forumСоздать тему

Консультант предложил развернуть ханипот: что это за ловушка и нужна ли она нам?

SSonerУчастник
Должность
Металлообработка
Тип организации
сеть магазинов
Дата регистрации
дек. 2023 г.
Сообщение
76

Doki · Корпоративный сайт · 2025

#1

Мы — компания из 18 сотрудников, ведём международную логистику и таможенный консалтинг в Москве. В головном офисе у нас два локальных сервера, где хранятся бухгалтерские и таможенные записи, и облачное бизнес-приложение, к которому подключается персонал. Внешний IT-подрядчик, который проверяет нашу инфраструктуру на безопасность, посоветовал поставить «honeypot», чтобы заранее засекать кибератаки и подозрительную активность внутри сети.

За установку просят 130 000 рублей, а потом ещё 25 000 рублей в месяц за анализ логов. Как я выяснил, это фальшивый сервер или сервис-приманка, который ставят, чтобы обмануть атакующих. Что такое honeypot для малого бизнеса вроде нашего с ограниченным бюджетом — он реально даёт щит безопасности или мы просто потратим деньги на роскошь, когда есть куда вложить их в закрытие базовых дыр в безопасности?

BBurak O***Участник
Должность
Директор магазина
Отрасль
Кейтеринг
Тип организации
Производственная компания из 40 человек
Дата регистрации
окт. 2023 г.
Сообщение
18

Doki · Инфраструктура электронной коммерции · 2026

#2

Технически honeypot — это приманка-сервер, который не принимает никакого легитимного рабочего трафика и содержит фальшивые уязвимости. Обычный сотрудник туда никогда не подключится; значит, любой пакет, пришедший туда, — это прямое указание на атаку или вредонос.

BBurak O***Участник
Должность
Операционный директор
Отрасль
Ювелирные изделия
Тип организации
стартап на ранней стадии
Дата регистрации
февр. 2023 г.
Сообщение
192
Самый полезный#3

Короткий ответ: honeypot — это фальшивая и намеренно уязвимая система-ловушка без какой-либо легитимной функции, которую ставят, чтобы обмануть атакующих, проникших в вашу сеть, или занесённые вредоносы. Для раннего оповещения он очень эффективен, но для компании из 18 человек, где базовые меры безопасности ещё не закрыты, это не первоочередная необходимость.

Система honeypot не защищает, она только подаёт сигнал. То есть она не блокирует атаку; она фиксирует, что атакующий наступил на приманку. Если у вас в сети нет круглосуточного спеца по безопасности, который мгновенно разберёт этот сигнал и отреагирует, то 25 000 рублей в месяц уйдут просто на чтение отчётов задним числом.

Гораздо реальнее будет потратить бюджет не на эту ловушку, а на такие базовые шаги: 1) Внедрить обязательную двухфакторную аутентификацию (MFA) для всех входов на серверы и почту, 2) Ежедневно копировать бухгалтерские и таможенные данные на физически изолированные офлайн-накопители, закрытые от интернета, 3) Полностью убрать локальные админские права на компьютерах сотрудников.

Ставить honeypot, не сделав эти три базовых барьера и не разбив сеть на подсети (VLAN), — это как поставить дорогую сигнализацию в саду дома с открытыми окнами.

HHatice A***УчастникУчастник сообщества
Дата регистрации
дек. 2023 г.
Сообщение
2
#4

Похоже, ваш консультант предлагает не то, что вам нужно, а то, что легко продать и подсадить на месячную подписку. Для логистической фирмы из 18 человек приоритет — изолированные бэкапы против шифровальщиков, а не ловушки.

ZZehra D***Ветеран
Должность
Координатор курьерской службы
Отрасль
Автомобильная промышленность (субподряд)
Тип организации
индивидуальный предприниматель
Дата регистрации
июнь 2023 г.
Сообщение
80
#5

Мы ставили такое в офисе похожего масштаба из любопытства. Записывались тысячи автоматических сканирований ботами в день, но 99% — это был общий шум из интернета. А раз спеца для реакции нет, лог-файлы просто занимали место на сервере.

TTarkanУчастник
Должность
Директор по розничной торговле
Дата регистрации
март 2024 г.
Сообщение
104
#6

Потратьте эти 130 000 рублей на хороший аппаратный фаервол и систему автоматического офлайн-бэкапа. Гораздо разумнее с самого начала затруднить проникновение чем получать сигнал после того, как атакующий уже вошёл.

RRamazan G***Эксперт
Должность
Секретарь
Отрасль
кожа
Тип организации
компания из 20 человек
Дата регистрации
апр. 2022 г.
Сообщение
92

Doki · Мобильное приложение · 2025

#7

если вы не крупный банк или телеком honeypot — это вообще фантастика. честно сначала усильте пароли сотрудников и включите двухфакторный вход, и хватит.

GGürkan K***Участник
Должность
HR-специалист
Отрасль
Кейтеринг
Тип организации
Компания на 120 человек
Дата регистрации
дек. 2024 г.
Сообщение
157
#8

В прошлом году видел похожую схему в одной таможенной фирме. Месяцами никто не смотрел логи ловушки а реальная атака началась с того что бухгалтер кликнул на фишинговое письмо. Ловушка вообще не помогла.

AAlper C***Эксперт
Должность
Специалист службы поддержки клиентов
Отрасль
ПО
Тип организации
кооператив
Дата регистрации
дек. 2023 г.
Сообщение
74
#9

Планируемую ловушку выставят во внешнюю сеть или только во внутреннюю? Если во внешнюю, то криво настроенная система может даже стать новой ступенькой для атакующих, чтобы перебраться в вашу сеть.

İİsmail T***УчастникУчастник сообщества
Дата регистрации
янв. 2024 г.
Сообщение
418
#10

Главное правило в безопасности — усилить самое слабое звено. В компании из 18 человек самое слабое звено — не дыры на серверах, а фальшивые вложения с счетами, которые открывают пользователи. Тратьте бюджет на осведомлённость персонала и бэкапы.

KKoray C***УчастникУчастник сообщества
Дата регистрации
окт. 2022 г.
Сообщение
180
#11

Я долго занимался этим вопросом. Если не зафиксировать это письменно с самого начала, потом возникнут споры.

Если напишете результат здесь, это поможет и другим.

MMurat K***Участник
Должность
SaaS-разработчик
Тип организации
бутиковое агентство
Дата регистрации
март 2024 г.
Сообщение
118

Doki · Настройка управления логами · 2025

#12

Буду отстаивать обратное, не обижайтесь. ну прежде чем принимать решение посмотрите какие данные у вас есть.

Если разрешение и объем тестирования не зафиксированы письменно, тест не начинать. Это мое мнение не утверждаю что оно единственно верное.

JJülide A***УчастникУчастник сообщества
Дата регистрации
авг. 2024 г.
Сообщение
1
#13

Нужно идти по порядку. Когда пытаешься изменить всё сразу ничего не приживается.

При принятии решений записывайте и худший сценарий, а не только лучший.

NNazlı T***Эксперт
Должность
Коммерческий директор
Отрасль
Страхование
Тип организации
Производственная компания из 40 человек
Дата регистрации
янв. 2025 г.
Сообщение
133
#14

Буду рад, если напишете о результате.

HHavva M***Эксперт
Должность
Первичная бухгалтерия
Отрасль
Медиа и издательское дело
Тип организации
сеть магазинов
Дата регистрации
сент. 2022 г.
Сообщение
197
#15

В теории верно, но на практике так не работает. Безопасность не бывает абсолютной; цель — сделать атаку нецелесообразной.

Удачи.

GGizem Y***УчастникУчастник сообщества
Дата регистрации
февр. 2026 г.
Сообщение
40
#16

Позвольте подвести итог сказанному выше. Автоматический отчет о сканировании и пентест — это не одно и то же.

Если напишете результат здесь, это поможет и другим.

DDamla K***Ветеран
Должность
Графический дизайнер
Отрасль
Консалтинг
Тип организации
компания с двумя филиалами
Дата регистрации
янв. 2022 г.
Сообщение
320
#17

Я долго занимался этим вопросом. Ошибка, сделанная на стороне что такое honeypot, обычно исправима, но дорого.

Если включена двухфакторная аутентификация, украденный пароль бесполезен. Исправьте, если я ошибаюсь.

EErcan T***УчастникУчастник сообщества
Дата регистрации
апр. 2022 г.
Сообщение
138
#18

согласен.

EEsra D***УчастникУчастник сообщества
Дата регистрации
сент. 2024 г.
Сообщение
102
#19

Я сталкивался с тем же.

DDilara U***Участник
Должность
Продавец-консультант
Отрасль
Энергетика
Тип организации
команда из 8 человек
Дата регистрации
сент. 2025 г.
Сообщение
15
#20

вы правы но спешка в решениях оборачивается исправлениями черзе полгода.

это мое мнение не утверждаю, что оно единственно верное.

Написать ответ