
エンタープライズグレードのハニーポットシステムで、内部ネットワーク侵害や外部脅威を検出し、90以上のサービスエミュレーションとカスタマイズ可能なWebハニーポットで脅威インテリジェンスを生成します。
HFishはコミュニティ型の無料ハニーポットです。企業のセキュリティシナリオに重点を置き、内部ネットワーク侵害検知、外部ネットワーク脅威認識、脅威インテリジェンス生成の3つのシナリオに基づいて、ユーザーに独立して操作可能で実用的な機能を提供します。安全、アジャイル、信頼性の高い中低インタラクションハニーポットにより、侵害認識と脅威インテリジェンスの分野におけるユーザーの能力を向上させます。
HFishは、北京微步在線科技有限公司(Weibu Online Technology Co., Ltd.)が提供するコミュニティ型の無料ハニーポット製品です。
HFishは、基本ネットワークサービス、OAシステム、CRMシステム、NASストレージシステム、Webサーバー、運用プラットフォーム、セキュリティ製品、ワイヤレスAP、スイッチ/ルーター、メールシステム、IoTデバイスなど、90種類以上のハニーポットサービスをサポートしています。また、ユーザーがカスタムWebハニーポットを作成したり、トラフィックを無料のクラウドハニーネットに誘導したり、オン/オフ可能な全ポートスキャン検知機能、カスタマイズ可能な蜜餌(ハニーポット餌)設定、ワンクリックデプロイ、クロスプラットフォーム・マルチアーキテクチャに対応しています。Linux x32/x64/ARM、Windows x32/x64プラットフォーム、および多くの国産オペレーティングシステム、龍芯(Loongson)、海光(Hygon)、飛騰(Phytium)、Kunpeng、騰雲(Tengyun)、兆芯(Zhaoxin)などの国産CPUをサポートします。非常に低いパフォーマンス要件、メール/syslog/webhook/企業微信/钉钉/飞书アラートなどの多くの機能により、ユーザーの運用コストを削減し、運用効率を向上させます。
ユーザーは最初に管理サーバーをデプロイし、その後、管理サーバーに内蔵されたハニーポットノードを使用するか、新しいノードをデプロイする必要があります。公式サイトにアクセスしてください:https://hfish.net
企業向けのダウンロードが必要な場合は、HFishドキュメントエリアにアクセスして、デプロイメントドキュメントをダウンロードすることもできます。
無料・シンプル・安全なハニーポット製品
ハニーポットは通常、軽量の検知機能と低い誤検知率を持つ検知製品として定義され、同時に企業がローカルの脅威インテリジェンスを生成するための優れた情報源の一つです。HFishは、中小企業のユーザーが日常的なセキュリティ運用において、アラートの洪水を回避し、低コストで脅威認識と脅威インテリジェンス生成能力を向上させるのに役立ちます。現在、コミュニティの力がHFishの改善を支援し続け、欺瞞防御のベストプラクティスを共に模索しています。
安全でアジャイルな脅威認識ノード
HFishは、オフィス内部ネットワーク、本番環境、クラウド内部ネットワークなどの環境における侵害ホストの横移動、従業員アカウントの漏洩、スキャンおよびプローブ行為、プライベートインテリジェンスの生成、さらには内部演習やセキュリティ意識向上トレーニングの認識に広く使用されています。HFishの多様なアラート出力形式は、SIEM、NDR、XDRまたはログプラットフォームと組み合わせることで、検知範囲を大幅に拡大します。
HFishはB/Sアーキテクチャを採用しています。HFishは管理サーバー(server)とノード(client)で構成され、管理サーバーはノードの生成と管理、およびノードから返されるデータの受信、分析、表示を行います。ノードは管理サーバーの制御を受け、ハニーポットサービスの構築を担当します。
HFishでは、管理サーバーはデータの分析と表示のみに使用され、ノードは仮想ハニーポットを実行し、最終的にハニーポットが攻撃を受けます。
HFish各モジュールの関係図

2019年8月7日、私たちは最初のオープンソースハニーポットHFishをリリースしました。その後16か月間で、HFishはGitHubで2.6kのスターを獲得し、Giteeではセキュリティカテゴリでトップ5のGVPプロジェクトとなりました。
2021年2月9日、コミュニティからのフィードバックと過去2年間の考察を融合し、私たちは全く新しいコンセプトの脅威捕捉およびおとりシステムHFish v2をリリースし、クローズドソース共有方式で全ユーザーに無料でライセンスすることを発表しました。