
ओपन-सोर्स डिसेप्शन प्लेटफ़ॉर्म जो किसी भी लिनक्स मशीन को हाई-सिग्नल कैनरी में बदल देता है। फ़ाइलों, पोर्ट्स और नेटवर्क सेवाओं पर ट्रिपवायर सेंसर तैनात करें ताकि घुसपैठियों का त्वरित फोरेंसिक और पुश सूचनाओं के साथ पता लगाया जा सके।
HoneyWire एक हल्का, वितरित उच्च-सिग्नल सुरक्षा प्रारंभिक-चेतावनी प्रणाली निर्माता है, जिसे आंतरिक नेटवर्क के लिए डिज़ाइन किया गया है। यह अपने आर्किटेक्चर और UX का लाभ उठाकर नया साइबर कैनरी सर्वर बनाना या मौजूदा सर्वरों पर HoneyWires तैनात करना अत्यंत आसान बनाता है। धोखे (deception) तकनीक का उपयोग करके, यह पारंपरिक SIEM के "आवर्धक कांच" दृष्टिकोण को प्रतिस्थापित करता है, जो अक्सर वैध ट्रैफ़िक की निगरानी करके विश्लेषकों को झूठे अलार्म में डुबो देते हैं, और इसके स्थान पर उच्च-विश्वसनीयता ट्रिपवायर मॉडल का उपयोग करता है।
सेंसर को ठीक वहीं रखें जहाँ आप चाहते हैं। यदि यह ट्रिप होता है, तो आपके पास एक घुसपैठिया है।
कई सेंसर सेट करें और आपको घुसपैठिए की पार्श्व गति (lateral movement) का काफी स्पष्ट अंदाज़ा होने लगेगा। कोई ट्यूनिंग नहीं, कोई शोर नहीं, केवल त्वरित फोरेंसिक। यदि आपके वैध स्वचालित सुरक्षा स्कैनर HoneyWires को ट्रिप करते हैं, तो उन्हें Hub की सेटिंग्स से व्हाइटलिस्ट कर दें।
नोट: यदि आप अपना सेंसर आधिकारिक HoneyWire SDK का उपयोग करके बनाते हैं, तो यह JSON फ़ॉर्मेटिंग और डिलीवरी आपके लिए स्वचालित रूप से संभाली जाती है।
HoneyWire की असली शक्ति यह है कि Hub और Wizard पूरी तरह से सेंसर-अज्ञेय हैं। आप केवल शामिल आधिकारिक सेंसरों तक सीमित नहीं हैं।
HoneyWire इवेंट स्टैंडर्ड V2.0 का पालन करके, आप किसी भी भाषा (Bash, Go, Rust, Python) में किसी भी चीज़ की निगरानी के लिए स्क्रिप्ट लिख सकते हैं, और Sentinel UI आपके फोरेंसिक डेटा को गतिशील रूप से पार्स, सिंटैक्स-हाइलाइट और रेंडर करेगा।
चाहे वह डीप पैकेट इंस्पेक्शन (DPI) इंजन हो, DNS सिंकहोल, PDF में एम्बेडेड कैनरी टोकन, ईमेल हनीपॉट, या एक सरल TCP पोर्ट ट्रिपवायर, बस यूनिवर्सल इवेंट स्टैंडर्ड JSON पेलोड को Hub पर POST करें।
HoneyWire चार स्वतंत्र माइक्रोसर्विसेज़ में विभाजित है:
/Hub: केंद्रीय मस्तिष्क। एक शुद्ध Go बाइनरी जो एम्बेडेड SQLite डेटाबेस और Vue.js डैशबोर्ड चलाती है। यह Distroless कंटेनर के अंदर गैर-root उपयोगकर्ता के रूप में चलता है, डेटा को समर्पित वॉल्यूम पर सुरक्षित रूप से माउंट करता है।/Sensors: डिकॉय नोड्स। स्टैटिकली-लिंक्ड Go बाइनरी जो कमजोर पोर्ट्स पर सुनते हैं, हमलावरों को फँसाते हैं, और घुसपैठ डेटा को सुरक्षित रूप से Hub पर POST करते हैं।/SDKs: आधिकारिक लाइब्रेरीज़ (जैसे sdk-go) जो सुरक्षित Hub संचार संभालती हैं ताकि कम्युनिटी डेवलपर्स आसानी से नए सेंसर बना सकें।/wizard: सेटअप विज़ार्ड CLI टूल जो खोज, तैनाती और HoneyWires के परीक्षण जैसे ऑपरेटर कार्यों को स्वचालित करता है।पूर्ण आर्किटेक्चर दस्तावेज़ देखें उपयोगकर्ता संचालन मार्गदर्शिका पढ़ें
