О компании
Началось с идеи в 2024 году. Сегодня платформой пользуются более 20 организаций.
Началось с идеи в 2024 году. Сегодня платформой пользуются более 20 организаций.
Мы не продаём и не уходим — платформу эксплуатируем сами.
Honeypot Security начался в 2024 году с одного вопроса: почему организации региона должны платить за защиту, написанную за рубежом, которая не видит местную атаку и требует стоять в очереди к вендору ради одной настройки?
Ответом стало решение держать платформу в своих руках. Сегодня ADR/WAF, Anti-DDoS, Helix SIEM, почтовый шлюз и threat intel radar работают на одной платформе, и эксплуатируем её мы. Чтобы изменить правило или ответить на новую атаку, не нужно стоять в зарубежной очереди.
Мы не продаём продукт и не уходим — мы сами его эксплуатируем. Каждый защищённый сайт на платформе работает и как сенсор: профиль атакующего, увиденный у одного клиента, немедленно учитывается у остальных.

Эта разница не маркетинг, а порядок работы. На пять вопросов ниже работа через перепродавца и работа с командой, которая эксплуатирует платформу, отвечают совершенно по-разному — и разница чувствуется именно во время атаки.
| Вопрос | Через перепродавца | У нас |
|---|---|---|
| Когда выйдет правило под новую атаку | Ждёте релиза вендора | Выпускаем в тот же день |
| Что будет, если найдена ошибка | Открывается тикет и встаёт в очередь | Решаем сами |
| Локальные профили атак | Слабо покрыты глобальными правилами | Собираются с клиентов платформы |
| Где логи и ключ TLS | В инфраструктуре вендора | На территории Узбекистана |
| На ком настройка | На вас или на интеграторе | На нас — эксплуатация тоже наша |
Каждый защищённый сайт одновременно является сенсором. Приём, который атакующий опробовал на одном клиенте, попадает в платформу и учитывается у всех остальных заранее — того, чего зарубежный вендор по региональным источникам дать не может.
Для настройки и обновлений третья сторона не нужна.
Обещанное в продаже обязано быть в продукте.
После внедрения вы работаете с нами.
Честность
В кибербезопасности избыточное обещание — самый распространённый приём продаж. Четырёх вещей ниже мы не говорим, и это можно проверить по самому этому сайту.
Стопроцентной защиты не существует. Мы повышаем цену атаки и делаем её видимой — но не обещаем её устранить. Если что-то пропущено, мы сообщаем об этом сами.
Мы не публикуем имена клиентов без их письменного согласия. Поэтому на этом сайте нет ни одного клиентского логотипа — это не пустое место, а решение.
Сертификаты Academy подтверждают прохождение обучения и не имеют государственной аккредитации. Мы пишем это и на странице Academy, и в проверке сертификата.
Каждое число на сайте опирается на проверяемый источник. Неподтверждённый показатель не публикуется — поэтому здесь нет ни выдуманного отзыва клиента, ни придуманной статистики.
В наших. Платформу эксплуатируем мы, поэтому, чтобы изменить правило или ответить на новую атаку, мы не ждём очереди у зарубежного вендора — при необходимости выпускаем в тот же день.
Да. Ограничения по размеру нет — объём и цена определяются вашей внешней поверхностью и требуемым объёмом работ. Начать можно с одного домена.
Реакция на нас — мы не продаём продукт и не уходим. Мониторинг работает круглосуточно, и при обнаружении атаки с вами связывается человек из той же команды, которая эксплуатирует платформу, а не зарубежная очередь поддержки. Сроки фиксируются в договоре: общей цифры здесь нет, потому что она зависит от объёма услуги.
На инфраструктуре на территории Узбекистана. TLS расшифровывается локально, логи хранятся локально. А Secure Mail Gateway вообще работает в air-gap среде — наружу не уходит ничего.
Вы показываете домен — мы даём первичный анализ внешнего состояния. На этом этапе ничего не устанавливается и ничего не блокируется. По результату согласуем охват и порядок работ.
Покажите домен — дадим первичный анализ вашего текущего внешнего состояния. На этом этапе ничего не меняется.

