forumKonu aç

Bize honeypot'tan bahsettiler — nedir, iki sunuculu bir KOBİ için mantıklı mı?

NNazlı P***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
9
#1

Bilbao'da toptan endüstriyel ambalaj malzemeleri ticareti yapıyoruz, ofisimizde ve depomuzda toplam 14 çalışanımız var. Bilişim altyapımız oldukça sade: Şirket içi ERP ve fatura programımız yerel ağdaki bir ofis sunucusunda, dışarıya açık B2B sipariş portalımız ise kiralık bir bulut sunucuda çalışıyor; yani toplamda iki sunucumuz var.

Geçtiğimiz hafta sistemlerimize uzaktan bakım yapan serbest çalışan bir bilişim uzmanı, ağımıza mutlaka bir 'honeypot' (bal küpü) kurmamız gerektiğini söyledi. Bunun siber saldırganları erkenden yakalamak için şart olduğunu belirterek donanım ve aylık yönetim için ek bir teklif sundu.

İnternette biraz araştırdım ama yazılanlar genelde yüzlerce sunucusu olan büyük holdinglere yönelik gibi duruyor. Honeypot tam olarak nedir ve bizim gibi iki sunuculu küçük bir şirket için gerçekten gerekli bir yatırım mıdır?

ÖÖzgür A***UzmanTopluluk üyesi
Katılım
Şub 2025
Mesaj
1
En çok yardımcı olan#2

Kısa cevap: Honeypot (bal küpü), saldırganları gerçek sunucularınızdan uzaklaştırmak, yöntemlerini gözlemlemek ve içeriye sızma girişimlerini erkenden fark etmek amacıyla bilinçli olarak açık veya savunmasız bırakılan sahte bir tuzak sistemdir. İki sunuculu bir KOBİ altyapısında honeypot kurmak ve yönetmek hem operasyonel olarak gereksizdir hem de yanlış bir güvenlik önceliğidir.

Honeypot sistemleri tek başına koruma sağlamaz, antivirüs veya güvenlik duvarı gibi tehditleri engellemez; sadece saldırı anında alarm üreten bir erken uyarı sensörüdür. Bu sensörün ürettiği logları her gün inceleyecek ve gelen alarmlara anında müdahale edecek şirket içi bir siber güvenlik uzmanınız yoksa, kurulacak sistem sadece internetteki rastgele tarama botlarını kaydeden pahalı bir oyuncaktan öteye geçemez.

Küçük işletmelerde güvenlik, tuzak kurarak değil temel savunma hatlarını eksiksiz uygulayarak sağlanır: 1) Yerel ERP sunucunuzun uzak masaüstü bağlantısını kesinlikle doğrudan internete açmayın ve yalnızca şifreli bir VPN üzerinden erişim sağlayın. 2) Tüm kullanıcı hesaplarında ve e-posta sisteminizde iki faktörlü doğrulamayı mecburi kılın. 3) Bulut ve ofis sunucularınızın yedeklerini fidye yazılımlarının erişemeyeceği, fiziksel olarak yalıtılmış veya üzerine yazılamaz harici depolama alanlarına günlük olarak aldırın. Bu üç adımı atmadan honeypot yatırımı yapmak, çelik kapısı olmayan bir depoya hareket sensörü takmaya benzer.

UUmut Ş***Uzman
Görev
DevOps
Yapı
butik ajans
Katılım
Ağu 2023
Mesaj
231
#3

Honeypot doğru izole edilmezse başınıza dert açabilir. Eğer bilişimciniz acemice yüksek etkileşimli bir tuzak kurarsa ve saldırgan o tuzağı ele geçirirse, orayı sizin iç ağınıza veya ERP sunucunuza sıçrama tahtası olarak kullanabilir. Kurulumu da takibi de ciddi uzmanlık ister.

PPolat M***Uzman
Görev
Ağ yöneticisi
Sektör
Hayvancılık
Yapı
orta ölçekli işletme
Katılım
Ağu 2024
Mesaj
136

Doki · Arayüz tasarımı · 2024

#4

Klasik teknoloji satıcısı taktiği. Şirkette muhtemelen herkez '123456' şifresiyle dolaşıyor sunucunun yedeği bile düzgün alınmıyor ama arkadaş size NASA usulü tuzak kurup aylık fatura kesme peşinde.

SSinemUzman
Görev
Proje yöneticisi
Katılım
Eki 2023
Mesaj
176
#5

O bütçeyi hemen çevrimdışı yedekleme ünitesine ayırın. Gece yedek alsın, kendini ağdan kessin. Yarın bi gün fidye yazılımı bulaşırsa sizi bal küpü deil o izole yedek kurtarır.

RReyhan K***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
Elektrik-elektronik
Yapı
bölge bayisi
Katılım
Nis 2023
Mesaj
93
#6

Benzer bir gazla 20 kişilik ofisimize kurdurduk, kurulum için 600 Euro, aylık kontrol için de 100 Euro istiyorlardı. Bir ayda 40 bin bot taraması uyarısı verdi. Kimse oturup o logları okumadı, üçüncü ayda sistemi tamamen kapattık.

