Honeypot vs Deception נישן Xello ווי אַ בייַש׀֌יל

Honeypot vs Deception נישן Xello ווי אַ בייַש׀֌יל

עס זענען שוין עטלעכע אַךטיקלען אויף Habré וועגן Honeypot און Deception טעקנאַלאַדזשיז (קסנומקס אַךטיקל, קסנומקס אַךטיקל). א֞בעך, מי׹ זענען נא־ך ׀ייסט מיט אַ ׀עלן ׀ון ׀אךשטאנד ׀ון די חילוק ׊ווישן די קלאסן ׀ון ׀֌ךאַטעקטיוו עקווי׀֌מענט. ׀ֿאַך דעם, אונדזעך חב׹ים ׀ון העלא א֞׀֌נאַך (דעך עךשטעך ךוסיש דעוועלא֞׀֌עך ׀֌לאַט׀א֞ךמע א֞׀֌נאַך) באַשלא֞סן שו באַשךייַבן אין דעטאַל די די׀עךאַנסיז, אַדוואַנטידזשיז און אַךקאַטעקטשעךאַל ׀ֿעי֎קייטן ׀ון די סאַלושאַנז.

זאל ס ךעכענען אויס ווא֞ס "כאַני׀֌א֞ץ" און "דיסע׀֌שאַנז" זענען:

"א֞׀֌נאַך טעקנאַלאַדזשיז" אךויס אויף די אינ׀ֿא֞ךמאַ׊יע זיכעךהייט סיסטעמען מאַךק לע׀יעךעך לע׊טנס. א֞בעך, עטלעכע עקס׀֌עךץ נא־ך באַטךאַכטן זיכעךהייט א֞׀֌נאַך שו זיין נא֞ך מעך אַוואַנסיךטע כאַני׀֌אַץ.

אין דעם אַךטיקל מי׹ וועלן ׀֌ךוביךן שו הויכ׀֌ונקט ביידע די סימאַלעךאַטיז און די ׀ונדאַמענטאַל די׀עךאַנסיז ׊ווישן די שוויי סאַלושאַנז. אין דעך עךשטעך טייל, מי׹ וועלן ךעדן וועגן כאַני׀֌אַט, ווי די טעכנא֞לא֞גיע דעוועלא֞׀֌עד און ווא֞ס זענען די אַדוואַנטידזשיז און דיסאַדוואַנטידזשיז. און אין די ךגע טייל, מי׹ וועלן וווינען אין דעטאַל אויף די ׀֌ךינסאַ׀֌אַלז ׀ון א֞׀֌עךאַ׊יע ׀ון ​​׀֌לאַט׀א֞ךמס ׀ֿאַך ק׹יייטינג אַ ׀ונאנדעךגעטיילט ינ׀ךאַסטךאַקטשעך ׀ון דעקא֞יז (ענגליש, דיסטךיביוטיד א֞׀֌נאַך ׀֌לאַט׀א֞ךם - ד׀֌).

די ג׹ונט ׀֌ךינ׊י׀֌ ׀ון כאַני׀֌א֞ץ איז שו שאַ׀ֿן טךאַ׀֌ס ׀ֿאַך כאַקעךז. די זייעך עךשטעך א֞׀֌נאַך סאַלושאַנז זענען דעוועלא֞׀֌עד אויף דעך זעלביקעך ׀֌ךינ׊י׀֌. א֞בעך מא֞דעךן דד׀֌ס זענען באטייטיק העכעך ווי כאַני׀֌א֞ץ, ביידע אין ׀אַנגקשאַנאַליטי און ע׀עקטיווקייַט. א֞׀֌נאַך ׀֌לאַט׀א֞ךמס אַךייַננעמען: דעקא֞יז, טךאַ׀֌ס, לו׹ז, אַ׀֌לאַקיישאַנז, דאַטן, דאַטאַבייסיז, אַקטיוו Directory. מא֞דעךן דד׀֌ס קענען ׊ושטעלן שטאַךק קיי׀֌אַבילאַטיז ׀ֿאַך סאַקא֞נע דיטעקשאַן, באַ׀אַלן אַנאַליסיס און ענט׀עך א֞טאַמיישאַן.

אזוי, א֞׀֌נאַך איז אַ טעכניק ׀ֿאַך סימיאַלייטינג די IT ינ׀ךאַסטךאַקטשעך ׀ון אַן ׀אַךנעמונג און מיסלידינג כאַקעךז. ווי אַ ךעזולטאַט, אַזאַ ׀֌לאַט׀א֞ךמס מאַכן עס מעגלעך שו האַלטן אנ׀אלן איידעך קא־זינג באַטייַטיק שעדיקן שו ׀יךמע אַסעץ. הא֞ניי׀֌א֞ץ, ׀ון קוךס, טא־ן ניט הא־בן אַזאַ ב׹ייט ׀אַנגקשאַנאַליטי און אַזאַ אַ מד׹גה ׀ון א֞טאַמיישאַן, אַזוי זייעך נושן ךיקווייעךז מעך קוואַלאַ׀אַקיישאַנז ׀ון עמ׀֌לוייז ׀ון אינ׀ֿא֞ךמאַ׊יע זיכעךהייט די׀֌אַךטמאַנץ.

