forumفتح موضوع جديد
فتح موضوع جديد

مستشار شبكتنا قال لنركّب honeypot: ما هو هذا نظام الفخ وهل نحتاجه؟

SSonerمشارك
المسمى الوظيفي
تصنيع معادن
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
ديسمبر 2023
رسالة
76

Doki · موقع ويب مؤسسي · 2025

#1

نحن شركة تعمل في مجال اللوجستيات الدولية والاستشارات الجمركية في موسكو وتضم 18 موظفاً. لدينا خادمان محليان في مقر الشركة يحتفظان بسجلات المحاسبة والجمارك، بالإضافة إلى تطبيق أعمال سحابي يتصل به الموظفون. وصانا مقاول تقنية المعلومات الخارجي الذي يفحص أمن بنيتنا التحتية بإنشاء مصيدة مخترقين «honeypot» لرصد الهجمات السيبرانية والتحركات المشبوهة داخل الشبكة مسبقاً.

يطلبون لقاء هذا الإعداد 130.000 روبل كرسوم تركيب، وبعد ذلك 25.000 روبل شهرياً لمراجعة السجلات. بحسب ما بحثت، فهمت أنه خادم وهمي أو خدمة مصيدة تُنشأ لتضليل المهاجمين. بالنسبة لشركة صغيرة ومتوسطة ذات ميزانية محدودة مثلنا، ما هي الـ honeypot؟ وهل توفر درعاً أمنياً حقيقياً أم أننا سننفق رفاهيةً بينما توجد ثغرات أمنية أساسية أولى بالدعم؟

BBurak O***مشارك
المسمى الوظيفي
مدير المتجر
قطاع
خدمات تموين
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
أكتوبر 2023
رسالة
18

Doki · البنية التحتية للتجارة الإلكترونية · 2026

#2

من الناحية التقنية، الـ honeypot هي خادم طعم على شبكتك لا يتلقى أي حركة مرور أصلية للعمل، ويحتوي على ثغرات وهمية. الموظف العادي لا يتصل به أبداً، وبالتالي فإن أي حزمة بيانات تصل هناك هي مؤشر مباشر على هجوم أو برنامج ضار.

BBurak O***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
مجوهرات
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
فبراير 2023
رسالة
192
الأكثر إفادة#3

باختصار: الـ Honeypot هي نظام مصيدة وهمي وغير محصن ليس له أي وظيفة حقيقية، يُنشأ بهدف تضليل المهاجمين أو البرامج الضارة التي تخترق شبكتك. هي فعالة جداً لإعطاء إنذار مبكر، لكنها ليست متطلباً ذا أولوية لشركة تضم 18 موظفاً لم تستكمل تدابيرها الأمنية الأساسية بعد.

نظام الـ honeypot لا يدافع، بل يعطي إنذاراً فقط. أي أنه لا يمنع الهجوم القادم؛ بل يسجل فقط أن المهاجم داس على تلك المصيدة. وإذا لم يكن لديك خبير أمني على مدار الساعة يحلل هذا التحذير فوراً ويتدخل، فستكون الـ 25.000 روبل الشهرية مجرد إنفاق لقراءة تقارير بأحداث مضت.

خصص ميزانيتك لهذه الخطوات الأمنية الأساسية بدلاً من هذه المصيدة لتحصل على حماية أكثر واقعية بكثير: 1) تطبيق المصادقة الثنائية الإلزامية (MFA) على جميع تسجيلات الدخول للخوادم والبريد الإلكتروني، 2) نسخ بيانات المحاسبة والجمارك يومياً إلى وحدات نسخ احتياطي offline مغلقة عن الإنترنت ومفصولة فيزياءً، 3) إلغاء صلاحيات المسؤول المحلي (local admin) تماماً من أجهزة الموظفين.

إن إقامة honeypot قبل وضع هذه الحواجز الثلاثة الأساسية وتقسيم شبكتك إلى قطاعات فرعية (VLAN)، يشبه تركيب نظام إنذار باهظ الثمن في حديقة منزل نوافذه مفتوحة.

HHatice A***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2023
رسالة
2
#4

يبدو أن مستشارك يوصي بما يسهل عليه بيعه وربطك باشتراك شهري، وليس بما تحتاجه فعلياً. أولوية شركة لوجستيات من 18 شخصاً هي أخذ نسخ احتياطية معزولة ضد برامج الفدية، وليست وضع المصائد.

