MODÜLLER / Honeypot

Saldırganı gerçek sistemden önce yakalar

Honeypot

Altyapınızda sahte SSH, RDP ve Web portları açarak saldırganları tuzağa düşürün. Honeypot modülü ile sızmaları daha başlamadan durdurun.

  • SSH / RDP / FTP
  • ERKEN UYARI
  • SIFIR RİSK

[ AMAÇ VE DEĞER ]

Honeypot ne işe yarar?

Siber saldırganlar bir ağa sızdıklarında ilk yaptıkları iş, hangi portların açık olduğunu ve hangi sunucularda zafiyet bulunduğunu anlamak için ağ içi keşif (reconnaissance) ve yatay hareket (lateral movement) yapmaktır. NextPac Honeypot (Siber Aldatma) modülü, saldırganların bu davranışını onlara karşı kullanır. Ağınızda veya sunucularınız üzerinde kullanılmayan portlarda sahte servisler (tuzaklar) oluşturur. Gerçek kullanıcıların asla erişmeyeceği bu tuzaklara dokunan her kimlik, anında en yüksek tehlike seviyesinde bir tehdit olarak tanımlanır ve sistem genelinde bloke edilir.

[ ÖZELLİKLER ]

Honeypot neler sunar?

Çoklu Protokol Simülasyonu

SSH (2222), Telnet (23), FTP (21), RDP (3389) ve Web Admin (8081) gibi saldırganların en çok hedef aldığı portları simüle eder.

Kaba Kuvvet (Brute-Force) Analizi

Saldırganların sahte servislere sızmak için denedikleri kullanıcı adı ve parola kombinasyonlarını kaydederek, şirketinize özel hedefli wordlist kelimelerini analiz etmenizi sağlar.

Gelişmiş Alarm Tetikleme

Tuzak porta gelen tek bir paket dahi doğrudan Kritik alarm oluşturur, çünkü normal bir kullanıcının bu portları araması hayatın olağan akışına aykırıdır.

[ NASIL ÇALIŞIR ]

Üç adımda devrede

Yerleştir

NextPac altyapısında veya istemci sunucularda düşük etkileşimli (low-interaction) honeypot portları açılır.

Tuzağa Düşür

Saldırgan veya sızmış bir zararlı yazılım ağ taraması yaparken bu sahte portlara istek gönderir.

Kaydet ve Engelle

Tuzak servis, isteği yapan IP'yi, zamanı ve gönderilen veriyi anında veritabanına yazar, IP adresini tüm ağda engeller.

[ İLGİLİ MODÜLLER ]

Honeypot ile birlikte çalışır

[ SIKÇA SORULANLAR ]

Honeypot hakkında sık sorulan sorular

Honeypot modülü gerçek sistemlere risk oluşturur mu?

Hayır. Tuzaklar izole, düşük etkileşimli servislerdir ve üretim sistemlerine hiçbir şekilde dokunmaz.

Honeypot'a gelen her bağlantı neden kritik kabul edilir?

Çünkü bu portlar gerçek kullanıcılar tarafından hiçbir zaman kullanılmaz; herhangi bir erişim denemesi doğrudan kötü niyetli bir aktörü işaret eder.

Honeypot'ı canlı görün

Çankaya / Ankara · 0312 945 36 42