Перейти к содержимому

О компании

Началось с идеи в 2024 году. Сегодня платформой пользуются более 20 организаций.

Мы не продаём и не уходим — платформу эксплуатируем сами.

Honeypot Security начался в 2024 году с одного вопроса: почему организации региона должны платить за защиту, написанную за рубежом, которая не видит местную атаку и требует стоять в очереди к вендору ради одной настройки?

Ответом стало решение держать платформу в своих руках. Сегодня ADR/WAF, Anti-DDoS, Helix SIEM, почтовый шлюз и threat intel radar работают на одной платформе, и эксплуатируем её мы. Чтобы изменить правило или ответить на новую атаку, не нужно стоять в зарубежной очереди.

Мы не продаём продукт и не уходим — мы сами его эксплуатируем. Каждый защищённый сайт на платформе работает и как сенсор: профиль атакующего, увиденный у одного клиента, немедленно учитывается у остальных.

Начало — идея

2024

Организаций пользуются

20

+
Мониторинг

24/7

Продукта на одной платформе

5

Почему у нас ответ выходит быстрее

Эта разница не маркетинг, а порядок работы. На пять вопросов ниже работа через перепродавца и работа с командой, которая эксплуатирует платформу, отвечают совершенно по-разному — и разница чувствуется именно во время атаки.

Разница между моделью перепродажи и собственным кодом
ВопросЧерез перепродавцаУ нас
Когда выйдет правило под новую атакуЖдёте релиза вендораВыпускаем в тот же день
Что будет, если найдена ошибкаОткрывается тикет и встаёт в очередьРешаем сами
Локальные профили атакСлабо покрыты глобальными правиламиСобираются с клиентов платформы
Где логи и ключ TLSВ инфраструктуре вендораНа территории Узбекистана
На ком настройкаНа вас или на интегратореНа нас — эксплуатация тоже наша

Атака у одного клиента становится предупреждением для остальных

Каждый защищённый сайт одновременно является сенсором. Приём, который атакующий опробовал на одном клиенте, попадает в платформу и учитывается у всех остальных заранее — того, чего зарубежный вендор по региональным источникам дать не может.

ПлатформаПрофиль атаки идёт от одного клиента в платформу, а оттуда ко всем остальным. Поэтому каждый новый клиент расширяет поле зрения для всех.
Что мы строим

Пять продуктов, три услуги

ADR / WAF

  • Защита веб-приложений на уровне сессии, а не запроса
  • Этапы атаки связываются между собой
  • Ответ поэтапный: наблюдение, замедление, проверка, блок
  • Трафик не покидает страну

Платформа под нашим контролем

Для настройки и обновлений третья сторона не нужна.

  • Все пять продуктов на одной платформе
  • Нужно правило сегодня — выходит сегодня
  • Чтобы решить проблему, не нужен тикет вендору

Не продаём то, что не работает

Обещанное в продаже обязано быть в продукте.

  • За каждым заявлением стоит работающая возможность
  • О неготовой функции говорим прямо
  • Цифры без источника не публикуем

Не уходим после продажи

После внедрения вы работаете с нами.

  • Мониторинг 24/7 и реагирование на инциденты
  • Настройка и тюнинг на нас
  • Локальный язык, локальный часовой пояс

Честность

Чего мы не обещаем

В кибербезопасности избыточное обещание — самый распространённый приём продаж. Четырёх вещей ниже мы не говорим, и это можно проверить по самому этому сайту.

  1. «Защита на 100%»

    Стопроцентной защиты не существует. Мы повышаем цену атаки и делаем её видимой — но не обещаем её устранить. Если что-то пропущено, мы сообщаем об этом сами.

  2. Логотипы клиентов

    Мы не публикуем имена клиентов без их письменного согласия. Поэтому на этом сайте нет ни одного клиентского логотипа — это не пустое место, а решение.

  3. «Аккредитованный сертификат»

    Сертификаты Academy подтверждают прохождение обучения и не имеют государственной аккредитации. Мы пишем это и на странице Academy, и в проверке сертификата.

  4. Цифры без источника

    Каждое число на сайте опирается на проверяемый источник. Неподтверждённый показатель не публикуется — поэтому здесь нет ни выдуманного отзыва клиента, ни придуманной статистики.

Вопросы

О компании

В наших. Платформу эксплуатируем мы, поэтому, чтобы изменить правило или ответить на новую атаку, мы не ждём очереди у зарубежного вендора — при необходимости выпускаем в тот же день.

Да. Ограничения по размеру нет — объём и цена определяются вашей внешней поверхностью и требуемым объёмом работ. Начать можно с одного домена.

Реакция на нас — мы не продаём продукт и не уходим. Мониторинг работает круглосуточно, и при обнаружении атаки с вами связывается человек из той же команды, которая эксплуатирует платформу, а не зарубежная очередь поддержки. Сроки фиксируются в договоре: общей цифры здесь нет, потому что она зависит от объёма услуги.

На инфраструктуре на территории Узбекистана. TLS расшифровывается локально, логи хранятся локально. А Secure Mail Gateway вообще работает в air-gap среде — наружу не уходит ничего.

Вы показываете домен — мы даём первичный анализ внешнего состояния. На этом этапе ничего не устанавливается и ничего не блокируется. По результату согласуем охват и порядок работ.

Познакомимся?

Покажите домен — дадим первичный анализ вашего текущего внешнего состояния. На этом этапе ничего не меняется.

Начнём
Связаться
Связаться