forumفتح موضوع جديد
فتح موضوع جديد

تحدثوا معنا عن الـ honeypot — ما هو وهل هو منطقي لشركة صغيرة بسيرفرين؟

NNazlı P***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
9
#1

نعمل في تجارة مواد التغليف الصناعي بالجملة في بلباو، ولدينا 14 موظفاً في مكتبنا ومستودعنا. بنيتنا التحتية لتكنولوجيا المعلومات بسيطة جداً: برنامج ERP والفواتير الداخلي يعمل على سيرفر مكتبي في الشبكة المحلية، وبوابة طلبات B2B المفتوحة للخارج تعمل على سيرفر سحابي مستأجر؛ أي لدينا سيرفران إجمالاً.

في الأسبوع الماضي، قال لنا خبير تقنية معلومات مستقل يقوم بالصيانة عن بُعد لأنظمتنا إنه يجب علينا حتماً إعداد "honeypot" (مصيدة مخترقين) في شبكتنا. وأوضح أن هذا ضروري لاكتشاف المهاجمين الإلكترونيين مبكراً، وقدم عرضاً إضافياً للأجهزة والإدارة الشهرية.

بحثت قليلاً على الإنترنت ولكن ما كُتب يبدو موجهاً للشركات الكبرى التي تمتلك مئات السيرفرات. ما هو الـ honeypot بالضبط، وهل هو استثمار ضروري بحق لشركة صغيرة مثل شركتنا بسيرفرين فقط؟

ÖÖzgür A***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2025
رسالة
1
الأكثر إفادة#2

الإجابة القصيرة: الـ Honeypot (مصيدة المخترقين) هو نظام وهمي يُترك مكشوفاً أو ضعيفاً عن قصد لإبعاد المهاجمين عن سيرفراتك الحقيقية، ومراقبة أساليبهم، واكتشاف محاولات التسلل مبكراً. إعداد وإدارة honeypot في بنية تحتية لشركة صغيرة بسيرفرين هو أمر غير ضروري تشغيلياً وأولوية أمنية خاطئة.

أنظمة Honeypot لا توفر الحماية بمفردها، ولا تمنع التهديدات كبرامج مكافحة الفيروسات أو الجدران النارية؛ بل هي مجرد مستشعر إنذار مبكر يطلق تنبيهاً عند الهجوم. وإذا لم يكن لديك خبير أمن سيبراني داخلي يفحص سجلات هذا المستشعر يومياً ويتدخل فوراً عند ورود التنبيهات، فلن يتعدى النظام المقترح كونه لعبة مكلفة تسجل بوتات الفحص العشوائية على الإنترنت.

في الشركات الصغيرة، لا يتحقق الأمان بنصب المصائد بل بالتطبيق الكامل لخطوط الدفاع الأساسية: 1) لا تفتح اتصال سطح المكتب عن بُعد لسيرفر ERP المحلي مباشرة على الإنترنت أبداً، واجعل الوصول عبر VPN مشفر فقط. 2) فرض التحقق بخطوتين لجميع حسابات المستخدمين والبريد الإلكتروني. 3) أخذ نسخ احتياطية يومية لسيرفراتك السحابية والمكتبية على وسائط تخزين خارجية معزولة فيزيائياً أو غير قابلة للزيادة لا تصلها برامج الفدية. الاستثمار في honeypot قبل اتخاذ هذه الخطوات الثلاث يشبه تركيب مستشعر حركة في مستودع ليس له باب فولاذي.

UUmut Ş***خبير
المسمى الوظيفي
عمليات التطوير
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
أغسطس 2023
رسالة
231
#3

إذا لم يتم عزل الـ Honeypot بشكل صحيح قد يسبب لك المشاكل. إذا أنشأ التقني لديك مصيدة عالية التفاعل بشكل غير احترافي واستولى المهاجم عليها، فقد يستخدمها كمنصة للقفز إلى شبكتك الداخلية أو سيرفر ERP. إعدادها ومتابعتها يتطلبان خبرة جادة.

PPolat M***خبير
المسمى الوظيفي
مدير الشبكة
قطاع
تربية حيوانات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أغسطس 2024
رسالة
136

Doki · تصميم الواجهات · 2024

#4

حركة معتادة من بائعي التكنولوجيا. غالباً كل الموظفين في الشركة بيستخدموا باسورد '123456' والباك أب مش مظبوط أصلاً، بس الباشا عايز يعملكم مصيدة على طريقة NASA عشان ينزلكم فاتورة كل شهر.

SSinemخبير
المسمى الوظيفي
مدير مشاريع
تاريخ الانضمام
أكتوبر 2023
رسالة
176
#5

خصص هذه الميزانية فوراً لوحدة نسخ احتياطي أوفلاين. تأخذ النسخة ليلاً وتفصل نفسها عن الشبكة. لو أصابك برنامج فدية مستقبلاً، الذي سينقذك هو النسخة المعزولة وليس مصيدة العسل.

