{"id":96260,"date":"2020-10-09T19:42:45","date_gmt":"2020-10-09T17:42:45","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello"},"modified":"2020-10-09T19:42:45","modified_gmt":"2020-10-09T17:42:45","slug":"honeypot-vs-deception-na-primere-xello","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello","title":{"rendered":"Honeypot ja Deception Xello n\u00e4itel","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Honeypot ja Deception Xello n\u00e4itel\" src=\"\/wp-content\/uploads\/2020\/10\/97eba5f16d9c4be7687e26c81c3b784d.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Habr on juba postitanud mitu artiklit Honeypot ja Deception tehnoloogiate kohta (<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/softline\/blog\/413893\/\">1 artikkel<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/trendmicro\/blog\/490406\/\">2 artikkel<\/a><\/noindex>). Siiski, me seisame endiselt silmitsi arusaamatusega nende kahe kaitsemeetodi klassi vahel. Selleks on meie kolleegid <noindex><a rel=\"nofollow\" href=\"http:\/\/xello.ru\/?utm_source=habr&amp;utm_campaign=tssolution\">Xello Deception<\/a><\/noindex> (esimene Venemaa arendaja <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/katalog\/xello?utm_source=habr\">Deception platvorm<\/a><\/noindex>) otsustanud \u00fcksikasjalikult kirjeldada nende lahenduste erinevusi, eeliseid ja arhitektuurilisi omadusi.<\/p>\n<h2>Selgitame, mis on &#171;hanipoodid&#187; ja &#171;desep\u0161enid&#187;:<\/h2>\n<p>&#171;Petustehnoloogiad&#187; (ingl. k., Deception technology) on turvaarhitektuuri turul suhteliselt hiljuti ilmunud. Siiski peavad m\u00f5ned spetsialistid siiani Security Deceptionit vaid edasij\u00f5udnute \u00abhanipoodideks\u00bb (ingl. k., honeypot).  <\/p>\n<p>Selles artiklis p\u00fc\u00fcame tuua esile nii sarnasused kui ka p\u00f5hilised erinevused nende kahe lahenduse vahel. Esimeses osas r\u00e4\u00e4gime \u00abHoneypotist\u00bb, kuidas see tehnoloogia on arenenud ning millised on selle eelised ja puudused. Teises osas peatume \u00fcksikasjalikult jaotatud vale eesm\u00e4rkide infrastruktuuri (inglise keeles, Distributed Deception Platform \u2014 DDP) loomise platvormide t\u00f6\u00f6p\u00f5him\u00f5tetel. <\/p>\n<p>Honeypoti p\u00f5hialuseks on luua l\u00f5kse h\u00e4kkeritele. Samal p\u00f5him\u00f5ttel t\u00f6\u00f6tati v\u00e4lja ka esimesed Deception lahendused. Kuid kaasaegsed DDP-d \u00fcletavad oluliselt honeypote nii funktsionaalsuse kui ka efektiivsuse poolest. Deception platvormid sisaldavad: l\u00f5kse (inglise keeles, decoys, traps), ahvatlusi (inglise keeles, lures), rakendusi, andmeid, andmebaase, Active Directory. Kaasaegsed DDP-d v\u00f5ivad pakkuda laialdasi v\u00f5imalusi ohtude avastamiseks, r\u00fcnnakute anal\u00fc\u00fcsimiseks ja vastuste automatiseerimiseks. <\/p>\n<p>Seega esindavad Deception tehnikad ettev\u00f5tte IT-infrastruktuuri simuleerimise ja h\u00e4kkerite eksitusse viimise tehnikaid. L\u00f5ppkokkuv\u00f5ttes v\u00f5imaldavad sellised platvormid peatada r\u00fcnnakud enne, kui need k\u00e4tkestavad m\u00e4rkimisv\u00e4\u00e4rset kahju ettev\u00f5tte varadele. Honeypotidel ei ole muidugi sellist laialdast funktsionaalsust ja automatiseerimise taset, seega nende rakendamine n\u00f5uab t\u00f6\u00f6tajatelt suuremat kvalifikatsiooni, kellel on vastutus infojulgeoleku eest.