Xello Deception
Защита инфраструктуры от целевых атак с помощью технологии киберобмана
Разработчик
Категория
Distributed Deception Platform
Описание
Xello Deception — первая российская платформа для предотвращения целевых атак с помощью технологии киберобмана. Решение включено в Реестр отечественного ПО и соответствует требованиям безопасности ФСТЭК России по 4-му уровню доверия. Сегодня Xello Deception защищает инфраструктуру более 100 компаний различных отраслей экономики: от кредитно-финансового сектора до ритейла и государственных ведомств.
Решение не требует предварительных знаний об атаке или злоумышленнике.
Платформа покрывает инфраструктуру заказчика ложным слоем данных и активов — приманками и ловушками. Они незаметны для обычного пользователя, но видны злоумышленнику. Это обеспечивает системе минимальный процент ложных срабатываний. Любое взаимодействие с приманкой или сервером-ловушкой с высокой вероятностью — вредоносная активность.
Решаемые задачи:
Для бизнеса
- Сокращение стоимости реагирования на инциденты. Xello Deception выявляет только реальные киберинциденты (true positive) до нанесения ущерба. Система собирает подробные сведения о действиях злоумышленника в сети при его взаимодействии с ложными данными и объектами. Это позволяет оперативно нейтрализовать атаку.
- Повышение эффективности центра мониторинга и реагирования. Решение предоставляет высокодоверенные индикаторы компрометации, что сокращает трудозатраты аналитиков информационной безопасности на анализ и корреляцию разрозненных событий.
- Построение комплексной киберзащиты. Решение закрывает слепые зоны традиционных средств защиты, повышая эффективность против сложных атак.
Для ИБ
- Выявление сложных киберугроз на ранних этапах. Большинство кибератак начинается с конечных устройств. Распределенные ложные данные (учетные записи, конфигурационные файлы, ветки реестра) позволяют выявлять действия злоумышленника до того, как он попытается повысить свои привилегии.
- Перенаправление атаки на ложные активы. Решение автоматически переводит злоумышленников с реальных систем на ловушки, изолируя критическую инфраструктуру и обеспечивая контроль над угрозой.
- Прерывание нелегитимных действий на стадии горизонтального передвижения. Решение создает ложные объекты и данные в ИТ-инфраструктуре. Злоумышленники тратят время и ресурсы на ложные цели (вместо реальных активов). Это позволяет обнаружить вредоносную активность, а также зафиксировать детали для дальнейшего анализа и расследования.
- Снижение уровня ложных срабатываний. Ложные активы не используются в легитимных бизнес-процессах. Любое взаимодействие с ними — кибератака. Это позволяет минимизировать фоновый шум при работе с инцидентами.
- Ускорение процесса расследования киберинциндентов. Решение собирает и хранит форензику (первоначальная точка компрометации, следы запуска используемых инструментов, следы коммуникации злоумышленника с ложными активами). Это позволяет восстановить хронологию инцидента.
Упоминания в материалах SecPost
Xello выводит на рынок ITDR-решение и обновляет Deception до версии 7.0
Компания Xello проведёт вебинар 18 августа, на котором будут представлены платформа Xello Prisma 6.0, обновлённое решение Xello Deception 7.0 и...
Xello и ITOREX заключили дистрибьюторское соглашение
Российский разработчик платформ для защиты данных и инфраструктуры Xello и VAD-дистрибьютор в сфере кибербезопасности, ИТ и AI-инфраструктуры ITOREX заключили соглашение...
Xello и «Код Безопасности» подписали соглашение о технологическом партнерстве
Разработчик платформ для защиты данных и инфраструктуры Xello и разработчик программных и аппаратных средств защиты информации «Код Безопасности» заключили соглашение о технологическом партнерстве, сообщили...
Xello предоставит платформу киберобмана для защиты инфраструктуры на кибербитве Standoff 17
С 16 по 19 июня 2026 года в Москве в рамках кибербитвы Standoff 17 будет использована первая отечественная распределенная платформа...
Паутина для хакера: российские компании увеличили инвестиции в «киберловушки»
Соблазнительные муляжи В России рынок решений класса DDP (англ. «Distributed Deception Platform», дословно переводится, как «распределенная платформа для обмана» —...