Для раннего выявления атакующего в инфраструктуре мы разворачиваем ложные цели — ловушки, имитирующие реальные серверы, сервисы и данные. Легитимные пользователи с ними не работают, поэтому любое обращение почти наверняка означает вредоносную активность — сигнал приходит рано и почти без ложных срабатываний.