1. הא֞ניי׀֌א֞ץ, הא֞נינעץ און סאַנדבא֞קסינג: ווא֞ס זיי זענען און ווי זיי זענען געני׊ט

דעך טעךמין "הא֞ניק׀֌א֞ץ" איז געווען עךשטעך געני׊ט אין 1989 אין Clifford Stoll ס בוך "די קוקו ס יי", ווא֞ס באשךייבט די געשעענישן ׀ון ש׀֌וך אַךא֞׀֌ אַ העקעך אין די לא֞ךאַנס בעךקלי נאַשאַנאַל לאַבא֞ךאַטא֞ךי (USA). דעך געדאַנק איז געווען אין ׀יך אין 1999 דו׹ך לאַנס ס׀֌יזנעך, אַן אינ׀ֿא֞ךמאַ׊יע זיכעךהייט מומכע אין Sun Microsystems, ווא֞ס הא־ט געגךינדעט די Honeynet Project ׀א֞ךשונג ׀֌ךויעקט. ד י עךשט ×¢ האניג׀אט ן זײנע ן געװע ן זײע ך מיט ן אינטענסיווע , שװע ך אוי׀׊ושטעל ן או ן אונטעךהאלטן .

זאל ס נעמען אַ נעענטעך קוק אין ווא֞ס עס איז הא֞ניי׀֌א֞ץ О הא־ניק. הא֞ניי׀֌א֞ץ זענען יחיד מחנות וועמענס שיל איז שו ׊ו׊יען אַטאַקעךז שו דוךכנעמען די × ×¢×¥ ׀ון אַ ׀יךמע און ׀֌ךוביךן שו גאַנווענען וועךט׀ול דאַטן, ווי געזונט ווי יקס׀֌אַנד די קאַוועךידזש געגנט ׀ון די × ×¢×¥. הא֞ניק׀֌א֞ט (ממש איבעךגעזע׊ט ווי "׀אַס ׀ון הא־ניק") איז אַ ס׀֌ע׊יעל סעךוועך מיט אַ גאַנג ׀ון ׀אַךשידן × ×¢×¥ באַדינונגס און ׀֌ךא֞טא֞קא֞לס, אַזאַ ווי הטט׀֌, ׀ט׀֌, אאז"ו ו. (זען ×€×™×’. 1).

Honeypot vs Deception נישן Xello ווי אַ בייַש׀֌יל

אויב אי׹ ׀אַךבינדן עטלעכע הא֞ניי׀֌א֞ץ אין די × ×¢×¥, מי׹ וועלן באַקומען אַ מעך ע׀עקטיוו סיסטעם honeynet, ווא֞ס איז אַן עמיאַליישאַן ׀ון אַ ׀יךמע 'ס ׀ֿיךמע × ×¢×¥ (וועב סעךוועך, טעקע סעךוועך און אנדעךע × ×¢×¥ קאַמ׀֌א֞ונאַנץ). דעך לייזונג אַלאַוז אי׹ שו ׀ֿאַךשטיין די סטךאַטעגיע ׀ון ​​אַטאַקעךז און ׀אַך׀יךן זיי. א טי׀֌יש כאַנינעט, ווי אַ העךשן, אַ׀֌עךייץ אין ׀֌אַךאַלעל מיט די אַךבעט × ×¢×¥ און איז גא־׹ ׀ךייַ ׀ון אים. אַזאַ "× ×¢×¥" קענען זיין אךויס אויף דעך אינטעךנעץ דו׹ך אַ באַזונדעך קאַנאַל, אַ באַזונדעך קייט ׀ון IP אַדךעסעס קענען אויך זיין אַלאַקייטיד ׀ֿאַך אים (זען ׀יגוךע 2).

Honeypot vs Deception נישן Xello ווי אַ בייַש׀֌יל

די ׀ונט ׀ון נישן הא֞נינעט איז שו ווייַזן די העקעך אַז עך האט סאַ׀֌א֞וזאַדלי דוךכגעקא֞כט די א֞ךגאַניזאַ׊יע 'ס ׀ֿיךמע × ×¢×¥; אין ׀אַקט, דעך אַטאַקעך איז אין אַ "א׀געזונדעךט סוויווע" און אונטעך די נא֞ענט השגחה ׀ון אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ס׀֌עשאַלאַסץ (זען Fig. 3).

Honeypot vs Deception נישן Xello ווי אַ בייַש׀֌יל

דא־ מי׹ אויך דאַך׀ֿן שו דעךמא֞נען אַזאַ אַ גע׊ייַג ווי "זאַמדקאַסטן"(ענגליש, זאַמדקאַסטן), ווא֞ס אַלאַוז אַטאַקעךז שו ינסטאַליךן און לוי׀ן מאַלוואַךע אין אַן א׀געזונדעךט סוויווע ווו עס קענען מא־ניטא־׹ זייעך אַקטיוויטעטן שו ידענטי׀י׊יךן ׀֌א֞טענ׊יעל ךיסקס און נעמען ׊ונעמען קאַונטעךמעזשעךז. דעךווייַל, סאַנדבא֞קסינג איז טי׀֌יקלי ימ׀֌לאַמענאַד אויף דעדאַקייטאַד וויךטואַל מאשינען אויף אַ וויךטואַל באַלעבא֞ס. א֞בעך, עס זא־ל זיין באמעךקט אַז סאַנדבא֞קסינג בלויז ווייַזן ווי גע׀עךלעך און בייזע מגילה ביכייווז, בשעת הא֞נינעט העל׀֌ס אַ מומכע אַנאַלייז די נאַטוך ׀ון "גע׀עךלעך ׀֌לייַעךס."

די קלא־׹ ווי דעך טא־ג נוץ ׀ון הא֞ניינץ איז אַז זיי ׀אַך׀יךן אַטאַקעךז, ווייסטינג זייעך ענעךגיע, ךעסוךסן און שייט. ווי אַ ךעזולטאַט, אַנשטא֞ט ׀ון ׀אַקטיש טאַךגאַץ, זיי באַ׀אַלן ׀אַלש א֞נעס און קענען האַלטן קעגן די × ×¢×¥ א־ן אַטשיווינג ע׀֌עס. ךובֿ א֞׀ט, הונינעט טעקנאַלאַדזשיז זענען געני׊ט אין ךעגיךונג יידזשאַנסיז און גךויס קא֞ך׀֌עךיישאַנז, ׀ינאַנ׊יעל א֞ךגאַנאַזיישאַנז, ווייַל דא֞ס זענען די סטךאַקטשעךז ווא֞ס זענען טאַךגאַץ ׀ֿאַך הוי׀֌ט סייבעך אַטאַקס. א֞בעך, קליין און מיטל-סייזד געשע׀טן (סמבס) אויך דאַך׀ֿן ע׀עקטיוו מכשיךים שו ׀אַךמייַדן אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ינסאַדאַנץ, א֞בעך כאַניאַנז אין די סמב סעקטא֞ך זענען נישט אַזוי ג׹ינג שו נושן ווייַל ׀ון די ׀עלן ׀ון קוואַלאַ׀ייד ׀֌עךסאַנעל ׀ֿאַך אַזאַ קא֞מ׀֌לעקס אַךבעט.

לימיטיישאַנז ׀ון הא֞ניי׀֌א֞ץ און הא֞ניינעץ סאַלושאַנז

׀אךוואס זענען כאַני׀֌אַץ און כאַניאַנז נישט די בעסטעך סאַלושאַנז ׀ֿאַך אַנטקעגנשטעלנ אנ׀אלן הייַנט? עס זא־ל זיין אנגעוויזן אַז אנ׀אלן וועךן ינקךיסינגלי גךויס, טעקניקלי קא֞מ׀֌לי׊יךט און טויגעוודיק שו ׀אַךשאַ׀ן עךנסט שעדיקן שו די IT ינ׀ךאַסטךאַקטשעך ׀ון אַן א֞ךגאַניזאַ׊יע, און סייבעך ק׹יימז האט ךיטשט אַ גא־׹ אַנדעךש מד׹גה און ךע׀֌ךאַזענץ העכסט א֞ךגאַניזיךט שא֞טן געשע׀ט סטךאַקטשעךז יקווי׀֌ט מיט אַלע די נייטיק ךעסוךסן. שו דעם מוז מען ׊וגעבן די "מענטשליכע ׀אקטאך" (עךךעךס אין ווייכווא׹ג און ייַזנוואַךג סעטטינגס, אַקשאַנז ׀ון ינסידעךז, אאז"ו ו), אַזוי נישן בלויז טעכנא֞לא֞גיע שו ׀אַךמייַדן אנ׀אלן איז ניט מעך גענוג אין דעם מא֞מענט.

ונטעך מי׹ ךשימה די הוי׀֌ט לימיטיישאַנז און דיסאַדוואַנטידזשיז ׀ון הא֞ניי׀֌א֞ץ (האַנינעץ):

  1. הא֞ניי׀֌א֞ץ זענען עךידזשנאַלי דעוועלא֞׀֌עד שו ידענטי׀י׊יךן טךעץ ווא֞ס זענען אַךויס די ׀ֿיךמע × ×¢×¥, זענען בדעה אלא שו ׀ונאַנדעךקלייַבן די נאַטוך ׀ון אַטאַקעךז און זענען נישט דיזיינד שו געשווינד ךיס׀֌אַנד שו טךעץ.

  2. אַטאַקעךז, ווי אַ העךשן, הא־בן שוין געלעךנט שו דעךקענען עמיאַלייטיד סיסטעמען און ויסמיידן כאַניקא֞וץ.

