avatar
MONT и партнеры
@komandamont
14.10.2025 10:08
Защита с помощью киберобмана: знакомимся с Xello

У нас новый герой в рубрике #знакомство_с_вендором. Сегодня поговорим про Xello, первого разработчика российской системы киберобмана и их флагманский продукт — Xello Deception.

Что такое Xello Deception?

Это первое российское решение класса Distributed Deception Platform (DDP). Оно сертифицировано ФСТЭК России и входит в Реестр отечественного ПО.

Xello Deception обнаруживает сложные киберугрозы до нанесения ущерба, снижает уровень ложных срабатываний и ускоряет расследование киберинцидентов за счет непрерывного сбора и хранения форензики.

Какие задачи закрывает ПО?

Xello Deception помогает компаниям:

повысить эффективность процесса мониторинга киберинцидентов и закрыть слепые зоны классических средств защиты, так как технология киберобмана не требует предварительных знаний об атаке или злоумышленнике;

автоматизировать процесс реагирования на киберинциденты с помощью высокодоверенных индикаторов компрометации и уменьшить нагрузку на команду;

вовремя выявлять сложные кибератаки и расследовать их.


Кому пригодится?

Xello Deception не имеет отраслевой привязки. Это обязательный элемент стратегии киберзащиты компаний, чьи активы могут стать целью профессиональной хакерской группировки.

Как внедрить?

Внедрение решения может занимать от двух недель до месяца в зависимости от инсталляции. На бесплатном пилотном проекте тестируется весь функционал решения без ограничений— интеграция с внутренней инфраструктурой, конфигурирование приманок и ловушек, настройка исключений. Чаще всего пилотная инсталляция переходит в боевую.

Для внедрения требуется четыре-пять виртуальных машин, нет необходимости в постоянной конфигурации решения или доработках. Продукт максимально автономен. Xello Deception имеет интуитивно понятный интерфейс, поэтому специфических навыков не требуется.

Что в планах?

Ежегодно выходит от двух до трех мажорных релизов продукта. В них мы развиваем ловушки и приманки, упрощаем работу с системой для пользователей, добавляем новые возможности. Глобальное изменение, которое произойдет с продуктом — он станет частью платформы Xello Prisma вместе с Xello Identity Protection, Xello EDR и другими решениями для защиты инфраструктуры.

#ИБ
🔥 15
👍 9
4
🤩 3
13 1.1K

Обсуждение 0

Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.

Обсудить в Telegram