Мы независимая финансовая консалтинговая компания из Лондона, штат 15 человек. В офисе 15 ноутбуков, локальный файловый сервер и облачная бухгалтерия. Наш аутсорсинговый IT-подрядчик в свежем коммерческом предложении предложил внедрить технологии обмана злоумышленников (deception technology и системы на базе honeypot).
Заявляют, что развернут в сети фейковые файловые серверы, поддельные учетные записи и фальшивые подключения к базам данных. Мол, если хакер проникнет внутрь, то при первом же касании этих ложных целей мы сразу об этом узнаем. За годовую лицензию и обслуживание просят около 4.800 GBP.
Для чего конкретно нужна эта deception technology и есть ли в ней реальный смысл для такой небольшой офисной сети, как у нас? Или при масштабе в 15 человек разумнее пустить этот бюджет на базовые уровни защиты?