{"id":96260,"date":"2020-10-09T19:42:45","date_gmt":"2020-10-09T17:42:45","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello"},"modified":"2020-10-09T19:42:45","modified_gmt":"2020-10-09T17:42:45","slug":"honeypot-vs-deception-na-primere-xello","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello","title":{"rendered":"Honeypot vs Deception aan de hand van het voorbeeld Xello","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Honeypot vs Deception aan de hand van het voorbeeld Xello\" src=\"\/wp-content\/uploads\/2020\/10\/97eba5f16d9c4be7687e26c81c3b784d.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Op Habr zijn al verschillende artikelen over de technologie\u00ebn Honeypot en Deception.<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/softline\/blog\/413893\/\">1 artikel<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/trendmicro\/blog\/490406\/\">2 artikelen<\/a><\/noindex>. Echter, we komen nog steeds vaak onbegrip tegen over het verschil tussen deze klassen van beveiligingsmiddelen. Daarom hebben onze collega's van <noindex><a rel=\"nofollow\" href=\"http:\/\/xello.ru\/?utm_source=habr&amp;utm_campaign=tssolution\">Xello Deception<\/a><\/noindex> (de eerste Russische ontwikkelaar van <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/katalog\/xello?utm_source=habr\">Deception-platforms<\/a><\/noindex>) besloten om de verschillen, voordelen en architecturale kenmerken van deze oplossingen uitgebreid te beschrijven.<\/p>\n<h2>Laten we eens bekijken wat \"honeypots\" en \"deception\" zijn:<\/h2>\n<p>\"Deceptie technologie\" (Engels: Deception technology) is relatief recent op de markt van informatieveiligheidssystemen verschenen. Toch beschouwen sommige specialisten Security Deception nog steeds als een geavanceerdere vorm van \"honeypots\" (Engels: honeypot).  <\/p>\n<p>In dit artikel zullen we zowel de overeenkomsten als de fundamentele verschillen tussen deze twee oplossingen belichten. In het eerste deel bespreken we de 'honeypot', hoe deze technologie zich heeft ontwikkeld en wat de voordelen en nadelen ervan zijn. In het tweede deel zullen we uitgebreid ingaan op de principes van het functioneren van platforms voor het cre\u00ebren van een gedistribueerde infrastructuur voor valse doelwitten (Engels, Distributed Deception Platform - DDP). <\/p>\n<p>Het basisprincipe achter honeypots is het cre\u00ebren van vallen voor hackers. Op hetzelfde principe zijn ook de eerste Deception-oplossingen ontwikkeld. Moderne DDP's overstijgen echter honeypots aanzienlijk, zowel in functionaliteit als in effectiviteit. Deception-platforms omvatten: valse doelen (Engels, decoys, traps), lokmiddelen (Engels, lures), applicaties, gegevens, databases, Active Directory. Moderne DDP's kunnen uitgebreide mogelijkheden bieden voor het detecteren van bedreigingen, het analyseren van aanvallen en het automatiseren van responsacties. <\/p>\n<p>Deception-technieken bootsen de IT-infrastructuur van een bedrijf na en misleiden hackers. Hierdoor kunnen dergelijke platforms aanvallen stoppen voordat er aanzienlijke schade aan de activa van het bedrijf is aangericht. Honeypots hebben natuurlijk niet zo'n brede functionaliteit en automatiseringsniveau, waardoor hun toepassing meer expertise van het personeel van beveiligingsafdelingen vereist.<\/p>\n<h2>1. Honeypots, Honeynets en Sandboxing: wat zijn het en hoe worden ze toegepast?