
Концепция HoneyCorn – Цена риска и обман злоумышленника

Позиционирование и эффективность решения

Читать статью
20 марта 2024 Deception от HoneyCorn и InfoDiode обеспечат безопасную передачу данных об инцидентах в SOC
Deception от HoneyCorn и InfoDiode обеспечат безопасную передачу данных об инцидентах в SOC

Компании АМТ-ГРУП и HoneyCorn объявляют о завершении процесса тестирования на совместимость

Читать статью
16 марта 2024 Конференция АСУ ТП КВО
Конференция АСУ ТП КВО

Наша команда приняла участие в конференции АСУ ТП КВО

Читать статью
13 февраля 2024 Обновление HoneyCorn. Перечень важных функциональных изменения:
Обновление HoneyCorn. Перечень важных функциональных изменения:

Обновление HoneyCorn

Читать статью
Видео

Наши видео

Работа с приманкой RDP
Эксплуатация Shellshock
Ловушка обзора сетевых соединений
Конструктор ловушек Windows — эксплуатация Zerologon
security-safe Смотреть больше на Rutube