forumKonu aç

15 kişilik ofise aldatma teknolojisi ve honeypot satmaya çalışıyorlar, bu fazla mı yoksa işe yarar mı?

GGökhan G***KatılımcıTopluluk üyesi
Katılım
Mar 2023
Mesaj
4
#1

Londra'da 15 kişilik bağımsız bi finansal danışmanlık firmasıyız. Şirketimizde 15 dizüstü bilgisayar, yerel bi dosya sunucusu ve bulut tabanlı bi muhasebe yazılımı kullanıyoruz. Dışarıdan anlaştığımız bi BT destek şirketi bize son teklifinde aldatma teknolojisi (deception technology ve honeypot tabanlı sistemler) entegre etmeyi önerdi.

Ağa sahte dosya sunucuları sahte kullanıcı hesapları ve sahte veritabanı bağlantıları yerleştireceklerini bi siber korsan içeri sızarsa bu sahte hedeflere dokunduğu anda anında haberimiz olacağını belirttiler. Yıllık lisans ve yönetim bedeli için yaklaşık 4.800 GBP talep ediyorlar.

Bu aldatma teknolojisi tam olarak ne işe yarar ve bizim gibi küçük bi ofis ağı için gerçekten gerekli midir? Yoksa 15 kişilik bi yapıda bu bütçeyi temel güvenlik katmanlarına harcamak daha mı mantıklı olur?

YYiğit N***Katılımcı
Görev
Ürün yöneticisi
Sektör
E-ticaret
Yapı
300 kişilik kurum
Katılım
Eyl 2024
Mesaj
115
En çok yardımcı olan#2

Kısa cevap: Aldatma teknolojisi, ağ içine yerleştirilen sahte hedefler ve tuzaklarla saldırganın ağ içi yayılma hareketlerini anında tespit etmeyi amaçlayan ileri düzey bir güvenlik yöntemidir. 15 kişilik bir ofis için bu teknoloji aşırı lükstür ve talep edilen 4.800 GBP bütçe, temel güvenlik eksiklikleri dururken tamamen yanlış bir önceliğe harcanmış olur.

Bu sistemlerin çalışma mantığı gayet nettir: Normal çalışanların asla erişmemesi gereken sahte bir dosya paylaşımı veya kullanıcı kimliği oluşturulur. Bir saldırgan ağa sızıp etrafı taramaya başladığında bu tuzağı gerçek sanıp erişmeye çalışır ve sistem sıfır yanlış alarm prensibiyle güvenlik ekibini uyarır. Büyük kurumsal ağlarda içerideki casus yazılımları yakalamak için harika bir yöntemdir.

Fakat 15 bilgisayarlık bir ağda saldırganların izlediği yol bu kadar karmaşık değildir. Küçük şirketlere yönelik saldırılar çoğunlukla oltalama e-postalarıyla şifre çalma veya açık bırakılmış uzaktan masaüstü bağlantılarından doğrudan içeri girme şeklinde gerçekleşir. İçeride tuzak kuracak genişlikte bir ağınız zaten yok.

Elinizdeki 4.800 GBP bütçeyi şu üç temel adıma ayırmalısınız: 1) Tüm e-posta ve bulut hesaplarında istisnasız çok faktörlü kimlik doğrulama, 2) Değiştirilemez ve otomatik test edilen çevrimdışı bulut yedekleri, 3) Tüm cihazlarda güncel uç nokta koruma yazılımları ve çalışanlar için düzenli güvenlik farkındalığı. Bu temeller kusursuz olmadan honeypot kurmak, kilitli olmayan bir kapının arkasına alarm sensörü koymaya benzer.

NNazlı T***KatılımcıTopluluk üyesi
Katılım
Nis 2025
Mesaj
217
#3

Aldatma teknolojisi şöyle çalışır: Saldırgan ofis ağına girdiğinde hangi bilgisayarda ne olduğunu bilmez ağda arama yapar. Honeypot ona kolay bir hedef gibi görünen sahte sunucu sunar. Ancak 15 kişilik ağda BT görevlisi veya stajyer bile yalnışlıkla o paylaşıma tıklayıp alarm üretebilir. Yönetim yükü küçük ofis için fazladır.

YYağmur C***VeteranTopluluk üyesi
Katılım
May 2023
Mesaj
395
#4

Manchester'da 20 kişilik hukuk büromuz için benzer bir sisteme iki yıl önce 3.500 GBP verdik. Yılda toplam 4 alarm çaldı, dördü de ofisteki yerel ağ yazıcısını tarayan kendi yedekleme yazılımımız çıktı. Gerçek bir tehdit hiç olmadı. Sözleşme bitince yenilemedik.

NNeslihan K***Uzman
Görev
BT sorumlusu
Sektör
Catering
Yapı
zincir mağaza
Katılım
Oca 2023
Mesaj
40
#5

BT şirketiniz distribütörden yeni bir ürünün bayiliğini almış ve kota doldurmak için ilk bulduğu müşteriye satmaya çalışıyor gibi duruyor. 15 kişilik ofisin ağında tuzak kuracak derinlik mi var? Açıkça reddedin.

