- Sytuacja
- Aby wykrywać nowe techniki ataków, zanim upowszechnią się wśród klientów, potrzebne było źródło danych z pierwszej linii — nie tylko z zewnętrznych raportów branżowych.
- Działanie
- Zbudowaliśmy i utrzymujemy własną sieć honeypot: ponad 60 publicznych adresów IP i 100 domen skonfigurowanych tak, by przyciągać ataki, z automatycznym logowaniem i czasowym blokowaniem źródeł o potwierdzonej, jednoznacznie złośliwej aktywności.
- Efekt
- Realne, bieżące dane o wzorcach ataków obserwowanych z pierwszej ręki, zasilające — obok zewnętrznych źródeł threat intelligence — reguły detekcji wykorzystywane dziś w SupportIT SOC Engine.