<\/h2>\n<p>De term \"honeypots\" werd voor het eerst in 1989 gebruikt in het boek van Clifford Stoll \"The Cuckoo\u2019s Egg\", waarin de gebeurtenissen rond het opsporen van een hacker in het Lawrence Berkeley National Laboratory (VS) worden beschreven. In de praktijk werd dit idee in 1999 gerealiseerd door Lance Spitzner, een beveiligingsexpert van Sun Microsystems, die het onderzoekproject \"Honeynet Project\" oprichtte. De eerste honeypots waren zeer resource-intensief, complex in opzet en onderhoud. <\/p>\n<p>Laten we dieper ingaan op wat <strong>honeypots <\/strong>en <strong>honeynets<\/strong>. Honeypots zijn afzonderlijke hosts die bedoeld zijn om aanvallers aan te trekken om in het netwerk van een bedrijf binnen te dringen en te proberen waardevolle gegevens te stelen, en tevens om het bereik van het netwerk te vergroten. Een honeypot (letterlijk vertaald als \"pot met honing\") is een speciale server met een reeks verschillende netwerkservices en protocollen, zoals HTTP, FTP, enz. (zie afbeelding 1).<\/p>\n<p><img decoding=\"async\" alt=\"Honeypot vs Deception aan de hand van het voorbeeld Xello\" src=\"\/wp-content\/uploads\/2020\/10\/0511c0aa3bee00cdc3f2ba9adcc52f78.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Als we meerdere <strong>honeypots <\/strong>in een netwerk combineren, krijgen we een effectievere systeem <strong>honeynet<\/strong>, wat een emulatie van het bedrijfsnetwerk van het bedrijf is (webserver, bestandenserver en andere netwerkcomponenten). Deze oplossing stelt ons in staat om de strategie\u00ebn van aanvallers te begrijpen en hen te misleiden. Een typische honeynet werkt meestal parallel aan het operationele netwerk en is volledig onafhankelijk ervan. Zo'n \"netwerk\" kan op een afzonderlijk kanaal op het internet worden gepubliceerd, en er kan ook een afzonderlijk IP-adresbereik voor worden toegewezen (zie afbeelding 2).<\/p>\n<p><img decoding=\"async\" alt=\"Honeypot vs Deception aan de hand van het voorbeeld Xello\" src=\"\/wp-content\/uploads\/2020\/10\/c9500fa0982774476d686dcc9532752e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Het doel van het gebruik van een honeynet is om de hacker te laten denken dat hij zogenaamd in het bedrijfsnetwerk van de organisatie is binnengekomen, terwijl de aanvaller zich eigenlijk in een \"ge\u00efsoleerde omgeving\" bevindt en onder nauwlettend toezicht staat van beveiligingsspecialisten (zie afbeelding 3).<\/p>\n<p><img decoding=\"async\" alt=\"Honeypot vs Deception aan de hand van het voorbeeld Xello\" src=\"\/wp-content\/uploads\/2020\/10\/880f61b1d0db18fceb70cebdd32541b2.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Hier moet ook een middel worden genoemd, zoals een \"<strong>sandbox<\/strong>\" (Engels, <strong>sandbox<\/strong>), dat aanvallers in staat stelt om schadelijke programma's in een ge\u00efsoleerde omgeving te installeren en uit te voeren, waar IT-specialisten hun acties kunnen volgen om potenti\u00eble risico's te identificeren en de benodigde tegenmaatregelen te nemen. Tegenwoordig wordt sandboxing doorgaans ge\u00efmplementeerd op zelfstandige virtuele machines op een virtuele host. Het is echter belangrijk op te merken dat sandboxing alleen laat zien hoe gevaarlijke en kwaadaardige programma's zich gedragen, terwijl een honeynet de specialist helpt het gedrag van \"gevaarlijke spelers\" te analyseren.  <\/p>\n<p>Het voor de hand liggende voordeel van honeynets is dat ze indringers in de war brengen, waardoor ze hun krachten, middelen en tijd verspillen. Als gevolg hiervan vallen ze, in plaats van echte doelwitten, valse doelwitten aan en kunnen ze hun aanval op het netwerk be\u00ebindigen zonder iets te bereiken. Honeynets worden vooral gebruikt in overheidsinstellingen en grote bedrijven, financi\u00eble organisaties, omdat deze structuren vaak doelwitten zijn van grote cyberaanvallen. Echter, kleine en middelgrote ondernemingen (KMO's) hebben ook effectieve hulpmiddelen nodig voor het voorkomen van informatiebeveiligingsincidenten, maar honeynets zijn in de KMO-sector moeilijk te gebruiken vanwege een gebrek aan gekwalificeerd personeel voor zo\u2019n complexe taak.