forumСоздать тему

В офис на 15 человек пытаются продать deception technology и honeypot. Это перебор или реально нужно?

GGökhan G***УчастникУчастник сообщества
Дата регистрации
март 2023 г.
Сообщение
4
#1

Мы независимая финансовая консалтинговая компания из Лондона, штат 15 человек. В офисе 15 ноутбуков, локальный файловый сервер и облачная бухгалтерия. Наш аутсорсинговый IT-подрядчик в свежем коммерческом предложении предложил внедрить технологии обмана злоумышленников (deception technology и системы на базе honeypot).

Заявляют, что развернут в сети фейковые файловые серверы, поддельные учетные записи и фальшивые подключения к базам данных. Мол, если хакер проникнет внутрь, то при первом же касании этих ложных целей мы сразу об этом узнаем. За годовую лицензию и обслуживание просят около 4.800 GBP.

Для чего конкретно нужна эта deception technology и есть ли в ней реальный смысл для такой небольшой офисной сети, как у нас? Или при масштабе в 15 человек разумнее пустить этот бюджет на базовые уровни защиты?

YYiğit N***Участник
Должность
Продакт-менеджер
Отрасль
Э-коммерция
Тип организации
Компания на 300 человек
Дата регистрации
сент. 2024 г.
Сообщение
115
Самый полезный#2

Короткий ответ: Deception technology — это продвинутый метод защиты, цель которого — моментально выявлять перемещения атакующего внутри периметра с помощью расставленных в сети ложных целей и ловушек. Для офиса на 15 сотрудников это откровенный перебор, и запрашиваемые 4.800 GBP станут абсолютно нерациональной тратой на фоне незакрытых базовых потребностей безопасности.

Логика работы этих систем предельно ясна: создается фейковая общая папка или учетка, к которой обычные сотрудники никогда не обращаются. Если хакер проникает в сеть и начинает сканирование, он принимает ловушку за чистую монету, пытается получить доступ, и система с околонулевым числом ложных срабатываний поднимает тревогу. Для огромных корпоративных сетей это шикарный способ ловить внутренних шпионов.

Но в сети на 15 компьютеров злоумышленники действуют совсем не так сложно. Атаки на малый бизнес — это обычно кража паролей через фишинг или прямой вход через торчащие наружу порты удаленного рабочего стола. У вас просто нет сети такого масштаба, чтобы расставлять внутри подобные капканы.

Бюджет в 4.800 GBP лучше направить на три базовые вещи: 1) строгая MFA на всей почте и облаках без исключений, 2) неизменяемые и регулярно тестируемые офлайн-бэкапы в облаке, 3) свежая защита конечных точек (EDR/антивирус) на всех ноутбуках и обучение сотрудников цифровой гигиене. Разворачивать honeypot без этого базиса — все равно что ставить сигнализацию за незапертой дверью.

NNazlı T***УчастникУчастник сообщества
Дата регистрации
апр. 2025 г.
Сообщение
217
#3

Deception technology работает так: злоумышленник проникает в сеть, не знает структуру и начинает сканировать. Honeypot подсовывает ему фальшивый сервер в качестве легкой добычи. Но в офисе на 15 человек даже сисадмин или стажер могут случайно кликнуть по этой шаре и вызвать панику. Для маленького офиса это лишний геморрой с администрированием.

YYağmur C***ВетеранУчастник сообщества
Дата регистрации
май 2023 г.
Сообщение
395
#4

Мы в Манчестере пару лет назад для нашего адвокатского бюро на 20 человек взяли похожую систему за 3.500 GBP. За весь год было 4 тревоги, и все 4 раза это наш же софт резервного копирования сканировал сетевой принтер. Реальных угроз не было вообще. Продлевать контракт не стали.

NNeslihan K***Эксперт
Должность
ИТ-ответственный
Отрасль
Кейтеринг
Тип организации
сеть магазинов
Дата регистрации
янв. 2023 г.
Сообщение
40
#5

Похоже, ваши айтишники подписались на партнерку у дистрибьютора нового продукта и теперь закрывают план продаж на первом попавшемся клиенте. Ну какая глубина сети в офисе на 15 мест, чтобы там ловушки строить? Смело отказывайтесь.

TTuğrulУчастник
Должность
Солнечная энергетика
Дата регистрации
февр. 2024 г.
Сообщение
88
#6

Ни в коем случае не утверждайте эти 4.800 GBP. Спросите у подрядчика, настроено ли централизованное накатывание патчей на всех ноутах и изолированы ли бэкапы от атак шифровальщиков. Вот это ваши реальные риски, а не отсутствие ложных серверов.

KKadir Ç***Эксперт
Должность
Редактор контента
Отрасль
Сельское хозяйство
Тип организации
компания из 20 человек
Дата регистрации
апр. 2025 г.
Сообщение
128
#7

в опенспейсе на 15 человек и так каждый видит монитор соседа. хакеру быстрее подсмотреть экран коллеги за соседним столом, чем бродить по сети в поиках фейкового сервера. деньги на ветер, чистая фантазия.

PPerihan G***Эксперт
Должность
Руководитель административного отдела
Отрасль
Логистика
Тип организации
компания из 20 человек
Дата регистрации
февр. 2026 г.
Сообщение
283
#8

На этих 15 ноутбуках развернут централизованный антивирус или EDR? Двухфакторка на корпоративной почте обязательна? Если на оба вопроса ответ нет, то обсуждать это КП вообще бессмысленно.

HHasan S***УчастникУчастник сообщества
Дата регистрации
янв. 2024 г.
Сообщение
114
#9

honeypot это тема для холдигов с тысячами юзеров. в конторе на 15 компов кого там обманывать собираются, не сливайте деньги впустую.

KKoray S***УчастникУчастник сообщества
Дата регистрации
июль 2023 г.
Сообщение
201
#10

Если углубиться в детали: Если не зафиксировать это письменно с самого начала, потом возникнут споры.

Начните с небольшого эксперимента, не привязывайте всё сразу... кстати надеюсь, это будет полезно.

SSultan K***Участник
Должность
ИТ-ответственный
Отрасль
Автомобильная промышленность (субподряд)
Тип организации
кооператив
Дата регистрации
март 2023 г.
Сообщение
1
#11

Слежу за темой.

HHakan Ş***Новый участникУчастник сообщества
Дата регистрации
авг. 2026 г.
Сообщение
2
#12

Именно так. Если путь уведомления длинный, уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент.

Интересно, есть ли те, кто делает иначе.

HHakan T***УчастникУчастник сообщества
Дата регистрации
нояб. 2025 г.
Сообщение
106
#13

самое упускаемое из вида в теме что такое технология обмана: Если не зафиксировать это письменно с самого начала потом возникнут споры.

болььше всего времени у нас уходило на то, что было непонятно, кто принимает решения потом я бы пошел этим путем.

MMeryem S***Участник
Должность
Графический дизайнер
Отрасль
Консалтинг
Тип организации
семейный бизнес
Дата регистрации
май 2024 г.
Сообщение
208
#14

Отличная работа. честно чем сложнее отменить решение тем медленнее его принимайте.

Пишите если есть вопросы, отвечу по мере возможности.

ÖÖzgür K***УчастникУчастник сообщества
Дата регистрации
нояб. 2023 г.
Сообщение
4
#15

Я долго занимался этим вопросом. Ответ сильно зависит от отрасли, универсального правила нет.

Если напишете результат здесь, это поможет и другим.

FFiliz S***Участник
Должность
Разработчик ПО
Отрасль
Типография
Тип организации
стартап на ранней стадии
Дата регистрации
апр. 2026 г.
Сообщение
129
#16

Я тоже так считаю. Меры, принятые без инвентаризации, оставляют открытыми двери, о которых вы не знаете.

Проверено опытом.

AAleyna Ş***УчастникУчастник сообщества
Дата регистрации
апр. 2024 г.
Сообщение
15
#17

Отличная работа.

FFiliz Ö***Участник
Должность
Операционный директор
Отрасль
Морепродукты
Тип организации
команда из 8 человек
Дата регистрации
сент. 2024 г.
Сообщение
383
#18

обсуждение размылось давайте структурируем. кстати не стесняйтесь спрашивать, молчание всегда обходится дороже.

İİsmail T***УчастникУчастник сообщества
Дата регистрации
янв. 2024 г.
Сообщение
418
#19

Я думаю иначе. Не стесняйтесь спрашивать, молчание всегда обходится дороже.

Конечно, если ваша ситуация отличается, всё меняется.

BBurak A***Участник
Должность
ИТ-директор
Отрасль
Э-коммерция
Тип организации
стартап на ранней стадии
Дата регистрации
май 2023 г.
Сообщение
126
#20

согласен с этим но две недели вдеения заметок дают лучший результат чем шестимесячные прогнозы.

исправьте, если я ошибаюсь.

Написать ответ