Security Studio Honeypot Manager

Продукт
Разработчики: Код Безопасности
Отрасли: Информационные технологии
Технологии: ИБ - Предотвращения утечек информации,  ИБ - Средства шифрования

Honeypot Manager – это проактивное средство обнаружения хакерских вторжений и несанкционированного доступа к информации, основанное на имитации данных и анализе обращений пользователей к имитируемым прикладным программам и сетевым сервисам.


Honeypot Manager позволит дополнить защиту автоматизированной системы организации в соответствии с требованиями законодательства и регулирующих документов в части защиты конфиденциальной информации с использованием средств обнаружения несанкционированного доступа и вторжений на базе имитации данных. Honeypot Manager позволит существенно снизить риски раскрытия персональных данных и конфиденциальной информации, обрабатываемых в базах данных современных бизнес-приложений (CRM, ERP, бухгалтерия и кадры), и своевременно обнаружить несанкционированный доступ к ним, реализованный посредством внешних хакерских атак или действий внутренних нарушителей (инсайдеров).

Сертификаты Honeypot Manager

Security Studio Honeypot Manager прошел сертификационные испытания во ФСТЭК России на соответствие требованиям по 4 уровню контроля отсутствия НДВ. Данный сертификат позволяет применять Honeypot Manager в информационных системах обработки персональных данных любого класса (вплоть до К1).

Honeypot Manager имитирует работу реальной системы (например, СУБД Oracle), являющейся потенциальной целью атак или несанкционированного доступа, отвлекает на себя внимание и ресурсы нарушителя, фиксирует все его действия и информирует службу безопасности о фактах нарушений. Таким образом Honeypot Manager помогает существенно снизить риски раскрытия персональных данных и конфиденциальной информации организации.

Важным достоинством Honeypot Manager является то, что он позволяет дополнить защиту автоматизированной системы организации в соответствии с требованиями законодательства и регулирующих документов в части защиты конфиденциальной информации с использованием средств обнаружения несанкционированного доступа и вторжений на базе имитации данных.

Ключевые возможности Honeypot Manager

  • Имитация реальной системы хранения данных;
  • Обнаружение и регистрация фактов НСД к имитируемым данным;
  • Оповещение заинтересованных лиц о попытках НСД к имитируемым данным;
  • Генерация отчетов о работе системы за определенные периоды времени;
  • Централизованное управление несколькими имитационными системами;
  • Возможность гибкой настройки правил реагирования на попытки НСД;
  • Возможность генерации данных, близких к реальным.



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (64)
  Softline (Софтлайн) (55)
  ДиалогНаука (44)
  SearchInform (СёрчИнформ) (43)
  Информзащита (39)
  Другие (902)

  Инфосистемы Джет (5)
  Softline (Софтлайн) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Солар (ранее Ростелеком-Солар) (4)
  Card Security (Кард Сек) (4)
  Другие (63)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  А-Реал Консалтинг (3)
  Информзащита (3)
  Deiteriy (Дейтерий) (2)
  Другие (45)

  Инфосистемы Джет (7)
  МСС Международная служба сертификации (4)
  Softline (Софтлайн) (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Compliance Control (Комплаенс контрол) (3)
  Другие (43)

  Уральский центр систем безопасности (УЦСБ) (5)
  SearchInform (СёрчИнформ) (4)
  Softline (Софтлайн) (3)
  Инфосистемы Джет (2)
  Центр инноваций и сертификации (1)
  Другие (17)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  SearchInform (СёрчИнформ) (19, 47)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (5, 37)
  Другие (402, 305)

  R-Vision (Р-Вижн) (1, 4)
  Инфосекьюрити (Infosecurity) (2, 2)
  Солар (ранее Ростелеком-Солар) (2, 2)
  SETERE Group (быв. Security Technology Research -ТБИ (Технологии Безопасность Исследования)) (1, 2)
  Makves (Маквес) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Makves (Маквес) (1, 2)
  Softscore UG (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  Киберполигон (1, 1)
  ARinteg (АРинтег) (1, 1)
  Cloud4Y (ООО Флекс) (1, 1)
  CyberPeak (СайберПик) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (1, 5)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Перспективный мониторинг (1, 2)
  Makves (Маквес) (1, 1)
  СП Облачная платформа (Базис, Basis) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch Traffic Monitor Enterprise (IWTM) - 47 (46, 1)
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 43 (41, 2)
  FalconGaze SecureTower - 38 (38, 0)
  MaxPatrol SIEM - 33 (33, 0)
  DeviceLock Endpoint DLP Suite - 31 (31, 0)
  Другие 298

  R-Vision SGRC Центр контроля информационной безопасности - 4 (4, 0)
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
  Kickidler Система учета рабочего времени - 2 (2, 0)
  Makves DCAP (Data-Centric Audit and Protection) - 2 (2, 0)
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2 (2, 0)
  Другие 11

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4 (4, 0)
  Solar Dozor DLP-система - 4 (4, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  Solar JSOC - 3 (3, 0)
  Softscore UG: Anwork Бизнес-коммуникатор - 2 (2, 0)
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
  Langame Software Программный комплекс для управления компьютерным клубом - 1 (1, 0)
  CyberPeak Спектр - 1 (1, 0)
  BI.Zone Brand Protection - 1 (1, 0)
  R-Vision SGRC Центр контроля информационной безопасности - 1 (0, 1)
  Другие 7

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 5 (5, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Перспективный мониторинг: Ampire Киберполигон - 2 (2, 0)
  Базис.Virtual Security - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (43)
  ДиалогНаука (33)
  Информзащита (30)
  Leta IT-company (26)
  Другие (712)

  Практика Успеха (6)
  Национальный аттестационный центр (НАЦ) (4)
  R-Vision (Р-Вижн) (4)
  Card Security (Кард Сек) (4)
  Инфосистемы Джет (3)
  Другие (65)

  Softscore UG (2)
  TUV Austria (2)
  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Концерн Автоматика (2)
  Другие (41)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  Инфосистемы Джет (4)
  МСС Международная служба сертификации (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Другие (40)

  Уральский центр систем безопасности (УЦСБ) (4)
  Сканпорт АйДи (Scanport) (2)
  Инфосистемы Джет (2)
  Корус Консалтинг (1)
  ОКТРОН (1)
  Другие (14)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ИнфоТеКС (Infotecs) (29, 33)
  Код Безопасности (15, 33)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 22)
  Системы распределенного реестра (3, 19)
  Другие (429, 246)

  Практика Успеха (1, 6)
  R-Vision (Р-Вижн) (1, 4)
  ИнфоТеКС (Infotecs) (3, 3)
  Web3 Tech (Веб3 Технологии) ранее Waves Enterprise (1, 3)
  Mail.ru Group (1, 2)
  Другие (12, 19)

  ИнфоТеКС (Infotecs) (2, 2)
  Концерн Автоматика (2, 2)
  Системы распределенного реестра (2, 2)
  Softscore UG (1, 2)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 1)
  Другие (8, 8)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Системы распределенного реестра (1, 2)
  Digital Design (Диджитал Дизайн) (1, 2)
  Другие (6, 6)

  Shenzhen Chainway Information Technology (1, 2)
  АТ бюро (ESMART) (1, 1)
  С-Терра СиЭсПи (S-Terra CSP) (1, 1)
  ИнфоТеКС (Infotecs) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  Другие (1, 1)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ViPNet CSP - 26 (8, 18)
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 19 (14, 5)
  Kaspersky Total Security - 17 (17, 0)
  Secret Net - 15 (15, 0)
  SmartDeal - 14 (14, 0)
  Другие 248

  SmartDeal - 6 (6, 0)
  R-Vision SGRC Центр контроля информационной безопасности - 4 (4, 0)
  WE.Vote - 3 (3, 0)
  ИСКО Ареопад Информационная система коллегиальных органов - 2 (2, 0)
  МегаФон и Mail.ru Group: Деловое облако - 2 (2, 0)
  Другие 14

  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2 (1, 1)
  Softscore UG: Anwork Бизнес-коммуникатор - 2 (2, 0)
  Концерн Автоматика: Форпост ПАК - 1 (1, 0)
  ИСКО Ареопад Информационная система коллегиальных органов - 1 (1, 0)
  Астрал.Платформа - 1 (1, 0)
  Другие 6

  Shenzhen Chainway C-серия RFID-считывателей - 6 (6, 0)
  Госключ - 5 (5, 0)
  SmartDeal - 4 (4, 0)
  ИСКО Ареопад Информационная система коллегиальных органов - 2 (2, 0)
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2 (2, 0)
  Другие 5

  Shenzhen Chainway C-серия RFID-считывателей - 2 (2, 0)
  ViPNet SIES Core - 1 (1, 0)
  С-Терра Шлюз (CSP VPN Gate 100B) - 1 (1, 0)
  ИСКО Ареопад Информационная система коллегиальных органов - 1 (1, 0)
  Солар: ГОСТ VPN - 1 (1, 0)
  Другие 0