HoneyPotten: track de hacker

 

 Probeer de cyberaanvallen en aanvallers te doorgronden. Laat het niet op zijn beloop, maar ben de hackers te slim af door ze door ons op het verkeerde been te laten zetten. 

Track de hacker

Een HoneyPot is een computer systeem dat detecteert, reflecteert of ingrijpt bij ongeautoriseerd gebruik van uw IT-resources. Door zich voor te doen als een regulier systeem, lokt een HoneyPot aanvallers uit zich bloot te geven.

Waarom zou ik gebruik maken van HoneyPots?

De toegevoegde waarde van HoneyPots binnen een netwerk is erg hoog. Met HoneyPots kunnen we beter zien wat hackers aan het doen zijn, en hun aandacht van uw productie servers/services afhouden. Hackers besteden hun resources tijdens een aanval om iets op de HoneyPots gedaan te krijgen, terwijl ondertussen hun acties ongemerkt worden geanalyseerd. Honeypots lokken aanvallen uit waardoor kwaadwillenden snel geïdentificeerd kunnen worden, en een aanval sneller kan worden afgeslagen.

HoneyPotting is een security-techniek die zeer weinig false positives kent. Bovendien leveren HoneyPots kwalitatief hoogwaardige informatie over aanvallers en aanvallen, zodat u zeer efficiënt en effectief tegenmaatregelen kunt nemen.

HoneyPots zijn ook zeer geschikt voor het detecteren van aanvallen van binnenuit: niet alleen uitgevoerd door interne medewerkers, maar ook door hackers die uw firewall al voorbij zijn en op uw netwerk willen ‘grasduinen’.

 
 

We hebben 3 soorten honeypots die we uit kunnen leveren:

Pure HoneyPot

Bewaakt, deze HoneyPot draait als een soort bewaker op bestaande productie omgevingen. De implementatie is zeer eenvoudig, en voegt naast een waarnemingssysteem een extra security laag toe aan uw netwerkomgeving.

Low-interaction HoneyPot

Simuleert, dit zijn eenvoudige, oppervlakkige service/protocol nabootsende services. Deze kunnen door bepaalde HoneyPot detectors waargenomen worden wanneer de HoneyPots op onorthodoxe manieren worden benaderd. Wij hebben dit in de praktijk echter nog niet veel zien gebeuren.

High-interaction HoneyPot

Imiteert een service/protocol volledig, detectie is nagenoeg onmogelijk en de effectiviteit erg hoog. Hackers zullen veel tijd en resources spenderen bij het aanvallen van wat eigenlijk een façade van uw netwerk is.

Wil je jouw security strategie ook verbeteren door middel van HoneyPots? Wij kunnen je hierbij helpen.

   Neem contact op