Горшочек меда для киберзлоумышленников

Недавно проведенные в Эстонии киберучения при министерстве обороны отдали ключевую роль технологии заманивания киберзлоумышленников в ловушку – Honeypot. Использование подобных ловушек – это давняя практика экспертов ИБ. Она позволяет выполнить несколько ключевых задач:

  • отвлечение хакера от истинных целей на ложные цели,

  • имитация успешной атаки, сбор и изучение методов, тактик и процедур киберзлоумышленников.

К слову, один из исторически интересных случаев использования Honeypot с заведомо ложной информацией отмечен во время предвыборной кампании Франции. ИБ-команда президента Франции Эммануэля Макрона создала коллекцию поддельных e-mail учетных записей, заполненных большим объемом ложной информацией (счета, заявления и т. п). Таким образом эксперты сильно увеличили нагрузку на атакующих, защитили пользователей от фишинга, а переписку – от кражи.

Технологии Honeypot, или их более продвинутый вариант – Deception – не новы на рынке ИБ. Средства класса Deception позволяют создать достоверную реалистичную обманную инфраструктуру внутри реальной ИТ-инфраструктуры, не вмешиваясь при этом в работу пользователя. По ИТ-инфраструктуре создаются реалистичные артефакты: учетные записи, доменные элементы, сетевые диски, которые отвлекают злоумышленника на себя даже в случае успешного проникновения и защищают пользователей и данные.

Группа компаний Angara имеет в портфеле услугу детектирования злоумышленника внутри сети средствами ловушек на базе технологий Deception. Эксперты рекомендует следующие решения данного класса:

  • Xello Deception,

  • TrapX DeceptionGrid,

  • Ilusive Networks Deceptions Everywhere.

Другие публикации

Агностичность к менеджерам репозиториев: новый подход к OSA-анализу

Привет! Это Angara Security и наш эксперт отдела безопасной разработки Андрей Быстров. Совсем недавно состоялся релиз OSA Proxy, нового модуля продукта CodeScoring.OSA. В этой статье попробуем разобраться в задачах данного модуля и подходах к его использованию.

15.01.2026

Контроль доступа к общим папкам на практике: почему ручного управления уже недостаточно

Эксперт Angara Security о проблемах ручного администрирования и преимуществах автоматизированных DCAP-решений с опорой на российскую статистику.

14.01.2026

Интеграция контроля доступа и видеонаблюдения с SIEM: корреляция событий и расследование внутренних инцидентов

Современные системы видеонаблюдения обеспечивают не только надежную и бесперебойную запись видео, но и предоставляют мощные инструменты для непрерывного анализа видеопотока. Такие модули позволяют не только автоматизировать работу службы безопасности, но и проводить глубокую и сложную аналитику видеопотока.

12.01.2026

Обнаружение и блокирование «серых» точек доступа Wi-Fi в офисах и филиалах

Современные офисы и филиалы активно используют беспроводные сети для повышения мобильности сотрудников и обеспечения быстрого доступа к корпоративным ресурсам. Однако вместе с легальными точками доступа Wi-Fi в организации могут появляться так называемые серые точки

08.01.2026

Инвентаризация удалённого доступа: RDP, SSH, VPN-порталы и их «санитарная очистка»

Удаленные или гибридные форматы работы стали стандартом для многих компаний. Они позволяют легко подстраиваться под изменения бизнеса, дают свободу в подборе команды, которая не зависит от места жительства сотрудников, и позволяют экономить средства на аренде офисов.

06.01.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах