- Должность
- Директор по работе с клиентами
- Отрасль
- Логистика
- Тип организации
- Производственная компания из 40 человек
- Дата регистрации
- февр. 2025 г.
- Сообщение
- 12
Мы софтверная компания из Бостона, 20 человек, работаем в сфере медтеха. Клиентские данные у нас крайне чувствительные, и на недавнем семинаре по безопасности нам очень расхваливали технологии обмана (deception). Рассказывали, как поддельные учетные данные в сети, серверы-ловушки и фейковые базы позволяют выявлять злоумышленников на ранних этапах вообще без ложных срабатываний.
Взяли демо у двух вендоров: один выставил 18.000 долларов в год за лицензию, второй — 26.000 долларов. Я так до конца и не понял, в чем между ними ключевые архитектурные различия и что они дают на практике. А главное: есть ли смысл в таких инвестициях для команды из 20 человек без собственного отдела ИБ, или без базовых уровней защиты лезть в подобные технологии — пустая трата ресурсов?