forumفتح موضوع جديد
فتح موضوع جديد

مسؤول الأمن قال إننا بحاجة إلى 'فخاخ العسل' (honeypot) — ما هي، وهل نحتاجها فعلاً؟

CCem B***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2023
رسالة
50
#1

لدينا شركة توزيع بالجملة يعمل فيها 35 موظفاً وتنشط في شيكاغو. في مكتبنا المحلي يوجد خادم ملفات وقاعدة بيانات محاسبية محلية وبنية VPN مهيأة للمندوبين الذين يتصلون عن بُعد. أثناء فحص مستشار أمن سيبراني متعاقد معنا لشبكتنا، اقترح علينا تركيب أنظمة فخاخ 'honeypot' أي فخاخ العسل داخل الشبكة الداخلية.

الفاتورة التي أصدرها المستشار لهذا العمل هي 3.200 $ للتركيب و450 $ شهرياً للمراقبة. نحن ما زلنا نحاول تثبيت تعقيد كلمات مرور الموظفين وتدريبات أمن البريد الإلكتروني. هل هذه الأنظمة 'الفخّة' ضرورة حرجة فعلاً لشركة صغيرة لديها بضعة خوادم؟

أريد أن أفهم ما وظيفة هذه التقنية بالضبط، وما الذي ستعود به علينا عملياً، وهل تستحق هذه الميزانية. أم أن المستشار يحاول أن يبيعنا لعبة فاخرة تستخدمها الشركات الكبرى؟

KKemal Ö***مشارك
المسمى الوظيفي
شريك مؤسس
قطاع
خدمات التنظيف
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
أكتوبر 2023
رسالة
28
الأكثر إفادة#2

الجواب المختصر: honeypot (فخ العسل) هي خوادم أو خدمات أو ملفات مزيفة تُترك عمداً بلا حماية، وليس لها أي وظيفة حقيقية في بيئة الإنتاج، والهدف منها بالكامل هو إيقاع المهاجمين أو البرمجيات الخبيثة التي تسللت إلى الشبكة في الفخ وإطلاق إنذار فوري. تركيب أنظمة honeypot معقدة ومكشوفة للخارج غير ضروري إطلاقاً للشركات الصغيرة؛ لكن فخاً بسيطاً صامتاً يُوضع في الشبكة الداخلية قد يكون مفيداً للحصول على إنذار مبكر، لكنه ليس أولوية عاجلة.

برامج الأمن العادية تحاول صد البرمجيات الخبيثة المعروفة لكنها أحياناً تكون غير كافية أو تنتج الكثير من الإنذارات الكاذبة (false positive). الفكرة في نظام honeypot هي: لا أحد في الشركة له عمل على ذلك الخادم أو الملف المزيف. لذلك أي شخص يلمس ذلك النظام، أيّاً كان، فهذا دليل مئة بالمئة على اختراق أو مسح غير مصرح به أو حركة خبيثة.

ومع ذلك، بالنسبة لشركة توزيع فيها 35 شخصاً، دفع 3.200 $ للتركيب و450 $ شهرياً للمراقبة ليس استخداماً منطقياً للميزانية. في الأمن السيبراني هناك ترتيب متسلسل: 1) هل التحقق بخطوتين (MFA) مفعّل على كل الحسابات؟ 2) هل يتم أخذ نسخ احتياطية منتظمة ومعزولة عن الشبكة (offline)؟ 3) هل أنظمة التشغيل وتحديثات الجدار الناري محدثة؟ 4) هل برنامج حماية نقاط النهاية (EDR) نشط؟

إنفاق المال على تقنية honeypot قبل إكمال هذه الخطوات الأربع الأساسية بالكامل يشبه وضع حساس حركة غالٍ في حديقة بيت نوافذه بلا قضبان. وإن كنتم فضوليين، يمكنكم تجربة نظام الإنذار المبكر الداخلي الخاص بكم بملفات فخ مجانية مفتوحة المصدر (token) بتكلفة صفر.

DDeniz B***محارب قديمعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
243
#3

فخاخ العسل في الشبكة الداخلية تكون عادةً مشاركة ملفات SMB مزيفة أو منفذ قاعدة بيانات مزيف تُترك مفتوحة في الشبكة. عندما يتسلل المهاجم إلى شبكة المكتب، يمسح ما حوله ليتحرك بحرية في الداخل (lateral movement). وفي اللحظة التي يلمس فيها ذلك المنفذ المزيف، تصل إشارة إلى النظام المركزي 'هناك غريب في الشبكة'. الفكرة نظيفة تقنياً جداً لكن إدارتها تتطلب خبرة.

İİlknur O***مشارك
المسمى الوظيفي
منسق التوصيل
قطاع
تربية حيوانات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
فبراير 2025
رسالة
109
#4

المستشار يحاول أن يبيعكم خدمة فاخرة بمستوى enterprise ويربطكم باشتراك شهري. حتى لو أمسكتم بالمهاجم الذي تسلل إلى خادمكم بفخ العسل في شركة فيها 35 شخصاً، هل لديكم بعد ذلك فريق أمن داخلي يتدخل في الحادثة؟ اصرفوا تلك الميزانية أولاً على تقوية بنية النسخ الاحتياطي.

