forumNeues Thema

Für ein 15-Personen-Büro Deception Technology und Honeypots angeboten bekommen – übertrieben oder sinnvoll?

GGökhan G***TeilnehmerCommunity-Mitglied
Beigetreten
März 2023
Nachricht
4
#1

Wir sind eine unabhängige Finanzberatung mit 15 Mitarbeitern in London. Bei uns laufen 15 Laptops, ein lokaler Dateiserver und eine cloudbasierte Buchhaltungssoftware. Unser externer IT-Dienstleister hat uns im aktuellen Angebot vorgeschlagen, Deception Technology (auf Honeypot-Basis) bei uns einzubinden.

Der Plan wäre, gefälschte Dateiserver, Fake-Benutzerkonten und Fake-Datenbankverbindungen ins Netz zu hängen. Dringt ein Angreifer ein und fasst diese Fake-Ziele an, würden wir sofort benachrichtigt. Dafür verlangen sie jährlich rund 4.800 GBP an Lizenz- und Managementgebühren.

Was genau bringt diese Deception-Technologie und braucht man das in so einem kleinen Büronetzwerk wirklich? Oder wäre dieses Budget bei 15 Leuten nicht deutlich besser in grundlegende Sicherheitsmaßnahmen investiert?

YYiğit N***Teilnehmer
Funktion
Produktmanager
Branche
E-Commerce
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Sept. 2024
Nachricht
115
Nützlichste Antwort#2

Kurze Antwort: Deception Technology ist eine fortgeschrittene Sicherheitsmethode, die darauf abzielt, über gezielte Köder und Fallen im internen Netz die Seitwärtsbewegungen (Lateral Movement) eines Angreifers sofort aufzudecken. Für ein 15-Personen-Büro ist das reiner Luxus. Die geforderten 4.800 GBP wären völlig an den eigentlichen Prioritäten vorbeigeschossen, solange grundlegende Sicherheitslücken bestehen.

Das Prinzip dahinter ist simpel: Man erstellt gefälschte Dateifreigaben oder Benutzerkonten, auf die normale Mitarbeiter niemals zugreifen dürften. Sucht ein eingedrungener Angreifer das Netz ab, hält er die Falle für ein echtes Ziel, greift zu – und das System schlägt mit quasi null Fehlalarmen beim Sicherheitsteam an. In riesigen Unternehmensnetzen ist das genial, um Spionagesoftware im Inneren aufzuspüren.

In einem Netz mit 15 Rechnern gehen Angreifer aber ganz anders vor. Angriffe auf kleine Unternehmen laufen meistens über Phishing-Mails zum Abgreifen von Zugangsdaten oder über offen stehende RDP-Ports direkt ins System. Für Fallen habt ihr schlichtweg gar nicht die nötige Netzwerktiefe.

Die 4.800 GBP solltet ihr unbedingt in diese drei Basics stecken: 1) Ausnahmslose Multi-Faktor-Authentifizierung für alle Mail- und Cloud-Konten, 2) unveränderliche (immutable) und regelmäßig getestete Offline-Backups in der Cloud, 3) moderne Endpoint-Protection auf allen Geräten plus regelmäßige Security-Awareness-Schulungen fürs Team. Ohne diese Basics einen Honeypot aufzustellen ist, als würde man hinter eine unverschlossene Tür einen Bewegungsmelder hängen.

NNazlı T***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2025
Nachricht
217
#3

Deception Technology funktioniert grob so: Wenn ein Angreifer im Büronetz landet, weiß er nicht, wo was liegt, und scannt das Netz ab. Der Honeypot bietet ihm ein scheinbar leichtes Ziel als Fake-Server. Aber in einem 15-Personen-Netz klickt schon mal der IT-Admin oder ein Praktikant versehentlich auf diesen Share und löst Alarm aus. Für ein kleines Büro ist der administrative Aufwand einfach zu hoch.

YYağmur C***VeteranCommunity-Mitglied
Beigetreten
Mai 2023
Nachricht
395
#4

Wir haben vor zwei Jahren in unserer Kanzlei in Manchester (20 Leute) 3.500 GBP für so ein System bezahlt. Im ganzen Jahr gab es 4 Alarme – und alle vier waren unsere eigene Backup-Software, die den Netzwerkdrucker im Büro gescannt hat. Echte Bedrohung gab es nie. Haben den Vertrag danach direkt auslaufen lassen.

NNeslihan K***Experte
Funktion
IT-Leiter
Branche
Catering
Organisationsform
Filialkette
Beigetreten
Jan. 2023
Nachricht
40
#5

Klingt ganz danach, als hätte euer IT-Dienstleister frisch die Partnerschaft mit einem neuen Distributor abgeschlossen und versucht jetzt, seine Quote beim erstbesten Kunden reinzuholen. Welche Tiefe soll denn ein 15-Mann-Netz für solche Fallen bitte haben? Lehnt das klar ab.