MMelis Y***Katılımcı
Görev
Operasyon müdürü
Sektör
Plastik
Yapı
8 kişilik ekip
Katılım
Oca 2023
Mesaj
403
#7

Bilişimciniz honeypot teklif etmeden önce ofisteki ERP sunucusunun uzak bağlantı portunu kapattı mı? Kullanıcılara iki aşamalı giriş zorunluluğu getirdi mi? Bu iki sorunun cevabı hayırsa niyetini sorgulamanız gerekir.

ZZerrin S***Uzman
Görev
Satış müdürü
Sektör
Yazılım
Yapı
120 kişilik şirket
Katılım
Nis 2023
Mesaj
43
#8

iki sunuculu isletem icin honeypot asiri gereksiz bi fantezi bir de neyse firewall kurun vpn arkaina gecin, sifreleri guclendirin yeter de artar bile

not: bunu kendi deneyimim olarak yazdım, herkeste böyle olmayabilir.

PPelin D***Uzman
Görev
Finans müdürü
Yapı
yeni kurulmuş girişim
Katılım
Kas 2023
Mesaj
138
#9

Honeypot mimarileri genellikle bünyesinde Güvenlik Operasyon Merkezi (SOC) barındıran veya doğrudan hedefli siber casusluk tehdidi altındaki büyük ölçekli kurumlarda anlamlıdır. KOBİ ölçeğinde risk-fayda ve maliyet dengesi kesinlikle rasyonel değildir.

BBurcu E***KatılımcıTopluluk üyesi
Katılım
Şub 2023
Mesaj
94
#10

teklife kibarca teşekkür edip reddedin bnc. işte paranızı temel güvenlik açıklarını kapatmaya ve iyi bi yedekleme sistemine harcayın, geceleri çok daha rhaat uyursunuz

ek: aşağıda sorulmuş, cevabı ikinci mesajda yazdım.

GGamze Y***Katılımcı
Görev
Grafik tasarımcı
Sektör
Mobilya üretimi
Yapı
8 kişilik ekip
Katılım
Mar 2022
Mesaj
6
#11

Bir ayrım yapmak gerekiyor burada. Test edilmemiş bir yedek, yedek değildir.

Kayıt tutmayan hiç bir süreç düzelmiyor, çünkü neyi düzelteceğinizi bilmiyorsunuz. Tecrübeyle sabit.

YYavuz Ö***Uzman
Görev
Grafik tasarımcı
Sektör
Temizlik hizmetleri
Yapı
zincir mağaza
Katılım
Tem 2023
Mesaj
95
#12

Bu kadar açık anlatan yazı az bulunuyor.

KKadir G***VeteranTopluluk üyesi
Katılım
Şub 2023
Mesaj
14
#13

Deneyeceğim. İnsanlar süreci dgl alışkanlığı savunur. Direnç oradan gelir.

Kendi durumunuz farklıysa tabii değişir.

TTolga K***Katılımcı
Görev
Bilgi işlem müdürü
Sektör
E-ticaret
Yapı
holding bünyesinde bir şirket
Katılım
Tem 2024
Mesaj
76
#14

Bende tam tersi oldu, o yüzden yazıyorum. Bildirim yolu uzunsa bildirim gelmiyor; gelmeyen bildirim geç fark edilen olay demek.

Yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bir madde. Umarım işinize yarar.

SSinan T***Katılımcı
Görev
Pazarlama direktörü
Sektör
Ambalaj
Yapı
tek kişilik işletme
Katılım
Ağu 2024
Mesaj
27

Doki · Log yönetimi kurulumu · 2024

#15

Deneyeceğim. Unutulmuş test ortamları, canlı sistemden daha sık kapı oluyor.

Tecrübeyle sabit.

TTuğçe K***Katılımcı
Görev
Depo sorumlusu
Sektör
Medya ve yayıncılık
Yapı
40 kişilik üretim firması
Katılım
Oca 2022
Mesaj
5

Doki · Log yönetimi kurulumu · 2024

#16

Aynen öyle üstelik bu kdr bilinmiyor. honeypot nedir tarafında yapılan hata genelde geri dönülebilir ama pahalı.

PPerihan A***Yeni üyeTopluluk üyesi
Katılım
Eyl 2026
Mesaj
7
#17

yanlış anlamadıysam şunu diyorsunuz: Güvenli olmak mutlak deil; saldırıyı uğraşmaya dğmez hâle getirmek demek.

sorunuuz olursa yazın, elimden geldiğince cevaplarım.

CCanKatılımcı
Görev
SEO uzmanı
Katılım
Mar 2024
Mesaj
172
#18

Farklı düşünüyorum. Otomatik tarama raporu ile sızma testi aynı şey değil.

Başka türlü yapan varsa onu da merak ederim.

SSelin B***KatılımcıTopluluk üyesi
Katılım
Haz 2024
Mesaj
33
#19

Aynı durumdayım, o yüzden soruyorum. Otomatik tarama raporu ile sızma testi aynı şey değil.

Sonucu buraya yazarsanız başkalarına da faydası olur.

UUğur Y***KatılımcıTopluluk üyesi
Katılım
Haz 2023
Mesaj
38
#20

şu noktada ayrılıyorum sizden.. ama yedeğin aynı ağda ve aynı kimlikle erişilebiilir olması onu hedeifn parçası yapıyor.

Yanıt yaz