forumفتح موضوع جديد
فتح موضوع جديد

هل أنظمة مصائد الاختراق (Honeypot) مفيدة فعلاً لخادم شركة صغيرة؟

MMustafa Ç***مشارك
المسمى الوظيفي
مدير عيادة
قطاع
كاميرا
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أكتوبر 2022
رسالة
49
#1

نحن شركة برمجيات للخدمات اللوجستية والجمارك في ليون، نضم 12 شخصاً. لدينا خادمان افتراضيان وتكلفة البنية التحتية حوالي 450 يورو شهرياً. الأسبوع الماضي وأثناء مراجعة سجلات الخادم، لاحظنا عشرات الآلاف من محاولات الدخول الفاشلة يومياً على منافذ ssh وقواعد البيانات.

اقترح علينا مستشار خارجي تثبيت نظام فخ "honeypot" (مصيدة مخترقين) لمراقبة أساليب المهاجمين واتخاذ تدابير بناءً عليها. بصراحة نحن فريق صغير وليس لدينا خبير أمن سيبراني بدوام كامل.

هل توفر هذه الأنظمة حماية فعلية لشركة بإمكانيات محدودة مثلنا، أم أنها مجرد عبء صيانة وتحليل إضافي سنورط أنفسنا به؟

HHilal D***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
166
الأكثر إفادة#2

باختصار: إعداد honeypot بمفرده لشركة صغيرة لا يوفر درع حماية مباشر، بل هو مجرد فخ مراقبة يسجل أدوات وأساليب المهاجمين. تثبيت مصيدة قبل إتمام خطوات تحصين الخادم الأساسية يعتبر مضيعة لوقت الفرق الصغيرة، وإذا لم يُعزل جيداً قد يفتح ثغرة أمنية جديدة.

تنقسم هذه المصائد لنوعين: منخفضة التفاعل (Low-interaction)، وهي تراقب منافذ معينة وترد بإجابات وهمية لتسجيل المحاولات؛ استهلاكها للموارد قليل لكن فائدتها محدودة إذا لم يكن هناك من يحلل كم السجلات الهائل ليتخذ إجراءات. وعالية التفاعل (High-interaction)، تحاكي نظام تشغيل حقيقي؛ تمنحك رؤية عميقة لسلوك المهاجم، لكن إن لم تعزلها تماماً عن شبكتك الرئيسية قد تتحول إلى نقطة انطلاق للمهاجم للوصول إلى خوادمك الأساسية.

في حالتكم، الترتيب الصحيح للخطوات هو: 1) إغلاق منافذ الإدارة الافتراضية عن الإنترنت العام وقصر الوصول على IP ثابت خاص بالشركة أو عبر VPN، 2) تعطيل تسجيل الدخول بكلمات المرور تماماً والاعتماد فقط على المفاتيح المشفرة، 3) تفعيل أدوات حظر العناوين (IP) التي تمنع هجمات القوة الغاشمة التلقائية. ملاحقة الـ honeypot قبل هذه الخطوات الثلاث تشبه وضع كاميرا في الحديقة الخلفية لمتجر بابه غير مقفل أصلاً.

GGamze K***مشارك
المسمى الوظيفي
خبير اختبار
قطاع
مطبعة
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يناير 2025
رسالة
178
#3

رؤية عشرات الآلاف من الطلبات يومياً أمر طبيعي جداً ناتج عن روبوتات المسح التلقائي المنتشرة على الإنترنت. حتى لو نصبت honeypot، ستسقط هذه الروبوتات فيه وتخبرك بما تعرفه مسبقاً: الإنترنت مليء بالبوتات. وحتى لو أعددت فخاً منخفض التفاعل، فلا يمكنك وضعه على نفس الشبكة المحلية الافتراضية مع شبكتك الأساسية، بل يلزمك شبكة فرعية منفصلة وقواعد جدار حماية صارمة.

ملاحظة: سُئل هذا أدناه، وكتبت الإجابة في الرسالة الثانية.

UUfuk B***مشارك
المسمى الوظيفي
مندوب مبيعات ميداني
قطاع
ورق
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
نوفمبر 2024
رسالة
2
#4

انسَ نصيحة المستشار حالياً. تغيير رقم المنفذ الافتراضي، وإلغاء الدخول بكلمة سر وقصره على ملف المفتاح، وتثبيت أداة حماية بسيطة تحظر المحاولات الفاشلة مؤقتاً سيوقف كل عمليات المسح اليومية تقريباً فوراً. ستحل المشكلة في ساعتين وبدون أي تكلفة.

MMelis K***خبير
المسمى الوظيفي
مدير التسويق التنفيذي
قطاع
عقارات
نوع المنظمة
شركة عائلية
تاريخ الانضمام
مارس 2022
رسالة
205
#5

العام الماضي، ومن باب الفضول، شغلنا مصيدة ssh مفتوحة المصدر على خادم غير مستخدم. جمعت أكثر من 140 ألف محاولة دخول و800 اسم مستخدم مختلف في 3 أيام. صار أحد مبرمجينا يقضي 4 ساعات أسبوعياً لتنظيف هذه البيانات غير المفيدة. بعد شهر أغلقنا النظام بالكامل لأننا لم نستفد منه بأي معلومة عملية.

