Tenemos una empresa de distribución al por mayor en Chicago con 35 empleados. En la oficina local hay un servidor de archivos, una base de datos de contabilidad local y una infraestructura VPN para los vendedores que se conectan de forma remota. Un consultor de ciberseguridad externo que revisó nuestra red nos recomendó poner sistemas trampa 'honeypot' (tarros de miel) en la red interna.
El presupuesto que nos pasó el consultor para esto es de 3.200 $ por la instalación y 450 $ al mes por el monitoreo. Nosotros apenas estamos intentando afianzar la complejidad de las contraseñas y la formación en seguridad del correo electrónico de los empleados. Para una pyme con un par de servidores, ¿de verdad estos sistemas 'trampa' son una necesidad crítica?
Quiero entender exactamente para qué sirve esta tecnología, qué nos va a aportar en la práctica y si vale la pena este presupuesto. ¿O es que el consultor nos está intentando vender un juguete de lujo que usan las grandes corporaciones?