OT / ICS-сегмент
На PLC нельзя поставить EDR-агент. DeceptionGrid — единственный способ обнаружить вторжение в OT.
TrapX DeceptionGrid создаёт сеть из тысяч ложных активов — серверов, рабочих станций, IoT-устройств, PLC, медицинского оборудования. Легитимные сотрудники их не видят. Атакующий, попавший за периметр, неизбежно с ними сталкивается — и любое касание становится подтверждённым алертом без false-positives.
DeceptionGrid превращает каждый сегмент сети в минное поле. Reconnaissance, lateral movement, credential theft — любая активность злоумышленника на ложных активах фиксируется и эскалируется в SOC.
Библиотека decoys покрывает классический IT, OT/ICS, IoT, медицинское оборудование, банкоматы. Все ловушки выглядят и реагируют как реальные устройства.
Windows 10/11 и Linux-десктопы с реалистичными user-профилями, history, cookies.
FULL OS · EMULATEDFile-server, SQL, Exchange, AD-controller — реагируют на SMB-perm, Kerberoasting, LDAP-запросы.
SERVER · DCSiemens S7, Rockwell ControlLogix, Schneider Modicon, протоколы Modbus, S7Comm, DNP3.
OT · ICSDICOM PACS, инфузионные помпы, рентген-станции, MRI-консоли — критично для больниц.
MEDICAL · DICOMЭмуляция ATM (NCR, Diebold) и POS-терминалов — для финансовых сетей.
ATM · POSCisco, Juniper, Fortinet — реагируют на Telnet, SSH, SNMP, default-кредам.
SWITCH · ROUTERReach Xerox / HP MFP — частая первая цель атак, ловушки обнаруживают разведку.
IoT · PRINTERIP-камеры, термостаты, badge-readers, BMS — реалистичная имитация веб-морды и протоколов.
IoT · CAMERADecoys в AWS / Azure / GCP, S3-buckets, фейковые ключи доступа в Secrets Manager.
CLOUD · S3Lures разбрасываются на ваших реальных рабочих станциях и серверах. Они выглядят как ценные артефакты — но указывают на decoy. Атакующий «съедает» приманку и попадает в ловушку.
Реальный сценарий: после успешного phishing-инжекта атакующий начал lateral movement. Так выглядит ответ платформы DeceptionGrid.
На PLC нельзя поставить EDR-агент. DeceptionGrid — единственный способ обнаружить вторжение в OT.
PACS, MRI, инфузионные помпы — нельзя обновлять и патчить. Ловушки покрывают невидимую для EDR зону.
Эмуляция ATM-устройств; обнаружение jackpotting-инструментов и атак на банкоматные подсети.
Шифровальщик ищет SMB-shares — натыкается на decoy-share, алерт уходит до того, как шифрование начнётся.
Threatwise + Commvault Cloud: фейковые бэкап-серверы как первый рубеж против атак на восстановление.
Любопытный сотрудник «случайно» подключился к decoy-серверу с финансовыми данными — алерт в HR/Security.
Проектируем deception-fabric: где расставлять decoys, как распределить lures, как привязать к SIEM и EDR. Сопровождаем «жизнь» ловушек — обновляем сценарии под актуальные тактики.
Спроектируем deception-fabric под вашу инфраструктуру: количество ловушек, типы decoys, набор lures, интеграция с SIEM/EDR.