Chicago merkezli 45 kişilik bir lojistik yazılım şirketiyiz. Bulut sunucularımız ve ofis içi ağımız icin yeni bir güvenlik tedarikçisiyle görüşmeler yapıyoruz. açıkçası bize standart uç nokta koruma yazılımlarının yanına mutlaka 'aldatma teknolojisi' (deception technology) eklememizi önerdiler ve yıllık lisanslama icin 18.000 USD teklif sundular.
Ben görüşmede bunun yıllardır bildiğimiz bal küpü (honeypot) mantığından farksız olduğunu boş bir sanal sunucu kurup ağ trafiğini dinlemenin bize neredeyse sıfır maliyetle aynı sonucu vereceğini savundum. ya satış mühendisi ise bunun statik bir bal küpü olmadığını aktif aldatma katmanları ve dinamik yemler ürettiğini iddia ediyor.
Bizim gibi orta ölçekli bi altyapıda bu iki kavramın pratikteki gerçek ayrımı nedir? bu arada basit bi bal küpü kurup bırakmak yerine bu tür ticari platformlara bütçe ayırmanın operasyonel yük ve sahte uyarılar açısından sahiden bi karşılığı var mı?