RReyhan K***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
كهرباء وإلكترونيات
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أبريل 2023
رسالة
93
#6

اندفعنا بطريقة مشابهة وركبناه في مكتبنا المكون من 20 شخصاً، طلبوا 600 Euro للتركيب و100 Euro شهرياً للمراجعة. في شهر واحد أعطى 40 ألف تنبيه بفحص بوتات. لم يجلس أحد لقراءة تلك السجلات، وفي الشهر الثالث أغلنقا النظام تماماً.

MMelis Y***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
بلاستيك
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
يناير 2023
رسالة
403
#7

قبل أن يقترح عليك التقني الـ honeypot، هل أغلق منفذ الاتصال عن بُعد لسيرفر ERP في المكتب؟ هل فرض على المستخدمين تسجيل الدخول بخطوتين؟ إن كانت إجابة هذين السؤالين بـ "لا"، فعليك التشكيك في نيته.

ZZerrin S***خبير
المسمى الوظيفي
مدير المبيعات
قطاع
برمجيات
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
أبريل 2023
رسالة
43
#8

الـ honeypot لشركة بسيرفرين افتكاسة مالهاش أي لازمة واعملوا firewall وادخلوا ورا vpn وقووا الباسوردات وده كفاية وزيادة.

ملاحظة: كتبت هذا بناءً على تجربتي الشخصية، قد لا ينطبق على الجميع.

PPelin D***خبير
المسمى الوظيفي
المدير المالي
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
نوفمبر 2023
رسالة
138
#9

هجمات Honeypot تكون مجدية عادةً في المؤسسات الكبيرة التي تمتلك مركز عمليات أمنية (SOC) أو المعرضة لتهديدات التجسس السيبراني المستهدف بشكل مباشر. أما على مستوى الشركات الصغيرة والمتوسطة، فإن ميزان Risk-Fayda والكلفة ليس منطقياً على الإطلاق.

BBurcu E***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
94
#10

برايي اعتذروا عن العرض بلطف وارفضوه. استثمروا فلوسكم في سد الثغرات الأمنية الأساسية ونظام نسخ احتياطي ممتاز، ووقتها بتناموا مرتاحين أكثر بالليل.

ملاحظة: سُئل هذا أدناه، وكتبت الإجابة في الرسالة الثانية.

GGamze Y***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
تصنيع الأثاث
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
مارس 2022
رسالة
6
#11

يجب إجراء تمييز هنا. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه. مثبت بالتجربة.

YYavuz Ö***خبير
المسمى الوظيفي
مصمم جرافيك
قطاع
خدمات التنظيف
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
يوليو 2023
رسالة
95
#12

نادرًا ما تجد مقالاً يشرح الأمر بهذه الوضوح.

KKadir G***محارب قديمعضو المجتمع
تاريخ الانضمام
فبراير 2023
رسالة
14
#13

سأجرب ذلك. الناس يدافعون عن العادات وليس العمليات. المقاومة تأتي من هناك.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

TTolga K***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2024
رسالة
76
#14

حدث معي العكس تماماً، لذلك أكتب هذا. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا. أتمنى أن يفيدك هذا.

SSinan T***مشارك
المسمى الوظيفي
مدير التسويق التنفيذي
قطاع
تغليف
نوع المنظمة
نشاط فردي
تاريخ الانضمام
أغسطس 2024
رسالة
27

Doki · إعداد إدارة السجلات · 2024

#15

سأجرب ذلك. بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

مثبت بالتجربة.

TTuğçe K***مشارك
المسمى الوظيفي
مسؤول المستودع
قطاع
الإعلام والنشر
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يناير 2022
رسالة
5

Doki · إعداد إدارة السجلات · 2024

#16

بالضبط، بل إن هذا الجانب غير معروف بشكل كافٍ. الخطأ المرتكب من جانب ما هو honeypot قابل للإصلاح عادةً، لكنه مكلف.

PPerihan A***عضو جديدعضو المجتمع
تاريخ الانضمام
سبتمبر 2026
رسالة
7
#17

إذا لم أخطئ الفهم، فأنت تقول: الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

CCanمشارك
المسمى الوظيفي
خبير تحسين محركات البحث
تاريخ الانضمام
مارس 2024
رسالة
172
#18

لدي رأي مختلف. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

SSelin B***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2024
رسالة
33
#19

أنا في نفس الوضع، لذلك أسأل. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

UUğur Y***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
38
#20

أختلف معك في هذه النقطة ثم يعني إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

اكتب رداً