Wir sind eine unabhängige Finanzberatung mit 15 Mitarbeitern in London. Bei uns laufen 15 Laptops, ein lokaler Dateiserver und eine cloudbasierte Buchhaltungssoftware. Unser externer IT-Dienstleister hat uns im aktuellen Angebot vorgeschlagen, Deception Technology (auf Honeypot-Basis) bei uns einzubinden.
Der Plan wäre, gefälschte Dateiserver, Fake-Benutzerkonten und Fake-Datenbankverbindungen ins Netz zu hängen. Dringt ein Angreifer ein und fasst diese Fake-Ziele an, würden wir sofort benachrichtigt. Dafür verlangen sie jährlich rund 4.800 GBP an Lizenz- und Managementgebühren.
Was genau bringt diese Deception-Technologie und braucht man das in so einem kleinen Büronetzwerk wirklich? Oder wäre dieses Budget bei 15 Leuten nicht deutlich besser in grundlegende Sicherheitsmaßnahmen investiert?