ZZehra D***محارب قديم
المسمى الوظيفي
منسق التوصيل
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يونيو 2023
رسالة
80
#5

أنشأناها بدافع الفضول في مكتب بحجم مشابه. تم تسجيل آلاف الفحوصات الآلية اليومية من البوتات، لكن 99% منها كانت مجرد ضوضاء عامة قادمة من الإنترنت. وبدون وجود خبير للتدخل، أصبحت ملفات السجلات تشغل مساحة على الخادم فحسب.

TTarkanمشارك
المسمى الوظيفي
مدير التجزئة
تاريخ الانضمام
مارس 2024
رسالة
104
#6

أنفق تلك الـ 130.000 روبل على جدار حماية (جدار ناري) عتادي جيد ونظام نسخ احتياطي تلقائي أوفلاين. جعل دخول المهاجم صعباً من البداية أجدى بكثير من تلقي إنذار بعد دخوله.

RRamazan G***خبير
المسمى الوظيفي
سكرتير
قطاع
جلد
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أبريل 2022
رسالة
92

Doki · تطبيق الجوال · 2025

#7

إذا لم تكن بنكاً كبيراً أو شركة اتصالات فالـ honeypot مجرد رفاهية بحتة. قوّوا كلمات مرور الموظفين أولاً وفعّلوا التحقق بخطوتين وهذا يكفي.

GGürkan K***مشارك
المسمى الوظيفي
أخصائي الموارد البشرية
قطاع
خدمات تموين
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
ديسمبر 2024
رسالة
157
#8

رأيت هيكلاً مماثلاً العام الماضي في شركة جمارك. لشهور لم ينظر أحد إلى سجلات المصيدة، وبدأ الهجوم الحقيقي عندما نُقر المحاسب على بريد تصيد. لم تفد المصيدة بشيء.

AAlper C***خبير
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
برمجيات
نوع المنظمة
تعاونية
تاريخ الانضمام
ديسمبر 2023
رسالة
74
#9

هل المصيدة المزمع إقامتها ستُفتح للشبكة الخارجية أم ستوضع داخل الشبكة المحلية فقط؟ إذا كانت ستفتح للخارج، فقد يتحول نظام جرى إعداده بهواية إلى موطئ قدم جديد للمهاجمين لليقفزوا منه إلى شبكتكم.

İİsmail T***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
418
#10

القاعدة الأساسية في الأمن هي تقوية أضعف حلقة. وفي شركة بها 18 موظفاً، أضعف حلقة ليست ثغرات الخادم، بل مرفقات الفواتير المزيفة التي يفتحها المستخدمون. خصص ميزانيتك لتوعية الموظفين وللنسخ الاحتياطي.

KKoray C***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2022
رسالة
180
#11

قضيت وقتًا طويلاً في هذا المجال. إذا لم تقم بصياغة هذا كتابيًا من البداية، فستنشأ خلافات لاحقًا.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

MMurat K***مشارك
المسمى الوظيفي
مطور سااس
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مارس 2024
رسالة
118

Doki · إعداد إدارة السجلات · 2025

#12

سأدافع عن الرأي المعاكس، لا تغضبوا. انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

إذا لم يكن الإذن والنطاق مكتوبين، فلا تبدأوا الاختبار. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

JJülide A***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2024
رسالة
1
#13

يجب أن نسير بالترتيب. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

NNazlı T***خبير
المسمى الوظيفي
مدير المبيعات
قطاع
التأمين
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يناير 2025
رسالة
133
#14

سأكون ممتنًا لو شاركت النتيجة.

HHavva M***خبير
المسمى الوظيفي
محاسبة أولية
قطاع
الإعلام والنشر
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
سبتمبر 2022
رسالة
197
#15

صحيح نظرياً، لكنه لا يسير هكذا عملياً. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

بالتوفيق.

GGizem Y***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2026
رسالة
40
#16

دعوني ألخص ما قيل حتى الآن. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

DDamla K***محارب قديم
المسمى الوظيفي
مصمم جرافيك
قطاع
استشارات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
يناير 2022
رسالة
320
#17

قضيت وقتًا طويلاً في هذا المجال. الخطأ المرتكب من جانب ما هو honeypot قابل للإصلاح عادةً، لكنه مكلف.

إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي. صححوا لي إن أخطأت.

EErcan T***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2022
رسالة
138
#18

أوافق.

EEsra D***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2024
رسالة
102
#19

عانيت من نفس الشيء.

DDilara U***مشارك
المسمى الوظيفي
موظف متجر
قطاع
طاقة
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
سبتمبر 2025
رسالة
15
#20

أنت محق تمامًا. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

اكتب رداً