forumNouveau sujet

On essaie de vendre de la deception technology et des honeypots à notre bureau de 15 personnes, c'est trop ou c'est vraiment utile ?

GGökhan G***Membre actifMembre de la communauté
Membre depuis
mars 2023
Message
4
#1

Nous sommes un cabinet de conseil financier indépendant de 15 personnes basé à Londres. Dans l'entreprise, nous utilisons 15 ordinateurs portables, un serveur de fichiers local et un logiciel de compta dans le cloud. Notre prestataire informatique externe nous a proposé, dans son dernier devis, d'intégrer de la « deception technology » (systèmes basés sur des leurres et des honeypots).

Ils nous expliquent qu'ils vont placer sur le réseau de faux serveurs de fichiers, de faux comptes utilisateurs et de fausses connexions de base de données, et que si un pirate s'infiltre, nous serons immédiatement alertés dès qu'il touchera à ces cibles pièges. Ils demandent environ 4 800 GBP par an pour la licence et la gestion.

À quoi sert exactement cette technologie de leurre et est-elle vraiment nécessaire pour un petit réseau de bureau comme le nôtre ? Ou est-ce que pour une structure de 15 personnes, il serait plus judicieux de consacrer ce budget aux couches de sécurité de base ?

YYiğit N***Membre actif
Poste
Chef de produit
Secteur
E-commerce
Type d'organisation
Entreprise de 300 personnes
Membre depuis
sept. 2024
Message
115
Plus utile#2

En bref : la deception technology est une méthode de sécurité avancée visant à détecter immédiatement les mouvements latéraux d'un attaquant grâce à de faux objectifs et des pièges disséminés sur le réseau. Pour un bureau de 15 personnes, c'est un luxe démesuré, et ce budget de 4 800 GBP serait alloué à une mauvaise priorité alors que les bases de la sécurité ne sont peut-être pas couvertes.

Le principe de fonctionnement est limpide : on crée un faux partage de fichiers ou un faux identifiant auquel les employés normaux ne doivent jamais accéder. Si un attaquant pénètre le réseau et commence à scanner les environs, il prend ce leurre pour une vraie cible, essaie d'y accéder, et le système alerte l'équipe de sécurité avec un taux de faux positifs quasi nul. C'est une excellente méthode pour repérer les espions internes dans les grands réseaux d'entreprise.

Sauf que sur un réseau de 15 machines, le chemin suivi par les attaquants n'est pas si complexe. Les attaques contre les petites boîtes passent presque toujours par du phishing pour voler des mots de passe ou par des accès RDP laissés ouverts sur le web. Vous n'avez de toute façon pas un réseau assez étendu pour y tendre des pièges.

Vous devriez plutôt investir ces 4 800 GBP dans trois piliers essentiels : 1) Authentification multifacteur sans exception sur tous les comptes e-mail et cloud, 2) Sauvegardes cloud hors ligne, immuables et testées automatiquement, 3) EDR/antivirus moderne à jour sur tous les postes et sensibilisation régulière des équipes. Installer un honeypot sans maîtriser ces fondamentaux, c'est comme poser un détecteur de mouvement derrière une porte laissée grande ouverte.

NNazlı T***Membre actifMembre de la communauté
Membre depuis
avr. 2025
Message
217
#3

Le principe du leurre, c'est ça : quand l'attaquant entre sur le réseau du bureau, il ne sait pas qui a quoi et il scanne. Le honeypot lui sert une fausse cible facile d'accès. Mais sur un réseau de 15 personnes, n'importe quel gars de l'IT ou même un stagiaire peut cliquer dessus par erreur et déclencher l'alerte. C'est beaucoup trop lourd à gérer pour une petite structure.

YYağmur C***VétéranMembre de la communauté
Membre depuis
mai 2023
Message
395
#4

On a payé 3 500 GBP il y a deux ans pour un système similaire dans notre cabinet d'avocats de 20 personnes à Manchester. En un an, 4 alertes au total, et les quatre provenaient de notre propre logiciel de sauvegarde qui scannait l'imprimante réseau du bureau. Jamais eu la moindre vraie menace. On n'a pas renouvelé à la fin du contrat.

NNeslihan K***Expert
Poste
Responsable IT
Secteur
Catering
Type d'organisation
chaîne de magasins
Membre depuis
janv. 2023
Message
40
#5

On dirait bien que votre prestataire IT a pris la distribution d'un nouveau produit et essaie de le refourguer au premier client venu pour faire son quota. Sérieux, quelle profondeur de réseau vous avez pour poser des pièges dans un bureau de 15 personnes ? Refusez clairement.

