Цифровые ловушки для вашей компании

B2B-сервис обнаружения атак через deception-технологии. Каждая организация получает изолированный кабинет: расставьте приманки, получайте алерты с IP и контекстом. Без агентов в сети клиента.

10 типов ловушек
<2 сек алерт в Telegram
Без агентов в сети
deception-lite · кабинет
Ловушки
Срабатывания
Уведомления
🔗
backup-link
/t/HcSWtnxHUSD…
вкл
📡
dns-canary-prod
secret.trap.localhost
вкл
🔑
passwords.txt
/f/Kp9mN2x…
вкл
🚨
Срабатывание · high
file_download · 185.x.x.x · curl/Linux
только что → Telegram

10 типов ловушек — каждый со своей механикой

Не просто токены — полноценные приманки с артефактами и пошаговой инструкцией, куда и как разместить в инфраструктуре заказчика.

Все ловушки с подробным описанием →

От генерации до алерта — 3 шага

1

Выберите и сгенерируйте

10 карточек в кабинете. Нажали «Сгенерировать» — получили URL, файл, DNS-имя или decoy endpoint.

POST /api/v1/traps { "trap_kind": "dns_canary" }
2

Разместите по инструкции

Сервис показывает: куда положить (шара, CI/CD, wiki) и как — пошагово, включая DNS Canary.

📁 IT_backup/passwords.txt 📡 BACKUP_HOST=secret.trap…
3

Получите алерт

Касание приманки → событие в кабинете + push в Telegram или email. IP, User-Agent, referer, POST body.

🚨 file_download · 185.x.x.x · high

Где это работает лучше всего

🏢

SMB без SOC

Нет команды мониторинга 24/7 — deception даёт высокодостоверные алерты без SIEM.

🔍

Разведка и сканирование

DNS canary в ansible/docker-compose. Decoy API для веб-сканеров.

📂

Утечка файлов

passwords.txt и .env на шаре — инсайдер или атакующий с доступом к NAS.

🎣

После фишинга или взлома почты

Атакующий ищет пароли, бэкапы и конфиги. Ловушки на шаре и в документах дают сигнал, пока ущерб ещё не масштабировался.

Стоимость — под запрос

Подбираем тариф под размер компании и требования к инфраструктуре. Пилот, внедрение и поддержка — в коммерческом предложении.

Пилот

по запросу

Для первого внедрения и оценки эффективности в вашей среде.

  • Изолированный кабинет организации
  • 10 типов ловушек
  • Алерты Telegram и email
  • Инструкции по размещению

Enterprise

по запросу

Для крупных организаций, MSSP и требований on-prem / SLA.

  • Всё из «Бизнес»
  • Выделенный инстанс
  • SLA и кастомизация
  • Помощь с внедрением

Или подключите компанию — мы свяжемся для согласования тарифа.

Проще enterprise, мощнее «просто ссылки»

Deception Lite Enterprise DaaS
10 типов ловушек
Инструкции по размещению ~
Запуск из кабинета
Telegram из коробки ~
Без агентов в сети
Стоимость По запросу Высокая

Частые вопросы

Сколько это стоит?

Тарифы формируются индивидуально — зависят от размера компании, числа ловушек и требований к поддержке. Напишите на sales@deception-lite.ru или подключите компанию через форму — мы пришлём коммерческое предложение.

Что такое DNS Canary и что с ним делать?

Вы получаете уникальное DNS-имя (например, secret.trap.yourdomain.ru). Пропишите его в конфигах инфраструктуры — docker-compose, ansible, VPN-профиль. Когда кто-то резолвит это имя, вы получаете алерт. Сервис даёт пошаговую инструкцию при генерации.

Нужен ли доступ к сети клиента?

Нет. Старт с cloud-токенов, файлов-приманок и decoy API. Вы сами размещаете артефакты там, где нужно — на шаре, в wiki, в CI/CD.

Будут ли ложные срабатывания?

Минимально. Приманку не открывают случайные сотрудники — она спрятана в «legacy» местах. Срабатывание = почти наверняка нелегитимная активность.

Как подключить компанию?

Нажмите «Подключить компанию», заполните данные организации и контактного лица. Создаётся изолированный кабинет — ваши ловушки и события не видны другим клиентам сервиса.

Нужен ли опыт в безопасности?

Нет. Выберите тип ловушки в кабинете — сервис сгенерирует артефакт и покажет, куда и как его разместить. Достаточно базового понимания инфраструктуры (файловая шара, wiki, почта).

Первый алерт — за 10 минут

Подключите компанию, настройте Telegram и сгенерируйте первую ловушку с инструкцией.