GGamze K***مشارك
المسمى الوظيفي
مدير المحاسبة
قطاع
نسيج
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
يوليو 2024
رسالة
350

Doki · البنية التحتية للتجارة الإلكترونية · 2026

#6

هل وضح المستشار من سيتابع السجلات بعد إعداد هذا الفخ؟ هل لديكم مركز عمليات أمنية لإدارة التنبيهات، أم أنكم ستكتفون بتثبيته وتركه جانباً؟ ما الجدوى من نصب فخ إذا لم تخصصوا ميزانية لتحليل التقارير بشكل أسبوعي؟

YYasemin T***عضو جديدعضو المجتمع
تاريخ الانضمام
أغسطس 2026
رسالة
68
#7

ما في داعي أبداً يا أستاذ. المستشار غالباً بيحاول يبيعكم نفس القالب الجاهز اللي بيستخدمه مع الشركات الكبيرة. أغلقوا منفذ SSH للخارج أو خلوه ورا VPN وبيكون كافي جداً. أصلاً قراءة السجلات بدها عُمر وما بتخلص.

ZZehra E***خبيرعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
220
#8

الـ Honeypot ليس أداة دفاعية، بل هو أداة لجمع معلومات التهديدات والبحث الأمني. الشركات الضخمة التي تضم مئات الموظفين ولديها فريق أمني خاص تستخدمه لاكتشاف أساليب الهجوم الجديدة مبكراً. أما شركة برمجيات مكونة من 12 شخصاً فلا تملك الرفاهية التشغيلية لدراسة سلوك المهاجمين.

KKemal T***مشارك
المسمى الوظيفي
رئيس الموقع
قطاع
زراعة
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
مارس 2025
رسالة
191

Doki · هوية العلامة التجارية · 2025

#9

الموضوع واضح جداً. الفخ الأمني لا يمنع الهجوم، بل يوثقه فقط. وأنتم لستم بحاجة لتحليل السجلات، بل بحاجة لإقفال الأبواب بإحكام. بمجرد إغلاق المنافذ المفتوحة للخارج والاعتماد على المصادقة عبر المفاتيح، ستختفي كل هذه التساؤلات تماماً.

KKemal U***محارب قديمعضو المجتمع
تاريخ الانضمام
نوفمبر 2025
رسالة
1
#10

زالت حيرتي، شكراً لكم. لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية. بالتوفيق.

FFeyza S***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
تصنيع الأثاث
نوع المنظمة
نشاط فردي
تاريخ الانضمام
ديسمبر 2023
رسالة
414
#11

إذا لم أخطئ الفهم، فأنت تقول: المسألة ليست الرقم، بل الأساس الذي بُني عليه.

SSinan Ç***مشارك
المسمى الوظيفي
مسؤول الشؤون الإدارية
قطاع
خدمات الأمن
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
يناير 2025
رسالة
159
#12

بعد تجربة ذلك، تغيرت نظرتي للأمور. محاولة فعل هذا بمفردك هي أغلى الطرق.

محاولة فعل هذا بمفردك هي أغلى الطرق.

FFatma N***مشارك
المسمى الوظيفي
مهندس البيانات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أبريل 2024
رسالة
142
#13

سأتحدث من الطرف الآخر، فأنا من جانب الموردين. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

بالتوفيق.

NNevinمشارك
المسمى الوظيفي
مدرسة لغات
تاريخ الانضمام
أبريل 2024
رسالة
92
#14

سأجرب ذلك.

ÖÖzgür Y***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2022
رسالة
385
#15

لم أكن أعلم بهذا.

İİbrahim S***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2026
رسالة
106
#16

لا تتجاهل شيئاً: نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.. لكن إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

KKoray C***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
180
#17

هناك شيء يجب الانتباه إليه. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

دعني أتركها كملاحظة، قد تكون مفيدة.

NNuri Y***خبيرعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
246
#18

دعوني ألخص ما قيل حتى الآن. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

بالتوفيق.

EEsmaعضو جديد
المسمى الوظيفي
صاحب عمل صغير
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أكتوبر 2024
رسالة
40

Doki · استشارات تحسين محركات البحث · 2025

#19

يجب أن نسير بالترتيب. أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

دعني أتركها كملاحظة، قد تكون مفيدة.

VVildan Y***مشارك
المسمى الوظيفي
محرر المحتوى
قطاع
تجارة تجزئة
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2024
رسالة
70
#20

سأدافع عن الرأي المعاكس، لا تغضبوا. فعل الجميع لشيء ما لا يعني أنه صحيح.

بالتوفيق.

اكتب رداً