Lyon'da 12 kişilik bi lojistik ve gümrük yazılımı firmasıyız. İki adet sanal sunucumuz var ve aylık yaklaşık 450 euro altyapı giderimiz bulunuyor. Geçen hafta sunucu günlüklerini incelerken ssh ve veritabanı portlarına günde on binlerce başarısız giriş denemesi yapıldığını fark ettik.
Dışarıdan görüştüğümüz bir danışman bize bir honeypot yani bal küpü tuzak sistemi kurmamızı, saldırganların yöntemlerini izleyerek önlem alabileceğimizi söyledi. Açıkçası küçük bir ekibiz ve içimizde tam zamanlı bir siber güvenlik uzmanı yok.
Bu tuzak sistemleri gerçekten bizim gibi kısıtlı bütçeli bir yapıya somut bir koruma sağlar mı, yoksa sadece başımıza yeni bir bakım ve analiz yükü mü açar?