Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.57/7: Рейтинг темы: голосов - 7, средняя оценка - 4.57
0 / 0 / 0
Регистрация: 22.03.2017
Сообщений: 4

Есть ли смысл ставить Honeypot в корпоративной сети?

22.03.2017, 10:51. Показов 1518. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день!
Интересует мнение опытных админов, особенно безопасников. Есть ли смысл настраивать honeypot в локальной корпоративной сети ? Сам я думаю что смысл есть, но сомневаюсь, охота услышать еще мнения.
Что я понимаю под Honeypot это железная Wondows 7 / xp / server 2008/2003, без необходимых патчей, при необходимости можно поднять какие либо сервисы (FTP, SMB, HTTP и тп.). На данной машине мы запускаем мониторинг всего и вся (смотрим сеть - кто откуда подключается, смотрим процессы, подключенных пользователей, логи системы, доступ к файлам и тп.) Параллельно мы настраиваем зеркало порта на котором сидит данная машина и весь трафик направляем либо в IDS либо просто его собираем каким нибудь ПО. Далее если срабатывает один из триггеров мы вырубаем нашу подставную машину и анализируем собранную информацию - находим злоумышленника или хотя бы узнаем что такие есть и думаем что делать дальше.

Вот какие плюсы вижу я:
1) Если злоумышленник каким нибудь образом проник в сеть благодаря Honeypot у нас появляется шанс обнаружить его (за счет того что мы увидим любое обращение к нашей приманку)
2) Установив такую приманку мы не уменьшаем безопасность нашей сети. Я исхожу из того что злоумышленник уже в нашей сети (как то проник в нее) мы просто о нем не знаем. Данная приманка не доступна из интернета, только в локальной сети, поэтому к ней попасть можно только изнутри с какого либо устройства в локальной сети.
3) Данное решение как бы дополняет существующие способы защиты (Firewall, ids, антивирус и тп.)

Если кто знает что нибудь подобное из коммерческих либо бесплантых систем или кто то делал подобное.
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
22.03.2017, 10:51
Ответы с готовыми решениями:

Есть ли смысл ставить 32 систему
Есть компьютер 2 гига оперативки(увеличение не планируется). Где то читал что 32 битная система жрет меньше памяти. Сам не изучал этот...

Разные модули, есть ли смысл ставить?
Здравствуйте, помогите разобраться у меня стоит память DIMM: Patriot Memory PSD1G400 1 Гб PC3200 DDR SDRAM (3.0-4-4-8 @ 200 МГц) ...

Есть ли смысл ставить десятку на старый ноутбук?
Все пишут что десятка быстрая, быстрее семерки. Есть ноут 1 ГБ память, процессор N280 (1.6 ГГц, 32 бит), сейчас стоит XP. Не будет...

2
Просто Лис
Эксперт Python
 Аватар для Рыжий Лис
5973 / 3735 / 1099
Регистрация: 17.05.2012
Сообщений: 10,791
Записей в блоге: 9
08.05.2017, 15:16
Цитата Сообщение от SergioMaroni Посмотреть сообщение
Honeypot это железная
А зачем? Лишнее железо и время на настройку есть?
0
Супер-модератор
Эксперт 1СЭксперт по компьютерным сетямЭксперт HardwareЭксперт Windows
 Аватар для Maks
9413 / 5211 / 623
Регистрация: 13.03.2013
Сообщений: 18,331
Записей в блоге: 17
11.05.2017, 15:23
Цитата Сообщение от SergioMaroni Посмотреть сообщение
Вот какие плюсы вижу я:
1) Если злоумышленник каким нибудь образом проник в сеть благодаря Honeypot у нас появляется шанс обнаружить его (за счет того что мы увидим любое обращение к нашей приманку)
2) Установив такую приманку мы не уменьшаем безопасность нашей сети. Я исхожу из того что злоумышленник уже в нашей сети (как то проник в нее) мы просто о нем не знаем. Данная приманка не доступна из интернета, только в локальной сети, поэтому к ней попасть можно только изнутри с какого либо устройства в локальной сети.
3) Данное решение как бы дополняет существующие способы защиты (Firewall, ids, антивирус и тп.)
Это видите Вы, в априори все по-другому.
Нет такого понятия, как "приманка для хакера".
Если деятельность Вашей организации не дает спать влиятельному дяде, то вломятся так, что никакой "Honeypot" не спасет и даже не прочухает, или Вы думаете истинные хакеры как бы не в курсе про сие технологию?
Если Вы никому не интересны, то чем только не трясите, но хакеров не привлечете и калачом.
Есть масса способов именно защитить сеть: поднять файрволл/прокси, реализовать SRP, тонко настроить брандмауэр на каждом ПК, обзавестить антивирусной защитой - это намного эффективнее, нежели пытаться поймать псевдохакера на живца.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
11.05.2017, 15:23
Помогаю со студенческими работами здесь

Есть ли смысл в пару к i5-2310 ставить RX 480?
Здравствуйте. Имею на руках H61 + i5-2310 + GTX 750Ti + 12Gb RAM. Предложили мне за копейки RX 480 8 Gb в этот конфиг засунуть. Вопрос, а...

Есть ли смысл ставить 1060 6Gb k i5 2400 3.1?
Здравствуйте. Имею в данный момент i5 2400 3.1 + GYX 950 2GB. Очень хочу повысить производительность в играх и сделать апргрейд, при этом...

Есть ли смысл ставить х64 (win 7, 8) на компьютер с 4 Гб ОП
всем доброго времени суток! вопрос, собственно, в заголовке. будет ли ощутима разница между системами? собираюсь перебивать винду, сейчас...

Есть ли смысл ставить Windows 8 с указанной конфигурацией ноутбука
Здравствуйте. Подскажите мне на ноут с процом amd turion 2 dual-core mobile m500 2,2ггц и оперативой 4гб есть ли смысл 8ку ставить? а то...

Есть ли смысл РНР-файлам ставить расширение рhp5?
Есть ли смысл у РНР файлах ставить расширение .рhp5, есть ли какие то особенности?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек: SDL3, Box2D, FreeType, SDL3_ttf, SDL3_mixer и SDL3_image из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru