
Unternehmensreifes Honeypot-System zur Erkennung interner Netzwerkeinbrüche, externer Bedrohungen und zur Erstellung von Bedrohungsinformationen mit über 90 Service-Emulationen und anpassbaren Web-Honeypots.
HFish ist ein kostenloser Community-Honeypot, der sich auf Unternehmenssicherheitsszenarien konzentriert. Ausgehend von drei Szenarien – Erkennung von Kompromittierungen im internen Netzwerk, Erkennung externer Bedrohungen und Produktion von Bedrohungsinformationen – bietet es Benutzern unabhängig nutzbare und praktische Funktionen. Durch sichere, agile und zuverlässige Honeypots mit geringer bis mittlerer Interaktion erweitert es die Fähigkeiten der Benutzer in den Bereichen Kompromittierungserkennung und Bedrohungsinformationen.
HFish ist ein kostenloser Community-Honeypot der 北京微步在线科技有限公司.
HFish unterstützt über 90 Honeypot-Dienste, darunter grundlegende Netzwerkdienste, OA-Systeme, CRM-Systeme, NAS-Speichersysteme, Webserver, Betriebsplattformen, Sicherheitsprodukte, drahtlose APs, Switches/Router, E-Mail-Systeme, IoT-Geräte usw. Es unterstützt benutzerdefinierte Web-Honeypots, Traffic-Weiterleitung zum kostenlosen Cloud-Honeynetz, schaltbare Erkennung des gesamten Portscans, anpassbare Köderkonfiguration, Ein-Klick-Bereitstellung, plattformübergreifende Multi-Architektur (Linux x32/x64/ARM, Windows x32/x64 und verschiedene inländische Betriebssysteme), Unterstützung für inländische CPUs wie 龙芯、海光、飞腾、鲲鹏、腾云、兆芯 usw., extrem niedrige Leistungsanforderungen, Benachrichtigungen per E-Mail/Syslog/Webhook/企业微信/钉钉/飞书 und viele weitere Funktionen, die den Betriebs- und Wartungsaufwand senken und die Betriebseffizienz steigern.
Benutzer müssen zuerst die Verwaltungskomponente bereitstellen und dann über die integrierten Honeypot-Knoten der Verwaltungskomponente oder durch Bereitstellen neuer Knoten darauf zugreifen. Besuchen Sie die offizielle Website: https://hfish.net
Falls Sie einen unternehmensweiten Download benötigen, können Sie auch den HFish-Dokumentationsbereich besuchen, um die Bereitstellungsdokumente herunterzuladen.
Kostenloses, einfaches und sicheres Honeypot-Produkt
Ein Honeypot wird oft als ein Erkennungsprodukt mit leichter Erkennungsfähigkeit und niedriger Falsch-Positiv-Rate definiert. Gleichzeitig ist er eine hervorragende Quelle für die lokale Produktion von Bedrohungsinformationen in Unternehmen. HFish hilft kleinen und mittelständischen Unternehmen, Alarmfluten in der täglichen Sicherheitsarbeit zu vermeiden und kostengünstig die Fähigkeiten zur Bedrohungserkennung und Informationsproduktion zu erweitern. Derzeit trägt die Community ständig zur Verbesserung von HFish bei, um gemeinsam Best Practices für die Täuschungsabwehr zu erforschen.
Sichere und agile Bedrohungserkennungsknoten
HFish wird häufig eingesetzt zur Erkennung von lateralen Bewegungen kompromittierter Hosts in Büronetzwerken, Produktionsumgebungen, Cloud-Netzwerken und anderen Umgebungen, zum Aufdecken von durchgesickerten Mitarbeiterkonten, Scan- und Erkundungsverhalten, zur privaten Informationsproduktion sowie für interne Übungen und Sicherheitsbewusstseinstraining. Die vielfältigen Alarmausgabeformen von HFish in Kombination mit SIEM, NDR, XDR oder Logplattformen erweitern den Erkennungshorizont erheblich.
HFish verwendet eine B/S-Architektur. HFish besteht aus einer Verwaltungskomponente (Server) und Knotenkomponenten (Clients). Die Verwaltungskomponente erstellt und verwaltet die Knoten, empfängt, analysiert und zeigt die von den Knoten zurückgesendeten Daten an. Die Knoten werden von der Verwaltungskomponente gesteuert und sind für den Aufbau der Honeypot-Dienste verantwortlich.
In HFish dient die Verwaltungskomponente nur zur Analyse und Anzeige von Daten, die Knotenkomponente erstellt virtuelle Honeypots, und schließlich fangen die Honeypots die Angriffe ab.
Diagramm der Modulbeziehungen von HFish

Am 7. August 2019 veröffentlichten wir unseren ersten Open-Source-Honeypot HFish. In den folgenden 16 Monaten erhielt HFish 2,6k Sterne auf GitHub und wurde auf Gitee zum GVP-Projekt unter den Top 5 der Sicherheitskategorie.
Am 9. Februar 2021, basierend auf Community-Feedback und den Erkenntnissen der letzten zwei Jahre, starteten wir die völlig neue Version HFish v2, ein Bedrohungserfassungs- und Täuschungssystem mit einem neuen Konzept, und kündigten an, es im Closed-Source-Sharing-Modell allen Benutzern kostenlos zur Verfügung zu stellen.