<\/p>\n<h2>1. Honeypotid, Honeynet'id ja Sandboxing: mis need on ja kuidas neid rakendatakse<\/h2>\n<p>Esmakordselt kasutati terminit &#171;honeypots&#187; 1989. aastal Cliff Stoll'i raamatus &#171;The Cuckoo\u2019s Egg&#187;, kus kirjeldatakse s\u00fcndmusi, mis puudutavad h\u00e4kkeri j\u00e4lgimist Lawrence Berkeley National Laboratory's (Ameerika \u00dchendriigid). Praktiliselt viidi see idee ellu 1999. aastal Lance Spitzneri, Sun Microsystems'i k\u00fcberturbe spetsialisti, poolt, kes asutas uurimisprojekti &#171;Honeynet Project&#187;. Esimesed hanipoodid olid v\u00e4ga ressursoonsed, keerulised seadistada ja hooldada. <\/p>\n<p>Vaatame l\u00e4hemalt, mida t\u00e4hendab <strong>honeypots <\/strong>ja <strong>honeynets<\/strong>. Honeypot'id on eraldi hostid, mille eesm\u00e4rgiks on meelitada kurjategijaid sisenema ettev\u00f5tte v\u00f5rgustikku ja proovida varastada v\u00e4\u00e4rtuslikke andmeid ning laiendada v\u00f5rgu tegevusala. Honeypot (t\u00f5lgituna s\u00f5na otseses m\u00f5ttes kui \u201emesi t\u00e4is anum\u201c) on eriline server, millel on erinevate v\u00f5rgu teenuste ja protokollide komplekt, n\u00e4iteks HTTP, FTP jms. (vt joonis 1).<\/p>\n<p><img decoding=\"async\" alt=\"Honeypot ja Deception Xello n\u00e4itel\" src=\"\/wp-content\/uploads\/2020\/10\/0511c0aa3bee00cdc3f2ba9adcc52f78.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Kui \u00fchendada mitu <strong>honeypots <\/strong>v\u00f5rguks, loome t\u00f5husama s\u00fcsteemi <strong>honeynet<\/strong>, mis kujutab endast ettev\u00f5tte v\u00f5rgu emuleerimist (veebiserver, failiserver ja mitmed v\u00f5rgu komponendid). Selline lahendus v\u00f5imaldab m\u00f5ista kurjategijate tegevustrateegiat ja eksitada neid. T\u00fc\u00fcpiline honeynet t\u00f6\u00f6tab tavaliselt paralleelselt t\u00f6\u00f6v\u00f5rguga ja on sellest t\u00e4iesti s\u00f5ltumatu. Sellist \"v\u00f5rku\" saab avaldada Internetis eraldi kanalil ning sellele saab eraldada ka kindla IP-aadresside vahemiku (vt joonis 2).<\/p>\n<p><img decoding=\"async\" alt=\"Honeypot ja Deception Xello n\u00e4itel\" src=\"\/wp-content\/uploads\/2020\/10\/c9500fa0982774476d686dcc9532752e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Honeynet'i rakendamise m\u00f5te on n\u00e4idata h\u00e4kkerile, et ta on v\u00e4idetavalt sisenenud organisatsiooni ettev\u00f5tte v\u00f5rku, samas kui kurjategija on tegelikult \"isoleeritud keskkonnas\" ja k\u00fcberspetsialistide pideva j\u00e4relevalve all (vt joonis 3).<\/p>\n<p><img decoding=\"async\" alt=\"Honeypot ja Deception Xello n\u00e4itel\" src=\"\/wp-content\/uploads\/2020\/10\/880f61b1d0db18fceb70cebdd32541b2.