Xello Deception — выявление целевых атак через технологию киберобмана
Официальный дистрибьютор Xello в Беларуси. Первая российская платформа класса Distributed Deception Platform (DDP) для активной защиты от сложных и целевых угроз без использования сигнатур
Компания Xello — пионер российского рынка Deception-технологий
Первый разработчик российской платформы для предотвращения целевых атак с помощью технологии киберобмана, подписала соглашение с белорусским дистрибьютором — TenIT. Компания оказывает активную поддержку в продвижении платформы Xello Deception на территории Республики Беларусь.
Xello Deception помогает выявлять сложные угрозы, не используя какие-либо предварительные знания об атаке (сигнатуры, эвристика, индикаторы компрометации или атак). Платформа создает слой из ложных активов (сервисов, учетных записей, конфигурационных файлов, баз данных, промышленных и сетевых устройств) по всей сети компании, что позволяет детектировать вредоносную активность даже на самом критичном этапе — горизонтальном передвижении.
Решаемые задачи:
Предотвращение целенаправленных атак (APT)
Xello Deception за счет грамотно распределенных приманок (на хостах пользователей, в LDAP и DNS-зонах) и ловушек по сети компании выявляет нелегитимные действия злоумышленник при взаимодействии с ними.
Повышение эффективности SOC (Security Operation Center).
Xello Deception сокращает количество ложных срабатываний за счет добавления в корреляцию высокодоверенного индикатора компрометации информационных активов. События от платформы — это всегда высокий уровень приоритета для специалистов.
Ускорение процесса реагирования на инциденты безопасности.
Xello Deception выявляет только реальные инциденты безопасности благодаря приманкам и ловушкам, которые являются невидимыми для авторизованных пользователей и направлены исключительно на злоумышленника. При взаимодействии с ними создается уведомление, которое с высокой долей вероятностью будет считаться инцидентом безопасности, а не ложным срабатыванием.
Сокращение времени разбора инцидентов безопасности.
Сбор и хранение форензики в платформе Xello Deception при возникновении инцидента помогает сформировать корреляцию между разрозненными событиями, например, как тот или иной файл связан с сервером управления.
Ключевые преимущества:
— Адаптивная генерация приманок на основе анализа существующих информационных активов компании
— Самый большой набор различных типов приманок (более 30) и высокоинтерактивных ловушек (более 25) на рынке
— Отсутствие дополнительной нагрузки на инфраструктуру предприятия: безагентский способ распространения
— Поддержка всех возможных вариантов распространения приманок с помощью удаленного вызова исполняемых файлов: PsExec, PaExec, WMI/RPC, WInRM для Windows, а также SSH, sh-script для Linux и Mac (также возможны варианты распространения с помощью групповых политик, стороннего агента, инструмента управления удаленных устройств, диспетчера конфигурации системного центра)
— Защита инфраструктуры удаленных рабочих столов (VDI)
— Единая консоль управления: отображение всех инцидентов в виде таймлайна, гибкая встраиваемость с инфраструктурой из веб-интерфейса и другие возможности
— Поддержка операционных систем: Windows, Linux, MacOS
— Открытый API
Что такое Distributed Deception Platform (DDP) простыми словами?
Это система «киберобмана», которая создает в вашей сети искусственный «слой» из ложных данных, серверов, файлов и учетных записей . Для хакера все это выглядит как реальная часть инфраструктуры. Как только он начинает взаимодействовать с ложным объектом (пытается войти, открыть файл или украсть пароль), система немедленно фиксирует это и сообщает специалистам по безопасности.
Чем Xello Deception отличается от антивирусов или EDR?
Антивирусы и EDR ищут известные угрозы по сигнатурам и паттернам поведения . Xello Deception не ищет угрозу — он ждет, когда злоумышленник сам ее проявит, взаимодействуя с ложными объектами . Это делает его эффективным против новых, неизвестных и целевых атак, которые могут обойти классические средства защиты. К тому же, Deception-решения не создают ложных срабатываний, так как факт касания ловушки — это всегда гарантированная атака.
Подходит ли Xello Deception для объектов КИИ и госорганов?
Да. В 2025 году платформа Xello Deception получила сертификат соответствия ФСТЭК России и имеет 4-й уровень доверия, также она сертифицирована в ОАЦ Беларуси . Это подтверждает, что она может применяться в значимых объектах критической инфраструктуры, государственных информационных системах, АСУ ТП и системах, работающих с персональными данными, где предъявляются повышенные требования к защите.
Что такое приманки и ловушки и как они работают?
Приманки (Lures) — это цифровые артефакты, которые привлекают хакера. Например, это может быть фальшивый файл с паролями, который «случайно» лежит на рабочем столе .
Ловушки (Traps) — это ложные сервисы и устройства. Например, эмуляция реального сервера баз данных или веб-камеры . Если злоумышленник попытается использовать найденный в приманке пароль для входа на такой сервер, система зафиксирует его действия. В Xello Deception 5.8 также появились новые типы приманок, например, файлы офисных приложений и настройки VPN.
Как понять, что решение работает? Будет ли много ложных срабатываний?
Самое важное преимущество Deception-технологий — отсутствие ложных срабатываний . Любое взаимодействие пользователя или программы с ложным объектом по определению является аномалией, так как этих объектов просто не существует в реальной рабочей среде. Поэтому каждое такое событие — это стопроцентный сигнал об инциденте.