TTuğrulKatılımcı
Görev
Güneş enerjisi
Katılım
Şub 2024
Mesaj
88
#6

O 4.800 GBP bütçeyi kesinlikle onaylamayın. BT firmanıza mevcut cihazların merkezi yama yönetimini yapıp yapmadıklarını ve yedeklerinizin fidye saldırısına karşı izole edilip edilmediğini sorun. Gerçek riskiniz bunlar, sahte sunucular değil.

KKadir Ç***Uzman
Görev
İçerik editörü
Sektör
Tarım
Yapı
20 kişilik firma
Katılım
Nis 2025
Mesaj
128
#7

15 kisinin caliistigi odada herkes birbirinin ekranini goruyor zaten saldirgan agda sahte sunucu ararken yan masadaki arkadasin ekranina baksa daha hizli bilgi toplar bir de acikcasi tamamen fantezzi bi harcama olur

PPerihan G***Uzman
Görev
İdari işler sorumlusu
Sektör
Lojistik
Yapı
20 kişilik firma
Katılım
Şub 2026
Mesaj
283
#8

Ofisteki 15 dizüstü bilgisayarda merkezi yönetilen bir antivirüs veya uç nokta koruma var mı? E-posta sisteminizde iki adımlı doğrulama zorunlu mu? yani bu iki soruya cevabınız evet değilse bu teklifi konuşmak bile anlamsız.

HHasan S***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
114
#9

honeypot isi binlerce kullaniicisi olan holdinglerin isi hocam. bu arada 15 makinelik ortamda kim kime neyi aldatiyor paraniza yazik gercekten

KKoray S***KatılımcıTopluluk üyesi
Katılım
Tem 2023
Mesaj
201
#10

detaya inersek şöyle: Bunu baştan yazılı hâle getirmezseniz snra tartışma çıkıyor.

küçük bi deneme ile başlayın, tmmını bi anda bağlamayın sonra umarım işinize yarar.

SSultan K***Katılımcı
Görev
BT sorumlusu
Sektör
Otomotiv yan sanayi
Yapı
kooperatif
Katılım
Mar 2023
Mesaj
1
#11

Takipteyim.

HHakan Ş***Yeni üyeTopluluk üyesi
Katılım
Ağu 2026
Mesaj
2
#12

Tam olarak böyle. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

Başka türlü yapan varsa onu da merak ederim.

HHakan T***KatılımcıTopluluk üyesi
Katılım
Kas 2025
Mesaj
106
#13

aldttma teknolojisi nedir konusunda en çok atlanan nokta şu: Bunu baştan yazılı hâle getirmezseniz sonra tartışma çıkıyor.

bizde en cok zaman kaybettiren sey kimin karar vereceginin belli olmamasiydi ve ben olsam bu yoldan giderdim

MMeryem S***Katılımcı
Görev
Grafik tasarımcı
Sektör
Danışmanlık
Yapı
aile şirketi
Katılım
May 2024
Mesaj
208
#14

emeğinize sağlık sonra kraarı geri almak ne kdr zorsa o kdr yavaş verin.

sorunuz olursa yazın elimden geliğince cevaplarım.

ÖÖzgür K***KatılımcıTopluluk üyesi
Katılım
Kas 2023
Mesaj
4
#15

Uzun süre bu işle uğraştım. Bunun cevabı sektöre göre çok değişiyor, genel geçer bir kural yok.

Sonucu buraya yazarsanız başkalarına da faydası olur.

FFiliz S***Katılımcı
Görev
Yazılım geliştirici
Sektör
Matbaa
Yapı
yeni kurulmuş girişim
Katılım
Nis 2026
Mesaj
129
#16

Ben de aynı kanıdayım. Envanter çıkarmadan alınan önlem, görmediğiniz kapıyı açık bırakıyor.

Tecrübeyle sabit.

AAleyna Ş***KatılımcıTopluluk üyesi
Katılım
Nis 2024
Mesaj
15
#17

Emeğinize sağlık.

FFiliz Ö***Katılımcı
Görev
Operasyon müdürü
Sektör
Su ürünleri
Yapı
8 kişilik ekip
Katılım
Eyl 2024
Mesaj
383
#18

tartisma dagildi, toparlayayim. yani sormaktan cekinmeyin, sormayan hep daha pahaaliyya oduyor

İİsmail T***KatılımcıTopluluk üyesi
Katılım
Oca 2024
Mesaj
418
#19

Farklı düşünüyorum. Sormaktan çekinmeyin, sormayan hep daha pahalıya ödüyor.

Kendi durumunuz farklıysa tabii değişir.

BBurak A***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
E-ticaret
Yapı
yeni kurulmuş girişim
Katılım
May 2023
Mesaj
126
#20

buna katilioyrum sonra iki hafta boyunca not tutmak alti aylik tahmiden iyi sonuc veriyor

yalisim vaara duzeltin

Yanıt yaz