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Siin tuleb samuti mainida sellist vahendit nagu \"<strong>sandbox<\/strong>\", mis v\u00f5imaldab kurjategijatel installida ja k\u00e4ivitada pahavara isoleeritud keskkonnas, kus IT-spetsialistid saavad j\u00e4lgida nende tegevust potentsiaalsete riskide tuvastamiseks ja vajalike vastumeetmete rakendamiseks. Praegu rakendatakse tavaliselt sandboxingut eraldatud virtuaalmasinatel virtuaalses hostis. Siiski tuleb m\u00e4rkida, et sandboxing n\u00e4itab ainult, kuidas k\u00e4ituvad ohtlikud ja pahatahtlikud programmid, samas kui honeynet aitab spetsialistil anal\u00fc\u00fcsida \"ohtlike m\u00e4ngijate\" k\u00e4itumist. <strong>sandbox<\/strong>.  <\/p>\n<p>Honeynet'ide ilmne kasu seisneb selles, et need petavad r\u00fcndajaid, raiskades nende j\u00f5ud, ressursid ja aega. Tulemuseks on, et nad r\u00fcndavad vale sihtm\u00e4rke, mitte reaalseid, ja v\u00f5ivad katkestada r\u00fcnnaku v\u00f5rgule, saamata midagi tehtud. Honeynet-tehnoloogiaid kasutatakse k\u00f5ige sagedamini riigiasutustes ja suurtes korporatsioonides, finantsorganisatsioonides, kuna just need struktuurid on suured k\u00fcberr\u00fcnnakute sihtm\u00e4rgid. Siiski vajavad ka v\u00e4ikesed ja keskmise suurusega ettev\u00f5tted (SMB) t\u00f5husaid t\u00f6\u00f6riistu k\u00fcberintsidentide v\u00e4ltimiseks, kuid honeynetide kasutamine SMB-sektoris ei ole sugugi lihtne, kuna kvalifitseeritud t\u00f6\u00f6tajate puudus muudab selle keeruliseks.<\/p>\n<p><strong><u>Honeypot'ide ja Honeynet'ide lahenduste piiratus<\/u><\/strong><\/p>\n<p>Miks ei ole honeypot'id ja honeynet'id t\u00e4nap\u00e4eval parimad lahendused r\u00fcnnakute t\u00f5rjumiseks? Tuleb m\u00e4rkida, et r\u00fcnnakud muutuvad j\u00e4rjest ulatuslikumaks, tehniliselt keerukamaks ja v\u00f5ivad p\u00f5hjustada t\u00f5siseid kahjustusi organisatsiooni IT-infrastruktuurile. K\u00fcberkuritegevus on j\u00f5udnud t\u00e4iesti uuele tasemele, olles tugevalt organiseeritud varjatud \u00e4ritegevus, millel on k\u00f5ik vajalikud ressursid. Siia tuleb lisada ka 'inimfaktor' (vead tarkvara ja seadmete seadistustes, inimeste tegevus jne), seet\u00f5ttu on ainul lahenduse tehnoloogiatelt r\u00fcnnakute v\u00e4ltimiseks t\u00e4nap\u00e4eval juba ebapiisav.  <\/p>\n<p>Allpool loetleme peamised piirangud ja puudused honeypot'ide (honeynet'ide) puhul:<\/p>\n<ol>\n<li>\n<p>Honeypot'id loodi algselt sihtm\u00e4rkide m\u00e4\u00e4ramiseks, mis asuvad v\u00e4ljaspool ettev\u00f5tte v\u00f5rku, olles pigem m\u00f5eldud r\u00fcndajate k\u00e4itumise anal\u00fc\u00fcsimiseks ja mitte kiirete reageerimistehnoloogiate jaoks. <\/p>\n<\/li>\n<li>\n<p>R\u00fcndajad on tavaliselt juba \u00f5ppinud \u00e4ra tundma emuleeritud s\u00fcsteeme ja v\u00e4ltima honeypot'e. <\/p>\n<\/li>\n<li>\n<p>Honeynet'id (honeypot'id) omavad \u00e4\u00e4rmiselt madalat taset interaktiivsuses ja suhtlemises teiste turvas\u00fcsteemidega, mist\u00f5ttu on honeypot'e kasutades raske saada p\u00f5hjalikku teavet r\u00fcnnakute ja r\u00fcndajate kohta, seega ei ole v\u00f5imalik efektiivselt ja kiiresti reageerida k\u00fcberintsidentidele. Veelgi enam, IT-spetsialistid saavad hulga valehoiatuste kaudu ohtudest. <\/p>\n<\/li>\n<li>\n<p>M\u00f5nel juhul v\u00f5ivad h\u00e4kkerid kasutada kompromiteeritud honeypoti, et alustada r\u00fcnnakut organisatsiooni v\u00f5rgule. <\/p>\n<\/li>\n<li>\n<p>Tihti esinevad probleemid honeypottide skaleeritavuse, suure operatiivkoormuse ja selliste s\u00fcsteemide seadistamisega (need n\u00f5uavad k\u00f5rgelt kvalifitseeritud spetsialiste, neil puudub mugav halduskeskkond jne). Honeypottide juurutamisel spetsialiseeritud keskkondades, nagu IoT, POS, pilves\u00fcsteemides jne, on suured raskused.<\/p>\n<\/li>\n<\/ol>\n<h2>2. Petmisetehnoloogia: eelised ja p\u00f5hialused<\/h2>\n<p>Uurides k\u00f5iki honeypottide eeliseid ja puudusi, j\u00f5uame j\u00e4reldusele, et on vajalik t\u00e4iesti uus l\u00e4henemine infoturbelistele intsidentidele reageerimisele, et saavutada kiire ja adekvaatne vastus r\u00fcndajate tegevusele. Ja selline lahendus on tehnoloogiad. <strong>K\u00fcberpetmine (Security deception)<\/strong>. <\/p>\n<p>Terminoloogia &#171;Cyber deception&#187;, &#171;Security deception&#187;, &#171;Deception technology&#187;, &#171;Distributed Deception Platform&#187; (DDP) on suhteliselt uus ja ilmus alles hiljuti. Tegelikult t\u00e4hendavad k\u00f5ik need terminid \u00abpetustehnoloogiate\u00bb v\u00f5i \u00abIT-infrastruktuuri j\u00e4ljendamise ja kurjategijate desinformatsiooni\u00bb kasutamise. Lihtsaimad Deception lahendused on honeypoodide ideede edasiarendamine, kuid tehnoloogiliselt arenenumal tasemel, mis eeldab suuremat automaatikat threatide avastamisel ja neile reageerimisel. Turul on juba olemas t\u00f5siseid DDP klassi lahendusi, mis pakuvad lihtsat kasutusele v\u00f5tmist ja skaleeritavust, samuti v\u00e4gevate \u00abp\u00fc\u00fcniste\u00bb ja \u00abs\u00f6\u00f6date\u00bb arsenalit r\u00fcndajate jaoks. N\u00e4iteks v\u00f5imaldab Deception emuleerida IT-infrastruktuuri komponente nagu andmebaasid, t\u00f6\u00f6kohad, ruuterid, l\u00fclitid, sularahaautomaadid, serverid ja SCADA, meditsiiniseadmed ja IoT.  <\/p>\n<p>Kuidas t\u00f6\u00f6tab &#171;Distributed Deception Platform&#187;? P\u00e4rast DDP kasutusele v\u00f5tmist on organisatsiooni IT-infrastruktuur \u00fcles ehitatud kahekihilisena: esimene kiht on ettev\u00f5tte tegelik infrastruktuur, teine kiht on \u00abemuleeritud\u00bb keskkond, mis koosneb p\u00fc\u00fcnistest (ingl. k., decoys, traps) ja s\u00f6\u00f6tidest (ingl. k., lures), mis asuvad reaalses f\u00fc\u00fcsilises v\u00f5rgus (vt joonis 4).<\/p>\n<p><img decoding=\"async\" alt=\"Honeypot ja Deception Xello n\u00e4itel\" src=\"\/wp-content\/uploads\/2020\/10\/268d19660e6ed2fe367487c1c995863a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>N\u00e4iteks v\u00f5ib pahatahtlik kasutaja avastada valeandmebaasid, milles on \"salajased dokumendid\", valeandmed v\u00e4idetelt \"privilegeeritud kasutajatelt\" \u2014 k\u00f5ik need on vale sihtm\u00e4rgid, mis v\u00f5ivad huvitada r\u00fcndajaid, suunates nende t\u00e4helepanu eemale ettev\u00f5tte t\u00f5elistelt informatiivsetelt varadelt (vt joonis 5).<\/p>\n<p><img decoding=\"async\" alt=\"Honeypot ja Deception Xello n\u00e4itel\" src=\"\/wp-content\/uploads\/2020\/10\/0bf379a6c15735af2c10499a7162f001.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>DDP on uudne toode k\u00fcberturbe turul, need lahendused on olnud turul vaid paar aastat ja hetkel saavad neid endale lubada vaid ettev\u00f5tted. Kuid v\u00e4ike- ja keskmine \u00e4ri saavad peagi ka kasutada Deception'i, \u00fc\u00fcrides DDP-d spetsialiseeritud teenusepakkujatelt, \"teenusena\". See variant on isegi mugavam, kuna pole vaja omada k\u00f5rgelt kvalifitseeritud t\u00f6\u00f6tajaid.