forumفتح موضوع جديد
فتح موضوع جديد

يقترح علينا أحد الموردين استخدام honeypot — ما معناه وهل هو منطقي لشركة صغيرة؟

ZZerrin E***خبير
المسمى الوظيفي
مدير علاقات العملاء
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أكتوبر 2025
رسالة
192
#1

لدينا ورشة ومكتب مبيعات لتصدير قطع الآلات الصناعية بالقرب من بولونيا في إيطاليا. لدينا 18 موظفًا وخادم ERP محلي وحوالي 25 جهاز كمبيوتر. الأسبوع الماضي اقترحت شركة تقنية إيطالية مسؤولة عن صيانتنا السنوية تركيب "honeypot" على شبكتنا الداخلية والشبكة الخارجية. يطلبون 1.200 € للتركيب و150 € شهريًا للمراقبة والتقارير.

بحثت قليلاً عن المصطلح وفهمت أنه يعني خوادم وهمية تُنصب كطُعم لتضليل المخترقين. لكن هل يفيد هذا النظام حقًا شركة صغيرة ومتواضعة مثلنا؟ أم أنه مجرد أسلوب من شركات الأمن لبيع تقنيات الشركات الكبرى لنا وتحميلنا فواتير لا داعي لها؟

KKadir Ş***مشارك
المسمى الوظيفي
محلل البيانات
قطاع
كاميرا
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أغسطس 2025
رسالة
5
الأكثر إفادة#2

باختصار: الـ Honeypot هو نظام طُعم وهمي يُنشأ لإشغال المهاجمين واكتشاف اختراق الشبكة فورًا. لكن بالنسبة لشركة صغيرة لم تكتمل فيها إجراءات الأمان الأساسية، يُعد تركيبه على الشبكة الخارجية إهدارًا للمال؛ يكفي فقط وضع IP طُعم بسيط داخل الشبكة الداخلية.

الفكرة ببساطة: يتم إنشاء خادم وهمي أو مجلد مشاركة لا يُفترض بأي موظف الوصول إليه في الظروف العادية. المستخدم العادي لن يدخل عليه أبدًا. وبالتالي إذا قام أحد بعمل ping أو تجربة كلمات مرور أو نسخ ملفات، فهذا دليل قاطع على وجود متسلل أو برمجية خبيثة داخل الشبكة. وهو لا يعطي إنذارات خاطئة.

لكن انتبه للفرق في عرض المورد: 1) الـ honeypot الخارجي (المواجه للإنترنت) لا فائدة منه لشركة صغيرة، لأن بوتات الإنترنت ستفحصه آلاف المرات يوميًا دون أن يقدم لك أي فائدة. 2) أما الطُعم البسيط في الشبكة الداخلية (LAN) فهو مفيد جدًا؛ لأنه إذا أُصيب كمبيوتر مكتبي بفيروس فدية وحاول الانتشار في الشبكة، فسيصطدم بهذا الطُعم أولاً ويطلق الإنذار.

من ناحية التكلفة: تثبيت برامج honeypot مفتوحة المصدر على جهاز قديم أو نظام وهمي في الشبكة الداخلية لا يستغرق سوى بضع ساعات. طلب 1.200 € للتركيب و150 € شهريًا مبالغ فيه لحجم شركتكم. إذا لم يكن جدار الحماية والـ VPN والنسخ الاحتياطي غير المتصل بالإنترنت مكتملين لديكم، فأنفقوا الميزانية هناك أولاً.

BBurak K***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2022
رسالة
48
#3

ما يقترحه المورد هو غالبًا honeypot منخفض التفاعل. أي برنامج بسيط يحاكي خادمًا حقيقيًا لكنه يشغّل خدمات وهمية فقط. هو رادار إنذار مبكر ممتاز لكشف التحركات الجانبية في الشبكة الداخلية، لكنه ليس درع حماية؛ وظيفته فقط إطلاق الجرس.

PPınar Ç***خبير
المسمى الوظيفي
ممثل مركز الاتصال
قطاع
تربية حيوانات
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يناير 2022
رسالة
189
#4

حركة تقليدية من شركات التقنية. رأيت مؤخرًا من يحاول بيع honeypot لشركات لا تحدّث أنظمة التشغيل وكلمات مرورها ضعيفة. يشبه الأمر وضع محفظة نقود وهمية في الحديقة لمراقبة اللص وباب بيتك بلا قفل أصلاً. اضبطوا التحقق بخطوتين والنسخ الاحتياطي أولاً.

NNuri Y***خبيرعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
246
#5

نعمل في الخدمات اللوجستية في ميلانو، وشبكتنا فيها 30 جهازًا. وصلنا عرض مشابه بنحو 1.000 € ورفضناه. وبدلاً من ذلك قام مسؤول الأنظمة لدينا بإنشاء ملف طُعم ومشاركة ملفات وهمية باستخدام أدوات مفتوحة المصدر. يعمل منذ سنتين بتكلفة صفر، ولم يطلق إنذارًا حتى الآن إلا عندما قام المتدرب بفحص الشبكة بالخطأ.