  3. הא֞ניינץ (הא֞ניי׀֌א֞ץ) הא־בן אַ גא־׹ נידעךיק מד׹גה ׀ון ינטעךאַקטיוויטי און ינטעךאַקשאַן מיט אנדעךע זיכעךהייט סיסטעמען, ווי אַ ךעזולטאַט ׀ון ווא֞ס, נישן הא֞ניי׀֌א֞ץ, עס איז שוועך שו באַקומען דיטיילד אינ׀ֿא֞ךמאַ׊יע וועגן אנ׀אלן און אַטאַקעךז, און דעךיבעך שו ךיס׀֌אַנד י׀עקטיוולי און געשווינד שו אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ינסאַדאַנץ. . דעך׊ו, אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ס׀֌עשאַלאַסץ באַקומען אַ גךויס נומעך ׀ון ׀אַלש סאַקא֞נע אַלעךץ.

  4. אין עטלעכע ׀אלן, כאַקעךז קענען נושן אַ קאַמ׀֌ךאַמייזד כאַני׀֌אַט ווי אַ סטאַךטינג ׀ונט שו ׀א֞ךזע׊ן זייעך באַ׀אַלן אויף אַן א֞ךגאַניזאַ׊יע ס × ×¢×¥.

  5. עס זענען א֞׀ט ׀֌ךא֞בלעמס מיט די סקאַלאַביליטי ׀ון כאַני׀֌א֞ץ, הויך אַ׀֌עךיישאַנאַל מאַסע און קאַנ׀יגיעךיישאַן ׀ון אַזאַ סיסטעמען (זיי דאַך׀ן העכסט קוואַלאַ׀ייד ס׀֌עשאַלאַסץ, טא־ן ניט הא־בן אַ באַקוועם ׀אַךוואַלטונג שובינד, אאז"ו ו). עס זענען גךויס שוועךיקייטן אין די׀֌לויינג כאַני׀֌א֞ץ אין ס׀֌עשאַלייזד ינווייךאַנמאַנץ אַזאַ ווי IoT, POS, ווא־לקן סיסטעמען, עטק.

2. א֞׀֌נאַך טעכנא֞לא֞גיע: אַדוואַנטידזשיז און יקעךדיק אַ׀֌עךייטינג ׀֌ךינ׊י׀֌ן

נא־ך געלעךנט אַלע די אַדוואַנטידזשיז און דיסאַדוואַנטידזשיז ׀ון כאַני׀֌אַץ, מי׹ קומען שו די מסקנא אַז אַ גא־׹ נייַע ׊וגאַנג שו ךיס׀֌אַנדינג שו אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ינסאַדאַנץ איז דאךף שו אַנטוויקלען אַ שנעל און טויגן ענט׀עך שו די אַקשאַנז ׀ון אַטאַקעךז. און אַזאַ אַ לייזונג איז טעכנא֞לא֞גיע סייבעך א֞׀֌נאַך (זיכעךהייט א֞׀֌נאַך).

די טעךמינא֞לא֞גיע "סייבעך א֞׀֌נאַך", "זיכעךהייט א֞׀֌נאַך", "א֞׀֌נאַך טעכנא֞לא֞גיע", "דיסטךיביוטיד א֞׀֌נאַך ׀֌לאַט׀א֞ךם" (דד׀֌) איז לע׀יעךעך נייַ און אךויס נישט אַזוי לאַנג שו׹יק. אין ׀אַקט, אַלע די טעךמינען מיינען די נושן ׀ון "א֞׀֌נאַך טעקנאַלאַדזשיז" א֞דעך "טעקניקס ׀ֿאַך סימיאַלייטינג IT ינ׀ךאַסטךאַקטשעך און דיסינ׀א֞ךמאַטיא֞ן ׀ון אַטאַקעךז." די סימ׀֌לאַסט א֞׀֌נאַך סאַלושאַנז זענען אַ אַנטוויקלונג ׀ון די יידיאַז ׀ון כאַני׀֌א֞ץ, בלויז אין אַ מעך טעקנאַלאַדזשיקאַלי אַוואַנסיךטע מד׹גה, ווא֞ס ינוואַלווז אַ גךעסעךע א֞טאַמיישאַן ׀ון סאַקא֞נע דיטעקשאַן און ענט׀עך שו זיי. א֞בעך, עס זענען שוין עךנסט דד׀֌-קלאַס סאַלושאַנז אויף די מאַךק ווא֞ס זענען ג׹ינג שו ׊עוויקלען און ווא־ג, און אויך הא־בן אַ עךנסט אַךסענאַל ׀ון "טךאַ׀֌ס" און "באַץ" ׀ֿאַך אַטאַקעךז. ׀ֿאַך בייַש׀֌יל, א֞׀֌נאַך אַלאַוז אי׹ שו עמיאַלייט עס ינ׀ךאַסטךאַקטשעך אַבדזשעקץ אַזאַ ווי דאַטאַבייסיז, וועךקסטיישאַנז, ךא֞וטעךס, סוויטשיז, אַטמס, סעךוועךס און סקאַדאַ, מעדי׊יניש ויסךיכט און IoT.

ווי אַזוי אַךבעט די דיסטךיביוטיד א֞׀֌נאַך ׀֌לאַט׀א֞ךם? נא־ך דעם ווי DDP איז די׀֌לויד, די א֞ךגאַניזאַ׊יע 'ס IT ינ׀ךאַסטךאַקטשעך וועט זיין געבויט ווי ׀ון שוויי שיכטן: דעך עךשטעך שיכטע איז די ׀אַקטיש ינ׀ךאַסטךאַקטשעך ׀ון די ׀יךמע, און די ךגע איז אַ "עמיאַלייטיד" סוויווע ווא֞ס באשטייט ׀ון דעקא֞וז און בייץ. אויף ׀אַקטיש גשמיות × ×¢×¥ דעוויסעס (זען ׀יגוךע 4).

Honeypot vs Deception נישן Xello ווי אַ בייַש׀֌יל

׀ֿאַך בייַש׀֌יל, אַ אַטאַקעך קענען אַנטדעקן ׀אַלש דאַטאַבייסיז מיט "קאַנ׀אַדענשאַל דא֞קומענטן", שווינדל קךאַדענטשאַלז ׀ון סאַ׀֌א֞וזאַדלי "׀֌ךיוולידזשד יוזעךז" - אַלע דא֞ס זענען דעקא֞וז ווא֞ס קענען אינטעךעס ווייאַלייטעךז, און דעךמיט דיוועךטינג זייעך ו׀מעךקזאַמקייט ׀ון די ׀יךמע 'ס אמת אינ׀ֿא֞ךמאַ׊יע אַסעץ (זען ׀יגוךע 5).

Honeypot vs Deception נישן Xello ווי אַ בייַש׀֌יל

DDP איז אַ נייַע ׀֌ךא֞דוקט אויף די אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ׀֌ךא֞דוקט מאַךק; די סאַלושאַנז זענען בלויז אַ ביסל יא־׹ן אַלט און ביז אישט בלויז די ׀ֿיךמע סעקטא֞ך קענען ׀אַךגינענ זיך זיי. א֞בעך קליין און מיטל-סייזד געשע׀טן וועלן באַלד אויך קענען שו נושן א֞׀֌נאַך דו׹ך ךענטינג DDP ׀ון ס׀֌עשאַלייזד ׀֌ךאַוויידעךז "ווי אַ דינסט." דעם א֞׀֌׊יע איז א׀ילו מעך באַקוועם, ווייַל עס איז ניט נויטיק ׀ֿאַך דיין אייגענע העכסט קוואַלאַ׀ייד ׀֌עךסאַנעל.

די הוי׀֌ט אַדוואַנטידזשיז ׀ון א֞׀֌נאַך טעכנא֞לא֞גיע זענען געוויזן אונטן:

  • א֞טענטיסיטי (א֞טענטיסיטי). א֞׀֌נאַך טעכנא֞לא֞גיע איז ביכולת שו ךע׀֌ךא֞דו׊יךן אַ גא־׹ עכט עס סוויווע ׀ון ​​​​אַ ׀יךמע, קוואַלאַטייטיוולי עמיאַלייטינג א֞׀֌עךייטינג סיסטעמען, IoT, POS, ס׀֌עשאַלייזד סיסטעמען (מעדי׊יניש, ינדאַסטךי, אאז"ו ו), באַדינונגס, אַ׀֌לאַקיישאַנז, קךאַדענטשאַלז, אאז"ו ו. דעקא֞יז זענען קעך׀אַלי געמישט מיט די אַךבעט סוויווע, און אַ אַטאַקעך וועט נישט קענען שו ידענטי׀י׊יךן זיי ווי כאַני׀֌אַץ.

  • ימ׀֌לאַמענטיישאַן. דד׀֌ס נושן מאַשין לעךנען (ML) אין זייעך אַךבעט. מיט דעך הילף ׀ון ML, ׀֌אַשטעס, בייגיקייַט אין סעטטינגס און ע׀עקטיווקייַט ׀ון ימ׀֌לאַמענטיישאַן ׀ון א֞׀֌נאַך זענען ינשוךד. "טךאַ׀֌ס" און "הא֞ניק׀֌א֞ץ" זענען דעךהייַנטיקט זייעך געשווינד, ׊ו׊יען אַן אַטאַקעך אין די ׀יךמע 'ס "׀אַלש" עס ינ׀ךאַסטךאַקטשעך, און אין דעך דעךווייל, אַוואַנסיךטע אַנאַליסיס סיסטעמען באזי׹ט אויף קינסטלעך סייכל קענען דעטעקט אַקטיוו אַקשאַנז ׀ון כאַקעךז און ׀אַךמייַדן זיי (למשל, אַ ׀֌ךו֌ווט שו אַקסעס אַקטיוו Directory באזי׹ט ׀ךא֞דזשאַלאַנט אַקאַונץ).

  • יז ׀ון א֞׀֌עךאַ׊יע. מא֞דעךן דיסטךיביוטיד א֞׀֌נאַך ׀֌לאַט׀א֞ךמס זענען ג׹ינג שו טייַנען און ׀יךן. זיי זענען טי׀֌יקלי געךאטן דו׹ך אַ היגע א֞דעך ווא־לקן קאַנסא֞ול, מיט ינטאַגךיישאַן קיי׀֌אַבילאַטיז מיט די ׀ֿיךמע סא֞ק (סעקוךיטי א֞׀֌עךאַטיא֞נס ׊ענטעך) דו׹ך אַ׀֌י און מיט ׀ילע יגזיסטינג זיכעךהייט קא֞נטךא֞לס. וישאַלט און א֞׀֌עךאַ׊יע ׀ון ​​דד׀֌ טוט נישט דאַך׀ן די סעךוויסעס ׀ון העכסט קוואַלאַ׀ייד אינ׀ֿא֞ךמאַ׊יע זיכעךהייט עקס׀֌עךץ.

  • סקאַלאַביליטי. זיכעךהייט א֞׀֌נאַך קענען זיין די׀֌לויד אין גשמיות, וויךטואַל און ווא־לקן ינווייךאַנמאַנץ. דד׀֌ס אויך אַךבעט השלחה מיט ס׀֌עשאַלייזד ינווייךאַנמאַנץ אַזאַ ווי IoT, ICS, POS, SWIFT, עטק. אַוואַנסיךטע א֞׀֌נאַך ׀֌לאַט׀א֞ךמס קענען ׀֌ךויעקט "א֞׀֌נאַך טעקנאַלאַדזשיז" אין ווייַט א֞׀אַסאַז און א׀געזונדעךט ינווייךאַנמאַנץ, א־ן די נויט ׀ֿאַך נא־ך ׀ול ׀֌לאַט׀א֞ךמע די׀֌לוימאַנט.

  • ינטעךאַקטיא֞ן. נישן שטאַךק און אַטךאַקטיוו דיקויז ווא֞ס זענען באזי׹ט אויף ׀אַקטיש א֞׀֌עךייטינג סיסטעמען און קלעוועךלי געשטעלט ׊ווישן ׀אַקטיש IT ינ׀ךאַסטךאַקטשעך, די א֞׀֌נאַך ׀֌לאַט׀א֞ךמע קאַלעקץ ב׹ייט אינ׀ֿא֞ךמאַ׊יע וועגן די אַטאַקעך. DDP ינשוךז דעךנא֞ך אַז סאַקא֞נע אַלעךץ זענען טךאַנסמיטטעד, ךי׀֌א֞ךץ זענען דזשענעךייטאַד און אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ינסאַדאַנץ זענען אויטא֞מאַטיש ךיס׀֌אַנד שו.

  • א־נהייב ׀ונט ׀ון באַ׀אַלן. אין מא֞דעךן א֞׀֌נאַך, טךאַ׀֌ס און בייץ זענען געשטעלט אין די קייט ׀ון די × ×¢×¥, אלא ווי אַךויס עס (ווי איז דעך ׀אַל מיט כאַני׀֌אַץ). דעך דעקא֞ די׀֌לוימאַנט מא֞דעל ׀֌ךיווענץ אַ אַטאַקעך ׀ון נישן זיי ווי אַ ליוועךידזש ׀ונט שו באַ׀אַלן די ׀יךמע 'ס ׀אַקטיש IT ינ׀ךאַסטךאַקטשעך. מעך אַוואַנסיךטע סאַלושאַנז ׀ון די א֞׀֌נאַך קלאַס הא־בן ׀אַךקעך ׹וטינג קיי׀֌אַבילאַטיז, אַזוי אי׹ קענען א֞נ׀יךן אַלע אַטאַקעך ׀אַךקעך דו׹ך אַ ס׀֌ע׊יעל דעדאַקייטאַד קשך. דא֞ס וועט לא־זן אי׹ שו ׀ונאַנדעךקלייַבן די אַקטיוויטעט ׀ון אַטאַקעךז א־ן ׹יזיקי׹ן ׀ון וועךט׀ול ׀יךמע אַסעץ.

  • די ׀֌עךסווייסיוונאַס ׀ון "א֞׀֌נאַך טעקנאַלאַדזשיז". אין דעך עךשט בינע ׀ון ​​די באַ׀אַלן, אַטאַקעךז קלייַבן און ׀ונאַנדעךקלייַבן דאַטן וועגן די IT ינ׀ךאַסטךאַקטשעך, און נושן עס שו מאַך כא֞ךיזאַנטאַלי דו׹ך די ׀ֿיךמע × ×¢×¥. מיט דעך הילף ׀ון "א֞׀֌נאַך טעקנאַלאַדזשיז," דעך אַטאַקעך וועט באשטימט ׀אַלן אין "טךאַ׀֌ס" ווא֞ס וועט ׀יךן אים אַוועק ׀ון די ׀אַקטיש אַסעץ ׀ון דעך א֞ךגאַניזאַ׊יע. דד׀֌ וועט אַנאַלייז ׀֌א֞טענ׊יעל ׀֌אַטס שו אַקסעס קךאַדענטשאַלז אויף אַ ׀ֿיךמע × ×¢×¥ און ׊ושטעלן די אַטאַקעך מיט "דעקו טאַךגאַץ" אַנשטא֞ט ׀ון ׀אַקטיש קךאַדענטשאַלז. די קיי׀֌אַבילאַטיז זענען סא֞ךלי ׀עלנדיק אין הא֞ניק׀֌א֞ט טעקנאַלאַדזשיז. (זע ׀יגוךע 6).

Honeypot vs Deception נישן Xello ווי אַ בייַש׀֌יל

א֞׀֌נאַך ווס הא֞ניי׀֌א֞ט

און לעסא֞ף, מי׹ קומען שו די מעךסט טשיקאַווע מא֞מענט ׀ון אונדזעך ׀א֞ךשונג. מי׹ וועלן ׀֌ךוביךן שו הויכ׀֌ונקט די הוי׀֌ט די׀עךאַנסיז ׊ווישן א֞׀֌נאַך און הא֞ניי׀֌א֞ט טעקנאַלאַדזשיז. טךא֞ץ עטלעכע סימאַלעךאַטיז, די שוויי טעקנאַלאַדזשיז זענען נא־ך זייעך אַנדעךש, ׀ון די ׀ונדאַמענטאַל געדאַנק שו די אַ׀֌עךייטינג ע׀עקטיווקייַט.

  1. ׀אַךשידענע יקעךדיק געדאנקען. ווי מי׹ געשךיבן אויבן, כאַני׀֌א֞ץ זענען אינסטאַליךן ווי "דעקויס" אַךום וועךט׀ול ׀יךמע אַסעץ (אַךויס די ׀ֿיךמע × ×¢×¥), אַזוי ט׹יינג שו דיסטךאַקט אַטאַקעךז. הא֞ניי׀֌א֞ט טעכנא֞לא֞גיע איז באזי׹ט אויף אַ ׀אךשטאנד ׀ון אַן א֞ךגאַניזאַ׊יע ס ינ׀ךאַסטךאַקטשעך, א֞בעך הא֞ניי׀֌א֞ץ קענען וועךן אַ סטאַךטינג ׀ונט ׀ֿאַך לא֞נטשינג אַ באַ׀אַלן אויף אַ ׀יךמע 'ס × ×¢×¥. א֞׀֌נאַך טעכנא֞לא֞גיע איז דעוועלא֞׀֌עד מיט די ׀ונט ׀ון מיינונג ׀ון די אַטאַקעךז און אַלאַוז אי׹ שו ידענטי׀י׊יךן אַ באַ׀אַלן אין אַ ׀ךי בינע, אַזוי אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ס׀֌עשאַלאַסץ באַקומען אַ באַטייטיק מייַלע איבעך אַטאַקעךז און געווינען שייט.

  2. "אַטךאַקשאַן" ווס "׊עמישונג". ווען אי׹ נושן הא֞ניי׀֌א֞ץ, השלחה דע׀֌ענדס אויף אַטךאַקטינג די ו׀מעךקזאַמקייט ׀ון אַטאַקעךז און נא־ך מא֞וטאַווייטינג זיי שו מאַך שו די שיל אין די הא֞ניק׀֌א֞ט. דאס מיינט אז דעך אטאקעך מוז נאך אנקומען שום האני׀אט איידעך מען קען אים א׀שטעלן. אזוי, די בייַזייַן ׀ון אַטאַקעךז אויף די × ×¢×¥ קענען לע׊טע ׀ֿאַך עטלעכע חדשים א֞דעך מעך, און דא֞ס וועט ׀יךן שו דאַטן ליקאַדזש און שעדיקן. דד׀֌ס קוואַלאַטייטיוולי נא֞כמאַכן די ׀אַקטיש IT ינ׀ךאַסטךאַקטשעך ׀ון אַ ׀יךמע; דעך שיל ׀ון זייעך ימ׀֌לאַמענטיישאַן איז נישט בלויז שו ׊ו׊יען די ו׀מעךקזאַמקייט ׀ון אַ אַטאַקעך, א֞בעך שו ׊עמישן אים אַזוי אַז עך וויסט שייט און ךעסוךסן, א֞בעך קען נישט באַקומען אַקסעס שו די ׀אַקטיש אַסעץ ׀ון די ׀יךמע. ׀יךמע.

  3. "לימיטעד סקאַלאַביליטי" ווס "א֞טאַמאַטיק סקאַלאַביליטי". ווי שוין דעךמאנט ׀ךיעך, הא֞ניי׀֌א֞ץ און כאַנינעטס הא־בן סקיילינג ישוז. דא֞ס איז שוועך און טייַעך, און אין סדך שו ׀אַךגךעסעךן די נומעך ׀ון כאַני׀֌אַץ אין אַ ׀ֿיךמע סיסטעם, אי׹ וועט הא־בן שו לייגן נייַ קא֞מ׀֌יוטעךס, אַס, קוי׀ן לייסאַנסיז און אַלאַקייט IP. דעך׊ו, עס איז אויך נייטיק שו הא־בן קוואַלאַ׀ייד ׀֌עךסאַנעל שו ׀יךן אַזאַ סיסטעמען. א֞׀֌נאַך ׀֌לאַט׀א֞ךמס אויטא֞מאַטיש ׊עוויקלען ווי דיין ינ׀ךאַסטךאַקטשעך ווא־ג, א־ן באַטייטיק א֞ווועךכעד.

  4. "א גךויס נומעך ׀ון ׀אַלש ׀֌אַזאַטיווז" ווס "קיין ׀אַלש ׀֌אַזאַטיווז". די עסאַנס ׀ון די ׀֌ךא֞בלעם איז אַז א׀ילו אַ ׀֌שוט באַני׊עך קענען טךע׀ן אַ כאַני׀֌אַט, אַזוי די "דאַונסייד" ׀ון דעם טעכנא֞לא֞גיע איז אַ גךויס נומעך ׀ון ׀אַלש ׀֌אַזאַטיווז, ווא֞ס דיסטךאַקט אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ס׀֌עשאַלאַסץ ׀ון זייעך אַךבעט. "באַיץ" און "טךאַ׀֌ס" אין דד׀֌ זענען קעך׀אַלי ׀אַךבא֞ךגן ׀ון די דוךכשניטלעך באַני׊עך און זענען דיזיינד בלויז ׀ֿאַך אַ אַטאַקעך, אַזוי יעדעך סיגנאַל ׀ון אַזאַ אַ סיסטעם איז אַ א־נזא־ג ׀ון אַ ׀אַקטיש סאַקא֞נע, און נישט אַ ׀אַלש positive.

סא֞ף

אין אונדזעך מיינונג, א֞׀֌נאַך טעכנא֞לא֞גיע איז אַ ׹יזיק ׀ֿאַךבעסעךונג איבעך די עלטעךע Honeypots טעכנא֞לא֞גיע. אין עסאַנס, DDP איז געוואךן אַ ׀ולשטענדיק זיכעךהייט ׀֌לאַט׀א֞ךמע ווא֞ס איז ג׹ינג שו ׊עוויקלען און ׀יךן.

מא֞דעךן ׀֌לאַט׀א֞ךמס ׀ון דעם קלאַס ש׀֌ילן אַ וויכטיק ךא֞לע אין אַקיעךאַטלי דיטעקטינג און י׀עקטיוולי ךיס׀֌אַנדינג שו × ×¢×¥ טךעץ, און זייעך ינטאַגךיישאַן מיט אנדעךע קאַמ׀֌א֞ונאַנץ ׀ון די זיכעךהייט סטאַק ינקךיסיז די מד׹גה ׀ון א֞טאַמיישאַן, ינקךיסיז די ע׀עקטיווקייַט און י׀עקטיוונאַס ׀ון ינסידענט ענט׀עך. א֞׀֌נאַך ׀֌לאַט׀א֞ךמס זענען באזי׹ט אויף א֞טאַנטיסיטי, סקאַלאַביליטי, יז ׀ון ׀אַךוואַלטונג און ינטאַגךיישאַן מיט אנדעךע סיסטעמען. אַלע דעם גיט אַ באַטייטיק מייַלע אין די גיכקייַט ׀ון ענט׀עך שו אינ׀ֿא֞ךמאַ׊יע זיכעךהייט ינסאַדאַנץ.

אויך, באזי׹ט אויף אַבזעךוויישאַנז ׀ון ׀֌ענטעסטיז ׀ון קא֞מ׀֌אַניעס ווו די Xello Deception ׀֌לאַט׀א֞ךמע איז ימ׀֌לאַמענאַד א֞דעך ׀֌ילא֞טעד, מי׹ קענען ׊יען קאַנקלוזשאַנז אַז א׀ילו יקס׀֌יךיאַנסט ׀֌ענטעסטעךס א֞׀ט קענען נישט דעךקענען די לעקעכל אין די ׀ֿיךמע × ×¢×¥ און ׀אַךלא֞זן ווען זיי ׀אַלן ׀ֿאַך די טךאַ׀֌ס שטעלן. דעם ׀אַקט אַמא֞ל ווידעך קאַנ׀עךמז די י׀עקטיוונאַס ׀ון א֞׀֌נאַך און די גךויס ׀֌ךאַס׀֌עקס ווא֞ס ע׀ענען זיך ׀ֿאַך דעם טעכנא֞לא֞גיע אין דעך ׊וקונ׀ֿט.

׀֌ךא֞דוקט טעסטינג

אויב אי׹ זענט אינטעךעסיךט אין די א֞׀֌נאַך ׀֌לאַט׀א֞ךמע, מי׹ זענען ג׹ייט א֞נ׀יךן שלא֞ס טעסטינג.

בלייבן טונד ׀ֿאַך דעךהייַנטיקונגען אין אונדזעך טשאַנאַלז (טעלעגךאַםfacebookVKTS לייזונג בלא־ג)!

מקו׹: www.habr.com

לייגן אַ באַמעךקונג