<\/p>\n<p><strong><u>Beperkingen van Honeypots en Honeynets<\/u><\/strong><\/p>\n<p>Waarom zijn honeypots en honeynets vandaag de dag niet de beste oplossingen voor het bestrijden van aanvallen? Het moet worden opgemerkt dat aanvallen steeds grootschaliger, technisch geavanceerder worden en ernstige schade kunnen toebrengen aan de IT-infrastructuur van een organisatie. Cybercriminaliteit is naar een totaal ander niveau gegaan en vormt hooggeorganiseerde schimmige bedrijfsstructuren, uitgerust met alle benodigde middelen. Daar komt ook nog eens de 'menselijke factor' bij (fouten in de configuratie van software en hardware, acties van insiders, enz.), waardoor het gebruik van alleen technologie\u00ebn voor het voorkomen van aanvallen op dit moment al onvoldoende is.  <\/p>\n<p>Hieronder worden de belangrijkste beperkingen en nadelen van honeypots (honeynets) opgesomd:<\/p>\n<ol>\n<li>\n<p>Honeypots zijn oorspronkelijk ontwikkeld om bedreigingen buiten het bedrijfsnetwerk te identificeren, zijn meer bedoeld voor het analyseren van het gedrag van aanvallers en zijn niet uitgerust voor snelle reactie op bedreigingen. <\/p>\n<\/li>\n<li>\n<p>Indringers hebben over het algemeen al geleerd om ge\u00ebmmuleerde systemen te herkennen en vermijden honeypots. <\/p>\n<\/li>\n<li>\n<p>Honeynets (honeypots) hebben een zeer laag niveau van interactiviteit en interactie met andere beveiligingssystemen, waardoor het, bij gebruik van honeypots, moeilijk is om uitgebreide informatie over aanvallen en aanvallers te verkrijgen, en dus effici\u00ebnt en snel te reageren op informatiebeveiligingsincidenten. Bovendien krijgen informatiebeveiligingsexperts veel valse waarschuwingen over bedreigingen. <\/p>\n<\/li>\n<li>\n<p>In sommige gevallen kunnen hackers een gecompromitteerde honeypot gebruiken als uitgangspunt om de aanval op het netwerk van de organisatie voort te zetten. <\/p>\n<\/li>\n<li>\n<p>Er doen zich vaak problemen voor met de schaalbaarheid van honeypots, de hoge operationele belasting en de configuratie van dergelijke systemen (ze vereisen hooggekwalificeerd personeel, hebben geen gebruiksvriendelijke beheersinterface, enz.). Er zijn aanzienlijke moeilijkheden bij het implementeren van honeypots in gespecialiseerde omgevingen, zoals IoT, POS, cloudsystemen, enz.<\/p>\n<\/li>\n<\/ol>\n<h2>2. Deceptietechnologie: voordelen en basisprincipes van werking<\/h2>\n<p>Na het bestuderen van alle voordelen en nadelen van honeypots concluderen we dat er een volledig nieuwe benadering vereist is voor incidentrespons in cybersecurity om een snelle en adequate reactie op aanvallers te ontwikkelen. En zo'n oplossing is technologie. <strong>Cyber deception (beveiligingsmisleiding)<\/strong>. <\/p>\n<p>De terminologie \"Cyber deception\", \"Security deception\", \"Deception technology\", \"Distributed Deception Platform\" (DDP) is relatief nieuw en is niet lang geleden ontstaan. In feite betekenen al deze termen het gebruik van \"deceptietechnologie\u00ebn\" of \"technieken voor het imiteren van IT-infrastructuur en het verspreiden van desinformatie naar aanvallers\". De eenvoudigste Deception-oplossingen zijn een uitbreiding van de idee\u00ebn van honeypots, maar dan op een technologisch geavanceerder niveau, dat meer automatisering van dreigingsdetectie en respons inhoudt. Echter, er zijn al serieuze DDP-oplossingen op de markt die eenvoud in implementatie en schaalbaarheid beloven, en die beschikken over een arsenaal aan \"vallen\" en \"lokken\" voor aanvallers. Bijvoorbeeld, Deception maakt het mogelijk om objecten van IT-infrastructuur te emuleren, zoals databanken, werkstations, routers, switches, geldautomaten, servers en SCADA, medische apparatuur en IoT.  <\/p>\n<p>Hoe werkt een \"Distributed Deception Platform\"? Na de implementatie van DDP wordt de IT-infrastructuur van de organisatie opgebouwd uit twee lagen: de eerste laag is de echte infrastructuur van het bedrijf, en de tweede laag is de \"ge\u00ebmmuleerde\" omgeving, bestaande uit vallen (Engels: decoys, traps) en lokmiddelen (Engels: lures), die zich op echte fysieke apparaten in het netwerk bevinden (zie fig. 4).<\/p>\n<p><img decoding=\"async\" alt=\"Honeypot vs Deception aan de hand van het voorbeeld Xello\" src=\"\/wp-content\/uploads\/2020\/10\/268d19660e6ed2fe367487c1c995863a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Bijvoorbeeld, een aanvaller kan valse databases met \"vertrouwelijke documenten\" ontdekken, valse inloggegevens van zogenaamd \"bevoegde gebruikers\" - dit zijn allemaal valse doelen die de aandacht van inbrekers kunnen trekken, waardoor ze worden afgeleid van de echte informatie-assets van het bedrijf (zie fig. 5).<\/p>\n<p><img decoding=\"async\" alt=\"Honeypot vs Deception aan de hand van het voorbeeld Xello\" src=\"\/wp-content\/uploads\/2020\/10\/0bf379a6c15735af2c10499a7162f001.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>DDP is een nieuwkomer op de markt van beveiligingsproducten, deze oplossingen zijn nog maar enkele jaren oud en tot nu toe zijn ze alleen betaalbaar voor de bedrijfsector. Maar kleine en middelgrote ondernemingen zullen binnenkort ook gebruik kunnen maken van Deception door DDP te huren bij gespecialiseerde leveranciers, \"als een dienst\". Deze optie is zelfs handiger, omdat er geen noodzaak is voor zeer gekwalificeerd personeel.<\/p>\n<p>Hieronder staan de belangrijkste voordelen van de Deception-technologie:<\/p>\n<ul>\n<li>\n<p><strong>Authenticiteit<\/strong>. De Deception-technologie is in staat om een volledig authentieke IT-omgeving van het bedrijf te reproduceren, kwalitatief operationele systemen, IoT, POS, gespecialiseerde systemen (medisch, industrieel, enz.), services, applicaties, inloggegevens, enz. perfect emulerend. Decoys worden zorgvuldig gemengd met de werkomgeving en een aanvaller kan ze niet identificeren als honeypots. <\/p>\n<\/li>\n<li>\n<p><strong>Implementatie<\/strong>. DDP maakt gebruik van machine learning in zijn werking. Met behulp van ML worden eenvoud, flexibiliteit in instellingen en effici\u00ebntie bij de implementatie van Deception gegarandeerd. De \"decoys\" en \"vallen\" worden zeer snel bijgewerkt, waardoor de aanvaller betrokken raakt bij de \"valse\" IT-infrastructuur van het bedrijf, terwijl tegelijkertijd geavanceerde AI-gebaseerde analysystemen actieve hackersacties kunnen detecteren en voorkomen (bijvoorbeeld pogingen tot toegang tot Active Directory op basis van valse inloggegevens).  <\/p>\n<\/li>\n<li>\n<p><strong>Gebruiksgemak<\/strong>. Moderne \u2018Distributed Deception Platforms\u2019 zijn eenvoudig te onderhouden en te beheren. Ze worden doorgaans beheerd via een lokale of cloudconsole, met integratiemogelijkheden met een bedrijfs-SOC (Security Operations Center) via API en met veel bestaande beveiligingscontroles. Voor het onderhoud en de werking van DDP zijn geen diensten van hooggekwalificeerde beveiligingsexperts nodig. <\/p>\n<\/li>\n<li>\n<p><strong>Schaalbaarheid<\/strong>. Security deception kan worden ingezet in fysieke, virtuele en cloudomgevingen. DDP werkt ook succesvol samen met gespecialiseerde omgevingen zoals IoT, ICS, POS, SWIFT, enzovoort. Geavanceerde Deception-platforms kunnen 'bedrogstechnologie\u00ebn' projecteren naar externe kantoren en ge\u00efsoleerde omgevingen, zonder de noodzaak voor een volledige extra implementatie van het platform. <\/p>\n<\/li>\n<li>\n<p><strong>Interacties<\/strong>. Door het gebruik van effectieve en aantrekkelijke lokaas (decoys), gebaseerd op echte besturingssystemen en slim verspreid binnen de echte IT-infrastructuur, verzamelt het Deception-platform uitgebreide informatie over de aanvaller. Vervolgens zorgt DDP voor het verzenden van waarschuwingen over bedreigingen, genereert rapporten en reageert automatisch op beveiligingsincidenten.<\/p>\n<\/li>\n<li>\n<p><strong>Aanvalspunt<\/strong>. In moderne Deception worden vallen en lokaas binnen het netwerkbereik geplaatst, in plaats van erbuiten (zoals bij honeypots). Dit type implementatie van vallen maakt het aanvallers onmogelijk om deze als een springplank te gebruiken voor een aanval op de echte IT-infrastructuur van het bedrijf. In meer geavanceerde Deception-oplossingen bestaan er mogelijkheden voor verkeersroutering, waardoor al het verkeer van aanvallers kan worden geleid via een speciaal aangewezen verbinding. Dit maakt het mogelijk om de activiteiten van aanvallers te analyseren zonder risico voor waardevolle activa van het bedrijf.<\/p>\n<\/li>\n<li>\n<p><strong>Opluchting van 'bedrogstechnologie\u00ebn'<\/strong>. In de beginfase van de aanval verzamelen en analyseren aanvallers gegevens over de IT-infrastructuur, en gebruiken deze om horizontaal door het bedrijfsnetwerk te bewegen. Met behulp van 'bedrogstechnologie\u00ebn' zal de aanvaller onmiskenbaar in 'vallen' terechtkomen, die hem wegleiden van de echte activa van de organisatie. DDP zal potenti\u00eble toegangspaden naar inloggegevens in het bedrijfsnetwerk analyseren en de aanvaller 'valse doelen' bieden in plaats van echte inloggegevens. Deze mogelijkheden ontbraken sterk in honeypot-technologie\u00ebn. (Zie fig. 6).<\/p>\n<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"Honeypot vs Deception aan de hand van het voorbeeld Xello\" src=\"\/wp-content\/uploads\/2020\/10\/f611db51d0aaefef366c046075dc15ca.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Deception VS Honeypot<\/h2>\n<p>En tot slot komen we bij het meest interessante punt van ons onderzoek. Laten we de belangrijkste verschillen tussen Deception- en Honeypot-technologie\u00ebn benadrukken. Ondanks enige overeenkomst, verschillen deze twee technologie\u00ebn sterk, vanaf het fundament van het idee tot de effectiviteit van hun werking.<\/p>\n<ol>\n<li>\n<p><strong>Verschillende fundamentele idee\u00ebn<\/strong>. Zoals eerder vermeld, worden honeypots opgezet als \"lokmiddelen\" rond de waardevolle activa van een bedrijf (buiten het bedrijfsnetwerk) om aanvallers af te leiden. De technologie van honeypots is gebaseerd op een beeld van de infrastructuur van de organisatie, maar honeypots kunnen ook een startpunt worden voor een aanval op het bedrijfsnetwerk. De Deception-technologie is ontwikkeld vanuit het perspectief van de aanvaller en stelt in staat om een aanval in een vroeg stadium te identificeren, waardoor cybersecurityspecialisten een aanzienlijk voordeel krijgen ten opzichte van aanvallers en kostbare tijd winnen. <\/p>\n<\/li>\n<li>\n<p><strong>\"Aantrekken\" VS \"Verwarring\"<\/strong>. Bij het gebruik van honeypots hangt het succes af van het aantrekken van de aandacht van aanvallers en hun motivatie om het doel in de honeypot te bereiken. Dit betekent dat de aanvaller de honeypot moet bereiken voordat je hem kunt tegenhouden. Hierdoor kan de aanwezigheid van aanvallers in het netwerk meerdere maanden aanhouden, wat kan leiden tot datalekken en schade. DDP's imiteren op kwaliteitsvolle wijze de echte IT-infrastructuur van een bedrijf; het doel van hun implementatie is niet alleen om de aandacht van de aanvaller te trekken, maar om hem in verwarring te brengen, zodat hij tijd en middelen verspilt zonder toegang te krijgen tot de echte activa van het bedrijf. <\/p>\n<\/li>\n<li>\n<p><strong>\"Beperkte schaalbaarheid\" VS \"automatische schaalbaarheid\"<\/strong>. Zoals eerder opgemerkt, hebben honeypots en honeynets schaalbaarheidsproblemen. Dit is moeilijk en duur, en om het aantal honeypots in het bedrijfsnetwerk te vergroten, moeten nieuwe computers, besturingssystemen en licenties worden aangeschaft, en moeten er IP-adressen worden toegewezen. Bovendien is er gekwalificeerd personeel nodig om dergelijke systemen te beheren. Deception-platforms worden automatisch uitgerold met de schaalvergroting van de infrastructuur, zonder aanzienlijke overheadkosten.  <\/p>\n<\/li>\n<li>\n<p><strong>\"Een groot aantal valse positieven\" VS \"geen valse positieven\"<\/strong>Het probleem is dat zelfs een gewone gebruiker geconfronteerd kan worden met een honeypot, waardoor de \"schaduwzijde\" van deze technologie een groot aantal valse positieven is, wat specialisten in de informatiebeveiliging afleidt van hun werk. De \"aas\" en \"vallen\" in DDP zijn zorgvuldig verborgen voor de gewone gebruiker en zijn alleen gericht op de aanvaller, daarom is elk signaal van zo'n systeem een waarschuwing voor een echte bedreiging en geen valse positief.<\/p>\n<\/li>\n<\/ol>\n<h2>Conclusie<\/h2>\n<p>Naar onze mening is de Deception-technologie een enorme stap vooruit vergeleken met de oudere Honeypots-technologie. In wezen is DDP uitgegroeid tot een uitgebreide beveiligingsplatform dat eenvoudig te implementeren en beheren is.  <\/p>\n<p>Moderne platforms in deze klasse spelen een belangrijke rol in het nauwkeurig detecteren en effectief reageren op netwerkbedreigingen. Hun integratie met andere componenten van de beveiligingsstack verhoogt het niveau van automatisering, verbetert de effectiviteit en effici\u00ebntie van incidentrespons. Deception-platforms zijn gebaseerd op authenticiteit, schaalbaarheid, eenvoudig beheer en integratie met andere systemen. Dit biedt een aanzienlijk voordeel in de snelheid van de incidentrespons in informatiebeveiliging. <\/p>\n<p>Op basis van observaties van pentests bij bedrijven waar het Xello Deception-platform is ge\u00efmplementeerd of gepilot, kan worden geconcludeerd dat zelfs ervaren pentesters vaak niet in staat zijn om aas in het bedrijfsnetwerk te herkennen en falen door in de opgezette vallen te trappen. Dit feit bevestigt opnieuw de effectiviteit van Deception en de grote kansen die deze technologie in de toekomst biedt.<\/p>\n<h2>Producttesten<\/h2>\n<p>Als u ge\u00efnteresseerd bent in Deception-platforms, zijn wij bereid <noindex><a rel=\"nofollow\" href=\"http:\/\/tssolution.ru\/katalog\/xello?utm_source=habr\">samenwerkings-tests uit te voeren<\/a><\/noindex>.<\/p>\n<p>Volg onze updates op onze kanalen (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/tssolution2020\/\">Facebook<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>,&nbsp;<noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">TS Solution Blog<\/a><\/noindex>)!