
엔터프라이즈급 허니팟 시스템으로, 내부 네트워크 침해와 외부 위협을 탐지하고 90개 이상의 서비스 에뮬레이션 및 사용자 정의 가능한 웹 허니팟을 통해 위협 인텔리전스를 생성합니다.
HFish는 커뮤니티 기반 무료 허니팟으로, 기업 보안 시나리오에 중점을 둡니다. 내부 네트워크 침해 탐지, 외부 네트워크 위협 인식, 위협 인텔리전스 생성의 세 가지 시나리오에서 출발하여 사용자에게 독립적으로 운영 가능하고 실용적인 기능을 제공합니다. 안전하고 민첩하며 신뢰할 수 있는 중·저수준 인터랙션 허니팟을 통해 사용자의 침해 인식 및 위협 인텔리전스 분야의 역량을 강화합니다.
HFish는 北京微步在线科技有限公司의 커뮤니티 기반 무료 허니팟 제품입니다.
HFish는 기본 네트워크 서비스, OA 시스템, CRM 시스템, NAS 저장 시스템, 웹 서버, 운영 플랫폼, 보안 제품, 무선 AP, 스위치/라우터, 메일 시스템, IoT 장치 등 90여 종의 허니팟 서비스를 지원합니다. 또한 사용자 정의 웹 허니팟 제작, 무료 클라우드 허니넷으로의 트래픽 유인, 온/오프 가능한 전체 포트 스캔 감지, 사용자 정의 가능한 미끼(蜜饵) 구성, 원클릭 배포, 크로스 플랫폼 다중 아키텍처(Linux x32/x64/ARM, Windows x32/x64 및 다양한 중국 자체 운영 체제), Loongson, Haiguang, Feiteng, Kunpeng, Tengyun, Zhaoxin 등 중국 자체 CPU 지원, 매우 낮은 성능 요구 사항, 메일/syslog/webhook/WeChat Work/DingTalk/Feishu 알림 등 다양한 기능을 제공하여 사용자의 운영 비용을 절감하고 운영 효율성을 높입니다.
사용자는 먼저 관리자(server)를 배포한 후, 관리자에 내장된 허니팟 노드 또는 새 노드를 배포해야 합니다. 공식 홈페이지 방문: https://hfish.net
기업 다운로드가 필요하시면 HFish 문서 영역에서 배포 문서를 다운로드하실 수 있습니다.
무료, 간단하고 안전한 허니팟 제품
허니팟은 일반적으로 경량 탐지 능력과 낮은 오탐률을 가진 탐지 제품으로 정의되며, 동시에 기업이 로컬 위협 인텔리전스를 생성할 수 있는 훌륭한 소스 중 하나입니다. HFish는 중소기업 사용자가 일상적인 보안 운영에서 경보 홍수(alert fatigue)를 피하고, 저렴한 비용으로 위협 인식 및 인텔리전스 생성 능력을 향상시킬 수 있도록 돕습니다. 현재 커뮤니티의 힘이 HFish의 자체 개선을 지속적으로 도와주며, 함께 기만 방어(deception defense)의 모범 사례를 탐구하고 있습니다.
안전하고 민첩한 위협 인식 노드
HFish는 사무실 내부 네트워크, 생산 환경, 클라우드 내부 네트워크 및 기타 환경에서의 침해 호스트 측면 이동(lateral movement), 직원 계정 유출, 스캔 및 탐지 행위, 개인 인텔리전스 생성, 내부 훈련 및 보안 인식 교육을 감지하는 데 널리 사용됩니다. HFish의 다양한 알림 출력 형태는 상황 인식(态势感知), NDR, XDR 또는 로그 플랫폼과 결합되어 탐지 범위를 크게 확장합니다.
HFish는 B/S 아키텍처를 채택하며, 관리자(server)와 노드(client)로 구성됩니다. 관리자는 노드를 생성 및 관리하고 노드에서 반환된 데이터를 수신, 분석 및 표시합니다. 노드는 관리자의 제어를 받으며 허니팟 서비스를 구축합니다.
HFish에서 **관리자(server)**는 데이터 분석 및 표시에만 사용되며, **노드(client)**는 가상 허니팟을 수행하고, 최종적으로 허니팟이 공격을 받습니다.
HFish 모듈 관계도

2019년 8월 7일, 우리는 첫 번째 오픈소스 허니팟 HFish를 출시했습니다. 이후 16개월 동안 HFish는 Github에서 2.6k개의 스타를 받았고, Gitee에서 보안 카테고리 TOP5 GVP 프로젝트가 되었습니다.
2021년 2월 9일, 커뮤니티 피드백과 지난 2년간의 고민을 바탕으로 완전히 새로운 개념의 위협 캡처 및 속임수 시스템 HFish v2 버전을 출시하고, 클로즈드 소스 공유 방식으로 모든 사용자에게 무료로 라이선스를 제공한다고 발표했습니다.