
ओपन-सोर्स डिसेप्शन प्लेटफ़ॉर्म जो किसी भी लिनक्स मशीन को हाई-सिग्नल कैनरी में बदल देता है। फ़ाइलों, पोर्ट्स और नेटवर्क सेवाओं पर ट्रिपवायर सेंसर तैनात करें ताकि घुसपैठियों का त्वरित फोरेंसिक और पुश सूचनाओं के साथ पता लगाया जा सके।
HoneyWire एक हल्का, वितरित उच्च-सिग्नल सुरक्षा प्रारंभिक-चेतावनी प्रणाली निर्माता है, जिसे आंतरिक नेटवर्क के लिए डिज़ाइन किया गया है। यह अपने आर्किटेक्चर और UX का लाभ उठाकर नया साइबर कैनरी सर्वर बनाना या मौजूदा सर्वरों पर HoneyWires तैनात करना अत्यंत आसान बनाता है। धोखे (deception) तकनीक का उपयोग करके, यह पारंपरिक SIEM के "आवर्धक कांच" दृष्टिकोण को प्रतिस्थापित करता है, जो अक्सर वैध ट्रैफ़िक की निगरानी करके विश्लेषकों को झूठे अलार्म में डुबो देते हैं, और इसके स्थान पर उच्च-विश्वसनीयता ट्रिपवायर मॉडल का उपयोग करता है।
सेंसर को ठीक वहीं रखें जहाँ आप चाहते हैं। यदि यह ट्रिप होता है, तो आपके पास एक घुसपैठिया है।
कई सेंसर सेट करें और आपको घुसपैठिए की पार्श्व गति (lateral movement) का काफी स्पष्ट अंदाज़ा होने लगेगा। कोई ट्यूनिंग नहीं, कोई शोर नहीं, केवल त्वरित फोरेंसिक। यदि आपके वैध स्वचालित सुरक्षा स्कैनर HoneyWires को ट्रिप करते हैं, तो उन्हें Hub की सेटिंग्स से व्हाइटलिस्ट कर दें।
नोट: यदि आप अपना सेंसर आधिकारिक HoneyWire SDK का उपयोग करके बनाते हैं, तो यह JSON फ़ॉर्मेटिंग और डिलीवरी आपके लिए स्वचालित रूप से संभाली जाती है।
HoneyWire की असली शक्ति यह है कि Hub और Wizard पूरी तरह से सेंसर-अज्ञेय हैं। आप केवल शामिल आधिकारिक सेंसरों तक सीमित नहीं हैं।
HoneyWire इवेंट स्टैंडर्ड V2.0 का पालन करके, आप किसी भी भाषा (Bash, Go, Rust, Python) में किसी भी चीज़ की निगरानी के लिए स्क्रिप्ट लिख सकते हैं, और Sentinel UI आपके फोरेंसिक डेटा को गतिशील रूप से पार्स, सिंटैक्स-हाइलाइट और रेंडर करेगा।
चाहे वह डीप पैकेट इंस्पेक्शन (DPI) इंजन हो, DNS सिंकहोल, PDF में एम्बेडेड कैनरी टोकन, ईमेल हनीपॉट, या एक सरल TCP पोर्ट ट्रिपवायर, बस यूनिवर्सल इवेंट स्टैंडर्ड JSON पेलोड को Hub पर POST करें।
HoneyWire चार स्वतंत्र माइक्रोसर्विसेज़ में विभाजित है:
/Hub: केंद्रीय मस्तिष्क। एक शुद्ध Go बाइनरी जो एम्बेडेड SQLite डेटाबेस और Vue.js डैशबोर्ड चलाती है। यह Distroless कंटेनर के अंदर गैर-root उपयोगकर्ता के रूप में चलता है, डेटा को समर्पित वॉल्यूम पर सुरक्षित रूप से माउंट करता है।/Sensors: डिकॉय नोड्स। स्टैटिकली-लिंक्ड Go बाइनरी जो कमजोर पोर्ट्स पर सुनते हैं, हमलावरों को फँसाते हैं, और घुसपैठ डेटा को सुरक्षित रूप से Hub पर POST करते हैं।/SDKs: आधिकारिक लाइब्रेरीज़ (जैसे sdk-go) जो सुरक्षित Hub संचार संभालती हैं ताकि कम्युनिटी डेवलपर्स आसानी से नए सेंसर बना सकें।/wizard: सेटअप विज़ार्ड CLI टूल जो खोज, तैनाती और HoneyWires के परीक्षण जैसे ऑपरेटर कार्यों को स्वचालित करता है।पूर्ण आर्किटेक्चर दस्तावेज़ देखें उपयोगकर्ता संचालन मार्गदर्शिका पढ़ें
हमारी पूर्व-निर्मित GitHub कंटेनर छवियों का उपयोग करके HoneyWire Hub को तैनात करने में 60 सेकंड से भी कम समय लगता है।
अपने सर्वर पर एक नई निर्देशिका बनाएँ, एक docker-compose.yml फ़ाइल बनाएँ, और निम्नलिखित पेस्ट करें:
services:
# 1. THE PERMISSION FIXER: Runs once to ensure the Hub can write to the data volume
permission-fixer:
image: alpine:latest
container_name: honeywire-permission-fixer
command: sh -c "chown -R 65532:65532 /data"
volumes:
- ./honeywire_data:/data