<\/p>\n<p>Allpool on toodud Deception tehnoloogia peamised eelised:<\/p>\n<ul>\n<li>\n<p><strong>Autentsus (audiit)<\/strong>. Deception tehnoloogia suudab reprodutseerida t\u00e4ielikult autentset IT-keskkonda, kvaliteetselt emuleerides operatsioonis\u00fcsteeme, IoT-d, POS-e, spetsialiseeritud s\u00fcsteeme (meditsiinilised, t\u00f6\u00f6stuslikud jne), teenuseid, rakendusi, kasutajat t\u00f6\u00f6tlemise andmeid jne. P\u00fc\u00fcnised (decoys) segatakse hoolikalt t\u00f6\u00f6keskkonnaga, ja pahatahtlik kasutaja ei suuda neid tuvastada kui honeypotte. <\/p>\n<\/li>\n<li>\n<p><strong>Rakendamine<\/strong>. DDP kasutab oma t\u00f6\u00f6s masin\u00f5pet. Masin\u00f5ppe abil tagatakse lihtsus, paindlikkus seadistustes ja Deception'i efektiivne rakendamine. \"P\u00fc\u00fcnised\" ja \"meelitused\" v\u00e4rskendatakse v\u00e4ga kiiresti, kaasates pahatahtlikku kasutajat \"vale\" IT-infrastruktuuri, samas kui arenenud tehisintellektil p\u00f5hinevad anal\u00fc\u00fcsi s\u00fcsteemid suudavad tuvastada aktiivseid h\u00e4kkerite tegevusi ja nende t\u00f5kestada (n\u00e4iteks katse p\u00e4\u00e4seda Active Directory'sse valeandmete p\u00f5hjal).  <\/p>\n<\/li>\n<li>\n<p><strong>Lihtsus kasutamisel<\/strong>. Kaasaegsed &#171;Distributed Deception Platform&#187; on lihtsad hooldada ja hallata. Reeglina hallatakse neid kohaliku v\u00f5i pilvek\u00f5nekonsooli kaudu, olemas on v\u00f5imalused integreerimiseks ettev\u00f5tte SOC (Turbeoperatsioonide Keskus) kaudu API ning paljude olemasolevate turvalisuse kontrollimise vahenditega. DDP hooldamiseks ja t\u00f6\u00f6ks ei ole vaja k\u00f5rgelt kvalifitseeritud infoturbe eksperte. <\/p>\n<\/li>\n<li>\n<p><strong>Skaleeritavus<\/strong>. Turvalisuse petmine v\u00f5ib toimuda f\u00fc\u00fcsilistes, virtuaalsetes ja pilveteenustes. DDP t\u00f6\u00f6tab edukalt ka spetsialiseeritud keskkondades, nagu IoT, ICS, POS, SWIFT jne. T\u00e4iustatud Deception platvormid saavad projekteerida \"petmistehnoloogiaid\" ka eemal kontoritest, isolatsioonikeskkondadesse, ilma vajaduseta platvormi t\u00e4iendava t\u00e4ieliku juurutamise j\u00e4rele. <\/p>\n<\/li>\n<li>\n<p><strong>Koost\u00f6\u00f6<\/strong>. Kasutades t\u00f5husat ja atraktiivset l\u00f5kse (decoys), mis p\u00f5hinevad reaalsetel operatsioonis\u00fcsteemidel ja on oskuslikult paigutatud t\u00f5elise IT-infrastruktuuri hulka, kogub Deception platvorm ulatuslikku teavet r\u00fcndaja kohta. Seej\u00e4rel tagab DDP ohuteadete edastamise, genereeritakse aruanded ja toimub automaatne vastamine k\u00fcberturvalisuse intsidentidele.<\/p>\n<\/li>\n<li>\n<p><strong>R\u00fcnnaku alguspunkt<\/strong>. Kaasaegsetes Deception l\u00f5ksudes ja meelitustes paigutatakse need v\u00f5rgupiiride sisse, mitte v\u00e4ljapoole (nagu honeypotide puhul). Selline l\u00f5ksude juurutamise mudel ei v\u00f5imalda r\u00fcndajal neid kasutada t\u00f5elise IT-infrastruktuuri r\u00fcndamiseks. Edasij\u00f5udnud Deception lahendustes on olemas liikluse marsruutimise v\u00f5imalused, v\u00f5imaldades suunata kogu r\u00fcndajate liiklus l\u00e4bi spetsiaalselt m\u00e4\u00e4ratud \u00fchenduse. See v\u00f5imaldab anal\u00fc\u00fcsida r\u00fcndajate tegevust ilma ettev\u00f5tte v\u00e4\u00e4rtuslike varade ohtu seadmata.