|
0 / 0 / 0
Регистрация: 22.03.2017
Сообщений: 4
|
|
Есть ли смысл ставить Honeypot в корпоративной сети?22.03.2017, 10:51. Показов 1518. Ответов 2
Метки нет (Все метки)
Добрый день!
Интересует мнение опытных админов, особенно безопасников. Есть ли смысл настраивать honeypot в локальной корпоративной сети ? Сам я думаю что смысл есть, но сомневаюсь, охота услышать еще мнения. Что я понимаю под Honeypot это железная Wondows 7 / xp / server 2008/2003, без необходимых патчей, при необходимости можно поднять какие либо сервисы (FTP, SMB, HTTP и тп.). На данной машине мы запускаем мониторинг всего и вся (смотрим сеть - кто откуда подключается, смотрим процессы, подключенных пользователей, логи системы, доступ к файлам и тп.) Параллельно мы настраиваем зеркало порта на котором сидит данная машина и весь трафик направляем либо в IDS либо просто его собираем каким нибудь ПО. Далее если срабатывает один из триггеров мы вырубаем нашу подставную машину и анализируем собранную информацию - находим злоумышленника или хотя бы узнаем что такие есть и думаем что делать дальше. Вот какие плюсы вижу я: 1) Если злоумышленник каким нибудь образом проник в сеть благодаря Honeypot у нас появляется шанс обнаружить его (за счет того что мы увидим любое обращение к нашей приманку) 2) Установив такую приманку мы не уменьшаем безопасность нашей сети. Я исхожу из того что злоумышленник уже в нашей сети (как то проник в нее) мы просто о нем не знаем. Данная приманка не доступна из интернета, только в локальной сети, поэтому к ней попасть можно только изнутри с какого либо устройства в локальной сети. 3) Данное решение как бы дополняет существующие способы защиты (Firewall, ids, антивирус и тп.) Если кто знает что нибудь подобное из коммерческих либо бесплантых систем или кто то делал подобное.
0
|
|
| 22.03.2017, 10:51 | |
|
Ответы с готовыми решениями:
2
Есть ли смысл ставить 32 систему
Есть ли смысл ставить десятку на старый ноутбук? |
|
Супер-модератор
|
||
| 11.05.2017, 15:23 | ||
|
Нет такого понятия, как "приманка для хакера". Если деятельность Вашей организации не дает спать влиятельному дяде, то вломятся так, что никакой "Honeypot" не спасет и даже не прочухает, или Вы думаете истинные хакеры как бы не в курсе про сие технологию? Если Вы никому не интересны, то чем только не трясите, но хакеров не привлечете и калачом. Есть масса способов именно защитить сеть: поднять файрволл/прокси, реализовать SRP, тонко настроить брандмауэр на каждом ПК, обзавестить антивирусной защитой - это намного эффективнее, нежели пытаться поймать псевдохакера на живца.
0
|
||
| 11.05.2017, 15:23 | |
|
Помогаю со студенческими работами здесь
3
Есть ли смысл в пару к i5-2310 ставить RX 480? Есть ли смысл ставить 1060 6Gb k i5 2400 3.1? Есть ли смысл ставить х64 (win 7, 8) на компьютер с 4 Гб ОП Есть ли смысл ставить Windows 8 с указанной конфигурацией ноутбука Есть ли смысл РНР-файлам ставить расширение рhp5? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает
монорепозиторий в котором находятся все исходники.
При создании нового решения, мы просто добавляем нужные проекты
и имеем. . .
|
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение:
В этой книге («Подход, основанный на вариантах использования») Ивар утверждает,
что архитектура программного обеспечения — это
структуры,. . .
|
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога
Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
|
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip
На первой гифке отладочные линии отключены, а на второй включены:. . .
|
|
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем.
. . .
|
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
|
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
|
SDL3 для Web (WebAssembly): Сборка библиотек: SDL3, Box2D, FreeType, SDL3_ttf, SDL3_mixer и SDL3_image из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
|