La tecnología de engaño despliega activos falsos para detectar a los atacantes que han eludido las defensas perimetrales. Las empresas pueden utilizar la tecnología de engaño para detectar y aislar un ciberataque antes de que alcance los sistemas reales de la organización. Cubrimos las principales 20 empresas de tecnología de engaño.
Lista de proveedores de tecnología de engaño
Empresa | Herramienta de engaño | Número de empleados |
|---|---|---|
FortiNet | FortiDeceptor | 16.093 |
Broadcom | Symantec Endpoint Protection | 13.212 |
Akamai | Akamai GuardiCore | 10.094 |
Commvault | Metallic ThreatWise | 3.371 |
Rapid7 | Rapid7 | 3.076 |
ForeScout Technologies | Forescout Continuum Platform | 1.130 |
LogRhythm | LogRhythm | 279 |
Fidelis Security | Fidelis Deception | 151 |
Acalvio Technologies | ShadowPlex | 82 |
Illusive networks | Illusive Core | 62 |
Esta es posiblemente una lista incompleta en un campo emergente, siéntete gratis de sugerir otros proveedores en los comentarios.
Tipos de tecnologías de engaño
Las tecnologías de engaño son herramientas de seguridad diseñadas para engañar a los atacantes y detectar actividad maliciosa de forma temprana. Crean activos falsos (sistemas, datos o identidades) que no tienen ningún uso comercial real. Cualquier interacción con ellos es una fuerte señal de ataque.
A continuación se presentan los tipos principales, explicados de forma sencilla y estructurada.
1. Honeypots
Los honeypots son el tipo más común de tecnología de engaño.
Son sistemas falsos que parecen reales y atraen a los atacantes. Algunos incluso replican sistemas operativos completos para un análisis más profundo. Una vez que los atacantes interactúan con ellos, los equipos de seguridad pueden detectar y analizar su comportamiento.
2. Honeytokens (y credenciales Honey)
Los honeytokens son elementos de datos falsos colocados dentro de sistemas reales. Estos incluyen:
- Nombres de usuario y contraseñas falsos
- API claves
- Documentos o entradas de base de datos
Si alguien los usa o accede a ellos, señala inmediatamente una brecha porque no tienen un uso legítimo.
3. Usuarios honey
Los usuarios honey son cuentas de usuario falsas creadas en sistemas de identidad (como Active Directory). Están diseñados para parecer reales pero nunca son utilizados por empleados reales. Los atacantes a menudo intentan adivinar o robar credenciales, por lo que interactuar con estas cuentas revela actividad maliciosa.
4. Honeynets
Los honeynets son redes de múltiples honeypots. Simulan entornos de red completos, lo que permite a los equipos de seguridad observar cómo los atacantes se mueven entre sistemas, lo que se denomina movimiento lateral. Estas configuraciones proporcionan información más profunda sobre ataques complejos.
5. Sistemas y servicios señuelo
Están diseñados para parecer objetivos valiosos y para imitar de cerca entornos reales. Estos incluyen falsos:
- Aplicaciones
- Bases de datos
- Servicios en la nube
- Sistemas industriales
Esto mejora la detección de diferentes etapas de ataque, como el reconocimiento o la explotación.
6. Entornos de engaño compuestos (multicapa)
Estas son configuraciones avanzadas que combinan varias técnicas de engaño. Pueden incluir:
- Máquinas falsas (Windows, Linux, etc.)
- Archivos falsos con credenciales incrustadas
- Conexiones de red simuladas
- Sistemas de monitoreo central
Dichos entornos crean una ilusión completa, aumentando la participación del atacante y mejorando la precisión de la detección.
Ecosistema de la tecnología de engaño
A diferencia de las herramientas tradicionales que detectan ataques después de que se ha producido el daño, las soluciones basadas en engaño pueden complementar la ciberseguridad con IA al atraer e identificar activamente a los actores maliciosos en tiempo real.
Lecturas adicionales
Para obtener información más profunda sobre tecnologías y estrategias de ciberseguridad relacionadas, consulte los siguientes recursos:
- Herramientas de respuesta a incidentes de código abierto: Descubra herramientas que pueden complementar las tecnologías de engaño en la gestión de brechas.
- IA agente en ciberseguridad: Comprenda cómo se están desarrollando agentes de IA autónomos para tomar decisiones en tiempo real en entornos de ciberseguridad.
Cita esta investigación
Elige el formato que se ajuste al lugar donde vas a publicar. Pegar la versión con enlace en tu CMS conserva el enlace de retroceso.
@misc{dilmegani2026,
author = {Dilmegani, Cem and PhD., Ezgi Arslan,},
title = {{Principales 20 empresas de tecnología de engaño}},
year = {2026},
month = jul,
howpublished = {\url{https://aimultiple.com/deception-tech-companies}},
note = {AIMultiple. Recuperado el 30 de Julio de 2026}
}Resultados y marcas de tiempo de 0 puntos de datos. Descargue los datos utilizados en este artículo como un archivo ZIP que contiene 0 archivos CSV y un README.
El trabajo de Cem ha sido citado por publicaciones globales líderes como Business Insider, Forbes, Washington Post, firmas globales como Deloitte, HPE y ONG como el Foro Económico Mundial y organizaciones supranacionales como la Comisión Europea.
A lo largo de su carrera, Cem se ha desempeñado como consultor tecnológico, comprador de tecnología y emprendedor tecnológico. Asesoró a empresas en sus decisiones tecnológicas en McKinsey & Company y Altman Solon durante más de una década. También publicó un informe de McKinsey sobre digitalización.
Lideró la estrategia tecnológica y las adquisiciones de una empresa de telecomunicaciones reportando directamente al CEO. También lideró el crecimiento comercial de la empresa de tecnología profunda Hypatos, que alcanzó ingresos recurrentes anuales de 7 dígitos y una valoración de 9 dígitos desde 0 en 2 años. El trabajo de Cem en Hypatos fue cubierto por publicaciones tecnológicas líderes como TechCrunch y Business Insider.
Cem habla regularmente en conferencias internacionales de tecnología. Se graduó de la Universidad de Bogazici como ingeniero informático y tiene un MBA de Columbia Business School.
Comentarios 2
Comparte tus ideas
Tu dirección de correo electrónico no será publicada. Todos los campos son obligatorios. Los comentarios se dejan en su idioma original.
FortiDeceptor from Fortinet should also be considered for this list. Some details can be found here https://www.infosecpartners.com/partners/fortinet/fortideceptor/
Additional information on Fortinet and FortiDeceptor Launched on 2000 MARKET CAP $28.5B 8,232 employees on LinkedIn fortinet.com/products/fortideceptor
Consider adding PacketViper to the list of Deception companies. PacketViper is a lightweight, active, cybersecurity deception technology. The Deception360