TTuğrulTeilnehmer
Funktion
Solarenergie
Beigetreten
Feb. 2024
Nachricht
88
#6

Winkt diese 4.800 GBP auf keinen Fall durch. Fragt euren IT-Dienstleister lieber, ob für alle Endgeräte ein zentrales Patch-Management läuft und ob eure Backups wirksam gegen Ransomware isoliert sind. Das sind eure echten Risiken, keine fehlenden Fake-Server.

KKadir Ç***Experte
Funktion
Content-Redakteur
Branche
Landwirtschaft
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Apr. 2025
Nachricht
128
#7

bei 15 Leuten in einem Büro sieht doch eh jeder auf den Bildschirm des anderen und wenn ein Angreifer Infos will, schaut er dem Kollegen über die Schulter statt im Netz nach Fake-Servern zu suchen... das ist reine Geldverbrennung.

PPerihan G***Experte
Funktion
Verwaltungsleiter
Branche
Logistik
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Feb. 2026
Nachricht
283
#8

Läuft auf den 15 Laptops im Büro ein zentral verwalteter Virenschutz bzw. EDR? Ist 2FA bei euren Mails verpflichtend aktiv? Wenn ihr diese beiden Fragen nicht mit Ja beantworten könnt, braucht ihr über dieses Angebot gar nicht erst nachzudenken.

HHasan S***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2024
Nachricht
114
#9

honeypots sind was für konzerne mit tausenden usern leute. naja wen will man denn bitte in nem netz mit 15 rechnern täuschen echt schade ums geld.

KKoray S***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2023
Nachricht
201
#10

Wenn wir ins Detail gehen: Wenn du das nicht von Anfang an schriftlich festhältst gibt es später Streit.

Beginnt mit einem kleinen Test, bindet nicht gleich alles fest. also ich hoffe das hilft dir weiter.

SSultan K***Teilnehmer
Funktion
IT-Leiter
Branche
Automobilzulieferer
Organisationsform
Genossenschaft
Beigetreten
März 2023
Nachricht
1
#11

Bleibe dran.

HHakan Ş***Neues MitgliedCommunity-Mitglied
Beigetreten
Aug. 2026
Nachricht
2
#12

Genau so ist es. Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle.

Wenn es jemand anders macht, würde mich das auch interessieren.

HHakan T***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2025
Nachricht
106
#13

der am häufigsten übersehene Punkt bei Deception-Technologie ist dieser: Wenn du das nicht von Anfanng an schriftlich festhältst gibt es später Streit.

bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet... an deiner Stelle würde ich so vorgehen.

MMeryem S***Teilnehmer
Funktion
Grafikdesigner
Branche
Beratung
Organisationsform
Familienunternehmen
Beigetreten
Mai 2024
Nachricht
208
#14

Gut gemacht. Je schwerer es ist, eine Entscheidung rückgängig zu machen desto langsamer solltet ihr sie treffen.

Schreibt mir wenn ihr Fragen habt, ich antworte so gut ich kann.

ÖÖzgür K***TeilnehmerCommunity-Mitglied
Beigetreten
Nov. 2023
Nachricht
4
#15

Ich habe mich lange damit beschäftigt. Die Antwort hängt stark von der Branche ab, es gibt keine allgemeine Regel.

Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

FFiliz S***Teilnehmer
Funktion
Softwareentwickler
Branche
Druckerei
Organisationsform
neu gegründetes Startup
Beigetreten
Apr. 2026
Nachricht
129
#16

Ich bin derselben Meinung. Maßnahmen ohne vorherige Bestandsaufnahme lassen die Türen offen, die man nicht sieht.

Aus Erfahrung weiß ich das.

AAleyna Ş***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2024
Nachricht
15
#17

Gut gemacht.

FFiliz Ö***Teilnehmer
Funktion
Operations Manager
Branche
Fischerei
Organisationsform
Team mit 8 Personen
Beigetreten
Sept. 2024
Nachricht
383
#18

die Diskussion ist abgeschweift, ich fasse mal zusammen. schet euch nicht zu fragen, wer nicht fragt zahlt am Ende mehr.

İİsmail T***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2024
Nachricht
418
#19

Ich sehe das anders. Scheut euch nicht zu fragen, wer nicht fragt, zahlt am Ende mehr.

Wenn deine Situation anders ist, ändert sich das natürlich.

BBurak A***Teilnehmer
Funktion
IT-Leiter
Branche
E-Commerce
Organisationsform
neu gegründetes Startup
Beigetreten
Mai 2023
Nachricht
126
#20

da stimme ich zu.. und übrigens zwei Wochen Notizen machen liefert bessere Ergebnisse als eine sechsmonatige Schätzung.

korrigieert mich falls ich falsch liege.

Antwort schreiben