TTuğrulMembre actif
Poste
Énergie solaire
Membre depuis
févr. 2024
Message
88
#6

Ne validez surtout pas ce budget de 4 800 GBP. Demandez plutôt à votre prestataire s'il gère les correctifs de manière centralisée sur tous les postes et si vos sauvegardes sont bien isolées contre les ransomwares. Vos vrais risques sont là, pas sur de faux serveurs.

KKadir Ç***Expert
Poste
Éditeur de contenu
Secteur
Agriculture
Type d'organisation
Entreprise de 20 personnes
Membre depuis
avr. 2025
Message
128
#7

dans un bureau où bossent 15 personnes, tout le monde voit l'écran de tout le monde. si un hacker cherche un faux serveur sur le réseau, il aura plus vite fait de regarder l'écran du voisin de table pour choper des infos. c'est une dépense totalement superflue.

PPerihan G***Expert
Poste
Responsable administratif
Secteur
Logistique
Type d'organisation
Entreprise de 20 personnes
Membre depuis
févr. 2026
Message
283
#8

Est-ce que les 15 portables ont un antivirus ou un EDR managé de manière centralisée ? Le 2FA est-il obligatoire sur vos e-mails ? Si la réponse à ces deux questions n'est pas oui, ça ne sert même à rien de discuter de ce devis.

HHasan S***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
114
#9

les honeypots c'est un truc pour les grands groupes avec des millliers d'utilisateurs mais dans un parc de 15 machines tu veux leurrer qui au juste c'est jeter l'argent par les fenetres serieux.

KKoray S***Membre actifMembre de la communauté
Membre depuis
juil. 2023
Message
201
#10

Pour entrer dans le détail : Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

Commencez par un petit test, ne vous engagez pas sur tout d'un coup. J'espère que cela vous sera utile.

SSultan K***Membre actif
Poste
Responsable IT
Secteur
Sous-traitance automobile
Type d'organisation
coopérative
Membre depuis
mars 2023
Message
1
#11

Je suis intéressé.

HHakan Ş***Nouveau membreMembre de la communauté
Membre depuis
août 2026
Message
2
#12

C'est exactement ça. Si le chemin de notification est long, la notification n'arrive pas ; une notification manquante signifie un événement détecté tardivement.

Je suis aussi curieux de savoir si d'autres font autrement.

HHakan T***Membre actifMembre de la communauté
Membre depuis
nov. 2025
Message
106
#13

le point le plus souvent négligé concernant technologie de déception est : Si vous ne formalisez pas cela par écrit dès le départ, des disputes éclateront plus tard.

ce qui nous faisait perdre le plus de temps, c'était l'absence de clarté sur qui prennait les décisions. à votre place j'irais par cette voie.

MMeryem S***Membre actif
Poste
Graphiste
Secteur
Conseil
Type d'organisation
entreprise familiale
Membre depuis
mai 2024
Message
208
#14

Beau travail. Plus il est difficile de revenir sur une décision, plus il faut la prendre lentement.

Si vous avez des questions, écrivez-moi je répondrai au mieux.

ÖÖzgür K***Membre actifMembre de la communauté
Membre depuis
nov. 2023
Message
4
#15

J'ai travaillé longtemps sur ce sujet. La réponse varie beaucoup selon le secteur, il n'y a pas de règle générale.

Si vous écrivez le résultat ici, cela aidera aussi d'autres personnes.

FFiliz S***Membre actif
Poste
Développeur logiciel
Secteur
Imprimerie
Type d'organisation
startup en phase de lancement
Membre depuis
avr. 2026
Message
129
#16

Je suis du même avis. Prendre une mesure sans faire d'inventaire, c'est laisser une porte ouverte sans le savoir.

C'est confirmé par l'expérience.

AAleyna Ş***Membre actifMembre de la communauté
Membre depuis
avr. 2024
Message
15
#17

Beau travail.

FFiliz Ö***Membre actif
Poste
Directeur des opérations
Secteur
Produits de la mer
Type d'organisation
Équipe de 8 personnes
Membre depuis
sept. 2024
Message
383
#18

la discussion part dans tous les sens je recentre.. puis n'hésitez pas à demander celui qui ne demande pas paie toujours plus cher.

İİsmail T***Membre actifMembre de la communauté
Membre depuis
janv. 2024
Message
418
#19

Je pense différemment. N'hésitez pas à demander, celui qui ne demande pas paie toujours plus cher.

Bien sûr, cela change si votre situation est différente.

BBurak A***Membre actif
Poste
Directeur des systèmes d'information
Secteur
E-commerce
Type d'organisation
startup en phase de lancement
Membre depuis
mai 2023
Message
126
#20

je suis d'accord. prrendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

corrigez-moi si je me trompe.

Répondre