<\/p>\n<\/li>\n<li>\n<p><strong>Petmistehnoloogiate veenvus<\/strong>. R\u00fcnnaku esimeses etapis koguvad r\u00fcndajad ja anal\u00fc\u00fcsivad andmeid IT-infrastruktuuri kohta, seej\u00e4rel kasutavad neid ettev\u00f5tte v\u00f5rgus horisontaalseks liikumiseks. \"Petmistehnoloogiate\" abil satub r\u00fcndaja kindlasti \"l\u00f5ksudesse\", mis viivad ta eemale organisatsiooni t\u00f5elistest varadest. DDP anal\u00fc\u00fcsib potentsiaalseid juurdep\u00e4\u00e4suteid ettev\u00f5tte v\u00f5rgus ja annab r\u00fcndajale \"vale sihtm\u00e4rgid\" t\u00f5eliste andmete asemel. Nendest v\u00f5imalustest on honeypot-tehnoloogiatel t\u00f5eliselt puudu. (Vt joonis 6).<\/p>\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Honeypot ja Deception Xello n\u00e4itel\" src=\"\/wp-content\/uploads\/2020\/10\/f611db51d0aaefef366c046075dc15ca.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Petmine VS Honeypot<\/h2>\n<p>Ja l\u00f5puks j\u00f5uame oma uurimise k\u00f5ige huvitavamasse punkt. P\u00fc\u00fcame v\u00e4lja tuua Deception ja Honeypot tehnoloogiate peamised erinevused. Vaatamata m\u00f5ningasele sarnasele, on need kaks tehnoloogiat siiski suuresti erinevad, alates p\u00f5hialusideest kuni t\u00f6\u00f6 efektiivsuseni.<\/p>\n<ol>\n<li>\n<p><strong>Erinevad p\u00f5hikontseptsioonid<\/strong>. Nagu me oleme juba eelnevalt kirjutanud, paigaldatakse honeypot'id ettev\u00f5tte v\u00e4\u00e4rtuslike varade \u00fcmber (v\u00e4ljaspool ettev\u00f5tte v\u00f5rku), p\u00fc\u00fcdes seel\u00e4bi ahvatleda kurjategijaid. Honeypot'i tehnoloogia p\u00f5hineb organisatsiooni infrastruktuuri m\u00f5istmisel, kuid honeypot'id v\u00f5ivad muutuda r\u00fcnnaku alguspunktiks ettev\u00f5tte v\u00f5rgule. Deception tehnoloogia on loodud kurjategija perspektiivist l\u00e4htuvalt ja v\u00f5imaldab tuvastada r\u00fcnnaku varases staadiumis, v\u00f5imaldades seega info- ja k\u00fcberturbe spetsialistidel saada m\u00e4rkimisv\u00e4\u00e4rset eelise kurjategijate ees ning kaotada nendele aega. <\/p>\n<\/li>\n<li>\n<p><strong>\u201eLigimeelitamine\u201d VS \u201eSegadusseajamine\u201d<\/strong>. Honeypot'ide kasutamisel s\u00f5ltub edu r\u00fcndajate t\u00e4helepanu \u00e4ratamisest ning nende hilisemast motiveerimisest honeypoti suunas liikuma. See t\u00e4hendab, et r\u00fcndaja peab kuidagi honeypoti juurde j\u00f5udma, ja alles siis saad teda peatada. Seega v\u00f5ib kurjategijate kohalolek v\u00f5rkus kesta mitu kuud ja rohkem, mis omakorda v\u00f5ib viia andmelekke ja kahjude tekkimiseni. DDP simuleerivad t\u00e4pselt ettev\u00f5tte reaalse IT-infrastruktuuri, nende eesm\u00e4rk ei ole mitte ainult r\u00fcndaja t\u00e4helepanu \u00e4ratamine, vaid ka segadusse ajamine, et ta raiskaks aega ja ressursse, saamata juurdep\u00e4\u00e4su ettev\u00f5tte reaalsetele varadele. <\/p>\n<\/li>\n<li>\n<p><strong>\u201ePiiratud skaleeritavus\u201d