OT / ICS-segment
PLC’ga EDR-agent oʻrnatib boʻlmaydi. DeceptionGrid - OT’ga kirishni aniqlashning yagona usuli.
TrapX DeceptionGrid minglab soxta aktivlardan - serverlar, ish stansiyalari, IoT-qurilmalar, PLC, tibbiy uskunalardan iborat tarmoq yaratadi. Legitim xodimlar ularni koʻrmaydi. Perimetr ortiga oʻtgan hujumchi ular bilan muqarrar toʻqnashadi - va har qanday tegish false-positive’larsiz tasdiqlangan alertga aylanadi.
DeceptionGrid tarmoqning har bir segmentini mina maydoniga aylantiradi. Reconnaissance, lateral movement, credential theft - buzgʻunchining soxta aktivlardagi har qanday faolligi qayd etiladi va SOC’ga eskalatsiya qilinadi.
Decoys kutubxonasi klassik IT, OT/ICS, IoT, tibbiy uskunalar, bankomatlarni qamrab oladi. Barcha tuzoqlar real qurilmalardek koʻrinadi va javob beradi.
Realistik user-profillar, history, cookies’ga ega Windows 10/11 va Linux-desktoplari.
FULL OS · EMULATEDFile-server, SQL, Exchange, AD-controller - SMB-perm, Kerberoasting, LDAP-soʻrovlarga javob beradi.
SERVER · DCSiemens S7, Rockwell ControlLogix, Schneider Modicon, Modbus, S7Comm, DNP3 protokollari.
OT · ICSDICOM PACS, infuzion nasoslar, rentgen-stansiyalar, MRI-konsollar - kasalxonalar uchun kritik.
MEDICAL · DICOMATM (NCR, Diebold) va POS-terminallar emulyatsiyasi - moliyaviy tarmoqlar uchun.
ATM · POSCisco, Juniper, Fortinet - Telnet, SSH, SNMP, default-kredensiallarga javob beradi.
SWITCH · ROUTERXerox / HP MFP - hujumlarning keng tarqalgan birinchi nishoni, tuzoqlar razvedkani aniqlaydi.
IoT · PRINTERIP-kameralar, termostatlar, badge-readers, BMS - veb-interfeys va protokollarning realistik imitatsiyasi.
IoT · CAMERAAWS / Azure / GCP’dagi decoys, S3-buckets, Secrets Manager’dagi soxta kirish kalitlari.
CLOUD · S3Lures real ish stansiyalaringiz va serverlaringizga sochiladi. Ular qimmatli artefaktlardek koʻrinadi - lekin decoy’ga ishora qiladi. Hujumchi tuzoq donasini «yeydi» va tuzoqqa tushadi.
Real ssenariy: muvaffaqiyatli phishing-injektdan keyin hujumchi lateral movement’ni boshladi. DeceptionGrid platformasining javobi shunday koʻrinadi.
PLC’ga EDR-agent oʻrnatib boʻlmaydi. DeceptionGrid - OT’ga kirishni aniqlashning yagona usuli.
PACS, MRI, infuzion nasoslar - yangilab va patch qilib boʻlmaydi. Tuzoqlar EDR uchun koʻrinmas zonani qamrab oladi.
ATM-qurilmalar emulyatsiyasi; jackpotting-vositalarni va bankomat ichki tarmoqlariga hujumlarni aniqlash.
Shifrlovchi SMB-shares’ni qidiradi - decoy-share’ga duch keladi, alert shifrlash boshlanishidan oldin ketadi.
Threatwise + Commvault Cloud: tiklashga hujumlarga qarshi birinchi chegara sifatida soxta bekap-serverlar.
Qiziquvchan xodim moliyaviy maʼlumotli decoy-serverga «tasodifan» ulandi - HR/Security’ga alert.
Deception-fabric’ni loyihalaymiz: decoys’ni qayerga qoʻyish, lures’ni qanday taqsimlash, SIEM va EDR’ga qanday bogʻlash. Tuzoqlarning «hayotini» kuzatib boramiz - ssenariylarni dolzarb taktikalarga moslab yangilaymiz.
Infratuzilmangizga mos deception-fabric’ni loyihalaymiz: tuzoqlar soni, decoys turlari, lures toʻplami, SIEM/EDR bilan integratsiya.