CCaner K***محارب قديمعضو المجتمع
تاريخ الانضمام
مايو 2023
رسالة
21
#5

قبل سنتين ركّبنا فخ عسل مفتوح المصدر في شبكتنا الداخلية بدافع الفضول. مجموع الإنذارات التي أنتجها في سنة كان ثلاثة: اثنان بسبب متدرب في المحاسبة فتح برنامج مسح الشبكة، وواحد بسبب تعارض IP في الطابعة. لم نمسك أي هجوم حقيقي من الخارج. ربط ميزانية تتجاوز 5.000 $ سنوياً بهذا استثمار بلا مقابل على النطاق الصغير.

MMelis K***محارب قديمعضو المجتمع
تاريخ الانضمام
ديسمبر 2025
رسالة
26
#6

بدل أن تعطوا ذلك المال للمستشار، ابحثوا عن خدمات canary token المجانية. تضعون في خادم الملفات ملفاً مزيفاً باسم 'maas-listesi-2024.xlsx'. وفي اللحظة التي يُفتح فيها هذا الملف يصلكم تنبيه على بريدكم. التكلفة صفر دولار، والتركيب خمس دقائق.

TTolga T***مشارك
المسمى الوظيفي
مطور برمجيات
قطاع
تربية حيوانات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يونيو 2023
رسالة
1
#7

ما هو برنامج حماية نقاط النهاية الحالي في شركتكم، وهل تُختبر منافذ خوادمكم المفتوحة على الإنترنت بانتظام؟ أن يقترح المستشار تقنية الخداع مباشرة قبل بناء هذه البنية الأساسية بدا لي نوعاً من البدء من النهاية.

MMeryem U***مشارك
المسمى الوظيفي
سكرتير
قطاع
تغليف
نوع المنظمة
شركة عائلية
تاريخ الانضمام
نوفمبر 2023
رسالة
300
#8

حاولوا يبيعون لنا برضه باقة أمن مشابهة، لا تدفعوا فلوس شهرياً على الفاضي... فعّلوا mfa على الـ vpn وقوّوا كلمات مرور الخوادم وهذا يكفي، فخ العسل مبالغة كبيرة لتاجر جملة فيه 35 شخص.

MMetin U***خبير
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
مستحضرات تجميل
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
يونيو 2024
رسالة
20

Doki · اختبار اختراق · 2023

#9

الوضع يشبه أن تترك محفظة مزيفة للسارق في الداخل بينما لا يوجد قفل على الباب. المستشار صاحبنا لقى نموذج دخل إضافي مبتكر، يستحق التهنئة.

تعديل: كتبت خطأً أعلاه، أرجو المعذرة.

SSerkan S***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
87
#10

عانيت من نفس المشكلة قبل عامين. الخطأ المرتكب من جانب مفهوم honeypot قابل للإصلاح عادةً، لكنه مكلف.

لو كنت مكانك، لسلك هذا المسار.

SSultan E***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2025
رسالة
230
#11

أنا مشروع صغير، دعوني أشرح من منظوري. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

لو كنت مكانك، لسلك هذا المسار.

YYasemin K***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
3
#12

بالتأكيد. وإذا أردت إضافة شيء: تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

وقت اكتشاف المشكلة يحدد تكلفتها بشكل مباشر. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

FFerhat G***عضو جديدعضو المجتمع
تاريخ الانضمام
مايو 2026
رسالة
180
#13

أنا في نفس الوضع، لذلك أسأل. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار. إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

İİsmail Ş***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
تصنيع الأثاث
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
أبريل 2024
رسالة
32
#14

شكرًا جزيلًا، كان مفيدًا جدًا.

HHatice Ç***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2025
رسالة
2
#15

أوافق.

AAv. Kemal U***خبير
المسمى الوظيفي
محامٍ · تقنية معلومات
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
سبتمبر 2023
رسالة
168
#16

دعني أشرح كيف يتم التطبيق عملياً. الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

صححوا لي إن أخطأت.

GGizem Ş***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2022
رسالة
253
#17

صحيح نظرياً، لكنه لا يسير هكذا عملياً. الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك.

الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد. أتمنى أن يفيدك هذا.

BBurhanمشارك
المسمى الوظيفي
مهندس متقاعد
تاريخ الانضمام
أغسطس 2024
رسالة
132
#18

أعتقد أن الحديث بهذه القطعية في جانب مفهوم honeypot صعب. انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

YYağmur O***محارب قديم
المسمى الوظيفي
محاسبة أولية
قطاع
تجارة إلكترونية
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يوليو 2025
رسالة
3
#19

صحيح بشكل عام، لكن هناك جزء ناقص. طيب عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى. بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

AAlperمشارك
المسمى الوظيفي
مدير المبيعات الميدانية
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2024
رسالة
102

Doki · البنية التحتية للتجارة الإلكترونية · 2026

#20

دعني أشرح كيف يتم التطبيق عملياً. لا يتم التحقق من تغييرات معلومات الدفع أبداً عبر القناة الواردة منها.

مثبت بالتجربة.

اكتب رداً