VS \u201eautomaatne skaleeritavus\u201d<\/strong>. Nagu eelnevalt mainitud, on honeypot'id ja honeynet'id skaleeritavuse probleemiga. See on keeruline ja kulukas ning ettev\u00f5tte s\u00fcsteemi honeypot'ide arvu suurendamiseks tuleb lisada uusi arvuteid, operatsioonis\u00fcsteeme, osta litsentse, eraldada IP. Pealegi on vaja ka kvalifitseeritud personali selliste s\u00fcsteemide haldamiseks. Deception platvormid paigaldatakse automaatselt infrastruktuuri skaleerimise k\u00e4igus, ilma olulisemate kulude lisandumiseta.  <\/p>\n<\/li>\n<li>\n<p><strong>\u201eSuur hulk valeh\u00e4ireid\u201d VS \u201evaleh\u00e4irete puudumine\u201d<\/strong>Probleemi tuum on selles, et isegi tavaline kasutaja v\u00f5ib kokku puutuda eksitusv\u00f5rguga, seet\u00f5ttu on selle tehnoloogia \"tagak\u00fclg\" suur hulk valeh\u00e4ireid, mis h\u00e4irib turbe spetsialiste nende t\u00f6\u00f6s. DDP-s peidetud \"kotkad\" ja \"l\u00f5ksud\" on hoolikalt varjatud tavakasutaja eest ja on m\u00f5eldud ainult pahatahtlikule, seega iga signaal sellisest s\u00fcsteemist on tegeliku ohu teade, mitte valeh\u00e4ire.<\/p>\n<\/li>\n<\/ol>\n<h2>Kokkuv\u00f5te<\/h2>\n<p>Meie arvates on Deception-tehnoloogia tohutu edasiminek v\u00f5rreldes vanemate Honeypot-tehnoloogiatega. Sisuliselt on DDP saanud turvalisuse integreeritud platvormiks, mida on lihtne kasutada ja hallata.  <\/p>\n<p>T\u00e4nap\u00e4eva klassi platvormid m\u00e4ngivad olulist rolli v\u00f5rguh\u00e4irete t\u00e4pses tuvastamises ja t\u00f5husas reageerimises, ning nende integreerimine teiste turvakihtide komponentidega suurendab automatiseerimise taset, t\u00f5husust ja anal\u00fc\u00fcside tulemuslikkust. Deception-platvormid p\u00f5hinevad autentsusel, skaleeritavusel, kergel haldamisel ja integreerimisel teiste s\u00fcsteemidega. K\u00f5ik see annab m\u00e4rkimisv\u00e4\u00e4rse eelise k\u00fcberohtudele reageerimise kiirusel. <\/p>\n<p>Lisaks, tuginedes ettev\u00f5tete pentestide vaatlustele, kus Xello Deception platvormi on rakendatud v\u00f5i pilotitud, v\u00f5ib j\u00e4reldada, et isegi kogenud pentesterid ei suuda sageli \u00e4ratunda l\u00f5kse organisatsiooni v\u00f5rgus ja saavad petetuks, langedes p\u00fc\u00fcnistesse. See fakt kinnitab veel kord Deceptioni t\u00f5husust ja suuri v\u00e4ljavaateid, mis selle tehnoloogia ees tulevikus avanevad.<\/p>\n<h2>Toote testimine<\/h2>\n<p>Kui Deception platvormid teid huvitavad, siis oleme valmis <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/katalog\/xello?utm_source=habr\">viima l\u00e4bi \u00fchise testimise<\/a><\/noindex>.<\/p>\n<p>J\u00e4lgige meie kanaleid (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/tssolution2020\/\">Facebook<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>)!