Xello Deception

Защита инфраструктуры от целевых атак с помощью технологии киберобмана

Разработчик

Xello

Категория

Distributed Deception Platform

Описание

Xello Deception — первая российская платформа для предотвращения целевых атак с помощью технологии киберобмана. Решение включено в Реестр отечественного ПО и соответствует требованиям безопасности ФСТЭК России по 4-му уровню доверия. Сегодня Xello Deception защищает инфраструктуру более 100 компаний различных отраслей экономики: от кредитно-финансового сектора до ритейла и государственных ведомств.

Решение не требует предварительных знаний об атаке или злоумышленнике.

Платформа покрывает инфраструктуру заказчика ложным слоем данных и активов — приманками и ловушками. Они незаметны для обычного пользователя, но видны злоумышленнику. Это обеспечивает системе минимальный процент ложных срабатываний. Любое взаимодействие с приманкой или сервером-ловушкой с высокой вероятностью — вредоносная активность.

Решаемые задачи:

Для бизнеса

  1. Сокращение стоимости реагирования на инциденты. Xello Deception выявляет только реальные киберинциденты (true positive) до нанесения ущерба. Система собирает подробные сведения о действиях злоумышленника в сети при его взаимодействии с ложными данными и объектами. Это позволяет оперативно нейтрализовать атаку.
  2. Повышение эффективности центра мониторинга и реагирования. Решение предоставляет высокодоверенные индикаторы компрометации, что сокращает трудозатраты аналитиков информационной безопасности на анализ и корреляцию разрозненных событий.
  3. Построение комплексной киберзащиты. Решение закрывает слепые зоны традиционных средств защиты, повышая эффективность против сложных атак.

Для ИБ

  1. Выявление сложных киберугроз на ранних этапах. Большинство кибератак начинается с конечных устройств. Распределенные ложные данные (учетные записи, конфигурационные файлы, ветки реестра) позволяют выявлять действия злоумышленника до того, как он попытается повысить свои привилегии.
  1. Перенаправление атаки на ложные активы. Решение автоматически переводит злоумышленников с реальных систем на ловушки, изолируя критическую инфраструктуру и обеспечивая контроль над угрозой.
  1. Прерывание нелегитимных действий на стадии горизонтального передвижения. Решение создает ложные объекты и данные в ИТ-инфраструктуре. Злоумышленники тратят время и ресурсы на ложные цели (вместо реальных активов). Это позволяет обнаружить вредоносную активность, а также зафиксировать детали для дальнейшего анализа и расследования.
  1. Снижение уровня ложных срабатываний.  Ложные активы не используются в легитимных бизнес-процессах. Любое взаимодействие с ними — кибератака. Это позволяет минимизировать фоновый шум при работе с инцидентами.
  1. Ускорение процесса расследования киберинциндентов. Решение собирает и хранит форензику (первоначальная точка компрометации, следы запуска используемых инструментов, следы коммуникации злоумышленника с ложными активами). Это позволяет восстановить хронологию инцидента.

Упоминания в материалах SecPost

11 августа 2026

Xello выводит на рынок ITDR-решение и обновляет Deception до версии 7.0

Компания Xello проведёт вебинар 18 августа, на котором будут представлены платформа Xello Prisma 6.0, обновлённое решение Xello Deception 7.0 и...

4 августа 2026

Xello и ITOREX заключили дистрибьюторское соглашение

Российский разработчик платформ для защиты данных и инфраструктуры Xello и VAD-дистрибьютор в сфере кибербезопасности, ИТ и AI-инфраструктуры ITOREX заключили соглашение...

21 июля 2026

Xello и «Код Безопасности» подписали соглашение о технологическом партнерстве

Разработчик платформ для защиты данных и инфраструктуры Xello и разработчик программных и аппаратных средств защиты информации «Код Безопасности» заключили соглашение о технологическом партнерстве, сообщили...

3 июня 2026

Xello предоставит платформу киберобмана для защиты инфраструктуры на кибербитве Standoff 17

С 16 по 19 июня 2026 года в Москве в рамках кибербитвы Standoff 17 будет использована первая отечественная распределенная платформа...

24 марта 2026

Паутина для хакера: российские компании увеличили инвестиции в «киберловушки»

Соблазнительные муляжи В России рынок решений класса DDP (англ. «Distributed Deception Platform», дословно переводится, как «распределенная платформа для обмана» —...