<\/p>\n<p>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/522374\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0430 \u0425\u0430\u0431\u0440\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u0440\u043e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 Honeypot \u0438 Deception (1 \u0441\u0442\u0430\u0442\u044c\u044f, 2 \u0441\u0442\u0430\u0442\u044c\u044f). \u041e\u0434\u043d\u0430\u043a\u043e, \u0434\u043e \u0441\u0438\u0445 \u043f\u043e\u0440 \u043c\u044b \u0441\u0442\u0430\u043b\u043a\u0438\u0432\u0430\u0435\u043c\u0441\u044f \u0441 \u043d\u0435\u043f\u043e\u043d\u0438\u043c\u0430\u043d\u0438\u0435\u043c \u0440\u0430\u0437\u043d\u0438\u0446\u044b \u043c\u0435\u0436\u0434\u0443 \u044d\u0442\u0438\u043c\u0438 \u043a\u043b\u0430\u0441\u0441\u0430\u043c\u0438 \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u0437\u0430\u0449\u0438\u0442\u044b. \u0414\u043b\u044f \u044d\u0442\u043e\u0433\u043e \u043d\u0430\u0448\u0438 \u043a\u043e\u043b\u043b\u0435\u0433\u0438 \u0438\u0437 Xello Deception (\u043f\u0435\u0440\u0432\u044b\u0439 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u0438\u0439 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a Deception \u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u044b) \u0440\u0435\u0448\u0438\u043b\u0438 \u043f\u043e\u0434\u0440\u043e\u0431\u043d\u043e \u043e\u043f\u0438\u0441\u0430\u0442\u044c \u043e\u0442\u043b\u0438\u0447\u0438\u044f, \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u0438 \u0430\u0440\u0445\u0438\u0442\u0435\u043a\u0442\u0443\u0440\u043d\u044b\u0435 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u044d\u0442\u0438\u0445 \u0440\u0435\u0448\u0435\u043d\u0438\u0439. \u0420\u0430\u0437\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0447\u0442\u043e \u0436\u0435 \u0442\u0430\u043a\u043e\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":96261,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-96260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0430 \u0425\u0430\u0431\u0440\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u0440\u043e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Honeypot vs Deception \u043d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 Xello | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0430 \u0425\u0430\u0431\u0440\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u0440\u043e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-09T17:42:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-09T17:42:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Honeypot vs Deception aan de hand van het voorbeeld van Xello | ProHoster","description":"Er zijn al verschillende artikelen over technologie\u00ebn op Habr.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Honeypot vs Deception \u043d\u0430 \u043f\u0440\u0438\u043c\u0435\u0440\u0435 Xello | ProHoster","og:description":"\u041d\u0430 \u0425\u0430\u0431\u0440\u0435 \u0443\u0436\u0435 \u0435\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0441\u0442\u0430\u0442\u0435\u0439 \u043f\u0440\u043e \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438.","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/honeypot-vs-deception-na-primere-xello","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-09T17:42:45+00:00","article:modified_time":"2020-10-09T17:42:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"96260","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:47:23","updated":"2022-09-29 10:28:45","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/96260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=96260"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/96260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/96261"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=96260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=96260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=96260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}