हमारी पूर्व-निर्मित GitHub कंटेनर छवियों का उपयोग करके HoneyWire Hub को तैनात करने में 60 सेकंड से भी कम समय लगता है।
अपने सर्वर पर एक नई निर्देशिका बनाएँ, एक docker-compose.yml फ़ाइल बनाएँ, और निम्नलिखित पेस्ट करें:
services:
# 1. THE PERMISSION FIXER: Runs once to ensure the Hub can write to the data volume
permission-fixer:
image: alpine:latest
container_name: honeywire-permission-fixer
command: sh -c "chown -R 65532:65532 /data"
volumes:
- ./honeywire_data:/data
# 2. THE HUB: The central Go-based dashboard and API
hub:
image: ghcr.io/andreicscs/honeywire-hub:latest
container_name: honeywire-hub
restart: unless-stopped
ports:
- "8080:8080"
volumes:
- ./honeywire_data:/data
depends_on:
permission-fixer:
condition: service_completed_successfully
# Strict Security Sandbox
user: "65532:65532"
read_only: true
cap_drop: ["ALL"]
security_opt: ["no-new-privileges:true"]
environment:
- HW_ENV=development # Required if not using HTTPS, or the cookie will have the secure flag set, in production it is highly recommended to remove this and run this behind a reverse proxy using https
- HW_PORT=8080
- HW_DB_PATH=/data/honeywire.db
# Optional: Hardcode the dashboard password (disables the UI password reset feature)
# - HW_DASHBOARD_PASSWORD=admin
Hub प्रारंभ करें:
docker compose up -d
अपने ब्राउज़र में http://<your-server-ip>:HW_PORT पर जाएँ। आपको Initialize Sentinel स्क्रीन दिखाई देगी।
honeywire apply चलाएँ या honeywire discover चलाएँ ताकि सेटअप विज़ार्ड स्वचालित रूप से पर्यावरण के आधार पर HoneyWires को स्कैन और सुझाव दे सके।एक बार आपके कंटेनर चालू हो जाएँ, तो Tarpit सेंसर 30 सेकंड के भीतर ONLINE के रूप में दिखाई देना चाहिए।
कनेक्टिविटी का परीक्षण करने के लिए HoneyWires को Hub पर एक नकली इवेंट भेजने के लिए honeywire firedrill चलाएँ।
नोट: नोड्स के प्रबंधन, सेंसर अपडेट और रोलबैक संभालने के बारे में गहन जानकारी के लिए, उपयोगकर्ता संचालन मार्गदर्शिका देखें।
Node Key का उपयोग करें। Hub किसी भी बेमेल या अमान्य कुंजी वाले पेलोड को अस्वीकार कर देगा।gcr.io/distroless/static-debian12:nonroot का उपयोग करता है। हम न्यूनतम विशेषाधिकार के सिद्धांत का पालन करते हैं ताकि यह सुनिश्चित हो सके कि यदि कोई कंटेनर समझौता हो जाता है, तो विस्फोट सीमित रहे।net/http (स्टैंडर्ड लाइब्रेरी), SQLite (ModernC Pure Go ड्राइवर)HoneyWire सक्रिय रूप से एक पूर्ण GitOps-संचालित एंटरप्राइज़ धोखा प्लेटफ़ॉर्म की ओर विकसित हो रहा है।
Hub एंडपॉइंट:
GET /api/v2/version → { "version": "v2.x.x" } लौटाता है