KKader Ş***عضو جديدعضو المجتمع
تاريخ الانضمام
سبتمبر 2026
رسالة
297
#6

الميزة الكبرى الوحيدة للـ Honeypot هي عدم إعطاء إنذارات كاذبة. جدار الحماية العادي يرهقك بمئات التنبيهات غير المهمة يوميًا. أما إذا لمس أحد الـ honeypot، فهو إما مهاجم أو موظف يخالف سياسات الشركة. لكن دفع 150 € شهريًا لمراقبته يُعد عبئًا على ميزانية شركة صغيرة.

MMert Ö***مشارك
المسمى الوظيفي
موزع وقود
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
نوفمبر 2023
رسالة
64
#7

قولوا للمورد الإيطالي كذا: "ما بدنا honeypot على الشبكة الخارجية، اعملوا فخ وهمي بسيط داخل الشبكة الداخلية وضموه للصيانة السنوية العامة بدل رسوم الصيانة الشهرية." وبدل ما تدفعوا 150 € شهرياً، استثمروا هالمبلغ بحل نسخ احتياطي سحابي.

VVolkan U***مشارك
المسمى الوظيفي
مدير الإنتاج
قطاع
خدمات التنظيف
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
ديسمبر 2025
رسالة
107

Doki · تصميم الواجهات · 2023

#8

طيب لما نركب هالفخ، هل الهاكرز بنسوا سيرفر الـ ERP الحقيقي لما يهجموا عليه؟ يعني بشتغل متل مانعة الصواعق بيمتص الهجوم وبحمي باقي الشركة فعلياً؟

DDoruk U***مشارك
المسمى الوظيفي
فني صيانة
قطاع
مستحضرات تجميل
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أغسطس 2025
رسالة
137
#9

لا، مو مانعة صواعق. هو بس بعطل الهاكر لكم دقيقة. هدفه الأساسي يكسبكم وقت؛ فأول ما يشتغل الفخ بيوصل إشعار لموبايل مسؤول النظام وبعطيه فرصة يعزل التهديد بالشبكة. إذا ما في حدا يتدخل، فالفخ لحاله ما عنده أي قدرة حماية.

FFerhat B***خبير
المسمى الوظيفي
مدير الإنتاج
قطاع
زراعة
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أغسطس 2025
رسالة
83
#10

سؤالي قد يبدو مبتدئاً بعض الشيء، آسف على ذلك. أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

TTolga A***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2023
رسالة
346
#11

إذا لم أخطئ الفهم، فأنت تقول: المسألة ليست الرقم، بل الأساس الذي بُني عليه.

صححوا لي إن أخطأت.

LLevent U***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2022
رسالة
270
#12

عانيت من نفس الشيء. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

بالتوفيق.

İİsmail V***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
الإعلانات والترويج
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مايو 2023
رسالة
2
#13

بالتأكيد. وإذا أردت إضافة شيء: فعل الجميع لشيء ما لا يعني أنه صحيح.

أتمنى أن يفيدك هذا.

HHakan G***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
منتجات مائية
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أكتوبر 2024
رسالة
185
#14

أتفق مع هذا. على كل حال إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

مثبت بالتجربة.

TTuğçe K***عضو جديدعضو المجتمع
تاريخ الانضمام
سبتمبر 2026
رسالة
310
#15

شكرًا جزيلًا، كان مفيدًا جدًا. عندما نتخذ قرارات دون قياس، نعود لنفس النقطة دائماً.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

MMeryem S***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
تجارة إلكترونية
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
ديسمبر 2024
رسالة
303
#16

أنصح بعدم العجلة. إذا حصلت على ثلاث إجابات مختلفة حول موضوع ما، فالسؤال طرح بشكل خاطئ.

صححوا لي إن أخطأت.

DDoruk G***عضو جديدعضو المجتمع
تاريخ الانضمام
يونيو 2026
رسالة
8
#17

عندنا نفس المشكلة.

MMeryem M***محارب قديم
المسمى الوظيفي
موظف إدخال بيانات
قطاع
خدمات الأمن
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أكتوبر 2023
رسالة
220
#18

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

لو كنت مكانك، لسلك هذا المسار.

CCansu C***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2022
رسالة
66
#19

موضوع في الوقت المناسب تمامًا.

GGökhan G***مشاركعضو المجتمع
تاريخ الانضمام
نوفمبر 2022
رسالة
223
#20

أحسنت في فتح هذا العنوان. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

فعل الجميع لشيء ما لا يعني أنه صحيح. هذا كل شيء، أرجو المعذرة إذا أطالت.

اكتب رداً