<\/p>\n<p>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/522374\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0425\u0430\u0431\u0440\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u0440\u043e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Honeypot \u0438 Deception (1 \u0441\u0442\u0430\u0442\u044c\u044f, 2 \u0441\u0442\u0430\u0442\u044c\u044f). \u041e\u0434\u043d\u0430\u043a\u043e, \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043c\u044b \u0441\u0442\u0430\u043b\u043a\u0438\u0432\u0430\u0435\u043c\u0441\u044f \u0441 \u043d\u0435\u043f\u043e\u043d\u0438\u043c\u0430\u043d\u0438\u0435\u043c \u0440\u0430\u0437\u043d\u0438\u0446\u044b \u043c\u0435\u0436\u0434\u0443 \u044d\u0442\u0438\u043c\u0438 \u043a\u043b\u0430\u0441\u0441\u0430\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u0437\u0430\u0449\u0438\u0442\u044b. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043d\u0430\u0448\u0438 \u043a\u043e\u043b\u043b\u0435\u0433\u0438 \u0438\u0437 Xello Deception (\u043f\u0435\u0440\u0432\u044b\u0439 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a Deception \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b) \u0440\u0435\u0448\u0438\u043b\u0438 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u0442\u044c \u043e\u0442\u043b\u0438\u0447\u0438\u044f, \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u0438 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043d\u044b\u0435 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u044d\u0442\u0438\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439. \u0420\u0430\u0437\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0447\u0442\u043e \u0436\u0435 \u0442\u0430\u043a\u043e\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":96261,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-96260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u0425\u0430\u0431\u0440\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u0440\u043e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Honeypot vs Deception \u043d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 Xello | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u0425\u0430\u0431\u0440\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u0440\u043e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-09T17:42:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-09T17:42:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Honeypot vs Deception Xello n\u00e4itel | ProHoster","description":"Habr\u00e9 on juba mitu artiklit tehnoloogiate kohta.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Honeypot vs Deception \u043d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 Xello | ProHoster","og:description":"\u041d\u0430 \u0425\u0430\u0431\u0440\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u0440\u043e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-09T17:42:45+00:00","article:modified_time":"2020-10-09T17:42:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"96260","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:47:23","updated":"2022-09-29 10:28:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/96260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=96260"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/96260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/96261"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=96260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=96260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=96260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}